Сейчас на форуме: bartolomeo, -Sanchez- (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Вопрос по крякми
Посл.ответ Сообщение

Ранг: 3.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 января 2006 11:38
· Личное сообщение · #1

Все привет!
Я можно сказать сейчас опять новичок (после 12 лет перерыва), два дня назад начал обучения заново, ломаю пока крякми простого уровня, но вот попался один, который патчить надо, не поддаётся мне ни в какую, мож я что не так делаю? ключ и имя искать там бесполезно а в каком месте патчить тоже не могу найти, там этих мест тыева хуча! Мож кто намекнёт, в каком примерно месте патчить? Крякми лежит здесь: biw.rult.at/crackmes/detcrackme8.zip




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 28 января 2006 12:16 · Поправил: [HEX]
· Личное сообщение · #2

В дизассемблере открой файлик и полистай код для начала. Увидиш что должен создаться файл (Crackme8.dat) с регистрациоными данными. Смотрим где он создается и чего мы там видим?! В общем первый толчек я дал... дальше давай сам разбирайся...

/*401243*/ JNB SHORT Crackme8.0040124A
/*401245*/ JMP Crackme8.004012E2
/*40124A*/ MOV EBX,DWORD PTR DS:[403088]
/*401250*/ ADD EAX,EBX
/*401252*/ XOR EBX,EAX
/*401254*/ CMP EAX,EBX
/*401256*/ JMP Crackme8.00401313 <====== ОБРАТИ ВНИМАНИЕ !!!
/*40125B*/ PUSH 0
/*40125D*/ PUSH 80
/*401262*/ PUSH 2
/*401264*/ PUSH 0
/*401266*/ PUSH 2
/*401268*/ PUSH 40000000
/*40126D*/ PUSH Crackme8.00403000
/*401272*/ CALL <JMP.&KERNEL32.CreateFileA>

P.S. А 12 лет назад разве что то ломалось? o_O От силы помоему тренеры к играм делали...

-----
Computer Security Laboratory




Ранг: 30.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 28 января 2006 12:36
· Личное сообщение · #3

Нужно занопить прыжки 401256, 401156, 40110F и 401162. А подсказку как начинать дал [HEX].



Ранг: 3.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 января 2006 12:51
· Личное сообщение · #4

За подсказку спасибо, дальше соображу (просто с созданием файла не встречался)!
Я думаю топик можно снимать!


 eXeL@B —› Вопросы новичков —› Вопрос по крякми
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати