Посл.ответ |
Сообщение |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 09 мая 2005 16:58 · Личное сообщение · #1
В реверсинге я новичок. Так вот, я сломал восем crackme от Фантома. Показались легкими. Подскажите, чем мне лучше дальше заниматься. Хотелось бы найти побольше crackme, но на cracmes.de ломать пока ничего не могу.
| Сообщение посчитали полезным: |
|
Ранг: 88.0 (постоянный) Активность: 0.07↘0 Статус: Участник
|
Создано: 09 мая 2005 17:13 · Личное сообщение · #2
Я заходил на сайты типа listsoft.ru и скачивал дешёвые, маленькие программки.
| Сообщение посчитали полезным: |
Ранг: 495.3 (мудрец) Активность: 0.3↘0 Статус: Участник
|
Создано: 09 мая 2005 17:51 · Личное сообщение · #3
zQrd пишет:
на cracmes.de ломать пока ничего не могу.
Можешь, раз Фантомовские лёгкими показались. Ты главное не думай о том, что они сложные, и всё получится.
Я уже как-то писал (вряд ли там чего изменилось).
www.kyodai.com/
Игра "Mahjongg".
Условие:
Нади пароль к своему нику.
Инструменты:
PEid (для определения ASPack'a)
QUnpack или что-то похожее для распаковки жертвы (пакер не есть протектор, так что можешь не переживать).
DeDe (главное не закапывайся в глубокие функции).
Отладчик на твой вкус.
----- Всем привет, я вернулся | Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 09 мая 2005 22:53 · Личное сообщение · #4
Здешний топик по поводу крякми, попробуй поломать, мож получиться.
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 65.7 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 10 мая 2005 00:13 · Личное сообщение · #5
По поводу Kyodai Mahjongg
там алгоритм не сложный, я кейген писал, попробуй может получиться ))
| Сообщение посчитали полезным: |
Ранг: 45.7 (посетитель) Активность: 0.05↘0 Статус: Участник EBFE
|
Создано: 10 мая 2005 00:25 · Личное сообщение · #6
брр, это не тот ли маджонг который при неправильной регистрации винт очищает?
| Сообщение посчитали полезным: |
Ранг: 65.7 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 10 мая 2005 00:37 · Личное сообщение · #7
dMNt
не, с этим все ок
dMNt пишет:
винт очищает
за этож убивать надо
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 10 мая 2005 01:37 · Личное сообщение · #8
Хорошо. Займусь Kyodai Mahjongg. Уже закачал. Сегодня буду разбираться и о результатах расскажу.
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 10 мая 2005 02:20 · Личное сообщение · #9
Итак, первая запарка. Закачал версию 19.99. Peid показал ASPack 2.1 -> Alexey Solodovnikov.
AspackDie 1.4 распаковывает, но создает нерабочий exeшник. Вылетает с ошибкой. Quick Unpack 0.7 вообще файла не создает. Что дальше?
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 10 мая 2005 02:25 · Личное сообщение · #10
zQrd пишет:
Что дальше?-далее либо ручками, либо геморно каждый раз до ОЕП вручную доходить,либо плагином к олли пользоваться.Щас скачаю буду то же смотреть, игру для мамы качаю
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 10 мая 2005 03:01 · Личное сообщение · #11
Смотреть завтра буду, а чтоб распаковать-запусти прогу в Олли, ставь брекпоинт "hr esp-4",нажимай shift+F9,далее трейсишь до 004F2108-OEP. В PETools выбираешь процесс в верхнем окне, после выбора он появиться в нижнем окне где сверху нажми на иконку правой кнопкой мыши и выбири "Damp Full" и сохрани под именем напр dump.exe(сделал дамп), закрываешь олли. Запускаешь прогу и IMPrec, где в процессах сверху(разворачивающееся меню) выбираешь прогу, в IMPRece в поле OEP пишешь F2108 и жмешь "IAT AutoSearch",выскочит окно в котором жми "OK", далее жмешь кнопку "Fix Damp" и выбираешь сделаный ранее дамп.Всё, прога распакована. Завтра дальше буду смотреть, а щас мне спать пора.
З.Ы: если енто ты знал, то сорри за оффтоп и описалово
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 10 мая 2005 13:37 · Личное сообщение · #12
DrFits, спасибо. Я знал в общих чертах, но сам бы распаковать не смог бы. Так, распаковал. Начинаю копаться и закапываться. Опять же буду оповещать о результатах.
| Сообщение посчитали полезным: |
Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 10 мая 2005 15:04 · Личное сообщение · #13
Регистрация:
Имя: ValdiS_crk
Пароль: 3358588431
А регистрация правда интересная
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 10 мая 2005 16:37 · Личное сообщение · #14
ValdiS,
DrFits А какие здесь бряки ставить на ввод текта? Никак не могу остановиться на регистрационной форме.
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 10 мая 2005 17:11 · Личное сообщение · #15
Епте,зачем было код писать, теперь zQrd будет ломать не интересно, а в общем игра ничаво, а код в стеке просматриваеться:
0012FBC0 |0150DE04 ASCII "Delovaya Kolbasa"
0012FB88 014E87C8 ASCII "5999958897696522"
ValdiS пишет:
А регистрация правда интересная-енто из-за того что там Black list с никами краков?
zQrd пишет:
А какие здесь бряки ставить на ввод текта? Никак не могу остановиться на регистрационной форме.-скачай плагин к олле из аттача (он для эмуляции hmemcpy в XP), и попробуй успеть нажать кнопку регистрации до вылета в олю(мне просто листинг функций лень смотреть было). 0110_PuntosMagicos.dll
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 495.3 (мудрец) Активность: 0.3↘0 Статус: Участник
|
Создано: 10 мая 2005 17:14 · Личное сообщение · #16
zQrd пишет:
Никак не могу остановиться на регистрационной форме.
В Олли ставь бряк на адрес. Адрес увидишь в DeDe (для того собственна она и нужна).
bp адрес
----- Всем привет, я вернулся | Сообщение посчитали полезным: |
Ранг: 495.3 (мудрец) Активность: 0.3↘0 Статус: Участник
|
Создано: 10 мая 2005 17:21 · Личное сообщение · #17
zQrd пишет:
Quick Unpack 0.7 вообще файла не создает.
Я пользуюсь 0.6, он "всегда" ASpack снимает.
Когда уже знаешь что да как, быстрее пользовать утилиты, в одну кнопку.
В случае с QU в две кнопки, сначала авто-определяешь OEP, потом распаковываешь.
Хотя DrFits прав "руками" надёжней.
----- Всем привет, я вернулся | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 11 мая 2005 07:05 · Личное сообщение · #18
Ура! Готово! Итак,
Reguser = zQrd_and_company
RegPass = 3354527054001971
На самом деле все просто. Я узнал адрес кнопки register, спасибо DeDe и Bitfry. Поставлил бряк и оттранслировал до создания и проверки пароля. Вечером приду, буду кейген писать. Процедура там совсем простая.
Всем большое спасибо!
| Сообщение посчитали полезным: |
Ранг: 209.1 (наставник) Активность: 0.13↘0 Статус: Участник программист априори
|
Создано: 11 мая 2005 07:21 · Личное сообщение · #19
zQrd пишет:
спасибо DeDe и Bitfry
Гы такое ощущений что DeDe тоже человек, или наоборот Bitfry - утилита %-)
| Сообщение посчитали полезным: |
Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 11 мая 2005 09:22 · Личное сообщение · #20 |
Ранг: 65.7 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 11 мая 2005 09:42 · Личное сообщение · #21
ValdiS
ИМХо главно что работает, но, думаю стоит добавить хотя-бы кнопочку About - для своего эго ))
ну и размер, хотя в принципе это не очень критично, мона импользовать WinAPI
| Сообщение посчитали полезным: |
Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 11 мая 2005 10:01 · Личное сообщение · #22
Halt
Мое эго перебьется. А за технические подсказки спасибо.
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 65.7 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 11 мая 2005 11:58 · Личное сообщение · #23
кста, может меня щас запинают, но могу посоветовать прогу для создания форм на WinAPI - APIx (для Делфей) - ее тогда разнесли тут в пух и прах, но свое дело она немного криво но делает (это не рекламма) для начинающих писать на winApi имхо самое то
| Сообщение посчитали полезным: |
Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 11 мая 2005 15:59 · Личное сообщение · #24
DrFits пишет:
енто из-за того что там Black list с никами краков
Еще бы. Это кровные враги автора. Да-а...
Halt
А можно подробнее или ссылку на тот топик, плз
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 136.3 (ветеран) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 мая 2005 13:05 · Личное сообщение · #25
ValdiS
Ты б еще на васике кейген написал бы... Запакованный - 165К
| Сообщение посчитали полезным: |
Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 12 мая 2005 13:44 · Личное сообщение · #26
MC707
Надо, могу и басике!
Мне был важен алго, а не размер кейгена. Я не собираюсь писать их в промышленных масштабах. Но постараюсь уменьшить, если это так важно...
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |