Сейчас на форуме: Rio (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Помогите с Mexelite CrackMe 1.0
Посл.ответ Сообщение

Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 июля 2008 10:58 · Поправил: WhiteWolf
· Личное сообщение · #1

Помогите пожалуйста с кряк ми.
Расположен по eoda.by.ru/-/download.shtml?/Data/CrackMes/mexcrk1.rar
Поставил бряк на считывание пароля после ввода имени, а потом-всё... не могу сообразить ни где происходит сравнение ни где генерация пароля.
Единственная появившаяся мысль: написано на Делфи, а там вроде какие-то еще функции есть.
Посмотрел какое-то решение-точно, другая функция, но написано, что работает только в 9х
Может использовать декомпилятор?
Может кто подскажет, еще было бы интересен ход рассуждений.




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 20 июля 2008 11:42
· Личное сообщение · #2

Если прога написана на Delphi попытайся разобрать её с помощью DeDe.
http://exelab.ru/download.php?action=get&n=NTA= <--" target="_blank">--> http://exelab.ru/download.php?action=get&n=NTA= <--

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 17.3 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 20 июля 2008 12:08
· Личное сообщение · #3

Используй DeDe, по адресу 0042D510 процедура кнопки, а в 0041A1B8 идет сравнение.




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 20 июля 2008 14:53
· Личное сообщение · #4

WhiteWolf Если ты только начал взламывать, то лучше начать с крякми от Фантома, имхо они очень интересные и легкие, как раз для новичков.

http://exelab.ru/crackme/Fantom/
http://exelab.ru/crackme/

Не могу скачать, залейте на вебфайл.

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 июля 2008 19:58 · Поправил: WhiteWolf
· Личное сообщение · #5

coderess, спасибо, не знал, что их восемь(с 1-го по 5-й сделал)

At0m2k, не мог бы ты пояснить, где ты это посмотрел(если я правильно понял, то адрес кнопки в столбце UnitName вкладки Class Info)? Просто первый раз имею с ним дело.

Вопрос по DeDe: адреса это смещение как я понимаю?
Никто не подскажет хорошую статью по пользованию?



Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 июля 2008 20:01 · Поправил: WhiteWolf
· Личное сообщение · #6

[double]



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 20 июля 2008 20:32
· Личное сообщение · #7

WhiteWolf
Почитай -> вот тут <- http://www.wasm.ru/print.php?article=ollydbg17 . Здесь как раз подробно разбирается этот крэкми




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 20 июля 2008 20:42 · Поправил: Isaev
· Личное сообщение · #8

Тут DeDe не нужен совсем
Вводишь любой пасс...
видишь строку "Wrong Code DUDE"
ищешь её:
0042D537 |. BA 90D54200 MOV EDX,CRACK1.0042D590 ; Benadryl (правильный пасс)
0042D53C |. E8 8F63FDFF CALL CRACK1.004038D0 ; (сравнение)
0042D541 |. 74 12 JE SHORT CRACK1.0042D555 ; переход, если пасс правильный
0042D543 |. BA A4D54200 MOV EDX,CRACK1.0042D5A4 ; Wrong Code DUDE (плохо)
0042D548 |. 8B83 E8010000 MOV EAX,DWORD PTR DS:[EBX+1E8]
0042D54E |. E8 65CCFEFF CALL CRACK1.0041A1B8
0042D553 |. EB 10 JMP SHORT CRACK1.0042D565
0042D555 |> BA BCD54200 MOV EDX,CRACK1.0042D5BC ; Thanks you made it (хорошо)


At0m2k пишет:
а в 0041A1B8 идет сравнение.

это вы, батенька, наверное ошиблись

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 17.3 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 20 июля 2008 21:31
· Личное сообщение · #9

WhiteWolf
Во вкладке Procedures выбираешь форму и смотришь события(events), там и адреса процедур, которые они вызывают.

Isaev пишет:
это вы, батенька, наверное ошиблись

Опичатка я имел ввиду 004038D0



Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 июля 2008 12:03
· Личное сообщение · #10

Всем большое спасибо за помомщь. Разобрался

Все же может кто знает хорошую статью или мануал по декомпиляторам или DeDe, на будущее




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 22 июля 2008 10:17
· Личное сообщение · #11

WhiteWolf на счет хорошего не знаю, но у Касперски была статья в журнале хакер, про DeDe.

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 22 июля 2008 19:54
· Личное сообщение · #12

Крис тут есть... Много: www.insidepro.com/rus/doc.shtml

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 25 июля 2008 09:47
· Личное сообщение · #13

вот эта по моему
www.insidepro.com/kk/216/216r.shtml

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes



 eXeL@B —› Вопросы новичков —› Помогите с Mexelite CrackMe 1.0
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати