elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Mi primer Crackme 1.0
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 Ir Abajo Respuesta Imprimir
Autor Tema: Mi primer Crackme 1.0  (Leído 14,645 veces)
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.006


Ver Perfil
Re: Mi primer Crackme 1.0
« Respuesta #20 en: 22 Febrero 2006, 16:17 pm »

Os felicito Wan_Kenobi y pERICOTE  ;)
En línea

- n0sEcReT -

Desconectado Desconectado

Mensajes: 284


Impossible is nothing


Ver Perfil WWW
Re: Mi primer Crackme 1.0
« Respuesta #21 en: 23 Febrero 2006, 03:22 am »

Una pregunta BenRu , solo para sacarme la idea de la cabeza , el serial esta codificado en base64 ? , es solo una idea que se me ocurrio viendo unas string en el crackme.
En línea



byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Mi primer Crackme 1.0
« Respuesta #22 en: 23 Febrero 2006, 04:34 am »

no esta en base64, fijate bien ;).
En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.006


Ver Perfil
Re: Mi primer Crackme 1.0
« Respuesta #23 en: 25 Febrero 2006, 01:00 am »

Ahi partes en base64, md5, hex, binario...pero solo es para despistar xDD  ;D

Animense!  ;)
En línea

marisol730

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: Mi primer Crackme 1.0
« Respuesta #24 en: 25 Febrero 2006, 19:36 pm »

bueno yo tambien soy nueva, estoy tratando, parcharlo es fasil pero sacar el serial creo  q cuesta :-*
En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.006


Ver Perfil
Re: Mi primer Crackme 1.0
« Respuesta #25 en: 27 Febrero 2006, 00:30 am »

Parchearlo si es facil, es un simple salto...pero lo suyo es sacar el serial  ;D
En línea

OberonCracker

Desconectado Desconectado

Mensajes: 46


Ver Perfil
Re: Mi primer Crackme 1.0
« Respuesta #26 en: 1 Marzo 2006, 22:47 pm »

El serial ha sido sencillo de obtener, la obtuve hace una semana pero me la banearon  :-\, no sabia como mandar privados.
Peru bueno ya te lo mande. Bueno creo que ya es hora de hacer el minitute.
« Última modificación: 8 Marzo 2006, 01:52 am por OberonCracker » En línea

OberonCracker

Desconectado Desconectado

Mensajes: 46


Ver Perfil
Re: Mi primer Crackme 1.0
« Respuesta #27 en: 8 Marzo 2006, 02:07 am »

***** MINITUTE CRACKME 1.0 DE BENRU ******

Nota: Este minitute es solo aproximacion practica de solucion del crackme, se supone que el lector interesado debe conocer minimamente las funciones del Ollydbg.

Buscando en las referenced text string ubicamos al chico bueno y chico malo, observamos en el desensamblado que líneas arriba de estos textos se encuentra la api __vbaStrCmp
( 00406438   .  FF15 60104000 CALL DWORD PTR DS:[<&MSVBVM60.__vbaStrCm>; \__vbaStrCmp ).

Ponemos un BPX en la dirección señalada y ejecutamos el programa, ponemos nuestro serial “989898” y el Olly rompe en la referida api.

Notamos dos cadenas extrañas que son objeto de comparación:
0012F40C   0015A454   |Arg1 = "Ž§©±š®«–²§´«º"
0012F410   0015E22C   \Arg2 = "~º~º~º"

Los seis dígitos del segundo argumento coincide con el numero de dígitos de mi serial chungo. Concluyo que mi serial ha sido cifrado.

Y luego de reiterados traceados establezco tambien que el verdadero serial es de trece dígitos y que este es justamente: “Ž§©±š®«–²§´«º” la que se encuentra en la posición de memoria 00159FDC; el problema como vemos es que el serial está cifrado.

La tarea consecuente es descifrar el serial para hacerlo legible y que el programa lo acepte.

Finalmente probando varios seriales chungos y su correspondiente resultado obtengo la siguiente tabla de valores:

a  b  c  d  e  f  g  h  i  j  k l  m n  o  p   q    r    s   t  u   v   w   x   y   z


§  ¨  © ª  «     ­ ® ¯  ° ±  ²  ³ ´  µ       ·    ¸    ¹   º   »  ¼   ½   ¾   ¿ À


A  B  C  D  E  F  G  H  I  J  K  L  M  N  O  P  Q  R  S  T  U  V  W  X  Y  Z
                                       

‡    ˆ   ‰ Š  ‹  Œ   Ž    ‘    ’    “  ”   •    –  —  ˜  ™  š   ›  œ    ž   Ÿ  "


Entonces reemplazando valores:
Serial cifrado:      Ž  §  ©  ±  š  ®  «  –  ²  §  ´  «  º
Serial descifrado: H a   c   k  T  h  e  P  l  a  n   e  t

Que tal, facil no.
Saludos y felicitaciones a Benru que con este crackme ha generado insomnios dificiles de superar y porque no pesadillas aterradoras a varios newbies, ja, ja, ja.

P.D.: Esperamos otro crackme.

« Última modificación: 8 Marzo 2006, 02:11 am por OberonCracker » En línea

MetaL_Riffs

Desconectado Desconectado

Mensajes: 6



Ver Perfil
Re: Mi primer Crackme 1.0
« Respuesta #28 en: 9 Marzo 2006, 05:11 am »

Disculpa..pero abra que configuar de alguna forma el Olly ya que no muestra lo que dices:
sale 0063F314 00412D14 ......nada de arg ni caracteres.....

a veces si cuenta los datos que inserto en el textbox y luego nada..no se que puede ser??  :huh: :huh: :-\
       
En línea

BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.006


Ver Perfil
Re: Mi primer Crackme 1.0
« Respuesta #29 en: 11 Marzo 2006, 01:12 am »

Jajaja....si, el serial era " HackThePlanet"...

Un saludo
En línea

Páginas: 1 2 [3] 4 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Mi primer crackme « 1 2 »
Ingeniería Inversa
Archreg 16 8,354 Último mensaje 10 Enero 2011, 18:14 pm
por Archreg
Mi primer CrackMe
Ingeniería Inversa
sasske 5 3,511 Último mensaje 18 Febrero 2014, 22:05 pm
por sasske
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines