Сейчас на форуме: _MBK_, ut2004, vsv1 (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Как вам крэкмисы?
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 января 2007 13:32 · Поправил: 3n3m1
· Личное сообщение · #1

Я тут парочку крэкмисов замутил для новичков ;)!
http://nubizm.ho.com.ua/crackme/ http://nubizm.ho.com.ua/crackme/




Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 02 января 2007 19:19
· Личное сообщение · #2

3n3m1, большенство - консольные, мне их исследовать не интересно, три на делфи скачал, сейчас заценю...

-----
-=истина где-то рядом=-





Ранг: 75.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 02 января 2007 19:35
· Личное сообщение · #3

Ты написал парчку а их там больше...и мне кажется я их ломал код очень знакомый




Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 02 января 2007 19:42
· Личное сообщение · #4

Что то уж совсем для новичков крякми...

3n3m!'s crackme #5.exe
KingSise
90787608


3n3m!'s crackme #10.exe
Тут вообще пароль из одного символа "U"...



В 3n3m!'s crackme #10 [SE].exe пароль тот же - "U"...

Кроме того ноутпэд у меня так и не стартонул


P:S: Постил бы уже в раздели для новичков, крякми особым ничем не выдиляются от остальных и в основном форуме тут обсуждать неччего...

-----
-=истина где-то рядом=-




Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 января 2007 23:48 · Поправил: 3n3m1
· Личное сообщение · #5

KingSise пишет:
3n3m1, большенство - консольные, мне их исследовать не интересно, три на делфи скачал, сейчас заценю...

Консольных нет вообще! Есть 3 крэкмиса у которых минимизировано количествао окон! Я нигде не вывожу в консоль, поскольку под вынь-интерфейс интереснее.

Headerx пишет:
Ты написал парчку а их там больше...и мне кажется я их ломал код очень знакомый

В коде мало нового. Я писал эти крэкмисы тогда, когда учился ломать, анализировал защиты.
Ты их ломать немог точно! Я их только вчера выложил в инэт!
KingSise пишет:
Что то уж совсем для новичков крякми...

Я так и написал в начале топика.
KingSise пишет:
3n3m!'s crackme #5.exe
KingSise
90787608

Чото не пашет. Это типа логин и пас??? Хреново ты поломал этот крэкмис.KingSise пишет:
3n3m!'s crackme #10.exe
Тут вообще пароль из одного символа "U"...



В 3n3m!'s crackme #10 [SE].exe пароль тот же - "U"...

Кроме того ноутпэд у меня так и не стартонул

Весь прикол в том, что нихрена пароль не "U"!
Незнаю с чего ты это взял, notepad должен запускатся при правильном пасворде.
Знаеш чем SE от не SE отличается? В последнем есть одна бага, спомощью которой проще ломать.
KingSise пишет:
P:S: Постил бы уже в раздели для новичков, крякми особым ничем не выдиляются от остальных и в основном форуме тут обсуждать неччего...

Продуплил с этим, сори. Хотя ты вроде не новичок - неполомал их толком, подумай еще.



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 03 января 2007 00:00
· Личное сообщение · #6

3n3m1
А 12-й вообще хрен пойми что. Из командной строки копируются байты и исполняются. Т.е. мы, по сути, должны дописать функционал проги, не зная, что она должна делать. Очень занимательный crackme!

-----
SaNX




Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 00:26 · Поправил: 3n3m1
· Личное сообщение · #7

SaNX пишет:
3n3m1
А 12-й вообще хрен пойми что. Из командной строки копируются байты и исполняются. Т.е. мы, по сути, должны дописать функционал проги, не зная, что она должна делать. Очень занимательный crackme!

Это продукт моего воспаленного мозга . Вообщето там CRC считается (или некое подобие) того, что ты вводиш. Кстати об этом как-то Badgay писал. Если бы кодэры так защищали свои продукты - было бы гораздо тежелее поломать(или невозможно). Насчет занимательности - для ассемблерщика занимательно. Возможно этот совсем не подходит для крэкера(потому, что не реально поломать), но во свех остальных показаны методы защиты, поэтому, если не нравится (не можеш поломать), пропускай. Как видиш, не все для новичков ;).



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 03 января 2007 00:32
· Личное сообщение · #8

3n3m1 пишет:
Вообщето там CRC считается

Ага, сумма всех символов. Очень информативно. Ты хоть представляешь, сколько вариантов может быть с такой контрольной суммой? К тому же неизвестна длина недостающего кода.
3n3m1 пишет:
кодэры так защищали свои продукты - было бы гораздо тежелее поломать(или невозможно)

Зная, что должна делать прога, теоретически можно дописать функционал.
Твоя же прога(это именно прога, а не crackme) просто исполняет кусок кода, указанный в параметрах командной строки. К тому же, аргументы определяются не правильно, т.к. у тебя параметрами являются байты, указанные после первого пробела. Т.е. если прогу запустить из Program Files, то Files будет уже являться параметром.

ЗЫ: ФТОПКУ!

-----
SaNX




Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 03 января 2007 00:49 · Поправил: SaNX
· Личное сообщение · #9

в 11-ом пароль 29a
лежит в открытом виде.
в 5-м SaNX / 41468697
Неломаемый 10-й кракме: серийник просто русская буква Е
10SE пароль: >†

-----
SaNX




Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 00:53 · Поправил: 3n3m1
· Личное сообщение · #10

SaNX пишет:
га, сумма всех символов. Очень информативно. Ты хоть представляешь, сколько вариантов может быть с такой контрольной суммой? К тому же неизвестна длина недостающего кода

Как я уже говорил, это продукт моего воспаленного ассемблерского мозга. Хотя впринципе нам известно, что пароль к сорцу - это и есть нужный нам кусок кода. То есть выход есть - брутфорс . Долго и нудно, хотя если есть большая сеть - не такая уже проблема. По крайней мере, этот крэкми возможно теоретически поломать.
SaNX пишет:
К тому же, аргументы определяются не правильно, т.к. у тебя параметрами являются байты, указанные после первого пробела.

Мне было впадло придумывать нормальный алгоритм. Я ж не прогу, какую-небуть полезную писал.

SaNX пишет:
Зная, что должна делать прога, теоретически можно дописать функционал.
Твоя же прога(это именно прога, а не crackme) просто исполняет кусок кода, указанный в параметрах командной строки.

Все же это крэкми, хоть и не ломаемый. Представь, что серийник который должен ввсести юзер - это ассемблерный код генерирующий ключ расшифровки кода. Хрен такое поломаеш.
SaNX пишет:
Зная, что должна делать прога, теоретически можно дописать функциона

Особенно, если это не одна строка кода, а функция килобайт на сто :, которую не выдрали с какой-нить книги, а придумали, оптимизировали и т.д. на ЯВУ каком-небудь. Ну и какой же крэкер будет таким заниматся?
Согласен, что мои крэкмисы не идеальные, а многие вообще бредовые(кстати этот я написал после того, как прочитал статью Badgay'я про взлом его крэкмиса). Ты другие уже поломал? Или они тоже не крэкмисы а программы, которые "исполняют кусок кода".




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 03 января 2007 01:01
· Личное сообщение · #11

3n3m1 пишет:
Мне было впадло придумывать нормальный алгоритм. Я ж не прогу, какую-небуть полезную писал.


хех, а нафиг тогда выкладывать такой "недо" крекми? чтоб крякеры помучились?

3n3m1 пишет:
Все же это крэкми, хоть и не ломаемый. Представь, что серийник который должен ввсести юзер - это ассемблерный код генерирующий ключ расшифровки кода. Хрен такое поломаеш.


кардим серийник и фся защита идёт лесом...

3n3m1 пишет:
на ЯВУ каком-небудь


дык те то крекми впадлу норм. написать) а ты тут про яву заикаешься)))

-----
[nice coder and reverser]





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 03 января 2007 01:03
· Личное сообщение · #12

3n3m1
Предлагаю сделать неломаемый крякми по следующей технологии:
1) Берем любой крякми.
2) Пакуем его в SFX WinRar архив с паролем символов в 20.
3) Выкладываем на кряклабе и кричим о своей крутости, и неломаемости своего творения.

3n3m1 пишет:
редставь, что серийник который должен ввсести юзер - это ассемблерный код генерирующий ключ расшифровки кода.

Или ассемблерный код грузящий трояна из сети. Кому как больше нравиться

-----
Скажем дружно - нафиг нужно.




Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 01:18 · Поправил: 3n3m1
· Личное сообщение · #13

Hellspawn пишет:
хех, а нафиг тогда выкладывать такой "недо" крекми? чтоб крякеры помучились?

Я писал про алгоритм взятия из командной строки параметров. По моему, не проблема скопировать крэкмис в какой-нубуть C: emp и там уже с ним игратся.
Не что бы помучались! Я их выложил не для того, что бы показать какой я крутой, написал, спонтом, неломаемый крэкмис! Я продуплил с ним, говорю же, для ассемблерщика, по гнать беса над ним, поискать тот код - это, возможно, по приколу(для людей с воспаленным мозгом как у меня), но не для крэкера.
Ms-Rem пишет:
Предлагаю сделать неломаемый крякми по следующей технологии:
1) Берем любой крякми.
2) Пакуем его в SFX WinRar архив с паролем символов в 20.
3) Выкладываем на кряклабе и кричим о своей крутости, и неломаемости своего творени

Такого я не думал делать. Я не пользовался ничем левым, никакимы протекторами и т.д., только статьями и мыслями о защите. Все крэкмисы элементарные, или почти элементарные. Ничего нового в алгоритмах нет. Я их выложил для новичков в крэке/защите програм, что бы раздуплить в некоторых тонкостях, достойных внимания, по моему мнению.
З.Ы.: Галимо по 2-ум причинам: левый варез, неудобство юзанья(нельзя даже по-тестить). Вообще-то cracklab - не только крэкерский ресурс, но дэвэлоперский. Я предложил(точнее развил) идею по защите кода, согласен: переборщил.
SaNX пишет:
А 12-й вообще хрен пойми что. Из командной строки копируются байты и исполняются. Т.е. мы, по сути, должны дописать функционал проги, не зная, что она должна делать. Очень занимательный crackme!

кстати 10 и 10SE аналогичные, но намного более продуманы и соответственно по проще, имхо если раздуплится - занимательно выходит, необходимо крапаль подумать.




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 03 января 2007 01:20
· Личное сообщение · #14

Hellspawn пишет:
хех, а нафиг тогда выкладывать такой "недо" крекми? чтоб крякеры помучились?

3n3m1, лучше пиши полноценную программу, которая реально будет нужна, потом выкладывай ее здесь и к тебе потянуцо люди )

-----
may all your PUSHes be POPed!




Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 01:24
· Личное сообщение · #15

Guru_eXe пишет:
3n3m1, лучше пиши полноценную программу, которая реально будет нужна, потом выкладывай ее здесь и к тебе потянуцо люд

Я написал полноценные крэкмисы, из которых разработчики защит могли бы подчеркнуть для себя какие-то мысли, алгоритмы, а начинающие крэкеры по практиковались бы во взломе.



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 03 января 2007 01:49
· Личное сообщение · #16

3n3m1
Вобщем, все что я поломал, смотри в моем предыдущем посте. Ничего нового в crackme нет. Остальные crackme ломать лениво, т.к. полагаю, что защита такая же лажовая, как и в тех, что я поломал

-----
SaNX




Ранг: 5.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 02:10
· Личное сообщение · #17

Крякми 7 - пароль берется из буфера обмена. должен быть таким: [v-r-a-c-k-e-r]
если патчить, то 1 байт...



Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 02:17
· Личное сообщение · #18

SaNX пишет:
Вобщем, все что я поломал, смотри в моем предыдущем посте. Ничего нового в crackme нет. Остальные crackme ломать лениво, т.к. полагаю, что защита такая же лажовая, как и в тех, что я поломал

Защита везде разная, поэтому совутую посмотреть все , хотя это твое дело.



Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 02:26
· Личное сообщение · #19

- GeGter - пишет:
если патчить, то 1 байт...

Впринципе да, но тут алгоритм попрколу , весь прикол в нем.
К тому же, крэкмис запакован fsg, то есть уже не 1 байт. Запаковал я для того, что бы показать новичкам как распаковывать и усложнить анализ в ольке.



Ранг: 5.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 02:28 · Поправил: - GeGter -
· Личное сообщение · #20

SaNX
ни фига там не русская Е, а английская U. после и регистрация проходит и блокнот запускается.
и почему он неломаемый - ломается за 3 минуты...

P.S. kingsize опередил - вот, что значит момед....

А пароль все-даки U, т.к. и блокнот стартует и прога становится зарегана, какой еще нужен пасс тогда ???




Ранг: 5.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 02:33 · Поправил: - GeGter -
· Личное сообщение · #21

3n3m1 пишет:
К тому же, крэкмис запакован fsg, то есть уже не 1 байт. Запаковал я для того, что бы показать новичкам как распаковывать и усложнить анализ в ольке.

а я его peid'ом снял, чтоб быстрее и не обязательно в ольке....



Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 02:39 · Поправил: 3n3m1
· Личное сообщение · #22

- GeGter - пишет:
ни фига там не русская Е, а английская U. после и регистрация проходит и блокнот запускается.
и почему он неломаемый - ломается за 3 минуты...

Незнаю счиво ты это взял, это не тот серийник, там есть свой прикол. К тому же у меня он даже не проходит. Ноутпад не может загрусится при левом серийнике.



Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 02:42
· Личное сообщение · #23

- GeGter - пишет:
а я его peid'ом снял, чтоб быстрее и не обязательно в ольке...

В туторе я так ибьяснял. Можно еще хардвар бряк на исполнение поставить в ольке.



Ранг: 5.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 02:50
· Личное сообщение · #24

11-й у меня не стартует, а пароль наверное находится тут:
0040202C . 32 39 61 00 ASCII "29a",0
00402030 > 31DB XOR EBX,EBX
00402032 . B8 3F104000 MOV EAX,3n3m!'s_.0040103F ; ASCII "Good work !!!Congrat's! You the best ;)!!!"
00402037 > 803C18 00 CMP BYTE PTR DS:[EAX+EBX],0

1-й тоже не стартует, а если занупить пару переходов, то прога уходит в бесконечный цикл....



Ранг: 5.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 02:58 · Поправил: - GeGter -
· Личное сообщение · #25

3n3m1 пишет:
Незнаю счиво ты это взял, это не тот серийник, там есть свой прикол. К тому же у меня он даже не проходит. Ноутпад не может загрусится при левом серийнике.

а у меня запускается... и ничего с этим поделать я не могу значит вводим U, нажимает Ok - прога зарегана, после нажимаем блокнот и он стартует, либо другой вариант - вводим U и нажимаем старт блокнот - прога зарегана и стартует блокнот - что еще надо ??? пасс U - подходит !!!
подбирал я его методом тыка - на 5 раз, типа ввел A - смотрю получилось байт 45 на выходе, ну, значит методом подбора поменял байт 41 (A) на 46 (F), а после на 55 (U), на выходе при проверке пароля U получил 59 и происходит сравнение 59 с 59 - прога зарегана... раз для новичков, значит и методы надо применять соответствующие...




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 03 января 2007 03:02
· Личное сообщение · #26

3n3m1 пишет:
Незнаю счиво ты это взял, это не тот серийник, там есть свой прикол. К тому же у меня он даже не проходит. Ноутпад не может загрусится при левом серийнике.


весь прикол в том что, кто то кривовато пишет крекми!


у мну в начале цикла EDX = BFF85DEF вот кто его очишать то будет?
00453A36 |. C645 FF 00 MOV BYTE PTR SS:[EBP-1],0
00453A3A |. 31C9 XOR ECX,ECX
00453A3C |> 8A1C08 /MOV BL,BYTE PTR DS:[EAX+ECX]
00453A3F |. 00DA |ADD DL,BL // получаем магическую
00453A41 |. 32D1 |XOR DL,CL // сумму в DL =)
00453A43 |. 41 |INC ECX
00453A44 |. 803C01 00 |CMP BYTE PTR DS:[ECX+EAX],0
00453A48 |.^ 75 F2 JNZ SHORT 3N3M!'S_.00453A3C
00453A4A |. 8855 FF MOV BYTE PTR SS:[EBP-1],DL
...
00453A57 |. 807D FF 59 CMP BYTE PTR SS:[EBP-1],59 // типо 59 ну ну
00453A5B |. 75 16 JNZ SHORT 3N3M!'S_.00453A73


надеюсь понятно в чём прикол?

-----
[nice coder and reverser]




Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 03:06
· Личное сообщение · #27

- GeGter - пишет:
раз для новичков, значит и методы надо применять соответствующие...

Ну да, я ну все предусмотрел в принципе. Согласен. Ты его решил. Это был 10 или 10SE? Просто 10-ый - бажный, его ломать проще. В 10SE, я все немного ужесточил. Кстати ты алгорытм понял? Там он, довольно-таки интересный.



Ранг: 5.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 03:17 · Поправил: - GeGter -
· Личное сообщение · #28

алго вообще не смотрел, т.к. смысла не было, а счас и нету вовсе... где 10SE - у меня в архиве 3n3m!'s_crackme_#10.rar только один крякмис - 10-й. те крякмисы, что окна не выводят смотреть даже не буду, т.к. неинтересно тупо подбирать пасс в отладчике и даже когда подберешь правильный, чтоб удостовериться в этом необходим отладчик. я тут писал, что не запускаются некоторые крякми - на самом деле запускаются, просто окон не выводят...



Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 03:28
· Личное сообщение · #29

- GeGter - пишет:
где 10SE - у меня в архиве 3n3m!'s_crackme_#10.rar только один крякмис - 10-й

nubizm.ho.com.ua/crackme/3n3m1's_crackme/3n3m!'s_crackme_%2310%20%5bse%5d.rar - это 10SE
- GeGter - пишет:
е крякмисы, что окна не выводят смотреть даже не буду, т.к. неинтересно тупо подбирать пасс в отладчике и даже когда подберешь правильный, чтоб удостовериться в этом необходим отладчик

А чем тебе ненравится перспектива юзанья отладчика? Мне он очень помогает понять код .



Ранг: 5.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 января 2007 03:39
· Личное сообщение · #30

3n3m1 пишет:
А чем тебе ненравится перспектива юзанья отладчика?

а тем, что даже тебе, чтобы проверить мой пасс, придется лезть в отладчик...

Для 10SE пасс U подходит, чтоб зарегаться, но вот при запуске блокнота крякми закрывается - не тот пасс ???


. 1 . 2 . >>
 eXeL@B —› Вопросы новичков —› Как вам крэкмисы?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати