Посл.ответ |
Сообщение |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 28 января 2005 14:54 · Личное сообщение · #1
Вот написал свой первый крякми. Без упаковки, и генерит по-дурацки...Через несколько дней доработаю(пакеры, подмена сигнатур и т.д.) а пока выскажитесь по поводу этого плиз.
УРЛ:
mycrackprogs.narod.ru/CrackMe_1.rar
| Сообщение посчитали полезным: |
|
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 28 января 2005 15:24 · Личное сообщение · #2
что-то там рандомов много =)
| Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 28 января 2005 15:41 · Личное сообщение · #3
[InSEcT] team
А это кто такие ?
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 28 января 2005 15:51 · Личное сообщение · #4
Mario555 пишет:
что-то там рандомов много =)
я ж говорю -- первый!!!в след. все будет сложнее..
кстати fant0ms cr-mе#1 был легче?
LORD пишет:
А это кто такие ?
забей=)
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 28 января 2005 16:06 · Личное сообщение · #5
ну так как насчет отзывов?или только про рандомы и все?
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 28 января 2005 16:24 · Личное сообщение · #6
r4sherКакие отзывы на крэкми могут быть сломал-не сломал?
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 28 января 2005 16:28 · Личное сообщение · #7
test пишет:
сломал-не сломал?
нет, такое я думаю сложно не сломать=)
подскажите способы защиты с которыми вы столкнулись когда были новичками и которые поставили вас в тупик. Упаковщики не считать.
| Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 28 января 2005 16:31 · Личное сообщение · #8
r4sher пишет:
забей=)
Кого и за что ?
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 28 января 2005 16:39 · Личное сообщение · #9
да наша с еще одним парнем тима...
а че?думал какие-нить 0-day ?
| Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 28 января 2005 18:14 · Личное сообщение · #10
r4sher пишет:
а че?думал какие-нить 0-day?
Не понял хумора...
| Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 28 января 2005 18:27 · Личное сообщение · #11
Изменить значение по адресу: .467B69
Что здесь может быть трудного ?
| Сообщение посчитали полезным: |
Ранг: 20.6 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 30 января 2005 01:48 · Личное сообщение · #12
r4sher
Ты знаешь, на счёт трудно не сломать ты погорячился
В Дасме найти нужный джамп не сложно, а вот найти сгенерённый серийник не получается. Может укажешь направление, где искать?
(Пишет новичок, в хорошем смысле...)
| Сообщение посчитали полезным: |
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 30 января 2005 12:06 · Поправил: Mario555 · Личное сообщение · #13
я только мельком смотрел этот кракми, поэтому может и не заметил чего-то, но сложилось впечатление, что pass = random %)
ну а переход действительно трудно не заметить
00467B56 CALL <CrackMe#.@TControl@GetText>
00467B5B MOV EAX,DWORD PTR [EBP-30]
00467B5E MOV EDX,DWORD PTR [46AC00]
00467B64 CALL <CrackMe#.@@LStrCmp>
00467B69 JNZ SHORT CrackMe#.00467B7D
00467B6B MOV EDX,CrackMe#.00467BE8 ; ASCII "Congrats!"
00467B70 MOV EAX,DWORD PTR [EBX+2FC]
00467B76 CALL <CrackMe#.@TStringField@GetAsVariant (003C: F0)>
00467B7B JMP SHORT CrackMe#.00467B8D
00467B7D MOV EDX,CrackMe#.00467BFC ; ASCII "<FAIL>"
00467B82 MOV EAX,DWORD PTR [EBX+2FC]
00467B88 CALL <CrackMe#.@TStringField@GetAsVariant (003C: F0)>
00467B8D XOR EAX,EAX
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 30 января 2005 12:35 · Личное сообщение · #14
Mario555 пишет:
что pass = random %)
не пасс рандому не равен, но большинство переменных из которых складывается пасс генерируются примерно так:
ы:=рандом(100);
в:=ы+рандом(500)+пасс[3];
где пасс[3] - третья буква имени введенного юзером.
buddy пишет:
Может укажешь направление, где искать?
в олли(я использовал именно его) в нижнем правом окне, да и в окне регистров его генерация элементарно просматривается...
| Сообщение посчитали полезным: |
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 30 января 2005 12:57 · Личное сообщение · #15
r4sher пишет:
ы:=рандом(100);
в:=ы+рандом(500)+пасс[3];
где пасс[3] - третья буква имени введенного юзером.
это и есть рандом... если учесть что в конце сравнивается через LStrCmp строка посчитаная рандомами и введённый пасс %)
Скажи тогда хоть один валидный пасс (ИМХО таковых нету) ;)
| Сообщение посчитали полезным: |
Ранг: 192.3 (ветеран), 18thx Активность: 0.12↘0 Статус: Участник stoned machine-gunner
|
Создано: 30 января 2005 13:15 · Личное сообщение · #16
lol
----- once you have tried it, you will never want anything else | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 30 января 2005 15:15 · Личное сообщение · #17
валидный пасс рассчитывается В ОЛЛИ В РЕАЛЬНОМ ВРЕМЕНИ!!!
это вам нереальная защита проги а просто крякми который рассчитан на то что его будут мучать дебаггером...
| Сообщение посчитали полезным: |
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 30 января 2005 16:12 · Личное сообщение · #18
мде... no comm =)
| Сообщение посчитали полезным: |
Ранг: 20.6 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 30 января 2005 22:55 · Личное сообщение · #19
r4sher
r4sher пишет:
в олли(я использовал именно его) в нижнем правом окне, да и в окне регистров его генерация элементарно просматривается...
Для новичка совсем не элементарно, напиши плиз как определить все символы...( или что получается на мой ник?)
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.04↘0 Статус: Участник
|
Создано: 31 января 2005 03:08 · Личное сообщение · #20
r4sher
Сам-то понимаешь, что говоришь? Твой крякмис не примет ни один пасс, потому что это обычные рандомы. Сломать можно только 1 байтом ;) Может я, конечно, ошибаюсь и в матане появились новые мега законы и теоремы типа: если a=random(100) и b=a+random(500), то a=b
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 01 февраля 2005 15:45 · Поправил: r4sher · Личное сообщение · #21
Man1ac пишет:
Твой крякмис не примет ни один пасс,
во млин извиняюсь за тупой крякми, только вчера ночью дошло че вам не нравиться...
он просто каждый раз для одного и того же имени пасс генерит разный. сорри за беспокойство, в след. раз ни одного рандома=)
| Сообщение посчитали полезным: |