ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Crackmy2
  #1  
Старый 05.09.2007, 18:56
Xserg
Участник форума
Регистрация: 09.12.2006
Сообщений: 135
Провел на форуме:
426226

Репутация: 726
По умолчанию Crackmy2

Типа сложный сломайменя для новичков.
Для опытных крякеров, будет лень разбираться , значит тоже сложный.

Подсказки:
1. Таймер и Thread используются для дитекта дебугера (нестандартно).
2. Не оставляйте без присмотра бряки по F2(olly)
3. DR0..3 используются для распаковки скрытого кода.
4. Переменная следящая за временем одна (сегмент данных)
Сравнивается с регистрами в потоке и основном процессе.
5. Патчить начиная с 0х401001 + 800 и скрытый код, нельзя (не распакуется)
6. Если не дать создаться потоку, процесс завершится по таймеру.
Если не дать создастся таймеру, процесс повиснет на sleep в SEH.
Если вручную декрементировать нужную переменную, запустится под Олей.

7. После введения правильного пароля, код проверки пароля не удаляется перед выводом сообщения.
Здесь будет: Имя Пароль

Удачи!
Скачать Crackmy2.rar (2,35кб)
http://ifolder.ru/3240637

Последний раз редактировалось Xserg; 07.09.2007 в 15:21..
 
Ответить с цитированием

  #2  
Старый 05.09.2007, 19:24
Ni0x
Постоянный
Регистрация: 27.08.2006
Сообщений: 367
Провел на форуме:
2009677

Репутация: 472
По умолчанию

Цитата:
Для опытных крякеров, будет лень разбираться , значит тоже сложный.
Поправка. Лень - не значит сложность, одно дело, когда сложность заключается в распаковке, другое, когда в анализе огромного количества арифметических операций.
 
Ответить с цитированием

  #3  
Старый 05.09.2007, 19:39
!_filin_!
Участник форума
Регистрация: 07.01.2007
Сообщений: 103
Провел на форуме:
726068

Репутация: 122
Отправить сообщение для !_filin_! с помощью ICQ
По умолчанию

хочется уточнить задачу....добится любым методом получения окна с надписью good password или предоставить логин и пароль? ( спрашиваю ибо были уже проблемы с кряками других авторов)
 
Ответить с цитированием

  #4  
Старый 05.09.2007, 19:40
Xserg
Участник форума
Регистрация: 09.12.2006
Сообщений: 135
Провел на форуме:
426226

Репутация: 726
По умолчанию

Цитата:
Сообщение от Ni0x  
Поправка. Лень - не значит сложность, одно дело, когда сложность заключается в распаковке, другое, когда в анализе огромного количества арифметических операций.
Да нет там операций.

Распаковка == ((1-xor , 1-rol ) * 400) + ( 100-xor dword)
Дальше проверка введенной пары , вообще просто.

Последний раз редактировалось Xserg; 05.09.2007 в 19:45..
 
Ответить с цитированием

  #5  
Старый 05.09.2007, 19:43
Xserg
Участник форума
Регистрация: 09.12.2006
Сообщений: 135
Провел на форуме:
426226

Репутация: 726
По умолчанию

Цитата:
Сообщение от !_filin_!  
хочется уточнить задачу....добится любым методом получения окна с надписью good password или предоставить логин и пароль? ( спрашиваю ибо были уже проблемы с кряками других авторов)
good password – Будут другие поздравления.

Способ , если не оговорен - значит любой.
 
Ответить с цитированием

  #6  
Старый 05.09.2007, 21:18
GlOFF
Постоянный
Регистрация: 08.05.2006
Сообщений: 816
Провел на форуме:
1845671

Репутация: 1338


По умолчанию

Xserg Жестока, Олька вылетает Пойду учиться работать в IDA...
Будет очень интересно как начинающему потом узнать, если у самого не получиться, как обойти это!
 
Ответить с цитированием

  #7  
Старый 06.09.2007, 03:30
Ra$cal
Постоянный
Регистрация: 16.08.2006
Сообщений: 640
Провел на форуме:
1354067

Репутация: 599


По умолчанию

Олька норм пашет.
На счёт сабжа - скучновато. Куча эксепшенов. Ничё нового. Тока ленивый не юзол регистры dr =)
 
Ответить с цитированием

  #8  
Старый 06.09.2007, 10:10
Xserg
Участник форума
Регистрация: 09.12.2006
Сообщений: 135
Провел на форуме:
426226

Репутация: 726
По умолчанию

Цитата:
Сообщение от Ra$cal  
Олька норм пашет.
На счёт сабжа - скучновато. Куча эксепшенов. Ничё нового. Тока ленивый не юзол регистры dr =)
Прикол специально для Оли.
Она слишком много времени тратит на обработку эксепшенов.
 
Ответить с цитированием

  #9  
Старый 06.09.2007, 12:58
Ra$cal
Постоянный
Регистрация: 16.08.2006
Сообщений: 640
Провел на форуме:
1354067

Репутация: 599


По умолчанию

про медленность обработки знаю, лень искать место, которое следит за временем. а вообще делается так - пишется длл, инжектится, и логирует важные места. потом сравнивается под отладчегом =) А интересные места у тя - обработчик исключений и обработчик таймера.
 
Ответить с цитированием

  #10  
Старый 08.09.2007, 16:44
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
Провел на форуме:
1654818

Репутация: 117
По умолчанию

просто запускаю, ввожу логин пароль и 2 ошибки Debug Detected.
непорядок)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ