elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  NaXoS 1.0
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: NaXoS 1.0  (Leído 5,146 veces)
[Everth]

Desconectado Desconectado

Mensajes: 32



Ver Perfil
NaXoS 1.0
« en: 17 Julio 2009, 23:38 pm »

hola mundo  ;D
ya esta disponible el nuevo crackme NaXoS :P
por error de dedo aquel tenia el 1.1 como version asi
que para no hacerme de mas enredo este es la
version 1.0  :D el ambiente es similar al otro su hermano
este es el link: http://www.4shared.com/file/118831025/6dc8f37f/NaXoS_1_0.html



zalv-2 y a disfrutar :silbar:
En línea

"Nunca dejarás de sorprenderte de la cantidad de gente buena que te llegas a encontrar... simplemente nunca te des por vencido, porque aunque no logres hacerlo en el momento, lo lograrás y siempre se puede, para eso no hay límites..."-ShaDDy


Saludos




¡Santa Muerte guia mi camino!
Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: NaXoS 1.0
« Respuesta #1 en: 18 Julio 2009, 00:23 am »

Lo vere una vez termine de hacer unas cosas. Gracias por el aporte   ;)
En línea





Mi blog:
http://amerikanocls.blogspot.com
tena


Desconectado Desconectado

Mensajes: 668



Ver Perfil
Re: NaXoS 1.0
« Respuesta #2 en: 18 Julio 2009, 05:12 am »

Hola Amerikano ya veo que elegiste el segundo logo jeje..

Pd: deja de ver pelis tanakas y ponete con este crackme que estas oxidado :P
En línea

Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: NaXoS 1.0
« Respuesta #3 en: 18 Julio 2009, 05:48 am »

Me quede en la mitad del tute que estaba haciendo porque me distraje viendo naruto  :-\ ;-), pero tendre que ponerme con ello sino me quedo oxidado  :-[.... Mañana no podre porque me voy a casa de un primo y no creo que deje de jugar a la wii todo el dia  :P
« Última modificación: 18 Agosto 2009, 06:03 am por AmeRiK@nO » En línea





Mi blog:
http://amerikanocls.blogspot.com
[Everth]

Desconectado Desconectado

Mensajes: 32



Ver Perfil
Re: NaXoS 1.0
« Respuesta #4 en: 19 Julio 2009, 14:57 pm »

gracias master :D
pista: para editar el boton pueden utilizar el XN Resource Editor




zalv-2
En línea

"Nunca dejarás de sorprenderte de la cantidad de gente buena que te llegas a encontrar... simplemente nunca te des por vencido, porque aunque no logres hacerlo en el momento, lo lograrás y siempre se puede, para eso no hay límites..."-ShaDDy


Saludos




¡Santa Muerte guia mi camino!
tincopasan


Desconectado Desconectado

Mensajes: 1.286

No es lo mismo conocer el camino que recorrerlo.


Ver Perfil
Re: NaXoS 1.0
« Respuesta #5 en: 20 Julio 2009, 13:33 pm »

esta bueno para practicar, trae un packer, el mas facil, pero ideal para los que comienzan a aprender a desempackar, hay que habilitar un boton(cada uno q lo haga como quiera) y el serial es facil de encontrar.
En cuanto al keygen, ya hay q saber programar, sea para hacer un autokeygen o el keygen mismo(ademas de no tener F1ACA), pero tambien hay otras soluciones.!
tiempo total como mucho 5 minutos. Recomendado para ver distintas cosas.
solución para mi, nombre:tincopasan serial:tfhZca-F1AF-dwssqfw
En línea

ThunderCls


Desconectado Desconectado

Mensajes: 455


Coder | Reverser | Gamer


Ver Perfil WWW
Re: NaXoS 1.0
« Respuesta #6 en: 20 Julio 2009, 21:58 pm »

mis solucion
Nombre: Thunder
Serial:   TeoeXV-F-dwssqf~
En línea

-[ "…I can only show you the door. You're the one that has to walk through it." – Morpheus (The Matrix) ]-
http://reversec0de.wordpress.com
https://github.com/ThunderCls/
[Everth]

Desconectado Desconectado

Mensajes: 32



Ver Perfil
Re: NaXoS 1.0
« Respuesta #7 en: 23 Julio 2009, 15:57 pm »

muy bien muchachos felicitaciones :D

tincopasan==> PLATA
ThUnDeR_07==> PLATA
AmeRiK@nO==> PLATA


Descaga del tute del maester AmeRiK@nO: http://www.4shared.com/file/125894384/70501b8a/Tute_Crackme_NaXoS_1.html



zalv-2
« Última modificación: 18 Agosto 2009, 17:19 pm por [Everth] » En línea

"Nunca dejarás de sorprenderte de la cantidad de gente buena que te llegas a encontrar... simplemente nunca te des por vencido, porque aunque no logres hacerlo en el momento, lo lograrás y siempre se puede, para eso no hay límites..."-ShaDDy


Saludos




¡Santa Muerte guia mi camino!
Amerikano|Cls


Desconectado Desconectado

Mensajes: 789


[Beyond This Life]


Ver Perfil WWW
Re: NaXoS 1.0
« Respuesta #8 en: 30 Julio 2009, 21:05 pm »

Bueno aqui el pequeño tute de la solucion, ya saben que me gusta sacarle tuto a lo que se me venga  :P aunque en este momento ando un poco escapao y debo irme mas tarde  :rolleyes::, la explicacion de la rutina generadora la dejo para despues que sino el tute se alarga  :P.


::::::::::::: Tute Crackme NaXoS 1.1 - AmeRiK@nO :::::::::::::

Primero lo cargamos en Peid y no dice nada :P y en RDG muestra UPX:


No presentará mucho problema, por lo que podemos hacerlo A MANO o usando el mismo UPX con la opcion -d y descomprimirlo.


Una vez descompreso vemos que se trata de un Borland C++, ejecutamos el crackme y miramos a que nos enfrentaremos:


Ahi vemos que pase lo que pase tendremos que activar primero ese boton para poder hacer algo, tambien porque el crackme en si no usa la rutina en los eventos de las 2 cajas de edicion ni usa apis llamativas, por lo que solamente el registro se realizará una vez presionado el boton, y tendremos varias alternativas para activarlo, usando editores, etc, pero para hacerlo mas elegante vamos a hacer uso de la api EnableWindow... cargamos primero el unpacked en olly  :xD y ahora ponemos el BP en dicha api:





Luego de esto ejecutamos el crackme y vemos que no para alguna vez, asi que para no tener que injertar ni nada por el estilo miremos todos los botones que trae el crackme para ver cuando hace uso de la api:




Nos muestra ese segundo Form y aun no ha parado en la api, asi que demos click en el boton Prem!OS y ahi si para el olly:




Ahora nos vamos a ver en la pila los parametros:


Ahi vemos en ESP+4 el handle del control a activar o desactivar segun indique el flag en ESP+8, por lo tanto vayamos a la ventana Windows de Olly y pillemos el handle del boton que necesitamos:




Ahi vemos que se trata del boton en cuestion de la clase TBitBtn de Borland, y alli vemos su handle tambien, copiamos este valor, y vamos a modificar los parametros en la pila antes de la llamada a EnableWindow. Seleccionamos el DWORD de ESP+4, damos click derecho/modificar y ponemos el Handle de nuestro boton, y en ESP+8 ponemos el valor de 1 que indica Enabled:







Una vez hecho todo esto, deberia quedar asi:


Bueno ahora quitemoss el BP en la api y presionamos F9, y cerramos los forms que abrimos y vemos que aunque no lo parezca por su color, el boton ya esta activo:


Ahora si vamos a hacer lo sigueinte, para seguirle el paso a nuestro serial, primero ingresamos los datos y antes de presionar Comprobar usaremos el plugin The Kluger y pondremos un BP en el Punto H.





Entonces ahora presionamos Comprobar y vemos que para allí:






En este instante es donde movera los dos datos a sus respectivos buffers, por lo tanto si apreciamos en ESI apunta al nombre y lo movera a la direccion que apunta EDI, por lo tanto presionemos F9 2 veces y cuando vaya a mover el serial, es decir cuando aparezca justo en ESI, presionamos F8 para que lo mueva y ahora vamos a la direccion de EDI y ponemos un HBP on Acces en ese sitio:




Presionemos F9, y ya estamos justo cuando el crackme va a manipular los datos:


Salimos de esta parte y continuamos el traceo hasta aqui, sin entrar en las calls, ya que hay muchas que son tipicas de Borland (un poco de experiencia ya :P) y no son necesarias para la rutina:


Compara que la longitud del nombre sea mayor a 1. Continuemos.... y vemos aqui que compara si es mayor o igual que 6, y como lo és, veamos donde nos manda:




A otra comparacion que indica lo contrario por lo cual no se cumplirá, y si seguimos llegamos a esta otra parte:


Esta rutina es una gran parte de la rutina generadora del serial por no decir toda :P y no es muy complicada que digamos, por eso puse los comentarios para mas detalles  ;-).... ahora cuando salgamos vemos esta comparacion:


Ahi compara la longitud de la cadena generada antes 07h, ahi se ve en el Dump con la longitud de nuestro nombre 09h en mi caso, y si es mayor o igual saltará, y como en este caso continuamos por una serie de rutinas que son interesantes si queremos hacer el keygen pero como no vamos a hacer un tute de 3 post  :laugh: vamos directo al serial, solo puse alguna info para animaros a crear el keygen.. pasemos estas rutinas y continuamos hasta llegar finalmente a la comparacion:




Esta esta pequeño bucle que ira comparando caracter por caracter, entonces antes de que salga miremos que hay en [EBP+EDX-E8]:


Ahi vemos nuestro serial correcto, asi que sin alargar mas el tute, quitamos todos los BPs, lo probamos y....:



Ahi ta la mona con su bikini  :rolleyes:!!!

Resumiendo...

Name: AmeRiK@nO
Pass: aj_i]\-A4F-dwssqfw

Salu2 a todos!!!
En línea





Mi blog:
http://amerikanocls.blogspot.com
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines