Сейчас на форуме: vasilevradislav, Magister Yoda, site-pro (+5 невидимых) |
eXeL@B —› Крэки, обсуждения —› crackme kaspersky |
. 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 21 июля 2014 21:03 · Поправил: hrjg23kjg42 · Личное сообщение · #1 какой то затык у меня. вродебы разреверсил его, нашел все алго. но как решить не пойму. вот что я вытащил из крякми. Code:
Есть у кого нить соображения по этому поводу? Еще меня смутили элиптические кривые, там где расчитывается rsa... | Сообщение посчитали полезным: Coderess |
|
Создано: 22 июля 2014 11:38 · Поправил: unknownproject · Личное сообщение · #2 Первые 30 финалистов получат интересные призы и возможность посетить нашу святая святых – вирлаб «Лаборатории Касперского» Ну, а если по факту, то Ps.В этом гогне даже ковыряться смысла нет.Был бы челлендж за шекель, а так пусть идут в передок со своим вирлабом со школотой в штате сосрудников Омг, чуваки, там капча статичная. ----- TEST YOUR MIGHT | Сообщение посчитали полезным: hors, GroundHog, OnLyOnE |
|
Создано: 22 июля 2014 14:20 · Личное сообщение · #3 |
|
Создано: 22 июля 2014 14:37 · Поправил: unknownproject · Личное сообщение · #4 Rainbow пишет: Не понятно, почему 1 байт патча не канает ? ))) Результат - все равно один. Для чего именно серийник ? Ломать из-за этого RSA ? Дык если все просчитывается на основе закрытого ключа - то при его наличии киген собирается на коленке - в чем прикол серийника ?? Просто они реально думают, что кто-то настырно будет копаться в их гогне ради офигенного путешествия в их..эм..офис.А еще какер сру при деле, так что вообще полное собрание будет. Добавлено спустя 35 минут hrjg23kjg42 пишет: len(email)>3 Это как вообще ? Обозвали бы лейбл нэйм тогда уж, ибо email на любом почтовом сервисе имеет минимальную длину 2 символа + @ + доменное имя и зона, минимально по 2 символа каждый, итого 8 символов.Где эти дауны видели имейл, состоящий из трех символов ? В своих снах ? Или они свой SMTP протокол изобрели ? Понасиловать форму поста для солюшена, реально ----- TEST YOUR MIGHT |
|
Создано: 22 июля 2014 15:14 · Личное сообщение · #5 unknownproject пишет: Просто они реально думают, что кто-то настырно будет копаться в их гогне ради офигенного путешествия в их..эм..офис Да не, тут даже ради спортивного интереса покопаться можно. Крякми, как крякми. Мне честно пох на их офис, просто непонятно в чем замысел этого крякотаргета? Брутить - не вариант, имхо. В чем фишка ? |
|
Создано: 22 июля 2014 15:33 · Поправил: reversecode · Личное сообщение · #6 фишка в том что бы сначала разобрать, а потом уже говорить о том нужно ли там что либо брутить вообще http://pastebin.com/JTqrgv7Q на глаз ТС конечно хочет чужими силами чего то там решить, пройти квест и наняться на работу Code:
подозрительный момент хз что это, но ставить бит или убирать на основании сравнения.. алго у ТС в описании помоему неверный |
|
Создано: 22 июля 2014 15:52 · Личное сообщение · #7 |
|
Создано: 22 июля 2014 16:22 · Поправил: unknownproject · Личное сообщение · #8 |
|
Создано: 22 июля 2014 16:27 · Личное сообщение · #9 |
|
Создано: 22 июля 2014 16:31 · Поправил: unknownproject · Личное сообщение · #10 theCollision пишет: И логика "научусь на месте" не поможет. Студентоте она помогает.90% штата там - фабричные соплежуи, взрощенные на знаниях личеров, т.е. ничего своего у них нет.Это говно мониторит паблик форумы ежесуточно, для этого даже есть специальные крысоработники, которые регаются под видом уберламеров (хотя, по сути, они ими и являются) на около IT ресурсах, чтобы выцепить ценную информацию из альтруистов, готовых отдать свои знания на безвозмездной основе.Потом это все пихается в уберофигенное обновление и впаривается среднестатистическому лоху, не смыслящему не то что в IT, даже в компах на уровне юзера, за бабло. ----- TEST YOUR MIGHT |
|
Создано: 22 июля 2014 16:36 · Личное сообщение · #11 думаю поможет: там используется библиотека для больших чисел MIRACL. найти имена функций просто: во всех MIRACL-функциях можно найти строку вида mov dword ptr [eax+ecx*4+24h], ХХh => енто макрос MR_IN(ХХh) например, MR_IN(23) => mirvar а с алго в описании один момент: там экспонента может быть не только 1F, она вычисляемая (насколько я понял) | Сообщение посчитали полезным: hrjg23kjg42 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 22 июля 2014 17:29 · Личное сообщение · #12 возможность посетить нашу святая святых – вирлаб «Лаборатории Касперского» а если я живу в глухой тайге, хз где - они оплатят мой проезд? кракми теперь без танцев с бубном работает в win 2k3 - это очень большой прогресс в сравнении с предыдущим. тащемта в предыдущий я лазил отладчиком только из-за того, чтобы он запустился на 2k3 а заморачиваться с функцией 0040AA70 и что там ниже мне впадлу | Сообщение посчитали полезным: Rainbow |
|
Создано: 22 июля 2014 17:39 · Личное сообщение · #13 |
|
Создано: 22 июля 2014 18:06 · Поправил: unknownproject · Личное сообщение · #14 ELF_7719116 пишет: кракми теперь без танцев с бубном работает в win 2k3 - это очень большой прогресс в сравнении с предыдущим. тащемта в предыдущий я лазил отладчиком только из-за того, чтобы он запустился на 2k3 а заморачиваться с функцией 0040AA70 и что там ниже мне впадлу Кстати, на 64 битной 7 не стартует вообще.На XP SP3 x86 все ок Супирантиотладочный мейхонизм Подозреваю, что фишка с функой GetTickCount64, в 32 битной оси она была, а в 64 битной ее нет.И хой с ней.Я сделал безусловный переход на сообщение о том, что серийник гудовый и все.Мозолить глаза еще каким-то гугном. ----- TEST YOUR MIGHT | Сообщение посчитали полезным: Rainbow |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 22 июля 2014 18:14 · Личное сообщение · #15 единственный момент, который у меня вызвал небольшой интерес в конце 0x0407CA0, есть такой код: Code:
типа мы еще должны расшифровать сверх-секретное послание разработчиков этой фигни??!! reversecode пишет: алго у ТС в описании AES, SHA-1 я вроде угадал ... ec не сталкивался |
|
Создано: 22 июля 2014 19:00 · Личное сообщение · #16 |
|
Создано: 22 июля 2014 19:04 · Поправил: TryAga1n · Личное сообщение · #17 |
|
Создано: 23 июля 2014 00:05 · Поправил: hrjg23kjg42 · Личное сообщение · #18 reversecode давай сверимся. http://pastebin.com/6Lt7EBZQ мне непонятен этот кусок. но от его расчетов зависит только вторая экспонента Code:
я пробовал подсаявлять разные значения и возводить непонятный флаг. Code:
но значение экспоненты не поменялось, и равняется 0x1F есть еще странное место. Code:
х.з. что там за хширование, в хеше md0_result встречается какая то херня &unk_586190 Code:
и эта штука Code:
sub_402DF0 выдает значение в 0x200 длинной но каждый раз разное... Добавлено спустя 33 минуты Fedonin ох а ведь вы правы!!! бешено плюсую Добавлено спустя 1 час 32 минуты вот что получилось используя миракл, и кстати да вторая экспонента может иметь два значения 0x1F и 0x28 http://pastebin.com/WWHNxUvd остался непонятным только один кусочек. что за хеш такой Code:
Code:
но понимание этого хеша все равно не даст решения, так как по прежнему остается RSA без приватной компоненты D это паддинг оказалось unk_586190=md5_padding очень смахивает на md5 из polarssl за исключением некоторых моментов. https://polarssl.org/md5-source-code?gclid=CL_mwfL62b8CFQv4cgodqiIArw |
|
Создано: 23 июля 2014 03:59 · Поправил: unknownproject · Личное сообщение · #19 |
|
Создано: 23 июля 2014 06:06 · Поправил: ZaZa · Личное сообщение · #20 hrjg23kjg42 пишет: Code: ctxmd4.total[1] = 0; ctxmd4.total[0] = 0; ctxmd4.state[0] = 0x67452301u; ctxmd4.state[1] = 0xEFCDAB89u; ctxmd4.state[2] = 0x98BADCFEu; ctxmd4.state[3] = 0x10325476u; md0_update(&ctxmd4, data_3h, 3u); md0_result(&ctxmd4, (struct_1 *)&hash2); Это инициализация SHA-1... ----- One death is a tragedy, one million is a statistic. |
|
Создано: 23 июля 2014 06:52 · Личное сообщение · #21 |
|
Создано: 23 июля 2014 07:03 · Личное сообщение · #22 |
|
Создано: 23 июля 2014 07:05 · Поправил: UniSoft · Личное сообщение · #23 |
|
Создано: 23 июля 2014 07:07 · Поправил: ZaZa · Личное сообщение · #24 Первые 30 финалистов получат интересные призы и возможность посетить нашу святая святых – вирлаб «Лаборатории Касперского» Оппааа, а уже скинул результаты... Ты 2 номер в списке! Поздравляю! Вот и говорю, что давай фотки... А давай, сгенерируй еще 28 серийников и толпой ломанемся? ----- One death is a tragedy, one million is a statistic. | Сообщение посчитали полезным: sivorog, Rio, unknownproject |
|
Создано: 23 июля 2014 10:58 · Личное сообщение · #25 |
|
Создано: 23 июля 2014 11:28 · Поправил: Alinator3500 · Личное сообщение · #26 ИМХО -> crackme kaspersky это не crackme (изменить 1 байт) а keygenme (разобрать алго и понять его, как писал Крис Касперски это и есть суть реверса). А название такое дали что бы не "усложнять" формулировку. Нам ведь проще всю малварь называть вирусы, хоть это не правильно и не профессионально. Цель задания промониторить уровень владения отладчиком в сети, и быть может парочку пригласить на работу, PR компания. Разглашение и подсказки до официального завершения конкурса это не спортивно. Я не качал его, но два подобных (тоже от этого вендора) очень подробно разобраны на хабре. И прикладывают скрины Ольки, хотя поработали Hex-Rays точно UniSoft поздравляю, и удачи. Там можно начать на потоке, а потом перейти по вкусу (из слухов). |
|
Создано: 23 июля 2014 12:05 · Поправил: unknownproject · Личное сообщение · #27 Alinator3500 пишет: Нам ведь проще всю малварь называть вирусы Вирусов вообще нет по факту, это антивирусные шнягоработники придумали название классу ПО, которое без ведома юзера модифицирует, шифрует и вообще изменяет околосистемные файлы,а так же срет рекламой в виде дополнений, js скриптов в браузере.Оно как было, так и остается софтом, как и вся остальная погань, которую продают унылые программеры. Alinator3500 пишет: PR компания Это уг итак уже и Путин во время заключения соглашения с Аргентиной промолвил, так что пиара чуть более, чем достаточно на гос. уровне. Alinator3500 пишет: Разглашение и подсказки до официального завершения конкурса это не спортивно. Если бы была возможность, то их бы и бабла лишили.Пускай сначала научаться в своем софте (говноантивирусе) грамотно многопоточность реализовывать, чтобы оперативу не выжирало, когда это абсолютно не требуется, особенно в такой тривиальной задаче как сканирование, а потом уже лезут детектить вирусы и быдлокодить из инфы, собранной с паблик источников. ----- TEST YOUR MIGHT |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 23 июля 2014 17:30 · Поправил: ELF_7719116 · Личное сообщение · #28 unknownproject пишет: Кстати, на 64 битной 7 не стартует вообще.На XP SP3 x86 все ок имхо, все эти брутальные kaspersky crackme - Унылое Говно, сделанное ради пиара и не несущее реального профита. в противовес рекомендую SecuROM PA с DES, md5, модифицированный rsa + свои самопальные крипто-алго (щас неплохо вбросил )... также по теме, ознакомиться и причаститься: |
|
Создано: 23 июля 2014 20:47 · Поправил: UniSoft · Личное сообщение · #29 unknownproject пишет: Вирусов вообще нет по факту, это антивирусные шнягоработники придумали название классу ПО, которое без ведома юзера модифицирует, шифрует и вообще изменяет околосистемные файлы, Это как это нет? А ничего, что данная классификация появилась еще до каких либо антивирусных компаний? А биологические вирусы, по вашему что делают? Или вы считаете, что это некие живые микро организмы? Так вот у биологических вирусов тот же самый принцип! Заражая клетку вирус внедряет свою цепочку в РНК\ДНК (считай внедряет шеллкод\патчкод), меняя микропрограмму и соответственно поведение клетки... И главной фичей является воспроизводство и распространение своих копий. Таким образом поведение компьютерных вирусов в точности соответствует поведению биологических вирусов, разница лишь в таргете... ELF_7719116 пишет: имхо, все эти брутальные kaspersky crackme - Унылое Говно, сделанное ради пиара и не несущее реального профита. Да бросьте вы... к чему им пиар? довольно большая и известная компания. Есть конечно минусы в ихнем софте, а покажите у кого их сейчас нет? К тому же я не видел чтобы они где-либо рекламировали свой крякми, я впервые о нем услышал из сабжа. Скорее они просто хотят привлечь новые умы. Не думаю, что их реверсеры на долго задерживаются в компании... Копаться в коде вирусов, да еще и принудительно (работа все же), имхо не самое приятное занятие... Уверен, что через пол-года или год, захочется чего-то большего. | Сообщение посчитали полезным: kampaster, neomant, benedict |
|
Создано: 23 июля 2014 21:56 · Личное сообщение · #30 UniSoft пишет: Скорее они просто хотят привлечь новые умы. Видимо бестолочей привлечь они смогли) Умные уходят оттуда в первый месяц, как понимают, в какую клоаку попали... UniSoft пишет: Не думаю, что их реверсеры на долго задерживаются в компании... Верно! Там нехер делать, умному.. перспективному реверсеру) ----- aLL rIGHTS rEVERSED! |
. 1 . 2 . 3 . >> |
eXeL@B —› Крэки, обсуждения —› crackme kaspersky |
Эта тема закрыта. Ответы больше не принимаются. |