Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: MCKSys Argentina en 2 Diciembre 2011, 19:54 pm



Título: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: MCKSys Argentina en 2 Diciembre 2011, 19:54 pm
Un híbrido asqueroso, desproporcionadamente grande, que presentará todo un reto, incluso para los más avesados crackers...

Reglas: Vale todo (como en la vida real)
Objetivos:
    Bronce: Nombre + Serial
    Plata: Keygen
    ORO: Keygen + Tutorial

Tips: no vale llorar. Al ser tan grande, tiene un poco de todo: Packer (conocido), VB6, un poco de Flash  :P y otras cosas...

Espero les guste.

Descarga: http://www.megaupload.com/?d=7XGKVGER (http://www.megaupload.com/?d=7XGKVGER)
Descarga alternativa: http://www.mediafire.com/?sxdh7tkt9g8yhxq (http://www.mediafire.com/?sxdh7tkt9g8yhxq)

Saludos!

PD: Si el antivirus se enloquece, no le den bola. O bien hagan lo debido: Correr todo en una VM...  :)

PD 2: No necesita conexion a Inet, asi que dejen que el firewall lo bloquee tranquilamente.


Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: Flamer en 2 Diciembre 2011, 20:56 pm
ya estoy llorando con todo lo que digistes  muamuamua te boy acusar con mi ama; jajaja jajaja  es cura.
Si dises que es un reto para avanzados es para avanzados en tonses con todo eso que dises (no es para novatos) pero dises que vale todo asta alterar el code eee.
le echare un vistaso aver sino me aguito como el diofanton
saludos flamer


Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: tincopasan en 4 Diciembre 2011, 08:19 am
mcksys argentina tengo una pregunta, ¿ las modificaciones del molebox las hiciste vos o ya vienen asi? por ejemplo esconder las signaturas, ultra proteccion de bps y una excepción remil recontra recurrente.


Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: PeterPunk77 en 5 Diciembre 2011, 02:42 am
Gracias por el crackme MCKSys

El keygen:
http://www.megaupload.com/?d=7NK9XWT5
http://www.2shared.com/file/CFK_KG4i/Keygen.html

Saludos.


Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: tincopasan en 5 Diciembre 2011, 09:54 am
PeterPunk77 el keygen no me dio el serial correcto, pero es lo de menos! estaria muy bueno que hicieras un tuto de como lo resolves! Saludos


Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: PeterPunk77 en 5 Diciembre 2011, 14:51 pm
Tienes razón tincopasan, el keygen no estaba bien. Ya es casualidad que los tres nombres que había probado funcionaran bien. Esta vez sí creo que está bien:

link 1 -> http://www.megaupload.com/?d=YAU01GF2
link 2 -> http://www.2shared.com/file/8enuqQ9J/Keygen.html

Sobre el tutorial, podría decir que soy vago para escribirlo (que no sería mentir) pero lo cierto es que esta vez he tenido bastante suerte con el crackme: intuición 1 - metodología 0  :silbar:

Eso sí, ni siquiera lo he desempacado.

Saludos y suerte.


Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: MCKSys Argentina en 5 Diciembre 2011, 15:38 pm
PeterPunk77 el keygen no me dio el serial correcto, pero es lo de menos! estaria muy bueno que hicieras un tuto de como lo resolves! Saludos

El Molebox DEBERIA estar estandar pues yo no lo toque...  :)

Incluso, he usado un programa que CREA esta proteccion. Ampliando la info del principio, el keygen esta hecho en FLASH. Por ende, si "capturan" el SWF, pueden decompilarlo y tendran el fuente del keygen...  ;D

Tienes razón tincopasan, el keygen no estaba bien. Ya es casualidad que los tres nombres que había probado funcionaran bien. Esta vez sí creo que está bien:

link 1 -> http://www.megaupload.com/?d=YAU01GF2
link 2 -> http://www.2shared.com/file/8enuqQ9J/Keygen.html

Sobre el tutorial, podría decir que soy vago para escribirlo (que no sería mentir) pero lo cierto es que esta vez he tenido bastante suerte con el crackme: intuición 1 - metodología 0  :silbar:

Eso sí, ni siquiera lo he desempacado.

Saludos y suerte.

@PeterPunk77: SILVER medal foy you!!!!  ;-)

Excelente!

PD: Estaria bueno que muestres esas "intuiciones" en un tute. Estoy seguro de que siempre está bueno tener una "bolsa de ideas" cuando se reversea algo....

Saludos!


Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: PeterPunk77 en 5 Diciembre 2011, 16:35 pm
Ampliando la info del principio, el keygen esta hecho en FLASH. Por ende, si "capturan" el SWF, pueden decompilarlo y tendran el fuente del keygen...  ;D
Eso es lo que yo he hecho. Pero lo he encontrado de casualidad.
Eso sí tras descompilar la rutina del flash he creado el primer keygen, curiosamente servía para los nombres que había probado, como "PeterPunk", pero tras el comentario de tincopasan he estudiado en que fallaba y he encontrado que hace una cosa rara pero no sé si es porque lo has prgramado tú así o porque el flash trabaja así de raro.
Saludos.


Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: MCKSys Argentina en 5 Diciembre 2011, 16:41 pm
Si no pasa nada, el miercoles posteo el fuente en ActionScript.

@PeterPunk77: Asi ves como lo hice (aunque como habras visto, tengo tendencia a dejar sencillas las rutinas y complicarme la vida en el "envoltorio"  ;D)

Saludos!


Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: _Enko en 5 Diciembre 2011, 17:21 pm
Extraer el swf  me ha costado 30 min tomando en cuenta que es la primera vez que lo hago.

No lo habia intentado ya que no se desempacar, pero como vi que dijiste que el keygen es flash, y peterpunk saco el serial sin desempacar  decidi intentarlo.

mcksys crack 4 swf
http://www.mediafire.com/?ydgfk6wjelajimy
(el swf extraido)

no desempaque la ejecutable tampoco, el metodo usado:

Ejecutar el crack
OllyDBG
AttachProcess (va avisar que los breackpoints no funcionaran)
Binary Search: "Ingresa tu nombre"
Copiar bloque de memoria
Search: "FWS" (FWS version 08,  size 91FE0000 65kb,)
(va aparecer 3 veces, nos interesa el ultimo. O mejor dicho el primero arriba del texto "ingresa tu nombre")
Sabiendo el tamaño (2do dword) binary copy el bloque que corresponde
Editor hexadecimal: Binary PAST
Guardar como swf.


No tengo decompilador de flash  >:D
A ver si me bajo alguno...
Saludos.


editado:
Esto de decompilador de flash resutla bastante sencillo, te muestra directamente la rutina ^^



Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: MCKSys Argentina en 5 Diciembre 2011, 18:01 pm
En este caso, el decompilador hace bien su tarea ya que no hay nada raro en el bytecode del SWF.

Buen trabajo _Enko!! Ahora solo falta el keygen!!!  :P

PD: Como verás con el decompilador, ActionScript es muy parecido a javascript o C.


Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: _Enko en 5 Diciembre 2011, 18:21 pm
PD: Como verás con el decompilador, ActionScript es muy parecido a javascript o C.

Hace años he programado bastante con ActionScript, asi que ningun problema ^^

para complicar la cosa y obligar desempacar, tal vez hubiera sido buena idea incluir cabeceras swf por todos lados, tambien se podria tener muchos swf importados en el swf principal.

Saludos.



Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: MCKSys Argentina en 5 Diciembre 2011, 19:12 pm
Hace años he programado bastante con ActionScript, asi que ningun problema ^^

para complicar la cosa y obligar desempacar, tal vez hubiera sido buena idea incluir cabeceras swf por todos lados, tambien se podria tener muchos swf importados en el swf principal.

Saludos.



Si, pero la idea es no complicarlo demasiado para que varios se animen a participar (asi es siempre en mi caso  :P)

PD: El programa que se "encarga" de proteger el SWF se llama NothCode SWFStudio. La version que tengo es viejita (3.7) y, la verdad, tengo una copia del instalador porque le hice un loader a la version anterior...  :xD


Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: _Enko en 5 Diciembre 2011, 23:21 pm
keygenme en php, solo funciona para usuarios con menos de 5 letras.  :silbar:
Código
  1. <html>
  2. <head>
  3. <title>MCKSys Crackme4 Keygen</title>
  4. </head>
  5. <body>
  6. <form action="#" method="post">
  7. Name: <br>
  8. <input type="text" name="txtName">
  9. <br><br>
  10. <input type="submit" value="generate" name="calc">
  11. </form>
  12. <?php
  13. if(isset($_POST['calc'])){
  14. $name = $_POST['txtName'];
  15. $checksum = 0;
  16. for($i=0; $i<=strlen($name)-1; $i++)
  17. $checksum += ord($name[$i]);
  18. $checksum = (string) $checksum;
  19. $code = "M0C0K0S0y0s0004";
  20. $l = strlen($checksum)-1;
  21. for($i=0; $i<=$l; $i++)
  22. $code[13-($l-$i)*2] = $checksum[$i];
  23. echo($code);
  24. }
  25. ?>
  26. </body>
  27. </html>
  28.  
user: _Enko
pass: M0C0K0S0y4s9024

Saludos.


Título: Re: [CRACKME] Crackme 4 por MCKSys Argentina
Publicado por: PeterPunk77 en 6 Diciembre 2011, 02:46 am
no desempaque la ejecutable tampoco, el metodo usado:

Ejecutar el crack
OllyDBG
AttachProcess (va avisar que los breackpoints no funcionaran)
Binary Search: "Ingresa tu nombre"
Copiar bloque de memoria
Search: "FWS" (FWS version 08,  size 91FE0000 65kb,)
(va aparecer 3 veces, nos interesa el ultimo. O mejor dicho el primero arriba del texto "ingresa tu nombre")
Sabiendo el tamaño (2do dword) binary copy el bloque que corresponde
Editor hexadecimal: Binary PAST
Guardar como swf.
Yo encontré esto en el dump:
Código:
http://127.0.0.1:50141/__mainswf.swf
así que creé un html con:
Código:
<a href=http://127.0.0.1:50141/__mainswf.swf>asdf</a>
así que con el botón derecho y "Guardar como ..." ya lo tenía.

keygenme en php, solo funciona para usuarios con menos de 5 letras.  :silbar:user: _Enko
pass: M0C0K0S0y4s9024
No lo puedo probar, pero creo que no es debido al número de letras. Prueba "PeterPunk" (sin comillas) que casi seguro que funciona. Y supongo que "A" (mayúscula y sin comillas) no.
Esto era a lo que me refería con algo raro que encontré en la máquina virtual del flash (que se las trae), y por eso tube que cambiar algo en mi primer keygen.

Saludos.