| |
|
11
|
Programación / Ingeniería Inversa / Solución Ly-Crackme Java
|
en: 20 Enero 2018, 07:45 am
|
Bueno señores que talco testeando aburrido me encontré este crackME de Leyer tiene como 10 años de antigüedad jajaaj, primera vez que me asomo en esta cuestión crackMEs, antes solo los usaba y listo sin mucha pasión, pero de verdad que digamos, estaba algo aburrido, así que vacilen.Herramientas y Entorno Lo primero que debemos hacer es descompilar nuestro .jar con el decompilador de preferencia por ejemplo esta web javadecompilers.com ahi debemos subir el .jar, existen otras opciones offline como el uso de Krakatau programado en python para usarla desde consola CLI, también Recaf lector de bytecode e incluye cfr decompilador interno. También tengo la opción con el decompilador por defecto que trae IntelliJ IDEA versión que use para esto:
- (Community Edition) 2017.2 EAP
Build #IC-172.2656.10, built on May 30, 2017 Aquí en este enlace está el CrackME de leyer, bueno no se si el tiene otros mas, que seguro si XD para decompilar hacemos así, creamos un proyecto java y agregamos nuestro .jar desde File/project Structure y en el menú Libraries damos a + para importar el jarYa podemos ver todo el código fuente , en el menú External Libraries la primera linea si oprimo en el + dijera Source code recreated from a .class file by IntelliJ IDEA ..blalba by Fernflower, tocaría ahora crear una nueva clase y copiar el contenido de todo el código que se ve abajo, o usar krakatau para convertir este .class (Bytecode) a código fuente .javaDirectamente en bandeja de plata esta casi todo, no tiene ningún wrapper con alguna aplicación tipo Jar2Exe, así que no tenemos que quejarnos tanto XD , otra cosa en su web tiene un source code que es como una versión nueva del crackME que es casi lo mismo, pero si tiene algunas diferencias y es el código que usaremos se ve así:Vemos que las variables están escritas con $$ que hacen bastannnte falta en Vzla, para darle un toque más intenso jajaj si o no ? Y ofuscar algo el código, en java se puede escribir así, aunque por convención se evita su uso, pero este es otro caso.Aquí es importante acotar que la ofuscación de los String no es tan tann dura, como lo hacen algunos otros ofuscadores como Allatori ofuscator, el método _$$as_OIsl byte[] _$$d_defaultBytes_ = _$s_String_.getBytes(); try { _$$a_algorithm = java. security. MessageDigest. getInstance("SHA1"); } _$$a_algorithm.reset(); _$$a_algorithm.update(_$$d_defaultBytes_); byte messageDigest[] = _$$a_algorithm.digest(); for (int _$I_Index = 0; _$I_Index < messageDigest.length; _$I_Index++) { hexString. append(Integer. toHexString(0xFF & messageDigest [_$I_Index ])); } @SuppressWarnings ("unused") String _$f_Foo_ = messageDigest. toString(); _$s_String_ = hexString + ""; return _$s_String_; }
que recibe un String como parámetro y luego lo pasa por un algoritmo de digestión usando la clase MessageDisgest() con SHA1 retornando bien cabronnn en la linea 18. Lo cual no podemos descifrar, a menos que seas empleado de google, puedas lograr una colisión con 100 VGA XD o hasta masss, bueno ya basta de tanta cotorra y empecemos por partes como el popular jack.Ejecutamos el crackME Mayús+ F10 Debe aparecer así
Introducimos cualquier valor, arrojando error claramente, pero eso ya da una pista que el botón validar quizá realice la validación o invoque a un método que la haga, vamos por más, si oprimo control + F que es para buscar e introducir la palabra validar así:Para que lo hacemos? pues para ir destripando como hacia jack, ahora con la opción de oprimir control + click justo en el nombre de la instancia del botón _$$b__$$hsqqso_ linea 85 debería de aparecer como la imagen, indicando que en la linea 108 esta el listener de el, vamos a ver que talcoEn la linea 112, obtenemos un array de caracteres que viene del JPasswordField que es el campo donde introducimos el serial que debe ser valido , se usa un for para concatenar todos los valores en un String este _$$I_pos123 ver linea 115la linea 117 es el condicional que compara si _$$I_pos123 es igual a _$$r_easte pero quien rayos es el puto _$$r_easte ? vamos a buscarlo, ctrl+F :Depurando app java con IntelliJ básico En la linea 105 se colocara un BreakPoint para saber que valor posee ese String _$$r_easte _$$r_easte Ahora para ejecutar el depurador podemos oprimir Mayús + F9 o en la esquina superior derecha oprimir donde tenemos el icono del bug.IMPORTANTE Muchas veces no tenemos una configuración lista y nuestra app no se ejecuta, miren que yo tengo mi configuración del archivo a ejecutar/depurar que es CrackME2_ORIGINAL que eso le dice al IDE que clase ejecutarSi por alguna razón tienen esa lista de items vacía creen una configuración previa con EDIT CONFIGURATION... y seleccionen el proyecto a ejecutar/depurar, cosa que espero que no les pase nigg@sAl hacer todo bien el debug tendria que aparecernos:vamos a la pestaña Variables observando que el String _$$c_Cor_ contiene este valor
cacaba0dff27b124ae5bc688b77c14f136b989118.0 que esa es la key aleatoria que se genero en ese momento de ejecutar el crackME, la pude obtener con control + c , e igual podemos obtener mayor info con click Derecho en ella
Ajustando nuestro botón para hallar y setear la key _$$b__$$hsqqso_.addActionListener(e -> { final String $faHA_$oPL = __gXb$. getText(); if ($faHA_$oPL == null || "".equals($faHA_$oPL.trim())) { return; } if (!$faHA_$oPL.matches("[0-9]{0,9}") ) { } else { final int $hitDesireMyEX = $$1 (_$$Y_sy76, Integer. valueOf($faHA_$oPL. trim())); if($hitDesireMyEX != -1) { final int _$_foP = $hitDesireMyEX; for (int _$$i_INDEX_ = 0; _$$i_INDEX_ < _$$Y_sy76.length; ++_$$i_INDEX_) { if (_$$Y_sy76[_$$i_INDEX_] == _$$Y_sy76[_$_foP]) { for (int index = 0; index < _$$i_INDEX_; ++index) { _$$c_Cor_ = _$$c_Cor_ + String. valueOf((byte) _$$Y_sy76 [index ]); } //aqui el método es el que cifra el String _$$c_Cor_ y lo concatena _$$c_Cor_ = _$$as_OIsl (_$$c_Cor_ ) + String. valueOf(Math. pow((double) _$$2341s, 2.0D ) / 6.0D - 36.0D ); } }//for externo XP _$lH$$j$.setText(""); _$lH$$j$.setText(_$$c_Cor_); _$$c_Cor_ = ""; }else { } } });
Para validar la entrada del usuario usamos condicionales como en la linea 3 y 6, justo en la linea 6 hay una expresión regular (máximo 9, y rango del 0 al 9 inclusive) que cada index contiene ese largo 9 números, como lo siguiente:matches("[0-9]{0,9}")
La linea 9 del código anterior se invoca al método $$1 mostrado abajo, este retorna el index, donde esta el valor de la variable X del crackME, por cada index del array estático de valores hexadecimales ejemplo 0x7031101 es igual a el decimal 117641473, cada uno tiene un hash único que es lo que queremos, de otra manera seria -1 en caso de que no este, si es así la linea 10 daría falso y saltaría de una a la linea 25 notificando con Invalid Valueprivate static int $$1(final int $$_23DeSh$T[], final int $Bul$) { return IntStream.range(0, $$_23DeSh$T.length) .filter($__Fkl -> $$_23DeSh$T[$__Fkl] == $Bul$) .findFirst() .orElse(-1); }
Con este index que lo llamaremos $hitDesireMyEX mi ·$"%$"%"% EX , en caso de que exista lo seteamos a _$_foP ver linea 12
La linea 13 esta un for que recorre el array y en cada iteración consulta el condicional de la linea 14 así,if(_$$Y_sy76[_$$i_INDEX_] == _$$Y_sy76[_$_foP]) {
Cuando el valor del contador _$$i_INDEX_ sea igual a _$_foP osea mi %$% EX que me hizo la vida imposible con tanto drama por 3 meses, entraremos en el for mas interno para castearle explícitamente los valores del contador del for a bytes, + otro casting a String y concatenarlo a _$$c_Cor_, al terminar ese for interno se invoca a _$$ as_OIsl cifrandolo con el algoritmo de hashing SHA1 retornando de nuevo a la linea 13 for externo, esa condición de la linea 14 siempre se cumplirá solo una vez, es decir si la X es 7414755 index 0, ese for iterara 71 veces en vano, nuestro array posee 72 posiciones.El valor del String lo seteamos en el JTextField aquí, o ver linea 23. _$lH$$j$.setText(_$$c_Cor_);
Bueno antes de que alguien se queje me voy a quejar yo
FIXME EASTER EGG despues de probar y probar me encuentro con un detalle  2009599811627668E16  _$$2341s = (int) Math. pow(Integer. parseInt(_IX$ ), 2) /Integer. parseInt(_DEFF_$. substring(_DEFF_$. lastIndexOf("1") + 1, _DEFF_$. lastIndexOf("N"))) + (Integer. parseInt(_DEFF_$. substring(11, 13))) - 2;
Depurando esa linea, dando a la flecha como en la imagen para ver el resultado de la operación que, aquí la variable _$$2341s se le asignara 18, otras veces cuando nuestro PoC se va a la mier·""$ es porque tiene este valor 268435465 y de paso es constante.Pienso, sera que a Leyer se lo ocurrió hacer eso justamente así? o fue por casualidad? algún día le preguntare Entonces si _$$2341s puede presentar un valor que es predecible, podemos crearnos un método y otro boton que setee ese valor nuevamente al JTextField o no? continuo varias veces más y me topo de nuevo con el grandísimo huevo de pascua, pero se me ocurrio la idea entonces de aplicarle el ácido 2009599811627668E16 es creada justo aquí _$$c_Cor_ = _$$as_OIsl (_$$c_Cor_ ) + String. valueOf(Math. pow(_$$2341s, 2) / 6 - 36);
Esta constante ADD me ayudaraprivate static final String ADD = ".2009599811627668E16";
Este método también vamos incluirlo para que remueva 8.0 por .2009599811627668E16
return key.replace("8.0", ADD); }
Aqui esta nuestro botón rompe Easter Eggs fixME. setIcon(new ImageIcon((KeyGen. class. getClassLoader(). getResource("fix.png"))));fixME.addActionListener( e -> { _$lH$$j$.setText(""); if(fixme != null) _$lH$$j$.setText(""+fixME(fixme)); });
KeyGenPoC 3 MB (3.427.088 bytes) por las dependencias incluidas en el archivo final para ejecutarlo en linux abrimos la consola nos movemos en el directorio donde este el jar y escribimos, java -jar KeyGenPoC, en guindo$ ya sabrán.El cracking un arte que sirve para repartir la riqueza de manera igual en la población, sin fines de lucro SaluD.o.S
|
|
|
|
|
13
|
Sistemas Operativos / GNU/Linux / Saludos muchachones Alfa awuso36H, fallas ubuntu 16.04.3
|
en: 26 Diciembre 2017, 19:39 pm
|
Pues tengo la alfa pero con fallas, desconexiones continuas , aquí en: * Ubuntu 16.04.3 * Kernel 4.10.0-42-generic Intentando compilar el driver me arroja esto apenas con make /home/rubn/Documentos/wifi (0x52)-> sudo make [sudo] password for rubn: make[1]: se entra en el directorio '/usr/src/linux-headers-4.10.0-42-generic' CC [M] /home/rubn/Documentos/wifi/rtl8187/r8187_core.o /home/rubn/Documentos/wifi/rtl8187/r8187_core.c: In function ‘rtl8180_proc_module_init’: /home/rubn/Documentos/wifi/rtl8187/r8187_core.c:427:18: error: implicit declaration of function ‘create_proc_entry’ [-Werror=implicit-function-declaration] rtl8180_proc=create_proc_entry(RTL8187_MODULE_NAME, S_IFDIR, init_net.proc_net); ^ /home/rubn/Documentos/wifi/rtl8187/r8187_core.c:427:17: warning: assignment makes pointer from integer without a cast [-Wint-conversion] rtl8180_proc=create_proc_entry(RTL8187_MODULE_NAME, S_IFDIR, init_net.proc_net); ^ /home/rubn/Documentos/wifi/rtl8187/r8187_core.c: In function ‘rtl8180_proc_init_one’: /home/rubn/Documentos/wifi/rtl8187/r8187_core.c:461:19: warning: assignment makes pointer from integer without a cast [-Wint-conversion] priv->dir_dev = create_proc_entry(dev->name, ^ /home/rubn/Documentos/wifi/rtl8187/r8187_core.c:479:9: error: implicit declaration of function ‘create_proc_read_entry’ [-Werror=implicit-function-declaration] e = create_proc_read_entry("stats-rx", S_IFREG | S_IRUGO, ^ /home/rubn/Documentos/wifi/rtl8187/r8187_core.c:479:7: warning: assignment makes pointer from integer without a cast [-Wint-conversion] e = create_proc_read_entry("stats-rx", S_IFREG | S_IRUGO, ^ /home/rubn/Documentos/wifi/rtl8187/r8187_core.c:489:7: warning: assignment makes pointer from integer without a cast [-Wint-conversion] e = create_proc_read_entry("stats-tx", S_IFREG | S_IRUGO, ^ /home/rubn/Documentos/wifi/rtl8187/r8187_core.c:518:7: warning: assignment makes pointer from integer without a cast [-Wint-conversion] e = create_proc_read_entry("registers", S_IFREG | S_IRUGO, ^ /home/rubn/Documentos/wifi/rtl8187/r8187_core.c: In function ‘rtl8180_tx’: /home/rubn/Documentos/wifi/rtl8187/r8187_core.c:1382:15: warning: cast from pointer to integer of different size [-Wpointer-to-int-cast] u8 seg = ((u32)txbuf % 4); ^ /home/rubn/Documentos/wifi/rtl8187/r8187_core.c: In function ‘rtl8187_usb_initendpoints’: /home/rubn/Documentos/wifi/rtl8187/r8187_core.c:1588:20: warning: cast from pointer to integer of different size [-Wpointer-to-int-cast] seg_size = (u32)ptrcontext->transfer_buffer % 4; ^ cc1: some warnings being treated as errors scripts/Makefile.build:294: fallo en las instrucciones para el objetivo '/home/rubn/Documentos/wifi/rtl8187/r8187_core.o' make[2]: *** [/home/rubn/Documentos/wifi/rtl8187/r8187_core.o] Error 1 Makefile:1524: fallo en las instrucciones para el objetivo '_module_/home/rubn/Documentos/wifi/rtl8187' make[1]: *** [_module_/home/rubn/Documentos/wifi/rtl8187] Error 2 make[1]: se sale del directorio '/usr/src/linux-headers-4.10.0-42-generic' Makefile:14: fallo en las instrucciones para el objetivo 'all' make: *** [all] Error 2
|
|
|
|
|
15
|
Sistemas Operativos / Windows / Windows y error Su sistema no ha sido modificado
|
en: 15 Mayo 2017, 04:52 am
|
Ps mucchachones tengo este menudo problema en windows 32 bits, todo estaba bien, pero me llego un cliente en donde ahora, los programas en realidad 3 importantes, ahora no se ejecutan bien, o los cracks con los cuales los tenia, no funcionan(las 3 apps crackeadas dan ese error extraño y quizás otras mas.)=... Su sistema no ha sido modificado, Para instalar este programa en otra ocasión, vuelva a ejecutar el programa de instalación. - desintale
- pase ccLeaner
- reinicie
- volví a reinstalar, e igual
|
|
|
|
|
16
|
Media / Juegos y Consolas / Juego cashflow 101 102
|
en: 31 Marzo 2017, 01:11 am
|
Saludos muchachones quien posee este juego o algun enlace valido por la red? he buscado y aun nada 
Listo ya lo consegui :S , gracias a youtube me ahorre un menudo problem.
|
|
|
|
|
17
|
Informática / Hardware / tarjeta madre Foxconn N15235
|
en: 27 Marzo 2017, 04:49 am
|
Saludos muchachones, pasa que este chica mala, no reconoce ningun disco duro Sata y en buen estado me falta probar algun disco IDE mañana ERROR DATOS- fuente de poder buena de 750wattios AX CORSAIR, que uso en mi pc
- disco sata 80 gigas tambien esta en buen estado, probado en otra pc
- tiene la bateria nueva colocada de la cmos, con 3 voltios medidos por mi.
|
|
|
|
|
18
|
Foros Generales / Foro Libre / $ de paypal a bolivares fuertes?
|
en: 26 Marzo 2017, 20:28 pm
|
Saludos como les va muchachones? pues, hace poco tenia unos $ en paypal pero no tuve los suficientes cojones o agallas para saber como pasarlos a bolívares fuertes moneda Venezolana  Se que hay exchanges en donde se cambian esas monedas o webs que pagan un monto a una taza de referencia como la conocida dolarToday en mi país, ha un precio menor claro esta.  que fastidio con eso, actualmente estoy recibiendo pagos en $ entonces quiero ponerme al tanto de eso
|
|
|
|
|
19
|
Programación / Java / Como hacer esto con Itext o alguna otra sugerencia
|
en: 8 Marzo 2017, 13:18 pm
|
Como les va, Pues estoy diseñando un pdf desde java , con itext 2.1.7, la imagen a continuación: Que recomiendan usar para programarlo así en pdf  Esto lo programe solo con itext, pero según batik permite realizar los círculos en .svg y de manera más fácil ?   
La Solución fue usar descarga XD iText in Action 2nd Edition.pdf con mucho café Use esta dependencia maven <dependency> <groupId>com.itextpdf</groupId> <artifactId>itextpdf</artifactId> <version>5.5.10</version> </dependency>
Con este código puedo crear un circulo y sobreponerle texto o lo que se desee private void createCircleScoreAndLabel () throws DocumentException, IOException { final BaseColor colorScoreLabel = PdfTypes.cvssScore(cve); final String scoreText = PdfTypes. getCVSSLevel(cve. getCvss()); //levelScore //x y createRectangle(colorScoreLabel,70f, 540f , 190f , 40f); //levelScore createTextOver(scoreText, 25, 160f , 550f); final PdfContentByte textCvssScore = writer.getDirectContent(); textCvssScore.saveState(); textCvssScore.beginText(); textCvssScore.setColorFill(BaseColor.WHITE); textCvssScore.setFontAndSize(bf, 80); textCvssScore.endText(); final String score = PdfTypes. formatScore(cve. getCvss()); textCvssScore. showTextAligned(Element. ALIGN_CENTER, score, 160f, 645f, 0f ); textCvssScore.restoreState(); final PdfContentByte circleCvssScore = writer.getDirectContentUnder(); circleCvssScore.saveState(); //underCircle.setLineWidth(0.5f); circleCvssScore.setColorStroke(BaseColor.BLACK); circleCvssScore.setColorFill(PdfTypes.cvssScore(cve)); circleCvssScore.circle(160f, 670f, 75f); circleCvssScore.fill(); circleCvssScore.restoreState(); }
|
|
|
|
|
20
|
Programación / Java / getPromedioColumnas(), algun tip ?
|
en: 5 Diciembre 2016, 19:04 pm
|
Ya puedo sacar el promedio de cada fila, pero de cada columna ? linea [75 a 85], tenia años sin hacer esto  ,,,en la linea 38 llamo al metodo getPromedioFila y le paso un array, intente hacer algo parecido con la linea 51 de varias maneras pero me da java.lang.ArrayIndexOutOfBoundsException import java.text.DecimalFormat; /* * @Array 2D como promediar cada columna ? */ public class Array2Dimensiones implements Mostrar { private int array[][]; private int array2[][]; public Array2Dimensiones ( String descripcion, int array [][], int array2 [][] ) { print("\""+descripcion+"\"\n"); this.array = array; this.array2 = array2; mostrarArray(); } public void mostrarArray() { print("Array 2D completo\n"); for( int tmp[] : array) { for( int tmp2 : tmp ) { print("{"+tmp2+"}"); } print("\n"); } /* * PROMEDIO DE CADA FILA */ print("Promedio de cada fila \n"); for( int f=0; f<array.length; f++ ) { for( int c=0; c<array.length; c++ ) { print(""+array[f][c]); } double promedio = getPromedioFila( array[f] ); print("\t\t\t\t"+dosDigi.format(promedio)+"\n"); } /* * PROMEDIO DE CADA COLUMNA */ print("Promedio de cada columna \n"); for( int f=0; f<array.length; f++ ) { double promedio = 0; for( int c=0; c<array[f].length; c++ ) { print(""+array[c][f]); promedio = getPromedioColumna(array[c]); } print("\t\t\t\t"+dosDigi.format(promedio)+"\n"); } } /* * PROMEDIO FILA */ public double getPromedioFila( int array[] ) { int suma = 0; for( int f=0; f<array.length; f++ ) { suma += array[f]; } return (double) suma / array.length; } /* * PROMEDIO COLUMNA */ public double getPromedioColumna( int array[] ) { int suma = 0; for( int f=0; f<array.length; f++ ) { for( int c=0; c<array[f]; c++ ) { suma += array[c]; } } return (double) suma / array.length; } @Override public static void main ( String []blablabl ) { int array[][] = {{1,2,3}, {4,5,6}, {7,8,9}}; int array2[][] = {{1,2,3}, {4}, {5,6,7}}; new Array2Dimensiones("2 tipos de Array 2d e Irregular",array,array2); } }
"2 tipos de Array 2d e Irregular" {1}{2}{3} {4}{5}{6} {7}{8}{9} Promedio de cada fila 123 2,00 456 5,00 789 8,00 Promedio de cada columna at Array2Dimensiones.getPromedioColumna(Array2Dimensiones.java:80) at Array2Dimensiones.mostrarArray(Array2Dimensiones.java:52) at Array2Dimensiones.<init>(Array2Dimensiones.java:18) at Array2Dimensiones.main(Array2Dimensiones.java:99)
|
|
|
|
|
|
| |
|