Сейчас на форуме: asfa, _MBK_, Adler (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Помогите взломать электронный тест
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 апреля 2011 00:36
· Личное сообщение · #1

Ребят, второй вечер уже пытаюсь взломать тесты по эл.теху.
Никак не даются.

В Архиве программа Teacher.exe и сами лабы формата .tea.

Мне не нужны готовые ответы...мне важно научится самому взламывать.
Посоветуйте от чего отталкиваться.



00d9_18.04.2011_EXELAB.rU.tgz - teacer.rar




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 19 апреля 2011 03:03
· Личное сообщение · #2

ну так ты распиши что ты за 2 вечера сделал то

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 апреля 2011 08:40
· Личное сообщение · #3

Сначала с помощью сайтов и всевозможных программ я пытался расшифровать тесты.Не удалось..

Потом я дизассемблировал exe-шник и пытался пробиться через дебри кода,что бы найти метод расшифровки.Результатов по сути никаких не добился.



Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 19 апреля 2011 09:17 · Поправил: crypto
· Личное сообщение · #4

Rixard
Первый интересный адрес: 0040815C
Второй интересный адрес: 00405848

Загрузка файла - смотри с 4080AF (в Ольке будет трудновато смотреть )

| Сообщение посчитали полезным: Rixard

Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 19 апреля 2011 09:17
· Личное сообщение · #5

Rixard пишет:
Потом я дизассемблировал exe-шник и пытался пробиться через дебри кода,что бы найти метод расшифровки

Да уж. Подсказываю: скорее всего использован алгоритм упаковки zip с паролем и использовна библиотека zlib версии 1.2.1. Нашел через plugin Krypto ANALizer (KANAL) в PeID. Оставшиеся строчки копирайтов в экзешнике подтверждают это, если конечно это не обманка. Далее берем исходники zlib и проверяем идею на отладчике или дизассемблером. Для расшифровки либо приделываем заголовки и строим правильный zip, либо пишем свой расшифровщик. Пароль ловится через отладчик. Возможно сам пароль не используется, а используются готовые 3 хекс-ключа. Тут уж как автор сделал.

| Сообщение посчитали полезным: Rixard


Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 19 апреля 2011 14:19
· Личное сообщение · #6

Rixard пишет:
Результатов по сути никаких не добился.

значит не с того начал... почитай "введение в крекинг с нуля" для начала, тогда результаты будут

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 апреля 2011 17:42
· Личное сообщение · #7

tundra37 пишет:
я расшифровки либо приделываем заголовки и строим правильный zip, либо пишем свой расшифровщик. Пароль ловится через отладчик.


Благодаря crypto пароль нашел.
Как написать расшифровщик ?



Ранг: 188.1 (ветеран), 419thx
Активность: 0.140
Статус: Участник

Создано: 20 апреля 2011 10:36
· Личное сообщение · #8

Rixard
Дык если пароль найден, значит и место, где происходит распаковка, тоже найдено ?

| Сообщение посчитали полезным: Rixard


Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 20 апреля 2011 10:45
· Личное сообщение · #9

Rixard
В дебаггере ставим бряк после расшифровки, копируем расшифрованные базы в безопасное место. Вуаля.

-----
Stuck to the plan, always think that we would stand up, never ran.


| Сообщение посчитали полезным: Rixard

Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 января 2012 17:54
· Личное сообщение · #10

Уж простите за некропостинг, однако я в этом деле совсем чайник, а ответы нужны. Та же прога, только тест другой. Помогите пожалуйста.

8320_05.01.2012_EXELAB.rU.tgz - teacer.rar




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 05 января 2012 18:05
· Личное сообщение · #11

Тема закрыта за нарушение п.3 правил форума.


 eXeL@B —› Вопросы новичков —› Помогите взломать электронный тест
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати