Сейчас на форуме: Rio, johnniewalker, vsv1 (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› CrackMe
Посл.ответ Сообщение

Ранг: 0.3 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 27 июня 2011 09:14
· Личное сообщение · #1

Привет народ!
прочитав про применение виртуальных машин решил написать задачку на эту тему.Крэкми в аттаче, буду рад узнать ваше мнение насчет реализации.

d342_27.06.2011_EXELAB.rU.tgz - crackme.exe

| Сообщение посчитали полезным: 4kusNick, _ruzmaz_


Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 27 июня 2011 23:47
· Личное сообщение · #2

Времени особо нету, но по крайней мере за 10 мин не разочаровал )
поковыряю на досуге

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 2.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 июня 2011 08:18 · Поправил: 97Power97
· Личное сообщение · #3

продержался у меня ~1 минуту. правда ломал не на виртуалке

правильно?

upd: на виртуалке сломался так же



Ранг: 0.3 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 28 июня 2011 09:01
· Личное сообщение · #4

97Power97 пишет:
продержался у меня ~1 минуту. правда ломал не на виртуалке

Тут речь идет совсем про другую виртуальную машину
При верном решении появится месадж типа: Хорошая работа,проверка пройдена



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 июня 2011 12:31
· Личное сообщение · #5

3 минуты, есть дыра в либе




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 28 июня 2011 12:50
· Личное сообщение · #6

Nolk
крякми ты сам писал?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 28 июня 2011 12:59
· Личное сообщение · #7

Интересная логика VM, хотя и дырявая весьма. Вечером гляну.

-----
Yann Tiersen best and do not fuck




Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 июня 2011 13:03
· Личное сообщение · #8

MasterSoft пишет:
крякми ты сам писал?

алгоритм писали вместе с Borovым



Ранг: 0.3 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 28 июня 2011 13:44
· Личное сообщение · #9

MasterSoft пишет:
крякми ты сам писал?

да




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 28 июня 2011 16:02
· Личное сообщение · #10

Joseph_Kerr пишет:
алгоритм писали вместе с Borovым

Знать не знаю ни одного ни второго. Оклеветать меня хотят.

-----
Лучше быть одиноким, но свободным © $me





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 28 июня 2011 16:04
· Личное сообщение · #11

Любитель набить посты, отписав всякую ерунду, Joseph_Kerr забанен на неделю.



Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 29 июня 2011 00:14
· Личное сообщение · #12

Наградой (как всегда) будут сорцы крякмиса?

| Сообщение посчитали полезным: DimitarSerg


Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 29 июня 2011 13:45 · Поправил: OKOB
· Личное сообщение · #13

наверное не CRACKME, а KEYGENME.

Name: EXEL@B
key: 11060407171012781C36
key: 1A06040717787CA8602B
key: 1E060407170B0B910828
key: 210604071773434AE324
key: 24060407176462635621
key: 2706040717062646551D

а если таки CRACKME, то

20af_29.06.2011_EXELAB.rU.tgz - crackme_crk.exe

-----
127.0.0.1, sweet 127.0.0.1


| Сообщение посчитали полезным: pollllll_n, _ruzmaz_

Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 29 июня 2011 15:02 · Поправил: Smon
· Личное сообщение · #14

Мельком смотрел на работе, интересная реализация в весьма компактном размере, копать и полностью разбираться в алго под вм не стал - лениво...
А OKOB как всегда, в своей репутации

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 52.9 (постоянный), 6thx
Активность: 0.040
Статус: Участник

Создано: 29 июня 2011 15:07 · Поправил: pollllll_n
· Личное сообщение · #15

Smon пишет:
А OKOB как всегда, в своей репутации
+1, спец есть спец. Там по ходу с Name: EXEL@B теперь
любой key подходит с количеством цифробукв не меньше 20 .




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 29 июня 2011 15:17
· Личное сообщение · #16

pollllll_n пишет:
Там по ходу с Name: EXEL@Bлюбой key подходит с количеством цифробукв не меньше 20


Из приведенных - да. Потому, что они сгенерены, и таких ключей 256*256 штук.
КИГЕН, декомпиль и листинг декомпилированного прикладывать не стал, может еще кто поковыряется.

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 29 июня 2011 15:57
· Личное сообщение · #17

OKOB
красавчик) как декомпиль сделал, полностью опкоды разбираеш или скрипт может быть?
я ручками разбираю всё, алгоритм там вроде не километровый.

-----
zzz





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 29 июня 2011 16:02 · Поправил: OKOB
· Личное сообщение · #18

zeppe1in пишет:
как декомпиль сделал


опкоды и параметры разобрал и ИДАвским скриптом декомпильнул.

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 02 июля 2011 15:04
· Личное сообщение · #19

Name: eXeL@B

6E060407174A9B547C31
DD0604071740C917F9B7
2806040717B4AF747C64

Вечер тупил при бруте константы которую получаем от сложения всех байт одно с чисел. Взял первые 8 байт зашифрованного сообщения и на выходе получил 256 вариантов расшифрованного но не было вообще ничего человеческого на вид, пока сегодня не заметил эту команду:
Code:
  1. 00400384  |> \C647 04 3D    MOV BYTE PTR DS:[EDI+4],3D


Кейген есть, вм частично разобрана, было лениво декомпилить, разобрал алго так.

-----
Лучше быть одиноким, но свободным © $me





Ранг: 67.4 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 02 июля 2011 17:07
· Личное сообщение · #20

Вот еще, делать было нечего, сделал свой keygenme.

Валидная пара для примера: Login: Sunzer | Password: 0x2D55199D

PS Есть у кого сорцы подобных crackme с VM ? Сейчас нужно, но не могу найти.

2d16_02.07.2011_EXELAB.rU.tgz - VM.exe



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 02 июля 2011 17:20
· Личное сообщение · #21

Sunzer пишет:
Вот еще, делать было нечего, сделал свой keygenme.

Login: Sunzer | Password: 0x2D55199D

Enter name: Vovan
Enter password: 0x0054B96B
Password correct!

вм даже не смотрел




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 02 июля 2011 19:21
· Личное сообщение · #22

Смысла разбирать вм в данном случае нет, но, если кому интересно, вот весь алгос от Sunzer.

Code:
  1. char buf[]="name";
  2. DWORD dwCRC=Crc32((unsigned char*)buf,strlen(buf));
  3. DWORD dwResult=(((dwCRC +  0xa22f) ^  0xd4fbb5f) - dwCRC) ^ (dwCRC +  0xa22f) ^ (0x265b62c4 - dwCRC);
  4. printf("0x%08X\n",dwResult);





Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 02 июля 2011 19:56 · Поправил: inffo
· Личное сообщение · #23

Enter name: Inffo
Enter password: 0x2DE4F999
Password correct!

Vovan666 пишет:
вм даже не смотрел


Я так понял Sunzer нужны исходники подобных crackme только с VM. А если так, то на сайте в разделе "RAR-статьи" есть статья про "Взлом трёх виртуальных машин" от ev1l^4 там есть исходники crackme.

Code:
  1. 00401AE8  |.  3905 74504000 CMP DWORD PTR DS:[405074],EAX



 eXeL@B —› Крэки, обсуждения —› CrackMe
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати