elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Ayuda Con El Crackme_8_by_ShoulcK
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda Con El Crackme_8_by_ShoulcK  (Leído 437 veces)
Flamer


Desconectado Desconectado

Mensajes: 1.070


crack, crack y mas crack...


Ver Perfil WWW
Ayuda Con El Crackme_8_by_ShoulcK
« en: 24 Septiembre 2025, 16:17 pm »

Hola estoy intentando resolver el Crackme 8 by ShoulcK pero me tope con piedra el boton ya lo tengo parchado el problema es en esta parte del codigo

Código
  1. 004538EF | 8945 F0                  | mov dword ptr ss:[ebp-10],eax                    |
  2. 004538F2 | 8955 F4                  | mov dword ptr ss:[ebp-C],edx                     |
  3. 004538F5 | 8B45 F0                  | mov eax,dword ptr ss:[ebp-10]                    |
  4. 004538F8 | 8B55 F4                  | mov edx,dword ptr ss:[ebp-C]                     |
  5. 004538FB | 81F0 C7FF8FC8            | xor eax,C88FFFC7                                 |
  6. 00453901 | 81F2 23E79607            | xor edx,796E723                                  |
  7. 00453907 | 52                       | push edx                                         |
  8. 00453908 | 50                       | push eax                                         |
  9. 00453909 | 8B45 F0                  | mov eax,dword ptr ss:[ebp-10]                    |
  10. 0045390C | 8B55 F4                  | mov edx,dword ptr ss:[ebp-C]                     |
  11. 0045390F | 2D C7EC82B8              | sub eax,B882ECC7                                 |
  12. 00453914 | 81DA DE188E02            | sbb edx,28E18DE                                  |
  13. 0045391A | 3B5424 04                | cmp edx,dword ptr ss:[esp+4]                     |
  14. 0045391E | 75 03                    | jne crackme_8_by_shoulck_crack.453923            |
  15. 00453920 | 3B0424                   | cmp eax,dword ptr ss:[esp]                       |
  16. 00453923 | 5A                       | pop edx                                          |
  17. 00453924 | 58                       | pop eax                                          |
  18.  
  19.  

en la linea 004538EF toma el valor de EAX y xorea para despues ser restado en fin el valor de EAX ya lo tengo es F389765F....el problema es con EDX he sacado como 4 valores pero ninguno da... les muestro un valor este 5538015 xorea con 796E723 ese valor debe ser igual a el resultado de la resta de 28E18DE aqui la linea  

Código
  1. 00453914 | 81DA DE188E02            | sbb edx,28E18DE                                  |

es una resta pero tienen que ser igual para que la bandera ZF se ponga en 1 y el programa no salte y si se preguntan como obtuve esos numeros lo hice por fuerza bruta pero no se confundan no es fuerza bruta de clave por clave sino este programa que voy insertando yo un valor y me muestra que tan lejos o que tan serca me encuentro del serial

Código
  1. <html>
  2. <head><title>ejercicio</title>
  3. </head>
  4. <body>
  5. <center>
  6. <br><br>
  7. <input type="text" id="x" style="text-align:center;">
  8. <input type="button" value="calcular" onclick="calcula()">
  9. <br><br>
  10. <textarea id="log" cols="50" rows="15"></textarea>
  11. </center>
  12. <script>
  13. function calcula()
  14. {
  15.   let valor=document.getElementById("x").value;
  16.   let a=0;b=0;
  17.  
  18.   a=valor ^ 127330083;//3364880327;//;
  19.   b=valor - 42866910;//3095588039;//;
  20.  
  21.   if(a==b)
  22.   {
  23.      document.getElementById("log").value="LOS DOS SON IGUALES";
  24.   }
  25.   else
  26.   {
  27.      document.getElementById("log").value="el valor de a=" + a + "\n\nel valor de b=" + b;
  28.   }
  29. }
  30. </script>
  31. </body>
  32. </html>
  33.  
  34.  
  35.  


aqui el programa con el boton ya parchado por si quieren probar

https://www.mediafire.com/file/3buf2gzegax05ui/Crackme_8_by_ShoulcK_crack.exe/file

otra cosa edito para insertar el serial solo juntamos los dos valores que les di esto    5538015   F389765F    y los ponemos en la calculadora de windows y nos da esto   383791225025164895 ese es el serial a ingresar


aver quien me ayuda o me diga si tiene solucion saludos Flamer


« Última modificación: 24 Septiembre 2025, 16:24 pm por Flamer » En línea

Mi Canal De Youtube y Blog

https://elblogdeflamer.blogspot.com

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.554


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Ayuda Con El Crackme_8_by_ShoulcK
« Respuesta #1 en: 24 Septiembre 2025, 23:08 pm »

Hola!

Todo el secreto está en el SBB: eso hace que EDX y EAX estén "relacionados" (piensa en QWORDS!)

Serial correcto: 365495262636504647

Para los bruteforcers puedes usar "Binary paste" en el mismo Olly  ;)

Bruteforcer para EAX (parte baja del QWORD)
Código:
B9 00 00 00 00 8B C1 35 C7 FF 8F C8 8B D1 81 EA C7 EC 82 B8 41 3B C2 75 EC 90

Bruteforcer para EDX (parte alta del QWORD)
Código:
B9 00 00 00 00 8B C1 35 23 E7 96 07 8B D1 F9 81 DA DE 18 8E 02 41 3B C2 75 EB 90

Con eso deberías poder entender el algoritmo...

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Flamer


Desconectado Desconectado

Mensajes: 1.070


crack, crack y mas crack...


Ver Perfil WWW
Re: Ayuda Con El Crackme_8_by_ShoulcK
« Respuesta #2 en: Ayer a las 16:10 »

Hola!

Todo el secreto está en el SBB: eso hace que EDX y EAX estén "relacionados" (piensa en QWORDS!)

Serial correcto: 365495262636504647

Para los bruteforcers puedes usar "Binary paste" en el mismo Olly  ;)

Bruteforcer para EAX (parte baja del QWORD)
Código:
B9 00 00 00 00 8B C1 35 C7 FF 8F C8 8B D1 81 EA C7 EC 82 B8 41 3B C2 75 EC 90

Bruteforcer para EDX (parte alta del QWORD)
Código:
B9 00 00 00 00 8B C1 35 23 E7 96 07 8B D1 F9 81 DA DE 18 8E 02 41 3B C2 75 EB 90

Con eso deberías poder entender el algoritmo...

Saludos!

2 dudas por que al restar

Código
  1. sbb 5128001,28E18DE

1-el resultado es 02846722 ya lo intente en la calculadora y nada me sale 02846723....ya se que no es una simple resta, yo ya sospechaba que el truco del serial estaria en esa instruccion pero yo no entiendo que hace esa instruccion y ya le pregunte a chatgpt y nada que  me saca de dudas de que es lo que esta asiendo esa instruccion

2-estoy usando x64dbg no se como hacer fuerza bruta y ni en ollydbg y de donde sacas esos numerotes en hexadecimal

saludos voy a seguir intentando

EDITO
ya entendi si la bandera CF tiene 1 se resta uno mas en  

Código
  1. sbb 5128001,28E18DE

ya entendi tambien para que la bandera CF este en 1 la resta anterior tiene que dar un numero negativo en

Código
  1. 0045390F | 2D C7EC82B8              | sub eax,B882ECC7                                 |

estuve viendo como se conportaba tu serial en fin es todo...me queda la duda de la fuerza bruta y de donde sacastes esos numeros grandes y que es "Binary paste" no soy un hacker soy un aprendis a un nose muchas cosas y esto lo hago como pasa tiempo en fin saludos
« Última modificación: Ayer a las 16:23 por Flamer » En línea

Mi Canal De Youtube y Blog

https://elblogdeflamer.blogspot.com

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines