ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

CrackME[6]/[7]
  #1  
Старый 25.12.2006, 01:23
taha
Постоянный
Регистрация: 20.08.2006
Сообщений: 327
Провел на форуме:
2472378

Репутация: 1077
По умолчанию CrackME[6]/[7]

Выдалось пару часиков, набросал вот кое что))

http://www.rapidshare.ru/123390

http://slil.ru/23642128

Код:
Язык:      FASM
Размер:	   3kb
Сложность: Для новичков
hidden мне тут сказал, что плагины могут сильно облегчить вам жизнь и скрыть мою задумку.

Цитата:
Очень интерестный способ антиотладки и как я его сразу не заметил
доделал

выдастся ещё часок, сделаю понавороченней =)

Последний раз редактировалось TAHA; 01.01.2007 в 22:50..
 
Ответить с цитированием

  #2  
Старый 25.12.2006, 06:17
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Very well done...
Любимый XOR, кудаже без него
На эту ловушку попадётся примерно 98%

Очень интерестный способ антиотладки и как я его сразу не заметил

Валидный Пас найден

Последний раз редактировалось hidden; 27.12.2006 в 20:11..
 
Ответить с цитированием

  #3  
Старый 25.12.2006, 16:30
taha
Постоянный
Регистрация: 20.08.2006
Сообщений: 327
Провел на форуме:
2472378

Репутация: 1077
По умолчанию

Ну и где ответы или хотя бы жаркое обсуждение решения. Неужели за, почти, сутки решили только двое!!??
 
Ответить с цитированием

  #4  
Старый 26.12.2006, 19:20
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

какие обсуждения - сессия )

а нас4ет антиотладки, хайдн прав, т.к. банальная китайкая сборка все сделает за исследователя и останется только потихоньку исследовать алго шифрования, не имея никаких проблем с отладкой
 
Ответить с цитированием

  #5  
Старый 27.12.2006, 00:59
taha
Постоянный
Регистрация: 20.08.2006
Сообщений: 327
Провел на форуме:
2472378

Репутация: 1077
По умолчанию

>>банальная китайкая сборка все сделает за исследователя
поэтому я её часто отключаю)), просто когда это юзаешь теряешь навыки

что мне нравится в этой сборке, так это остановка на t.., на t.., ну вобщем кто исследовал знает, меньше гемороя с PEeditor'ом))

но мы с hidden'ом посовещались и "банальная китайкая сборка" сделает не всё за реверсера)), по крайней мере он должен будет знать что подключить, а что выключить

>> исследовать алго шифрования

>>Любимый XOR, кудаже без него
 
Ответить с цитированием

  #6  
Старый 27.12.2006, 17:43
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

Прикольно
Мне понравилась антиотладка. Респект
90% новичков на этом слетят)
Пасс найден. (Валидный Пас ага )

Плюсик ща не поставлю, не дают =( Говорят, что слишком много плюсиков сегодня ставил. Гады

Честно признаюсь, не знал про такую фишку антиотладки
Правда, когда олька брякнулась на kernel32.ExitProcess, я понял, что что-то не так

hidden, а где ты там две ловушки нашел? Хотя я просто все лишнее нопил, чтобы не мешалось, поэтому мб и не заметил вторую))

TAHA, кинь потом плз сорсик ) Хочу посмотреть на реализацию первой антиотладочной фишки

Последний раз редактировалось _Great_; 27.12.2006 в 17:57..
 
Ответить с цитированием

  #7  
Старый 27.12.2006, 20:10
hidden
Постоянный
Регистрация: 23.04.2006
Сообщений: 622
Провел на форуме:
5887054

Репутация: 1292


По умолчанию

Цитата:
Сообщение от _Great_  
Честно признаюсь, не знал про такую фишку антиотладки

Правда, когда олька брякнулась на kernel32.ExitProcess, я понял, что что-то не так
Тоде честно признаюсь, что не знал, если бы он вынес это в отдельную секцию, и не выкидывал бы на ExitProcess, а просто незаметно код подпортил, думаю часика на пол бы в раздумки загнал.
Цитата:
Сообщение от _Great_  
hidden, а где ты там две ловушки нашел? Хотя я просто все лишнее нопил, чтобы не мешалось, поэтому мб и не заметил вторую))

TAHA, кинь потом плз сорсик ) Хочу посмотреть на реализацию первой антиотладочной фишки
Та это мне показалось, что он немного подругому сделал
 
Ответить с цитированием

  #8  
Старый 28.12.2006, 18:08
_Great_
Флудер
Регистрация: 27.12.2005
Сообщений: 2,372
Провел на форуме:
5339610

Репутация: 4360


Отправить сообщение для _Great_ с помощью ICQ
По умолчанию

На самом деле я спалил tls callback на этапе просмотра экзешника в иде. Умная ида послушно обзывает все калбеки как TlsCallback, поэтому по названию все стало ясно)
 
Ответить с цитированием

CrackMe[7] by Taha
  #9  
Старый 01.01.2007, 22:49
taha
Постоянный
Регистрация: 20.08.2006
Сообщений: 327
Провел на форуме:
2472378

Репутация: 1077
Smile CrackMe[7] by Taha

Впринципе новый крякмис. Но новою тему создавать постеснялся тк, это сильно модерированный старый.

http://www.rapidshare.ru/129998
http://slil.ru/23672900

Язык: FASM
Вес: 4 kb
Сложность: средне
Ничем не запакован!

Думаю вам понравится). Особенно антиотладка в функции CryptStr. Попозже могу выложить сорц.

Пас старый, имхо не суть))!!

Последний раз редактировалось TAHA; 02.01.2007 в 01:15..
 
Ответить с цитированием

  #10  
Старый 02.01.2007, 01:15
zl0y
Banned
Регистрация: 13.09.2006
Сообщений: 523
Провел на форуме:
2869410

Репутация: 925


Отправить сообщение для zl0y с помощью ICQ
Smile

Сломано:
Время:40 секунд
После взлома выдает happy end =)
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ