elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 22:55  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Crackme 03 by _Enko Actualizado winxpsp3 compatible
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 3 [4] Ir Abajo Respuesta Imprimir
Autor Tema: Crackme 03 by _Enko Actualizado winxpsp3 compatible  (Leído 3,367 veces)
_Enko


Desconectado Desconectado

Mensajes: 301



Ver Perfil
Re: Crackme 03 by _Enko Actualizado winxpsp3 compatible
« Respuesta #45 en: 17 Agosto 2011, 22:53 »

^^
Si ponia un bloque  de ints aleatorios al principio, el resultado es igual o es mas complicado?

Un ensamblador entre funcion y funcion no deja nada, al menos que el programador lo quiera xD


Por cierto, vamos a ver si alguien sabiendo ya las claves se pone a reversear el algoritmo de generacion que es interesante.
En línea


Servicio tecnico Blackberry http://www.serviciotecnicocelular.com
Flamer

Desconectado Desconectado

Mensajes: 205


crack, crack y mas crack...


Ver Perfil
Re: Crackme 03 by _Enko Actualizado winxpsp3 compatible
« Respuesta #46 en: 17 Agosto 2011, 23:26 »

para la otra pongan una mas fácil :silbar:
si se puede

saludos :P
En línea

Por Que Temes A La Muerte Si Una Eternidad Estubistes Muerto Ya...
_Enko


Desconectado Desconectado

Mensajes: 301



Ver Perfil
Re: Crackme 03 by _Enko Actualizado winxpsp3 compatible
« Respuesta #47 en: 17 Agosto 2011, 23:32 »

MCKSys ha posteado la llave maestra que es el 90% del crack si se va a crackear.

Pero si vas a hacer un keygen, tan solo es el 50%, ahora puedes analizar mas facil la rutina y generar un serial valido.
O bien,  terminar de hacer el crack.

En línea


Servicio tecnico Blackberry http://www.serviciotecnicocelular.com
Tinkipinki

Desconectado Desconectado

Mensajes: 209



Ver Perfil
Re: Crackme 03 by _Enko Actualizado winxpsp3 compatible
« Respuesta #48 en: 18 Agosto 2011, 00:03 »

Felicitaciones a todos, asi si que se puede aprender debatiendo y rebatiendo, dando ideas, corregir errores, dialogo y mas dialogo.. ;-)

saludos
En línea
_Enko


Desconectado Desconectado

Mensajes: 301



Ver Perfil
Re: Crackme 03 by _Enko Actualizado winxpsp3 compatible
« Respuesta #49 en: 18 Agosto 2011, 16:42 »

Sabiendo ya la llave, alguien está intentando terminar de resolverlo haciendo un patch o keygen?
En línea


Servicio tecnico Blackberry http://www.serviciotecnicocelular.com
Flamer

Desconectado Desconectado

Mensajes: 205


crack, crack y mas crack...


Ver Perfil
Re: Crackme 03 by _Enko Actualizado winxpsp3 compatible
« Respuesta #50 en: 18 Agosto 2011, 18:06 »

yo paso  :silbar:
ya me dolio la nuca todo el dia de ayer
estoy calando con otros crackmes mas fasiles

saludos :P
En línea

Por Que Temes A La Muerte Si Una Eternidad Estubistes Muerto Ya...
Tinkipinki

Desconectado Desconectado

Mensajes: 209



Ver Perfil
Re: Crackme 03 by _Enko Actualizado winxpsp3 compatible
« Respuesta #51 en: 18 Agosto 2011, 22:44 »

Hola _Enko:
Hay unas cuantas cosas que no me quedan claras.
Tenemos el código de la llave en un fichero. El programa la lee pero que descifra en el código nativo, o no descifra nada solo la usa para hacer operaciones matemáticas que dan un resultado que seria la condición de activar los menús.

Parece ser que es una clave de 32 byts según comenta MCKSys Argentina pero esta clave que hace exactamente con el código que va de 00402BAD a 00402DB4.

Porque no podemos ver el algoritmo de descifrado y reversear o parchear porque en algún lado debe comparar algo y si es cierto activar las funciones.

Luego también se habla mucho de los XOR para las comparaciones, pero y los CMP, no se usan?

Saludos
En línea
_Enko


Desconectado Desconectado

Mensajes: 301



Ver Perfil
Re: Crackme 03 by _Enko Actualizado winxpsp3 compatible
« Respuesta #52 en: 18 Agosto 2011, 23:19 »

Citar
uego también se habla mucho de los XOR para las comparaciones, pero y los CMP, no se usan?
XOR no es una comprobacion.
Es una operacion logica/booleana, tambien se llama 'O' exclusivo.
Devuelve 1 si dos bits son distintos. (es decir, 1 y 0, o  0 y 1) Mejor booscalo en google.

Citar
Porque no podemos ver el algoritmo de descifrado y reversear o parchear porque en algún lado debe comparar algo y si es cierto activar las funciones.
El serial esta compuesto por 4 grupos de 8 caracteres. Llamemole  4 palabras.
Cada palabra se "transforma" usando el nombre de usuario a una "llave maestra".
Hay 4 llaves maestras.
MCKsys las publico.

Lo que hay que hacer analizar la rutina de verificacion de serial y generar la rutina contraria.

O bien, hacer el parche que explico MCKsys, y luego llamar la rutina de activacion del programa al inicio del mismo.

Hay una sola comprobacion, '1B1C1D1F' si esa es valida, se intuye que todo el serial es valido y se continua.
Si se saltea ese salto, o se esta reverseando el codigo y solo eso es valido, el programa  igual hace lo qeu tiene que hacer y si el serial no estaba bien, crashea.
A un usuario normal nunca le va crashear porque es casi imposible que el serial le de '1B1C1D1F' al principio.... al menos que este toqueteando el programa con olly, todo ir'a bien.
« Última modificación: 18 Agosto 2011, 23:29 por _Enko » En línea


Servicio tecnico Blackberry http://www.serviciotecnicocelular.com
Páginas: 1 2 3 [4] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Os dejo un crackme, mi primer crackme ^^
Ingeniería Inversa
frankener1986 14 4,178 Último mensaje 14 Agosto 2006, 00:59
por sircid
[+] Skull MSN Man. V 0.2 Actualizado 9/04/08!! « 1 2 3 »
Programación Visual Basic
[SMT] 32 4,923 Último mensaje 27 Julio 2008, 21:46
por seba123neo
[CrackMe] - D-CrackMe by .:WindHack:.
Ingeniería Inversa
.:WindHack:. 3 1,170 Último mensaje 26 Julio 2010, 23:45
por .:WindHack:.
No aparece Microsoft Office Document Image Writer en winXPsp3
Windows
hunter18 3 2,893 Último mensaje 19 Octubre 2010, 16:03
por Randomize
Nod 32 actualizado
Software
mapers 6 2,003 Último mensaje 10 Marzo 2011, 16:28
por Edu
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines