Сейчас на форуме: vasilevradislav, Magister Yoda, site-pro (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› crackme kaspersky
<< . 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 0.2 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 21 июля 2014 21:03 · Поправил: hrjg23kjg42
· Личное сообщение · #1

--> Link <--

какой то затык у меня. вродебы разреверсил его, нашел все алго. но как решить не пойму.

вот что я вытащил из крякми.
Code:
  1. начальные данные:
  2.  
  3. модуль
  4. N= 
  5. 7feca2ff716fb403266903a4ab879db7c631e2859d04bebb6910115cc243d03c730a30e448b0e971
  6. 2e7f8bb63ce5303775e1be2d4fbf8df7ae65c85b6f6c48f4284e40078b3e0b9c9e9abd776ec6c1ef
  7. 7205626e135b2e444c32ea1d81ac8366dddd330ff6fa39e951ecf9434f11fb65742f6299584d717c
  8. dd0c92f41924d25b3a8b832a96413ec95cd9b8492dba28ff8aa2285efa175a35f1b110171a3b21e4
  9. 4558b769f92859157ac097a9edced4b3c01f8b51cd30670681b5e4eb9e40d861452bf17b0d118b1b
  10. 92d873899975181392f23dfa5f810bc8c2006ec01a113997d7e08da1197dd71527d2f2a4e63aa1c4
  11. dfc2f985ebef0789ff9a8d7e9c7d6a16acbfe035b82bec9117837f080bcf6419b10b0197ad42f9b2
  12. c58caf3c10d4785cadc41515f61035844f05ebff65e9d0ccc8836b445abf8adf841a660eee499f33
  13. 4dc78c3dbf7807665825ac5f7c358298bb56b6bf14e682e7d54918ee045573a53ba4dc3515745ac9
  14. 72e6e9156809484844c0927529b38681978955792d423a6988ab95624a5bf8073d1b9fd43872a228
  15. 4d093f2dddbfde627bfb786106aba786d5bc6b92606750cd513106bd0a76d3df25b92829e88e226f
  16. fcfca67a27dc88a5991511ca562fdfec062c4d0f3464879ca59b769a426b73e91e0888d25a717ee4
  17. 3266a34bed0fa5feb235fec2544b77aa15e7d77d98d2ee08da84cedff7aae8e9
  18.  
  19. экспонента
  20. = 0x10001
  21.  
  22. экспонента
  23. E_1 = 0x1F
  24.  
  25. HASH_LIST - список хешей
  26.  
  27. MD4_ENC_RSA E558030595D7E2B274E21F66F37C42E2
  28.  
  29. ENC_TEXT - шифрованный текст
  30.  
  31. входные данные:
  32. len(email)>3
  33. len(serial)==32   [0-9a-fA-F]{32}
  34.  
  35. расчеты:
  36.  
  37. serial_bin=hex2bin(serial) - переводит строку в бинарную последовательность 16 байт
  38. email_hash=md4(email)
  39. serial_aes=aes_ecb_decrypt(key=email_hash,serial_bin)
  40. serial_aes_inv=inv(serial_aes) - переворачивает символы из начала в конец
  41. N_inv=inv(N)
  42. enc_rsa=(serial_aes_inv^E) mod N_inv - rsa шифрование с публичным ключом (E,N)
  43. enc_rsa_inv=inv(enc_rsa)
  44. md4(enc_rsa_inv)==MD4_ENC_RSA - сверяет хеш
  45. enc_rsa_1Fh=(serial_aes_inv^E_1) mod N_inv - rsa шифрование с публичным ключом (E_1,N)
  46. mdX(enc_rsa_1Fh[i*3:i*3+3])==HASH_LIST[i] - сверяет хешы, иначе данные введены неправильно, mdX какая то модификация md5 или md4?
  47. TEXT=aes_ecb_decrypt(key=serial_aes_inv,ENC_TEXT) - расшифровывает сообщение и показывает мессагу
  48.  
  49. рассуждения:
  50.  
  51. нужно найти TEXT
  52. TEXT=aes_ecb_decrypt(key=inv(aes_ecb_decrypt(md4(email))),serial_bin)
  53. email и serial перебирать в лоб не имеет смысла. Но в алгоритме есть избыточность
  54.  
  55. 1. можно найти enc_rsa_1Fh, у нас имеется список хешей каждый считается от 3х байт. Перебирается такое в лет.
  56. HASH_LIST[i]==0..FFFFFF
  57. в результате получим enc_rsa_1Fh (rsa зашифрованные данные, с ключем 200h)
  58.  
  59. 2. а вот дальше затык перед нами встает RSA, была бы секретная компонента "D" то задача бы решилась просто.
  60. serial_aes_inv=enc_rsa_1Fh^D mod N
  61. но вот "D" я не нашел.
  62.  


Есть у кого нить соображения по этому поводу?


Еще меня смутили элиптические кривые, там где расчитывается rsa...

| Сообщение посчитали полезным: Coderess


Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 23 июля 2014 22:14
· Личное сообщение · #2

Интересно, вот куда идут умные перспективные реверсеры?

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 23 июля 2014 22:28
· Личное сообщение · #3

ARCHANGEL пишет:
Интересно, вот куда идут умные перспективные реверсеры?


Видимо за границу валят...

Добавлено спустя 1 минуту
Или подымают ботнеты.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 23 июля 2014 22:43
· Личное сообщение · #4

логика железная, а бот неты каким местом?
а почему за границу? там где то есть святая земля реверсеров?

| Сообщение посчитали полезным: DenCoder

Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 23 июля 2014 22:56
· Личное сообщение · #5

Дохтор почитает тред и будет ржать аки конь.

| Сообщение посчитали полезным: DimitarSerg, DenCoder


Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 23 июля 2014 23:17
· Личное сообщение · #6

reversecode пишет:
логика железная, а бот неты каким местом?
а почему за границу? там где то есть святая земля реверсеров?


Прямо хочется спросить - где же такое чудо логичное работает ? )))

F_a_u_s_t пишет:
Дохтор почитает тред и будет ржать аки конь.


Или конь над дохтором :D




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 24 июля 2014 03:18
· Личное сообщение · #7

hexray'ем изучаете код?

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 24 июля 2014 06:10 · Поправил: unknownproject
· Личное сообщение · #8

UniSoft пишет:
Есть конечно минусы в ихнем софте, а покажите у кого их сейчас нет?

Подсадной авер чтоли на форуме ? Спалился.

Добавлено спустя 3 минуты
ARCHANGEL пишет:
Интересно, вот куда идут умные перспективные реверсеры?

Как минимум ограничиваться одним умением глупо.Уверен, что многие занимаются чем-то другим, например пишут софты или скрипты для вэб-бэйзд ресурсов, кто-нибудь и заказные читы к онлайн гамесам мутит.Сейчас это очень прибыльно и пользуется большим спросом, а ковыряться в одном лишь софте надоедает со временем.Не спорю, что для многих, как и для меня, это уже представляет определенный интерес, но все-таки черное бабло до добра не доведет.

-----
TEST YOUR MIGHT





Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 24 июля 2014 08:06 · Поправил: Rainbow
· Личное сообщение · #9

Isaev пишет:
hexray'ем изучаете код?


Одни вирутуозы )))

| Сообщение посчитали полезным: unknownproject


Ранг: 52.0 (постоянный), 146thx
Активность: 0.030.08
Статус: Участник

Создано: 24 июля 2014 09:47 · Поправил: UniSoft
· Личное сообщение · #10

unknownproject пишет:
Подсадной авер чтоли на форуме ? Спалился.

прежде, чем вешать ярлыки, проводите хоть какое-то расследование...
так, чтобы не быть "Моисеевым"...

Я никаким макаром не отношусь к аверам!
А так же не пользуюсь каспером, уже очень давно...
тормознутый он какой-то...

Isaev пишет:
hexray'ем изучаете код?

если вы про декомпиляторы, то нет не им... иды хватает...
по мне так, на выходе хексрейса какая-то хрень получается,
которую трудно понять, да еще нужно сильно допиливать...



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 24 июля 2014 13:26 · Поправил: unknownproject
· Личное сообщение · #11

UniSoft
Ладно, только не плач.
На фоне этого крякми и спермского накидал на стандартных синтах демку.
--> Чек <--

-----
TEST YOUR MIGHT





Ранг: 324.3 (мудрец), 221thx
Активность: 0.480.37
Статус: Участник

Создано: 24 июля 2014 13:53
· Личное сообщение · #12

ARCHANGEL пишет:
Интересно, вот куда идут умные перспективные реверсеры?

Работают на интересной необязательно перспективной, но плодовитой работе или на пути к такой

Rainbow пишет:
Или подымают ботнеты.

ботнет и реверс... что общего-то? )

-----
IZ.RU





Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 24 июля 2014 14:14
· Личное сообщение · #13

DenCoder пишет:
ботнет и реверс... что общего-то? )


Ботнеты никогда не уводил ? )) Занимательная процедура, советую.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 24 июля 2014 14:27
· Личное сообщение · #14

так а общего то что?))
причем здесь реверс к уводу ботоводов ?




Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 24 июля 2014 14:47
· Личное сообщение · #15

reversecode пишет:
причем здесь реверс к уводу ботоводов ?


По-твоему ботнет из php-админки только состоит ? - тебя дезинформировали.

P.S. Ты так и не ответил, где ж такая логика железная применяется нонче ? ))




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 24 июля 2014 15:10 · Поправил: reversecode
· Личное сообщение · #16

нее ну что ты) я конечно не знаю из чего состоит бот нет
и конечно таких героев как сатсура который любил их уводить-ломать
или таких личностей как матроскин с родионовым которые любили их разбирать, я конечно не слышал))
вся остальная гопота которая их ломает и перепродает другим - ну просто не интересна)

где я работаю к работодателю, а не ко мне)

а реверс это проф восстановление исходного кода
таких людей на форуме единицы, вот к примеру DenCoder




Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 24 июля 2014 15:18
· Личное сообщение · #17

reversecode пишет:
нее ну что ты) я конечно не знаю из чего состоит бот нет


Ну а че тогда ересь несешь ? Словестный понос открылся ?

reversecode пишет:
где я работаю к работодателю, а не ко мне)


Ну так дай наводку - мы форумом завалимся, работодатель в плюса уйдет. Хотя не, о чем это я - там же все исключительно по спецлогике




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 24 июля 2014 15:26
· Личное сообщение · #18

не заносись ага? )
реверс какого бота это не проф реверс софта
то что делали теже сатсура или радионовы это конечно лол

что бы проверить свои силы попробуй любой софт наугад реверснусть в ноль, потом поговорим
огрызки хексрея не интересуют
твои знания по ++ наверняка нулевые,
и банальный template шаблон даже с плюсовой программы не осилишь, не говоря уже о том что RVO линуксового от мелкософтовского не отличишь

так что юноша пишите свои плагине на асме))




Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 24 июля 2014 15:39
· Личное сообщение · #19

reversecode пишет:
не заносись ага? )
реверс какого бота это не проф реверс софта
то что делали теже сатсура или радионовы это конечно лол


Растолкуй за реверс профсофта ))) Я безумно буду рад )) Заодно поясни, на основе соцопроса, какой же имбопрот нонче самый аццкий ?

reversecode пишет:
что бы проверить свои силы попробуй любой софт наугад реверснусть в ноль, потом поговорим
огрызки хексрея не интересуют
твои знания по ++ наверняка нулевые,


Не вопрос. Реверсну на твой выбор, если обоснуешь что я не смогу сделать на асме (с точки зрения функционала), то что ты сможешь на плюсах ?

reversecode пишет:
и банальный template шаблон даже с плюсовой программы не осилишь, не говоря уже о том что RVO линуксового от мелкософтовского не отличишь


Нах мне твои плюса? Или нажал имбокнопку в IDE и вдруг заделался имбоLinux-кодером, возложив все обязанности на компиль ? )))) Говнокодерством повеяло.

reversecode пишет:
так что юноша пишите свои плагине на асме))


Хокей )

| Сообщение посчитали полезным: OnLyOnE


Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 24 июля 2014 15:45 · Поправил: OnLyOnE
· Личное сообщение · #20

reversecode пишет:
твои знания по ++ наверняка нулевые


Здесь вообще спорить не о чем!
Письками мериться бесполезно.
Асм - есть основа и это не обсуждается.
В отладчике ты видишь в плюсах код?
Так что, мы пишем на языке который видим и понимаем...
С++ это скрипт.
Я знаю асм и остальной бутр мне не нужен...
Лично я одинаково удачно пишу и под х86 и под х64 и под линь на асме..

reversecode пишет:
а реверс это проф восстановление исходного кода


ой скажи что ты описался...(ударение на "а" )
"Исходный код" из опкода восстанавливают декомпиляторы, и "исходный код"
будет таким под какой язык программирования на выходе "заточен" декомпилятор.

-----
aLL rIGHTS rEVERSED!


| Сообщение посчитали полезным: Rainbow


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 24 июля 2014 16:09 · Поправил: reversecode
· Личное сообщение · #21

лол вы такие забавные) хотели затроллить но не получилось
Rainbow сиди дальше пиши на асме ломай проты, че ты тогда плачешься?
или кроме как слом для вареза и работе на аверов лом протов нигде не нужен?
че ты тогда так интересуешься где я работаю? мне вот нах не интересно где ты работаешь)
лом ботоводов это не реверс)



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 24 июля 2014 16:30
· Личное сообщение · #22

Rainbow пишет: Растолкуй за реверс профсофта )))

Легко, технологический шпионаж и кража алгоритмов или аудит софта, ну или восстановление софта, помимо этого сплоеты, баги итд.
Кряки \ кейгены это не реверс.




Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 24 июля 2014 16:35
· Личное сообщение · #23

reversecode пишет:
че ты тогда плачешься?


???

reversecode пишет:
че ты тогда так интересуешься где я работаю?


Понаберут по объявлениям... --> nocomments <--

reversecode пишет:
лом ботоводов это не реверс)


Access denied



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 24 июля 2014 16:39
· Личное сообщение · #24

F_a_u_s_t пишет:
Кряки \ кейгены это не реверс.

Логично.В частном случае кряк и кейген требуются для обхода или разблокировки софта, в котором ограничения напрямую связаны с регистрацией, а реверс сам по себе, как процесс, является понимаем работы всех функций и алгоритмов, реализованных в программе, т.е. ее скелет.

-----
TEST YOUR MIGHT





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 24 июля 2014 16:42
· Личное сообщение · #25

F_a_u_s_t пишет:
кейгены это не реверс


Вот здесь я с вами не соглашусь.
В основу кейгена ложиться "развернутый" алгоритм от изучаемого, т.е.
в основе кейгена и есть принцип реверс инженеринга.
Патч - здесь соглашусь... модификация кода это не реверс.

-----
aLL rIGHTS rEVERSED!


| Сообщение посчитали полезным: ajax

Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 24 июля 2014 16:48
· Личное сообщение · #26

Господи, одни понты поросячие... членомерство и выебоны. Сабж то хоть кто-нибудь из вас закигенил, кроме UniSoft'a?




Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 24 июля 2014 16:51
· Личное сообщение · #27

TryAga1n пишет:
Сабж то хоть кто-нибудь из вас закигенил, кроме UniSoft'a?


Цель ?



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 24 июля 2014 16:54
· Личное сообщение · #28

Rainbow пишет:
Цель ?

Цель сайта crackmes.de и всего контента на нем?




Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 24 июля 2014 16:56
· Личное сообщение · #29

TryAga1n пишет:
Цель сайта crackmes.de и всего контента на нем?


Совершенно плевать )



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 24 июля 2014 17:00 · Поправил: unknownproject
· Личное сообщение · #30

Rainbow пишет:
Цель ?

Я ж цитировал - попасть в говноофис
Там же специально еще партия избранных будет, которых туда допустят хахахаха.
Нео не пройдет фейсконтроль.

Добавлено спустя 7 минут
Rainbow пишет:
Совершенно плевать )

Плевато совершенно, то есть отменно плевать - тоже умение.

-----
TEST YOUR MIGHT


| Сообщение посчитали полезным: Rainbow


Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 24 июля 2014 17:13
· Личное сообщение · #31

Archer или кто другой из модеров - потрите нахер этот бред дикого сивого коня темной призрачной ночью, по сути темы пара постов, вот их бы и оставили, есть же оффтоп на крайняк

-----
ds



<< . 1 . 2 . 3 . >>
 eXeL@B —› Крэки, обсуждения —› crackme kaspersky
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати