elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Crackme ¿Eres capaz de resolverlo?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Crackme ¿Eres capaz de resolverlo?  (Leído 7,793 veces)
Mad Antrax
Colaborador
***
Desconectado Desconectado

Mensajes: 2.164


Cheats y Trainers para todos!


Ver Perfil WWW
Crackme ¿Eres capaz de resolverlo?
« en: 16 Enero 2013, 18:10 pm »

Bueno, os dejo un pequeño crackme que he creado especialmente para el foro, opino que es muy sencillito, dificultad 2/10



Os dejo algo de información:

* Programado en VB6
* Está empaquetado
* He programado una rutina casera para evitar el debugg
* He programado un sistema casero para obfuscar las string's
* Hay código trampa escrito (trap-code)

Hay dos formas de solventar el crackme:

* Encontrar el serial correcto
* Parchear el ejecutable para que funcione con cualquier serial

Los 2 métodos son correctos, si puedes, intenta conseguir los 2 métodos :)

Utiliza éste hilo para preguntar dudas si estás atascado

DESCARGAR: http://www.mediafire.com/?ov4xqo4orqjr24e
« Última modificación: 16 Enero 2013, 18:40 pm por ||MadAntrax|| » En línea

No hago hacks/cheats para juegos Online.
Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.
karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.614


Sueñas que sueñas


Ver Perfil WWW
Re: Crackme ¿Eres capaz de resolverlo?
« Respuesta #1 en: 16 Enero 2013, 18:27 pm »

De una persona como tú que domina el VB6 nos podemos esperar de todo. jeje

Gracias por tu trabajo,
un saludo  :)
En línea

Mad Antrax
Colaborador
***
Desconectado Desconectado

Mensajes: 2.164


Cheats y Trainers para todos!


Ver Perfil WWW
Re: Crackme ¿Eres capaz de resolverlo?
« Respuesta #2 en: 16 Enero 2013, 18:42 pm »

De una persona como tú que domina el VB6 nos podemos esperar de todo. jeje

Gracias por tu trabajo,
un saludo  :)

Vas a intentar crackearlo? sería un honor. Ya aviso que es muy fácil (2/10) así que no creo que te cueste mucho.

Por otra parte, el tema de trainers y edición de ejecutables en tiempo de ejecución va en éste foro de ingeniería inversa? Ultimamente me he centrado en éste campo :P
En línea

No hago hacks/cheats para juegos Online.
Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Crackme ¿Eres capaz de resolverlo?
« Respuesta #3 en: 16 Enero 2013, 18:58 pm »

Esta noche, si hago tiempo, lo bajo y lo miro a ver que tal...

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Crackme ¿Eres capaz de resolverlo?
« Respuesta #4 en: 16 Enero 2013, 19:50 pm »

interesante crackme, actualmente estoy en un windows 7, pero puedo comentar

1)al usar olly 2, crea un chilld(ejecuta un segundo proceso) y termina el primero
, que se guarda realmente original en %tmp%, luego de copiar el temporal..realmente es el mismo exe que se ejecuta..por lo cual ahora tenemos el crackme original en temporales,

2) luego que esta el temporal dice estar empacado con mpress, al intentar desempacar... actualmente puedo decir que el oep es 401300, por otro lado..en la noche puede que revise si sale alguna string o donde parchar


saludos Cordiales Apuromafo

/edit

pues la primera compracion  que es similar a la palabra `5letras, sin incluir el ñ, refiere hacia la string similar a superado, digo similar, ahora bien aunque sean iguales no toma?..
string1: xzujwrfs
string2: xzujwtfs


luego hay otra comparacion con "aspiradora", pero tampco..el mensaje sera construido si o si con lo que se muestra en 00406040  

por lo cual podemos parchar para que diga lo que nosotros queramos
(aqui escribe ya en casi su totalidad en la direccion 406040)
004045D6   . 8BD0           MOV EDX,EAX
004045D8   . B9 40604000    MOV ECX,1300_.00406040
004045DD   . FFD6           CALL ESI

por ende  un parche posible que se me ocurre para:pues aqui:
http://www.mediafire.com/?7druzz3r4ryvyd3

y respecto a la carpeta lo guardare aqui
http://www.mediafire.com/?owx6s2l51ofu6


saludos Apuromafo
« Última modificación: 16 Enero 2013, 21:42 pm por apuromafo » En línea

Apuromafo
Pablo Videla


Desconectado Desconectado

Mensajes: 2.274



Ver Perfil WWW
Re: Crackme ¿Eres capaz de resolverlo?
« Respuesta #5 en: 16 Enero 2013, 20:07 pm »

Hace tiempo que no te veo en el foro, yo usaba tus programas hace mas de 8 años XD
En línea

Mad Antrax
Colaborador
***
Desconectado Desconectado

Mensajes: 2.164


Cheats y Trainers para todos!


Ver Perfil WWW
Re: Crackme ¿Eres capaz de resolverlo?
« Respuesta #6 en: 16 Enero 2013, 20:39 pm »

Hace tiempo que no te veo en el foro, yo usaba tus programas hace mas de 8 años XD

Estuve de vacaciones... vacaciones de 8 años xD

interesante crackme, actualmente estoy en un windows 7, pero puedo comentar

1)al usar olly 2, crea un chilld(ejecuta un segundo proceso) y termina el primero
, que se guarda realmente original en %tmp%, luego de copiar el temporal..realmente es el mismo exe que se ejecuta..por lo cual ahora tenemos el crackme original en temporales,

2) luego que esta el temporal dice estar empacado con mpress, al intentar desempacar... actualmente puedo decir que el oep es 401300, por otro lado..en la noche puede que revise si sale alguna string o donde parchar


saludos Cordiales Apuromafo

Muy buen trabajo de entrada, ahora solo te falta quitarle el pack y a empezar el debug, ya os aviso que es MUy sencillito. Ya iré subiendo el nivel si veo que éste lo resolvéis fácil...
« Última modificación: 16 Enero 2013, 20:41 pm por ||MadAntrax|| » En línea

No hago hacks/cheats para juegos Online.
Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Crackme ¿Eres capaz de resolverlo?
« Respuesta #7 en: 16 Enero 2013, 20:51 pm »

-
« Última modificación: 16 Enero 2013, 21:42 pm por apuromafo » En línea

Apuromafo
Mad Antrax
Colaborador
***
Desconectado Desconectado

Mensajes: 2.164


Cheats y Trainers para todos!


Ver Perfil WWW
Re: Crackme ¿Eres capaz de resolverlo?
« Respuesta #8 en: 16 Enero 2013, 21:18 pm »

MUY BIEN!!!

Pero me entran algunas dudas... He mirado el ejecutable parcheado, si pongo el serial correcto o uno incorrecto, siempre me dice correcto. Normalmente cuando se parchea un crackme, todos los códigos funcionan excepto el código secreto (ya que cambiamos un JE -> JNE por ejemplo), así pues... como lo has hecho? xD Has forzado tu mismo que siempre salga la string the "correcto"?
En línea

No hago hacks/cheats para juegos Online.
Tampoco ayudo a nadie a realizar hacks/cheats para juegos Online.
apuromafo CLS


Desconectado Desconectado

Mensajes: 1.441



Ver Perfil WWW
Re: Crackme ¿Eres capaz de resolverlo?
« Respuesta #9 en: 16 Enero 2013, 21:37 pm »

-
« Última modificación: 17 Enero 2013, 21:49 pm por apuromafo » En línea

Apuromafo
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Desafio, eres capaz de sacar la contraseña? [BATCH] « 1 2 »
Scripting
ne0x 17 18,568 Último mensaje 15 Agosto 2011, 00:25 am
por jhonatanAsm
Un Acertijo Mas... Haber si puedes resolverlo
Desafíos - Wargames
traviatØ 6 7,002 Último mensaje 1 Agosto 2011, 08:35 am
por Diego Arenas
[Duda] Otra forma de resolverlo?
Programación C/C++
criskapunk 6 2,563 Último mensaje 18 Julio 2011, 13:45 pm
por criskapunk
¿Eres capaz de superar el examen de Google en una entrevista de trabajo?
Noticias
wolfbcn 2 2,118 Último mensaje 22 Octubre 2015, 17:52 pm
por #!drvy
¿Eres capaz de escribir 36 palabras por minuto en tu ‘smartphone’?
Noticias
wolfbcn 1 1,046 Último mensaje 18 Octubre 2019, 03:32 am
por @XSStringManolo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines