Сейчас на форуме: bartolomeo (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Не могу одолеть crackme1 fantom
Посл.ответ Сообщение

Ранг: 21.7 (новичок)
Активность: 0.050
Статус: Участник

Создано: 22 марта 2006 13:55
· Личное сообщение · #1

Не понимаю в чём дело, делаю всё как обычно, кбякаюсь, попадаю в нужный раздел. Ниже строки Неправильная регистрация ниже "m0tnaf-emkcarc" а ещё ниже Спасибо за регистрацию. Если я правильно понял эти буквы должны быть решением проблемы, но при попытки их ввести пишет Неправильная регистрация, что подскажете?



Ранг: 21.7 (новичок)
Активность: 0.050
Статус: Участник

Создано: 22 марта 2006 14:15
· Личное сообщение · #2

Вот посмотрите о чём я

ab45_%C1%E5%E7%E8%EC%E5%ED%E8_1.7z.zip



Ранг: 21.7 (новичок)
Активность: 0.050
Статус: Участник

Создано: 22 марта 2006 14:27
· Личное сообщение · #3

Если кому интересно, то сам же отвечу на свой вопрос. Чем париться и искать правильный ср, можно поменять байты с 6845304000 на 6871304000. Т.е. я нашёл место где пишет успешная рег. и заменил эти байты на Неправ. рег., теперь введи любое число или одну букву и пишет you now good cracker!



Ранг: 50.7 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 22 марта 2006 15:57
· Личное сообщение · #4

Kishv пишет:
но при попытки их ввести пишет Неправильная регистрация, что подскажете?
- ввёл m0tNaF-EmKCARc и всё нормально

Kishv пишет:
можно поменять байты с 6845304000 на 6871304000.
- лучше поменяй

00401287 |. 68 9C304000 push CRACKME1.0040309C ; /String2 = "BlaBlaBla"
0040128C |. 68 29304000 push CRACKME1.00403029 ; |String1 = "m0tNaF-EmKCARc"
00401291 |. E8 BC000000 call <jmp.&KERNEL32.lstrcmpA> ; \lstrcmpA


на:

00401287 |. 68 29304000 push CRACKME1.00403029 ; /String2 = "m0tNaF-EmKCARc"
0040128C |. 68 29304000 push CRACKME1.00403029 ; |String1 = "m0tNaF-EmKCARc"
00401291 |. E8 BC000000 call <jmp.&KERNEL32.lstrcmpA> ; \lstrcmpA




Ранг: 123.7 (ветеран)
Активность: 0.10
Статус: Участник
1nn0$/100

Создано: 22 марта 2006 16:16 · Поправил: 1nn0cent
· Личное сообщение · #5

Kishv пишет:
кбякаюсь, попадаю в нужный раздел.

Насколько я помню, этот крэкми требуется сломать без использования отладчика.

К тебе еще такой вопрос: ты хорошо себе представляешь, что такое lstrcmpA ?

>>Не могу одолеть crackme1 fantom
no comment

-----
Blame the victim!





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 22 марта 2006 18:23
· Личное сообщение · #6

1nn0cent пишет:
Насколько я помню, этот крэкми требуется сломать без использования отладчика.

Вроде бы крякми фантома расчитаны на написание кейгена, а не на патч в один байт.



Ранг: 50.7 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 22 марта 2006 18:58
· Личное сообщение · #7

- Find the correct password
- Do NOT use Soft Ice or any other debugger!
- You must use only a disassembler/Hex-editor
- Bonus: Patch the file so it doesn't matter what the input is



Ранг: 21.7 (новичок)
Активность: 0.050
Статус: Участник

Создано: 22 марта 2006 19:00
· Личное сообщение · #8

Я всё понимаю, но кейгены пока писать не умею



Ранг: 79.6 (постоянный), 2thx
Активность: 0.080
Статус: Участник
алХимик

Создано: 22 марта 2006 21:19
· Личное сообщение · #9

какой нафиг кейген? проводиться сравнение со строкой...

00401287 |. 68 9C304000 PUSH CRACKME1.0040309C ; /String2 = ""
0040128C |. 68 29304000 PUSH CRACKME1.00403029 ; |String1 = "m0tNaF-EmKCARc"
00401291 |. E8 BC000000 CALL <JMP.&KERNEL32.lstrcmpA> ; \lstrcmpA
00401296 |. 83F8 00 CMP EAX,0
00401299 |. 74 15 JE SHORT CRACKME1.004012B0


Читай книгу КиберМаньяка "Теоритические основы крекинга"

-----
Все говорят что мы вместе. Но не многие знают в каком.




Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 марта 2006 00:33
· Личное сообщение · #10

Какие тут могут быть проблемы?! Грузишь в W32Dasm (или другую софтину), смотришь String Data Referenses... Строк там не много:
"AboutDialog"
"Check Status"
"DLGCLASS"
"m0tNaF-EmKCARc"
"MainDialog"
"MainMenu"
"Wrong Password! Keep trying, you'll "
"You got it! Your now a cracker! "
... Где тут СН догадаться не сложно...



Ранг: 21.7 (новичок)
Активность: 0.050
Статус: Участник

Создано: 31 марта 2006 13:51
· Личное сообщение · #11

Больлошое всем спасибо, я давно уже ломанул этот крэкми, методом нахождения этого несчастного m0tNaF-EmKCARc, но всё же большое спасибо



Ранг: 79.6 (постоянный), 2thx
Активность: 0.080
Статус: Участник
алХимик

Создано: 31 марта 2006 17:21
· Личное сообщение · #12

Вылавливать строки "похожие на ключики" не правильный подход. Отладчик-Дизассемблер - наше всё.

-----
Все говорят что мы вместе. Но не многие знают в каком.



 eXeL@B —› Вопросы новичков —› Не могу одолеть crackme1 fantom
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати