Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Вопросы новичков —› CrackMe
Посл.ответ Сообщение

Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 августа 2014 16:26
· Личное сообщение · #1

You can see a little crackme below
It made by my friend and he asked me to post it here
The task is to get the right key

Compiled in Delphi 7, packed with ASPack

Screenshot


--> Link <--



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 14 августа 2014 17:23
· Личное сообщение · #2

Код в открытом виде лежит, в чем прикол?

| Сообщение посчитали полезным: Vovan666, unknownproject

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 14 августа 2014 17:31
· Личное сообщение · #3

Vnv
виртуальная машина же и AsPack. ну и секция матерная
You`ve done it, EVERYBODY LOOK AT THIS GUY, HE CRACKED IT.
Do you see it? Everybody fucks about did you crack it or not."
Have a nice day


| Сообщение посчитали полезным: unknownproject, AirbusA320

Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 14 августа 2014 18:36 · Поправил: unknownproject
· Личное сообщение · #4

Не, парни.Главная фишка этого кракми - это название секции
Code:
  1. sosihui


OEP: 5077A0
key: cFFbpp320df591
Fixed_exe: --> Link <--

-----
TEST YOUR MIGHT


| Сообщение посчитали полезным: AirbusA320, Jb23

Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 августа 2014 19:12
· Личное сообщение · #5

Thank you all, guys

I got translation of the section title from my friend, haha. Whats a bad joke

Unknownproject and ELF_7719116, describe your doings to get the code, please, if you can.
Also, it will be fine you to give me any advices to make protection of code you found better, then it is.

Thanks everybody for spent time for this again!



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 14 августа 2014 19:33 · Поправил: unknownproject
· Личное сообщение · #6

AirbusA320 пишет:
Unknownproject and ELF_7719116, describe your doings to get the code, please, if you can.

First we need to unpack aspack.It's simple.
For key-fishing we will use just one breakpoint on MessageBoxA function.Enter any key and press the button.Done.Program breaks at messageboxa function address inside user32.dll.Go to stack and we will see MessageBoxA function with all parameters and strange string below.Execute program by manual tracing and we will see what we want - strange string compare with entered one.That's all.
Strange string = Real key.

-----
TEST YOUR MIGHT




Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 августа 2014 19:40
· Личное сообщение · #7

Hm, I see, I see..
ELF_7719116 told smth about a Virtual Machine.
Friend told me that he used it only in button-click action against reversing of this action code.
As I can notice, it didn`t help)

So, now he ask me to ask you for a bit advices in using such protection (if it can be called so).
I mean that can you tell a few words about how to use virtual machine protection to avoid of breakpoints on user32.dll-functions and other from this area, please?
He also wouldn`t be against of any your advices about software protection. As he (and I) can see, you know so much about it. Great)



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 14 августа 2014 19:53 · Поправил: unknownproject
· Личное сообщение · #8

AirbusA320 пишет:
virtual machine protection

This is not a panacea, cuz we can break virtual machine instructions.We just need return address or address of exit from vm instruction and all protections goes to nowhere.

-----
TEST YOUR MIGHT





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 14 августа 2014 19:53
· Личное сообщение · #9

Не вижу смысла писать на инглише, коль мыло и ИП ТС вполне себе русские.
Крякми примитивен, полон матершины и решён. И коль вопросы уже пошли не по нему, закрыто.
А ВМ правильно использовать-подключая голову.


 eXeL@B —› Вопросы новичков —› CrackMe
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати