Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Реверсинг (https://forum.antichat.xyz/forumdisplay.php?f=94)
-   -   Crackmy2 (https://forum.antichat.xyz/showthread.php?t=48381)

Xserg 05.09.2007 18:56

Crackmy2
 
Типа сложный сломайменя для новичков.
Для опытных крякеров, будет лень разбираться , значит тоже сложный.

Подсказки:
1. Таймер и Thread используются для дитекта дебугера (нестандартно).
2. Не оставляйте без присмотра бряки по F2(olly)
3. DR0..3 используются для распаковки скрытого кода.
4. Переменная следящая за временем одна (сегмент данных)
Сравнивается с регистрами в потоке и основном процессе.
5. Патчить начиная с 0х401001 + 800 и скрытый код, нельзя (не распакуется)
6. Если не дать создаться потоку, процесс завершится по таймеру.
Если не дать создастся таймеру, процесс повиснет на sleep в SEH.
Если вручную декрементировать нужную переменную, запустится под Олей.

7. После введения правильного пароля, код проверки пароля не удаляется перед выводом сообщения.
Здесь будет: Имя Пароль

Удачи!
Скачать Crackmy2.rar (2,35кб)
http://ifolder.ru/3240637

Ni0x 05.09.2007 19:24

Цитата:

Для опытных крякеров, будет лень разбираться , значит тоже сложный.
Поправка. Лень - не значит сложность, одно дело, когда сложность заключается в распаковке, другое, когда в анализе огромного количества арифметических операций.

!_filin_! 05.09.2007 19:39

хочется уточнить задачу....добится любым методом получения окна с надписью good password или предоставить логин и пароль? ( спрашиваю ибо были уже проблемы с кряками других авторов)

Xserg 05.09.2007 19:40

Цитата:

Сообщение от Ni0x
Поправка. Лень - не значит сложность, одно дело, когда сложность заключается в распаковке, другое, когда в анализе огромного количества арифметических операций.

Да нет там операций.

Распаковка == ((1-xor , 1-rol ) * 400) + ( 100-xor dword)
Дальше проверка введенной пары , вообще просто.

Xserg 05.09.2007 19:43

Цитата:

Сообщение от !_filin_!
хочется уточнить задачу....добится любым методом получения окна с надписью good password или предоставить логин и пароль? ( спрашиваю ибо были уже проблемы с кряками других авторов)

good password – Будут другие поздравления. :)

Способ , если не оговорен - значит любой.

GlOFF 05.09.2007 21:18

Xserg Жестока, Олька вылетает :( Пойду учиться работать в IDA...
Будет очень интересно как начинающему потом узнать, если у самого не получиться, как обойти это!

Ra$cal 06.09.2007 03:30

Олька норм пашет.
На счёт сабжа - скучновато. Куча эксепшенов. Ничё нового. Тока ленивый не юзол регистры dr =)

Xserg 06.09.2007 10:10

Цитата:

Сообщение от Ra$cal
Олька норм пашет.
На счёт сабжа - скучновато. Куча эксепшенов. Ничё нового. Тока ленивый не юзол регистры dr =)

Прикол специально для Оли.
Она слишком много времени тратит на обработку эксепшенов.

Ra$cal 06.09.2007 12:58

про медленность обработки знаю, лень искать место, которое следит за временем. а вообще делается так - пишется длл, инжектится, и логирует важные места. потом сравнивается под отладчегом =) А интересные места у тя - обработчик исключений и обработчик таймера.

zeppe1in 08.09.2007 16:44

просто запускаю, ввожу логин пароль и 2 ошибки Debug Detected.
непорядок)


Время: 12:11