Просмотр полной версии : Crackme 8 [WinXP]
Качаем. Постите здесь имя и ключ
Кодес работает только под WinXP по 2-м причинам. На всяких 2k можно не запускать сразу, ибо это бесполезно.
http://0x0c0de.net/Crack_me_8.rar
Развлекаемся
win xp pro, sp2 - не запускается (окно для ввода появляется и сразу исчезает), при трассировке обнаружил консольное окошко:
http://s50.radikal.ru/i129/0809/ce/99fb12fbf200t.jpg (http://radikal.ru/F/s50.radikal.ru/i129/0809/ce/99fb12fbf200.jpg.html)
До ввода добраться не удалось, кручусь вокруг да около:
004043A9 |. FF15 98A04000 CALL DWORD PTR DS:[<&KERNEL32.EnterCriti>; \EnterCriticalSection
Все там запускается. Это консоль и надо запускать с параметрами [nick] [s/n]. Пробелы в имени и серийнике использовать нельзя
0verbreaK
06.09.2008, 17:32
VERte][ антиотладка там просто GetTickCount ;)
ЗЫ, Время будет взгляну ...
>> VERte][ антиотладка там просто GetTickCount
неа. Там другая антиотладка
neprovad
06.09.2008, 23:30
на softice проверка на отладчик не работает
можно было по идее смотреть на KdDebuggerEnabled, не так в глаза бросается))
красивый крякми. кусочек антиотладки в дрове, часть кода генерации данных, участвующих в принятии решении о правельности введенного кода тож в дрове... ud2 и цепочка обработчиков, прикол с NtSetLdtEntries, старенький, но многие могут повестись. вроде все перечислил, а байтеки ксореть лень :Р
0verbreaK
07.09.2008, 01:30
FrMn
NtSetLdtEntries
ты про это писал помоему
Хеккед :)
Логин: ;
Пасс: 0
Лень было ксорить)
buzulukland
18.09.2008, 23:25
[']win xp pro, sp2 - не запускается (окно для ввода появляется и сразу исчезает), при трассировке обнаружил консольное окошко:
http://s50.radikal.ru/i129/0809/ce/99fb12fbf200t.jpg (http://radikal.ru/F/s50.radikal.ru/i129/0809/ce/99fb12fbf200.jpg.html)
До ввода добраться не удалось, кручусь вокруг да около:
004043A9 |. FF15 98A04000 CALL DWORD PTR DS:[<&KERNEL32.EnterCriti>; \EnterCriticalSection
Ребят, большая просьба, скиньте ссылку на статью или посоветуйте с чего начать по отладке консольных приложений под олькой. Вот например как правильно начать отлаживать это приложение?
neprovad
19.09.2008, 10:25
Вот например как правильно начать отлаживать это приложение?
Имя пользователя и серийник передаются в параметрах командной строки. в olly - Debug - Arguments
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot