Сейчас на форуме: johnniewalker, Magister Yoda, Kybyx, vsv1, r0lka (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› CC 2010 Crackme
Посл.ответ Сообщение

Ранг: 56.1 (постоянный), 9thx
Активность: 0.040
Статус: Участник

Создано: 30 августа 2010 00:40
· Личное сообщение · #1

Выложу крякми с CC'10.
Программа втупую покрыта энигмой, так что если кто-нибудь захочет повозиться с этим протом --- вот, пожалуйста:
slil.ru/29614180




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 30 августа 2010 00:43
· Личное сообщение · #2

vptrlx Это вы?
amatrosov.blogspot.com/2010/08/crackme-2010.html

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 30 августа 2010 00:54
· Личное сообщение · #3

Перезалейте на другой обменник пожалуйста.
И да, крякмиксы накрытые всякой гадостью - это уже скорее анпакми и не так интересно

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 56.1 (постоянный), 9thx
Активность: 0.040
Статус: Участник

Создано: 30 августа 2010 00:57
· Личное сообщение · #4

Coderess,
нет, это не я А человеку, покрывающему крякми для квеста коммерческим протом я бы уши поотрывал.

4kusNick, rghost.ru/2480218



Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 30 августа 2010 13:50 · Поправил: Valemox
· Личное сообщение · #5

ну нах такие крякми, которые еще и накрыты несамописным гуаном.
Эт (как сказал 4kusNick) уже анпакми тоды будут.
Втопку такое неинтересное гуано.



Ранг: 10.9 (новичок), 5thx
Активность: 0.060
Статус: Участник

Создано: 30 августа 2010 13:51
· Личное сообщение · #6

если кто снимет прот выложите этот крякми без него




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 30 августа 2010 14:49
· Личное сообщение · #7

Хрень какая-то.

CC_key 1: CC10_peopledontgoinmyroom
CC_key 2: CC10_BONUS_cheesecakefactory

-----
Nulla aetas ad discendum sera




Ранг: 56.1 (постоянный), 9thx
Активность: 0.040
Статус: Участник

Создано: 30 августа 2010 16:07
· Личное сообщение · #8

первый ключ кстати просто валяется в памяти и находится при поиске "CC10_"
Flint, ты делал что-нть с энигмой или так потыкался?




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 30 августа 2010 16:08
· Личное сообщение · #9

Трээш...
Оно еще и падает у меня при проверке ключа, если он слишком длинный, на Win7 x64

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 30 августа 2010 16:14
· Личное сообщение · #10

у меня вообще при запуске висит в памяти, а окно не появляется

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 30 августа 2010 16:14 · Поправил: Flint
· Личное сообщение · #11

Приаттачся к процессу, для антиотладки оно ищет окна

OLLYDBG
PhantOm
WinDbgFrameClass
TIdaWindow

Второй ключ там в base64 представлен. Далее приложение слушает 696 UDP порт.

-----
Nulla aetas ad discendum sera





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 30 августа 2010 16:15 · Поправил: 4kusNick
· Личное сообщение · #12

хех..
а кто это писал?

поиск окон начинается тут:
01341769 . 68 384C4801 PUSH CC_2010_.01484C38 ; UNICODE "OLLYDBG"

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 56.1 (постоянный), 9thx
Активность: 0.040
Статус: Участник

Создано: 30 августа 2010 16:21
· Личное сообщение · #13

при самом поверхностном осмотре окна несколько раз ищутся а под темидовской сборкой оли сразу грузится без проблем.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 30 августа 2010 17:15
· Личное сообщение · #14

в энигмы хреновая антиотладка, там боятся нечего, а поиск окон это скорей всего энигмовская проверка

-----
Лучше быть одиноким, но свободным © $me




Ранг: 3.3 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 30 августа 2010 22:02
· Личное сообщение · #15

Этот крякми предназначался для HackQuest, а по опыту прошлого года в нем принимает мало участия толковых реверсеров. Поэтому уровень сложности всего крякми где-то на троечку, первые два этапа простые в доску, а третий чуть посложнее, но тоже не хардкор. Сделано это было умышленно, чтобы люди прошли хотя бы первые два. Но даже эти уровни не были пройдены участниками Енигма была выбрана, т.к. для нее нет публичных тулз для упрощения распаковки и кстати там стоит минимальный уровень защиты, чтобы люди сильно не мучились. Антиотладка понапихана баянистая и не сложная, просто чтобы уж совсем простым первый этап не был. Так, что не глумитесь тут сильно, все сделано осознанно, т.к. орги просили особо жесть не устраивать
Просьба ключи для прохождения этапов не выкладывать пока здесь, а то были мысли весь HackQuest запустить для всех желающих, а так неинтересно будет.



Ранг: 56.1 (постоянный), 9thx
Активность: 0.040
Статус: Участник

Создано: 30 августа 2010 22:29 · Поправил: vptrlx
· Личное сообщение · #16

white_rabbit пишет:
крякми где-то на троечку

Где-то сильно ниже. Писать if (key == "MyF*ckingKey") ShowMessageBox("U r 31337"), покрывать энигмой, получая двухметровый ехешник и анонсировать это как "интересный и сложный реверсинг"… Мне кажется, у вас неверные представления.



Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 01 сентября 2010 23:35 · Поправил: SLV
· Личное сообщение · #17

Лажовый crackme, "протектор" там вообще ни к чему, он по сути ничего не делает против реверса.

> Хрень какая-то.
> CC_key 1: CC10_peopledontgoinmyroom
> CC_key 2: CC10_BONUS_cheesecakefactory

Там 3 ключа

-----
Shalom ebanats!




Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 27 сентября 2010 21:12 · Поправил: hlmadip
· Личное сообщение · #18

вобщем скриптом от арабов и руками я кое как его распаковал
http://rghost.ru/2747487
только я не могу понять в чём заключается третий этап, в открытии калькулятора или help?
как я понял вся соль в:
mov ecx, offset aKeys ; "keys"
...
push ebx
push 30h
push offset a7812d9e ; "7812D9E"
только у меня или висит на sendMessage, или при обходе его, выдаёт msgbox c текстом 7812D9E
где я ступил?



Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 28 сентября 2010 11:01 · Поправил: SLV
· Личное сообщение · #19

hlmadip, там открывается сервер локально, надо слать туда спец команды чтобы открыть ещё одно окно

-----
Shalom ebanats!




Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 28 сентября 2010 11:41 · Поправил: hlmadip
· Личное сообщение · #20

del
add: Вот я затупок, криво распаковал, на оригинальном всё пашет)) Можно теперь и третью стадию поковырять
add
а в стадии Final играет роль, что ты ввёл в Stage3, просто там я подогнал длинну строки Result под нужный изменением PublicKey)) А теперь заколебался длину СС key подгонять))) или там не так всё делается?
в аттаче третий этап отдельно

3b34_29.09.2010_CRACKLAB.rU.tgz - 847.rar


 eXeL@B —› Крэки, обсуждения —› CC 2010 Crackme
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати