Сейчас на форуме: testrev1337, vsv1, 2nd, bedop66938 (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› klam's crackme#2
<< . 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 14.2 (новичок), 6thx
Активность: 0.010
Статус: Участник

Создано: 05 апреля 2009 14:00
· Личное сообщение · #1

Вот крякмис второй создал, кому не лень посмотрите: slil.ru/27370403




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 07 апреля 2009 12:09
· Личное сообщение · #2

klam
Любопытно конечно, но пока некогда, может, позже посмотрим. Я так понимаю, взломом считается подбор хотя бы одного валидного серийника?

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 14.2 (новичок), 6thx
Активность: 0.010
Статус: Участник

Создано: 07 апреля 2009 14:16
· Личное сообщение · #3

Spirit Скачал, посмотрю, спасибо!
ARCHANGEL пишет:
Я так понимаю, взломом считается подбор хотя бы одного валидного серийника?

Либо найти серийник, либо пропачтить так, что бы любой пароль принимался как правильный.



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 07 апреля 2009 14:33
· Личное сообщение · #4

klam
GFX красивый, респект. Сейчас гляну на защиту.



Ранг: 14.2 (новичок), 6thx
Активность: 0.010
Статус: Участник

Создано: 07 апреля 2009 14:52
· Личное сообщение · #5

progopis пишет:
GFX красивый, респект.

Аж приятно от таких слов



Ранг: 12.8 (новичок)
Активность: 0.020
Статус: Участник

Создано: 07 апреля 2009 15:41
· Личное сообщение · #6

вся защита отпадает в OllyDbg 2
там нужно ещё нопить 004035E7 и всё



Ранг: 14.2 (новичок), 6thx
Активность: 0.010
Статус: Участник

Создано: 07 апреля 2009 15:44
· Личное сообщение · #7

Lampik,Ты ломанул что-ли?



Ранг: 12.8 (новичок)
Активность: 0.020
Статус: Участник

Создано: 07 апреля 2009 15:45
· Личное сообщение · #8

да нет,я просто антиотладку обощёл



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 07 апреля 2009 16:01 · Поправил: progopis
· Личное сообщение · #9

Lampik
пффф. Когда это FindWindow антиотладкой стал? Может пора поставить Phantom ?

Что-то у меня под отладкой проверка на размер не срабатывает ("Что-то здесь не так!" имеется в виду), а без отладчика всё норм. Только под IDA 5.0. Дело в том что при попытке открытия файла происходит исключение, так как он уже открыт самой IDA . Так что контроль целостности отвалился сам собой.



Ранг: 12.8 (новичок)
Активность: 0.020
Статус: Участник

Создано: 07 апреля 2009 16:12
· Личное сообщение · #10

progopis
там не только FindWindow наверное,потому как у меня PhantOm давно стоит,а крякмис под олькой не полностью открывается



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 07 апреля 2009 16:15
· Личное сообщение · #11

Lampik
Code:
  1. if FindWindow('TDeDeMainForm', 0) <> 0 then
  2. begin
  3.      Close(TForm1);
  4. end;
  5. if FindWindow('OllyDbg', 0) <> 0 then
  6. begin
  7.      Close(TForm1);
  8. end;

Ещё вопросы? До этого кода производится проверка размера файла.




Ранг: 67.4 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 07 апреля 2009 16:24
· Личное сообщение · #12

0044E70D . FF93 C8020000 CALL DWORD PTR DS:[EBX+2C8]

Это нопим и вся защита отключена




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 07 апреля 2009 16:32
· Личное сообщение · #13

гы, две страницы анпакали упак =) Так никто и не ломанул чтоли?



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 07 апреля 2009 16:34 · Поправил: progopis
· Личное сообщение · #14

Sunzer
Да это давно уже все отключили, давайте уже закроем тему антиотладки! Лучше серийник найдите.

Я вообще начал сомневаться что он вообще существует. На развод смахивает.

Добавлено:

Code:
  1. Не зарега-а-а-нил!Что-то здесь не так!Crackme#2/Автор:klam/Связь с автором:klam22@mail.ru


Функция 0x46A08C названа мной DecodStr. У неё два важных параметра. В ax смещение относительно начала блока поксоренных и склеенных строк - начало строки, а в dx - длина строки. Чтобы получить строку, которую я написал выше надо по адрему 0x46A0D7 изменить значения esi = 89 и edi=0.



Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 07 апреля 2009 16:38 · Поправил: SVLab
· Личное сообщение · #15

Дело не в упаке. Все, кто хотел, давно распаковали и пофиксили что надо. Осталась шифровка строки. Пока только выяснил, что длина - 10 символов (вроде-бы)



Ранг: 12.8 (новичок)
Активность: 0.020
Статус: Участник

Создано: 07 апреля 2009 17:18
· Личное сообщение · #16

нащёл какую то ерунду.
когда пишешь пасс: MBC.UBC
она что-то отвечает




Ранг: 67.4 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 07 апреля 2009 17:20
· Личное сообщение · #17

Lampik пишет:
нащёл какую то ерунду.
когда пишешь пасс: MBC.UBC
она что-то отвечает


Ошибка, юзается StrToInt



Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 07 апреля 2009 17:52 · Поправил: SVLab
· Личное сообщение · #18

progopis пишет:
Чтобы получить строку, которую я написал выше

А зачем получать эту строку?
По какой-то сигне это функция
@Xmlbindgen@TBindingOptions@SetOption$qqrx17System@AnsiStringrx14Syste m@Variant
Может и сбрехала



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 07 апреля 2009 17:55
· Личное сообщение · #19

SVLab
Чтобы понять что ничего другого там не спрятано.



Ранг: 14.2 (новичок), 6thx
Активность: 0.010
Статус: Участник

Создано: 07 апреля 2009 18:21
· Личное сообщение · #20

progopis пишет:
Я вообще начал сомневаться что он вообще существует. На развод смахивает.

Верный серийник существует. Честно.



Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 07 апреля 2009 19:58
· Личное сообщение · #21

klam
В Египет хочется?



Ранг: 14.2 (новичок), 6thx
Активность: 0.010
Статус: Участник

Создано: 07 апреля 2009 20:28
· Личное сообщение · #22

SVLab, ага




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 07 апреля 2009 21:30
· Личное сообщение · #23

klam пишет:
Верный серийник существует. Честно.


Возможно и существует, но я что-то сомневаюсь. Там DSP только три раза вызывается

0046C849 |. E8 3ED8FFFF CALL 0046A08C ; Не зарега-а-а-нил!
0046CAD9 |. E8 AED5FFFF CALL 0046A08C ; Что-то здесь не так!
0046CBD2 |. E8 B5D4FFFF CALL 0046A08C ; Crackme#2/Автор:klam/Связь с автором : klam22@mail.ru

Возможно при вводе верного серийника dsp не юзается а происходит что-то другое.

-----
Nulla aetas ad discendum sera




Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 07 апреля 2009 21:56
· Личное сообщение · #24

Может он там лэйбл паказывает или картинку




Ранг: 260.9 (наставник)
Активность: 0.120
Статус: Участник
John Smith

Создано: 08 апреля 2009 06:31
· Личное сообщение · #25

в ридми же написано:
"Много писать не буду, скажу лишь, что если Вы введёте верный код, то вместо надписи "Незарега-а-а-нил" вы увидие два слова, связанных между собой по смыслу."

-----
Недостаточно только получить знания:надо найти им приложение




Ранг: 53.9 (постоянный), 19thx
Активность: 0.040
Статус: Участник

Создано: 08 апреля 2009 09:10 · Поправил: Модератор
· Личное сообщение · #26

// Можно было и в личку автору написать

ЗЫ. Стока народу заинтересовалось - думал че нить интересное будет...



Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 08 апреля 2009 10:22 · Поправил: progopis
· Личное сообщение · #27

klam
Хороший крекми, ещё раз респект!

Добавлено:
Твой пост отправил в личку Klam'у. На самом деле здесь использован метод "иголка в стогу стена", хотя функцию затирания строки пробелами сложно было не заметить (я её нашёл, но меня смутило что вызывается она из стандартной функции). И самое забавное, что я не догадался посмотреть что же она делает со строкой "Не зарега-а-а-нил!".

Если тебе интересно поломать крекми где не очевидно какую строку надо вбить в качестве серийника и случайно найти серийник тоже не вариант, то вперёд - TSRh Trial KeygenMe #1 и #2.

Но как говорил Flashback, они тривиальные, т.е. вся защита никуда не прячется, главное понять что же происходит во время проверки.



Ранг: 53.9 (постоянный), 19thx
Активность: 0.040
Статус: Участник

Создано: 08 апреля 2009 10:43
· Личное сообщение · #28

progopis пишет:
// Можно было и в личку автору написать

Был бы алго поинтересней - так и сделал бы. Правильный серийник можно даже чисто случайно получить...




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 08 апреля 2009 11:45
· Личное сообщение · #29

река - нил!: qw119er



Ранг: 14.2 (новичок), 6thx
Активность: 0.010
Статус: Участник

Создано: 08 апреля 2009 12:51
· Личное сообщение · #30

Поздравляю всех, кто ломанул мой крякмис
progopis пишет:
Хороший крекми, ещё раз респект!

Спасибо, мне такие слова душу греют. Значит не зря старался.



Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 апреля 2009 13:36
· Личное сообщение · #31

First step need unpack?


<< . 1 . 2 . 3 . >>
 eXeL@B —› Крэки, обсуждения —› klam's crackme#2
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати