Tema destacado: ¡Aprende hacking con práctica! - arZone, el wargame de elhacker.net
Autor
|
Tema: [CRACKME] Crackme 4 por MCKSys Argentina (Leído 1,362 veces)
|
MCKSys Argentina
Desconectado
Mensajes: 1.222
Diviérte crackeando, que para eso estamos!
|
Un híbrido asqueroso, desproporcionadamente grande, que presentará todo un reto, incluso para los más avesados crackers... Reglas: Vale todo (como en la vida real) Objetivos: Bronce: Nombre + Serial Plata: Keygen ORO: Keygen + Tutorial Tips: no vale llorar. Al ser tan grande, tiene un poco de todo: Packer (conocido), VB6, un poco de Flash  y otras cosas... Espero les guste. Descarga: http://www.megaupload.com/?d=7XGKVGERDescarga alternativa: http://www.mediafire.com/?sxdh7tkt9g8yhxqSaludos! PD: Si el antivirus se enloquece, no le den bola. O bien hagan lo debido: Correr todo en una VM...  PD 2: No necesita conexion a Inet, asi que dejen que el firewall lo bloquee tranquilamente.
|
|
|
|
|
En línea
|
--------------------- MCKSys Argentina
"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
Flamer
Desconectado
Mensajes: 205
crack, crack y mas crack...
|
ya estoy llorando con todo lo que digistes muamuamua te boy acusar con mi ama; jajaja jajaja es cura. Si dises que es un reto para avanzados es para avanzados en tonses con todo eso que dises (no es para novatos) pero dises que vale todo asta alterar el code eee. le echare un vistaso aver sino me aguito como el diofanton saludos flamer
|
|
|
|
|
En línea
|
Por Que Temes A La Muerte Si Una Eternidad Estubistes Muerto Ya...
|
|
|
tincopasan
Desconectado
Mensajes: 113
|
mcksys argentina tengo una pregunta, ¿ las modificaciones del molebox las hiciste vos o ya vienen asi? por ejemplo esconder las signaturas, ultra proteccion de bps y una excepción remil recontra recurrente.
|
|
|
|
|
En línea
|
|
|
|
|
|
tincopasan
Desconectado
Mensajes: 113
|
PeterPunk77 el keygen no me dio el serial correcto, pero es lo de menos! estaria muy bueno que hicieras un tuto de como lo resolves! Saludos
|
|
|
|
|
En línea
|
|
|
|
PeterPunk77
Desconectado
Mensajes: 64
|
Tienes razón tincopasan, el keygen no estaba bien. Ya es casualidad que los tres nombres que había probado funcionaran bien. Esta vez sí creo que está bien: link 1 -> http://www.megaupload.com/?d=YAU01GF2link 2 -> http://www.2shared.com/file/8enuqQ9J/Keygen.htmlSobre el tutorial, podría decir que soy vago para escribirlo (que no sería mentir) pero lo cierto es que esta vez he tenido bastante suerte con el crackme: intuición 1 - metodología 0  Eso sí, ni siquiera lo he desempacado. Saludos y suerte.
|
|
|
|
|
En línea
|
|
|
|
MCKSys Argentina
Desconectado
Mensajes: 1.222
Diviérte crackeando, que para eso estamos!
|
PeterPunk77 el keygen no me dio el serial correcto, pero es lo de menos! estaria muy bueno que hicieras un tuto de como lo resolves! Saludos
El Molebox DEBERIA estar estandar pues yo no lo toque...  Incluso, he usado un programa que CREA esta proteccion. Ampliando la info del principio, el keygen esta hecho en FLASH. Por ende, si "capturan" el SWF, pueden decompilarlo y tendran el fuente del keygen...  Tienes razón tincopasan, el keygen no estaba bien. Ya es casualidad que los tres nombres que había probado funcionaran bien. Esta vez sí creo que está bien: link 1 -> http://www.megaupload.com/?d=YAU01GF2link 2 -> http://www.2shared.com/file/8enuqQ9J/Keygen.htmlSobre el tutorial, podría decir que soy vago para escribirlo (que no sería mentir) pero lo cierto es que esta vez he tenido bastante suerte con el crackme: intuición 1 - metodología 0  Eso sí, ni siquiera lo he desempacado. Saludos y suerte. @PeterPunk77: SILVER medal foy you!!!!  Excelente! PD: Estaria bueno que muestres esas "intuiciones" en un tute. Estoy seguro de que siempre está bueno tener una "bolsa de ideas" cuando se reversea algo.... Saludos!
|
|
|
|
|
En línea
|
--------------------- MCKSys Argentina
"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
PeterPunk77
Desconectado
Mensajes: 64
|
Ampliando la info del principio, el keygen esta hecho en FLASH. Por ende, si "capturan" el SWF, pueden decompilarlo y tendran el fuente del keygen...  Eso es lo que yo he hecho. Pero lo he encontrado de casualidad. Eso sí tras descompilar la rutina del flash he creado el primer keygen, curiosamente servía para los nombres que había probado, como "PeterPunk", pero tras el comentario de tincopasan he estudiado en que fallaba y he encontrado que hace una cosa rara pero no sé si es porque lo has prgramado tú así o porque el flash trabaja así de raro. Saludos.
|
|
|
|
|
En línea
|
|
|
|
MCKSys Argentina
Desconectado
Mensajes: 1.222
Diviérte crackeando, que para eso estamos!
|
Si no pasa nada, el miercoles posteo el fuente en ActionScript. @PeterPunk77: Asi ves como lo hice (aunque como habras visto, tengo tendencia a dejar sencillas las rutinas y complicarme la vida en el "envoltorio"  ) Saludos!
|
|
|
|
|
En línea
|
--------------------- MCKSys Argentina
"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
_Enko
Desconectado
Mensajes: 301
|
Extraer el swf me ha costado 30 min tomando en cuenta que es la primera vez que lo hago. No lo habia intentado ya que no se desempacar, pero como vi que dijiste que el keygen es flash, y peterpunk saco el serial sin desempacar decidi intentarlo. mcksys crack 4 swf http://www.mediafire.com/?ydgfk6wjelajimy(el swf extraido) no desempaque la ejecutable tampoco, el metodo usado: Ejecutar el crack OllyDBG AttachProcess (va avisar que los breackpoints no funcionaran) Binary Search: "Ingresa tu nombre" Copiar bloque de memoria Search: "FWS" (FWS version 08, size 91FE0000 65kb,) (va aparecer 3 veces, nos interesa el ultimo. O mejor dicho el primero arriba del texto "ingresa tu nombre") Sabiendo el tamaño (2do dword) binary copy el bloque que corresponde Editor hexadecimal: Binary PAST Guardar como swf. No tengo decompilador de flash  A ver si me bajo alguno... Saludos. editado: Esto de decompilador de flash resutla bastante sencillo, te muestra directamente la rutina ^^
|
|
|
|
« Última modificación: 5 Diciembre 2011, 17:34 por _Enko »
|
En línea
|
|
|
|
MCKSys Argentina
Desconectado
Mensajes: 1.222
Diviérte crackeando, que para eso estamos!
|
En este caso, el decompilador hace bien su tarea ya que no hay nada raro en el bytecode del SWF. Buen trabajo _Enko!! Ahora solo falta el keygen!!!  PD: Como verás con el decompilador, ActionScript es muy parecido a javascript o C.
|
|
|
|
« Última modificación: 5 Diciembre 2011, 18:03 por MCKSys Argentina »
|
En línea
|
--------------------- MCKSys Argentina
"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
_Enko
Desconectado
Mensajes: 301
|
PD: Como verás con el decompilador, ActionScript es muy parecido a javascript o C.
Hace años he programado bastante con ActionScript, asi que ningun problema ^^ para complicar la cosa y obligar desempacar, tal vez hubiera sido buena idea incluir cabeceras swf por todos lados, tambien se podria tener muchos swf importados en el swf principal. Saludos.
|
|
|
|
|
En línea
|
|
|
|
MCKSys Argentina
Desconectado
Mensajes: 1.222
Diviérte crackeando, que para eso estamos!
|
Hace años he programado bastante con ActionScript, asi que ningun problema ^^
para complicar la cosa y obligar desempacar, tal vez hubiera sido buena idea incluir cabeceras swf por todos lados, tambien se podria tener muchos swf importados en el swf principal.
Saludos.
Si, pero la idea es no complicarlo demasiado para que varios se animen a participar (asi es siempre en mi caso  ) PD: El programa que se "encarga" de proteger el SWF se llama NothCode SWFStudio. La version que tengo es viejita (3.7) y, la verdad, tengo una copia del instalador porque le hice un loader a la version anterior... 
|
|
|
|
|
En línea
|
--------------------- MCKSys Argentina
"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
|
|
|
_Enko
Desconectado
Mensajes: 301
|
keygenme en php, solo funciona para usuarios con menos de 5 letras.  <html> <head> <title>MCKSys Crackme4 Keygen</title> </head> <body> <form action="#" method="post"> Name: <br> <input type="text" name="txtName"> <br><br> <input type="submit" value="generate" name="calc"> </form> <?php if(isset($_POST['calc'])){ $name = $_POST['txtName']; $checksum = 0; for($i=0; $i<=strlen($name)-1; $i++) $checksum += ord($name[$i]); $checksum = (string) $checksum; $code = "M0C0K0S0y0s0004"; $l = strlen($checksum)-1; for($i=0; $i<=$l; $i++) $code[13-($l-$i)*2] = $checksum[$i]; echo($code); } ?> </body> </html> user: _Enko pass: M0C0K0S0y4s9024 Saludos.
|
|
|
|
« Última modificación: 5 Diciembre 2011, 23:26 por _Enko »
|
En línea
|
|
|
|
PeterPunk77
Desconectado
Mensajes: 64
|
no desempaque la ejecutable tampoco, el metodo usado:
Ejecutar el crack OllyDBG AttachProcess (va avisar que los breackpoints no funcionaran) Binary Search: "Ingresa tu nombre" Copiar bloque de memoria Search: "FWS" (FWS version 08, size 91FE0000 65kb,) (va aparecer 3 veces, nos interesa el ultimo. O mejor dicho el primero arriba del texto "ingresa tu nombre") Sabiendo el tamaño (2do dword) binary copy el bloque que corresponde Editor hexadecimal: Binary PAST Guardar como swf.
Yo encontré esto en el dump: http://127.0.0.1:50141/__mainswf.swf así que creé un html con: <a href=http://127.0.0.1:50141/__mainswf.swf>asdf</a> así que con el botón derecho y "Guardar como ..." ya lo tenía. keygenme en php, solo funciona para usuarios con menos de 5 letras. :silbar:user: _Enko pass: M0C0K0S0y4s9024
No lo puedo probar, pero creo que no es debido al número de letras. Prueba "PeterPunk" (sin comillas) que casi seguro que funciona. Y supongo que "A" (mayúscula y sin comillas) no. Esto era a lo que me refería con algo raro que encontré en la máquina virtual del flash (que se las trae), y por eso tube que cambiar algo en mi primer keygen. Saludos.
|
|
|
|
|
En línea
|
|
|
|
|
| Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Os dejo un crackme, mi primer crackme ^^
Ingeniería Inversa
|
frankener1986
|
14
|
4,178
|
14 Agosto 2006, 00:59
por sircid
|
|
|
Problema con registro en Delphi -->MCKSys Argentina
Ingeniería Inversa
|
yako-_-
|
11
|
1,912
|
15 Mayo 2010, 04:13
por LSL
|
|
|
[Ayuda] Necesito el Laberinto de MCKSys Argentina
Programación Visual Basic
|
sebah97
|
5
|
1,121
|
23 Junio 2010, 19:37
por sebah97
|
|
|
[CrackMe] - D-CrackMe by .:WindHack:.
Ingeniería Inversa
|
.:WindHack:.
|
3
|
1,170
|
26 Julio 2010, 23:45
por .:WindHack:.
|
|
|
[CRACKME] Crackme 3 por MCKSys Argentina
« 1 2 »
Ingeniería Inversa
|
MCKSys Argentina
|
28
|
2,530
|
27 Noviembre 2011, 14:57
por chEEtos
|
|