Сейчас на форуме: ut2004, vsv1 (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Крякмесы фантома.
Посл.ответ Сообщение

Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 сентября 2006 08:42
· Личное сообщение · #1

Люди я полный нуб в кряке.Вот решил практиковатся и у меня появилась пара вопросов по крякмесам фантома:
1)Вопрос по 3 крякмесу: подскажите как его вообще выполнять плз.А то что-то непонятно.
2)Вопрос по 5 крякмесу: я убрал там наги и сохранил.Запускаю крякмес нажимаю на кнопку - "наги",и у мну вылазиет сообщение об ошибке.Хз.... че такое.

З.Ы.Пользуюсь OllyDBG, W32Dasm.



Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 12 сентября 2006 09:13
· Личное сообщение · #2

Dimann, как и что делал?
1) не знаю.
2) подробности надо. Скорее всего ты вызов окошка NOP'ами заполнил, а в стеке параметров полно, потому как команды, кладущие их в стек не убраны.

-----
Я медленно снимаю с неё UPX... *FF_User*




Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 сентября 2006 09:16
· Личное сообщение · #3

Так ладно....
Да я его NOP'ами заполнил:.
А как команды из стека убрать?



Ранг: 203.3 (наставник)
Активность: 0.220
Статус: Участник
UPX Killer -d

Создано: 12 сентября 2006 09:37
· Личное сообщение · #4

Dimann, если ты окошко победил заNOP'ив CALL'ы (читается как "колл"), то в коде выше строками найдёшь ты PUSH'ы, заNOPить надо их тебе, и будет тебе счастье %)

Вот нах бывает что от просмотра DVD Войн Звёздных анталогии... прям фанат Шекспира =)

-----
Я медленно снимаю с неё UPX... *FF_User*





Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 12 сентября 2006 09:48
· Личное сообщение · #5

посмотри аттач.

ba01_12.09.2006_CRACKLAB.rU.tgz - Crack-Fantom.rar

-----
Ни одно доброе дело не должно остаться безнаказанным !!!




Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 сентября 2006 10:11 · Поправил: Dimann
· Личное сообщение · #6

Все ОК. СПС ВЕРИ ВЕРИ МАЧ



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 сентября 2006 10:49
· Личное сообщение · #7

И последний вопрос:
Я взломал все крякмесы фантома....
А что мне дальше ломать)?Посоветуйте плз...
Заранье СПС.



Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 сентября 2006 12:43
· Личное сообщение · #8

Dimann для продолжения этой увлекательной науки рекомендую зайти здесь в раздел новичку и по пробовать сломать blueface !



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 сентября 2006 20:58
· Личное сообщение · #9

Насчет blueface я попробую, конечно, по-своему.....
Но как в статье написано у меня не получается потому что с SoftIce че то не то:
Я выбираю процесс blueface, ставлю бряку, и нажимаю F5, оказываюсь в blueface нажимаю кнопку зарегистрировать и нажимаю "ОК" поимее после нажатия "ОК" я должен был оказаться в SoftIce'е, но нет(.
Опять захожу в SoftIce и смотрю на выбранный процесс - он сбивается ((то есть, выбран процесс не blueface, а другой)

З.Ы. Мож это я просто дурак нефига не понимаю, но.....
Ах да... Я когда тачку выключил и ушел....возвращаюсь SoftIce запускаю, он не запускается и тачку постоянно перезагружает(



Ранг: 27.7 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 13 сентября 2006 04:58
· Личное сообщение · #10

Dimann
Dimann пишет:
что с SoftIce че то не то:


Dimann пишет:
З.Ы.Пользуюсь OllyDBG, W32Dasm.

blueface Можно и с Olly сломать



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 сентября 2006 09:53 · Поправил: Dimann
· Личное сообщение · #11

Я пробовал....
Никак(((
Плз кто мож помогите:
подскажите хотябы немного.А то я даже недокатываю какой функцией там ключи генирируются((



Ранг: 27.7 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 14 сентября 2006 02:11
· Личное сообщение · #12

Запоминаешь строку которая выводится при неправильном S/N ищиш её в W32Dasme и смотриш выше
00407273 . 56 PUSH ESI
00407274 . E8 EB6E0000 CALL <JMP.&MFC42.#535>
00407279 . E8 621D0000 CALL BlueFace.00408FE0 ;Процедура генерации ключей
0040727E . 83C4 04 ADD ESP,4
00407281 . 85C0 TEST EAX,EAX
00407283 . 6A 00 PUSH 0
00407285 . 0F84 C8000000 JE BlueFace.00407353
0040728B . 8D4C24 10 LEA ECX,DWORD PTR SS:[ESP+10]
0040728F . E8 9CB8FFFF CALL BlueFace.00402B30
00407294 . 51 PUSH ECX
00407295 . C78424 7801000>MOV DWORD PTR SS:[ESP+178],0
004072A0 . 8BCC MOV ECX,ESP
004072A2 . 896424 0C MOV DWORD PTR SS:[ESP+C],ESP
004072A6 . 68 34654100 PUSH BlueFace.00416534 ; ASCII "Thank you for registration!"
в Olly ставишь бряк на адрес 00407279



Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 сентября 2006 14:36
· Личное сообщение · #13

Dimann
Дай



Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 сентября 2006 14:37
· Личное сообщение · #14

Dimann
дай ссылку на крякмисы а то у меня чета сайт не грузится !



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 сентября 2006 11:26
· Личное сообщение · #15

www.crackmes.de/users/fant0m/fant0mcollection



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 сентября 2006 11:36
· Личное сообщение · #16

Если че скажите че еще можно крякнуть)



Ранг: 27.7 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2006 00:10
· Личное сообщение · #17

Есть же топик Ссылки на программы с простой защитой там и смотри
здесь первая часть --> Link <--



Ранг: 105.9 (ветеран), 1thx
Активность: 0.090
Статус: Участник

Создано: 29 сентября 2006 03:58 · Поправил: Sturgeon
· Личное сообщение · #18

Dimann пишет:
И последний вопрос:
Я взломал все крякмесы фантома....

Фантом это просто для того чтобы освоить азы реверсинга(ИМХО). Попробуй крякмисы с http://www.crackmes.de. http://www.crackmes.de. Крякмисы разного уровня, как для новичков как я (и наверное ты), так и для профи.
А я люблю поковыряться в реальных прогах. Крякмисы пишутся специально для защиты, потому защита там нескоько преувелична. А в настоящих прогах приемы защит довольно однообразны. Ко многим компьютерным журналам прилагается диск с софтом. Вот там раздолье!!! Хотя процентов 70 не для моих мозгов Если чего, всегда пиши, народ здесь вроде отзывчивый и мы, чайники, должны помогать друг другу




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 29 сентября 2006 11:13
· Личное сообщение · #19

Sturgeon пишет:
Если чего, всегда пиши, народ здесь вроде отзывчивый и мы, чайники, должны помогать друг другу

Жжошь!

-----
Ламер - не профессия :))



 eXeL@B —› Вопросы новичков —› Крякмесы фантома.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати