Сейчас на форуме: vsv1, NIKOLA, r0lka, johnniewalker (+4 невидимых)

 eXeL@B —› Крэки, обсуждения —› Crackme от Sdk
Посл.ответ Сообщение

Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 16 августа 2019 05:00
· Личное сообщение · #1

Всем доброго дня.
Пока вы отдыхали я решил сделать небольшой крекми на ночь глядя.
(ломать можно как угодно и чем угодно) создан исключительно
для поднятия боевого настроения. скачать можно тут --> прямая ссылка <--
и вот тут --> ссылка на файлообменник <--
Крекми обычный просит ключ если ключ правильный запускает окошко с приятным приветствием.
Для начинающих крекеров будет интересен а продвинутых не сильно удивит.
Надеюсь проведете время с пользой.Всем удачи в разборе этого крекми,собран он был на коленке за 15 минут.

Добавлено спустя 2 минуты
ах да кто справится прикрепляйте снимок экрана с приветствием из крекми.



Ранг: -26.7 (нарушитель), 7thx
Активность: 0.060.08
Статус: Участник

Создано: 16 августа 2019 06:49
· Личное сообщение · #2

SDK, вам на данном рубеже достигнутого, не следует отвлекаться на мелочи и делать крекми для каких-то воображаемых тинейджеров. У вас же как минимум, не решены еще две глобальные сверхзадачи. Первая, это из подручных материалов собрать микроскоп и вторая, попытаться увидеть через этот микроскоп решение гибридных уравнений. Я уверен, что вы с ними справитесь и уровень планки сложности вмпрота снизится до уровня 1-го класса среднестатистической церковно-приходской школы.



Ранг: 19.5 (новичок), 8thx
Активность: 0.050.08
Статус: Участник

Создано: 16 августа 2019 09:15
· Личное сообщение · #3

SDK пишет:
Крекми обычный просит ключ если ключ правильный запускает окошко с приятным приветствием.

а где вводить то?
запускаю, выводит мессадж, нажимаю ок, процесс висит диспетчере и ничего не происходит. Windows 10 x64.
может что-то с tlscallback'ами перемудрили? Или так задумано?




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 16 августа 2019 10:08 · Поправил: Crawler
· Личное сообщение · #4

У меня та же самая хрень, что и у dezmand07. Выводит сообщение - и всё.

Или ключ берётся не из окна?

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 16 августа 2019 10:21
· Личное сообщение · #5

Or try to pick up.

что?




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 16 августа 2019 10:33
· Личное сообщение · #6

Gideon Vi это гугл-транслейт. Видимо, автор имел в виду "brute, crack", и т.д.
"Pick up" - это тоже "подобрать", но, например, с земли, или голосовавших на дороге подобрать и посадить в свою тачку =D

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.


| Сообщение посчитали полезным: SDK


Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 16 августа 2019 12:25
· Личное сообщение · #7

Демо окно накрытое http://ripexe.my1.ru/??

-----
127.0.0.1, sweet 127.0.0.1


| Сообщение посчитали полезным: difexacaw


Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 16 августа 2019 15:30
· Личное сообщение · #8

SDK

Перемудрил ты с исключениями, крэшит на XP, крэшит на 7-ке, не рабочее. Передаётся управление вникуда из колбеков.

-----
vx




Ранг: 11.7 (новичок), 2thx
Активность: 0.020.04
Статус: Участник

Создано: 16 августа 2019 16:40
· Личное сообщение · #9

я вообще скачать не могу с ховно файлопомоки. залейте в нормально место хоть




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 17 августа 2019 12:12
· Личное сообщение · #10

Мешал отладчик(int2d).

Крутнул его дий, была пара траблов - он дёргает сервисы через int2e и использует в одном месте x16 кодировку modrm.

Последовательность фаултов:

Code:
  1. # 0xC0000005 0x89FE4000 [0x89FE4000]
  2. # 0xEEDFADE 0xF8DD0FDD [0xFD0CA4]
  3. # 0xC0000005 0x423A28 [0x256000]
  4. # 0xC0000005 0x4299D7 [0x0]
  5. # 0x80000003 0x423999 [0x0]
  6. # 0xC0000005 0x41C11D [0x0]
  7. # 0xC0000005 0x89FE4000 [0x89FE4000]
  8. # 0xC0000005 0x41C15D [0x0]
  9. # 0xC0000005 0x41C1BD [0x0]
  10. # 0xC0000005 0x41C1BD [0x0]
  11. # 0xC0000005 0x89FE4000 [0x89FE4000]
  12. # 0xC0000005 0x41C2F8 [0xFFFFFFFF]
  13. # 0xEEDFADE 0xF8DD0FDD [0xFD1B4C]
  14. # 0xEEDFADE 0xF8DD0FDD [0xFD1E40]
  15. # 0xEEDFADE 0xF8DD0FDD [0xFD2134]
  16. # 0xC0000005 0x89FE4000 [0x89FE4000]
  17. # 0xC0000005 0x422323 [0x9]
  18. # 0xC0000005 0xFFFFFFFF [0xFFFFFFFF]
  19. # 0xC0000005 0xFFFFFFFF [0xFFFFFFFF]


После ввода ключа и нажатия кнопки апп выполняет эти условия(JCC/CC):

Code:
  1.          428D89
  2.          428D8F
  3.          422FCF
  4.          422FD8
  5.  
  6.          428DCA
  7.          428DCC
  8.  
  9.          428DFE
  10.          428E00
  11.  
  12.          428E43
  13.          428E45
  14.          428E55
  15.          428E57
  16.          428E66
  17.          428E68
  18.          428E81
  19.          428E83
  20.          428EA8
  21.          428EAA
  22.          428EAE
  23.          428EB0
  24.          428EB4
  25.          428EB6
  26.          428EB8
  27.          428EBA
  28.          428EFC
  29.          428EFE
  30.          428F13
  31.          428F15
  32.          428713
  33.          428719
  34.          428721
  35.          428723
  36.          41A883
  37.          41A885
  38.          403F5A
  39.          403F5E
  40.          428F2C
  41.          428F3F
  42.          403EB5
  43.          403F1F
  44.          428F73
  45.          428F79
  46.  
  47.          4259A2
  48.          425B64
  49.          429CFE
  50.          429D04
  51.          429D0C
  52.          429D12
  53.          429D47
  54.          429D49


Там какая то обработка ключа и нужные условные конструкции для крэка. Но это толстый код, неохота его логику разбирать. Проще все подряд условия сменить и посмотреть что выйдет.

Добавлено спустя 1 час 49 минут
Накрыл тестовое апп этим протектором(ripexe"). На дефолтных настройках с опцией ключа, активность после ввода ключа:

Code:
  1. $ ==>    00428D89
  2. $+4      00428D8F
  3. $+8      00422FCF
  4. $+C      00422FD8
  5. $+10     00428DCA
  6. $+14     00428DCC
  7. $+18     00428DFE
  8. $+1C     00428E00
  9. $+20     00428E43
  10. $+24     00428E45
  11. $+28     00428E55
  12. $+2C     00428E57
  13. $+30     00428E66
  14. $+34     00428E68
  15. $+38     00428E81
  16. $+3C     00428E83
  17. $+40     00428EA8
  18. $+44     00428EAA
  19. $+48     00428EAE
  20. $+4C     00428EB0
  21. $+50     00428EB4
  22. $+54     00428EB6
  23. $+58     00428EB8
  24. $+5C     00428EBA
  25. $+60     00428EFC
  26. $+64     00428EFE
  27. $+68     00428F13
  28. $+6C     00428F15
  29. $+70     00428713
  30. $+74     00428719
  31. $+78     00428721
  32. $+7C     00428723
  33. $+80     0041A883
  34. $+84     0041A885
  35. $+88     00403F5A
  36. $+8C     00403F5E
  37. $+90     00428F2C
  38. $+94     00428F3F
  39. $+98     00403EB5
  40. $+9C     00403F1F
  41. $+A0     00428F73
  42. $+A4     00428F79
  43. $+A8     004259A2
  44. $+AC     00425B64
  45. $+B0     00429CFE
  46. $+B4     00429D04
  47. $+B8     00429D0C
  48. $+BC     00429D12
  49. $+C0     00429D47
  50. $+C4     00429D49


- Совпадают все адреса, нет ни одного условия, которое отличиется от сабжа. Это значит что накрытый протом сабж не имеет никакого отношения к ключам.

SDK

Я знал что ты немного ёбнутый на всю голову. Нужно было изначально предположить что это пустышка, а не крэкми

-----
vx




Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 18 августа 2019 04:45 · Поправил: SDK
· Личное сообщение · #11

--> Link <--
перелазил и убрал всё самое вкусное что упрощает задачу.
кому еще интересно покопаться по колено в коде и дойти до поздравления и увидеть что ж там такого на 3 мб вперёд назад за лиловыми кроликами.
способ кряка любой хоть патч хоть нахождения ключа смотрите память и тело.
рекомендую запускать с правами адм.

качайте - не слушайте никого делайте всё сами , задача найти подсказки которых я оставил там массу включить голову и получить результат .




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 18 августа 2019 04:56
· Личное сообщение · #12

Это не протектор даже, а криптор. Он запускает распакованный(оригинальный) образ в другом процессе. А если образ шифрован ключом, то отламывать нечего.

-----
vx





Ранг: 74.4 (постоянный), 76thx
Активность: 0.050.1
Статус: Участник

Создано: 18 августа 2019 19:26 · Поправил: ==DJ==[ZLO]
· Личное сообщение · #13

Делать крэкМи размером с глобус - это мовитон + использовать стороннее ГовноПО. 6мб файл. Где Ваши оптимижены делись , сэр ? )))
У меня при запуске вот это --> Link <--
Там что, отрывок из - Ну, погоди ?



Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 18 августа 2019 22:13 · Поправил: SDK
· Личное сообщение · #14

==DJ==[ZLO] пишет:
Где Ваши оптимижены делись , сэр ? )))

усё готово шеф)))начинаю действовать по вновь утверждённому плану


 eXeL@B —› Крэки, обсуждения —› Crackme от Sdk
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати