Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: YST en 24 Mayo 2009, 21:16 pm



Título: Humilde crackme 0.2v by YST
Publicado por: YST en 24 Mayo 2009, 21:16 pm
Descargar (http://www.jccharry.com/greencode/filemanager/index.php?wfm-ruta=%2FYST%2FHumilde+Crackme+0.2v+by+YST.rar)

Dificultad: Pongansela ustedes XD

Pasado por:

  • Høl¥
  • Amerikano
  • Krackwar ™

    Se declara terminado :P


Título: Re: Humilde crackme 0.2v by YST
Publicado por: Høl¥ en 25 Mayo 2009, 17:40 pm
Realmente increible, comparado con el anterior este no tiene ni pizca de facil.

El check de la comparacion no esta tan visible y sobre todo no es alcanzable facilmente mediante BP en APIs.

Sobre todo lo que mas me ha impresionado es que lo que parecia una API era un
CALL a una funcion tuya ^^, realmente ingenioso, y sobre todo que usas un metodo
para obtener datos de la consola que no es scanf.

Por lo demas, la password aparece ciertas veces delante de tu cara pero nunca
piensas que eso puede ser la password xD. Aun asi hay que aplicarle "algo mas"
a la password para que sea aceptada.

Bueno eso es todo, me encanto  :D

PD : Te envie la pass por PM.


Título: Re: Humilde crackme 0.2v by YST
Publicado por: YST en 25 Mayo 2009, 20:40 pm
Agregado :D


Título: Re: Humilde crackme 0.2v by YST
Publicado por: Amerikano|Cls en 5 Julio 2009, 07:17 am
joya!!!! hoy saque un tiempito y me puse con el crackme y me a gustado. Como dice Holy no esta tan visible el pass, y sobre todo me gusto la forma en que capturas del teclado no sabia que se podia de esa forma  :o, y sobre todo las trampitas que pusiste con esas "apis"  :xD, mañana tratare de sacar un tiempito y fabrico el tute con la solucion paso a paso ya que ahora es muy tarde (12:19 am) y ademas no tengo word instalado  :xD :xD :xD :xD

salu2


Título: Re: Humilde crackme 0.2v by YST
Publicado por: Krackwar ™ en 6 Julio 2009, 18:47 pm
Estubo muy fácil, ya le di la respuesta a yst por msn.

Lo único que debes hacer es poner un breakpoint en ExitProcess y ves desde que dirección se llamó y verás la dirección donde está la función que hace la verificación.. depués vas hacia arriba de la dirección y localizas el push, le haces un bp y lo hechas a correr, luego le ingresas tu Fakeclave y vas probando con f7 dirección por dirección y encontrarás la comparación de la clave correcta con tu clave y verás en el instante la respuesta.

No me demoré mas de 3 minutos y de 1 a 10 le doy un 3  :P


Título: Re: Humilde crackme 0.2v by YST
Publicado por: Amerikano|Cls en 7 Julio 2009, 17:27 pm
Eso es verdad, creo que ese fue el fallo en si, hacer una comparacion tan directa, pero por ejemplo si lo mirases desde el inicio esta todo lo que se hablo pero igual uno puede sanarlo de cualquier forma y pues nosotros lo hicimos de la mas engorrosa  :xD, creo que para el proximo YST debes fijarte en eso  :P, pero igual aun sigo con la pereza encima y no me animo a crear el tute pero pronto lo hare explicando esos truquillos de la forma mas engorrosa  ;)