Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Wer knackt den "Kopierschutz" ?

Diskussion: Wer knackt den "Kopierschutz" ? im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Alles Weitere entnimmt Ihr bitte der "INFO.txt" !...

Antwort
Alt 18.06.05, 16:22   #1 (permalink)
gesperrt
 
Registriert seit: 17.02.05
sartre Leistung: Facit NTK
Likes: 0
Standard Wer knackt den "Kopierschutz" ?

Anzeige

Alles Weitere entnimmt Ihr bitte der "INFO.txt" !

Angehängte Dateien
Dateityp: zip CDCheck.zip (7,8 KB, 251x aufgerufen)
sartre ist offline   Mit Zitat antworten
Alt 26.06.05, 18:06   #2 (permalink)
 
Registriert seit: 26.06.05
PeAzZe Leistung: Facit NTK
Likes: 0
Standard

Hi

so habs rausgefunden:

n image von der datei mit nero o.ä. brennen und des dann mit daemon o.ä. öffen


mfg PeAzZe
PeAzZe ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 26.06.05, 18:51   #3 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 17.02.05
sartre Leistung: Facit NTK
Likes: 0
Standard

Schön, nur leider war dies NICHT die Aufgabe ( siehe : INFO.txt ) !
sartre ist offline   Mit Zitat antworten
Alt 26.06.05, 20:38   #4 (permalink)
 
Benutzerbild von Avenger
 
Registriert seit: 27.12.03
Avenger Leistung: Facit NTK
Avenger eine Nachricht über ICQ schicken
Likes: 0
Standard

oh ja, ich hatte mal ne liste, wo alle werte drinnen standen, damit man mit einem hex-editor so en art No-CD crack erstellen kann, muss ich mal wieder suchen
Avenger ist offline   Mit Zitat antworten
Alt 26.06.05, 20:45   #5 (permalink)
 
Registriert seit: 16.02.05
qiubic Leistung: Facit NTK
Likes: 0
Standard

Hast du ne kurze Beschreibung, was sich hinter dieser unauffälligen Datei verbirgt? Mein Virenscaner schlägt drauf an, ist das so gedacht?
qiubic ist offline   Mit Zitat antworten
Alt 26.06.05, 21:04   #6 (permalink)
gesperrt
Themenstarter
 
Registriert seit: 17.02.05
sartre Leistung: Facit NTK
Likes: 0
Standard

@qiubic :

Lass mich raten, Du hast Antivir................ ---> IST KEIN VIRUS !
sartre ist offline   Mit Zitat antworten
Alt 26.06.05, 21:35   #7 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Es ist wirklich kein Virus.
Gab diesbezüglich schon falschen Alarm. Mehrere Leute haben das Ding untersucht, incl. mir und es ist sauber.

root
SUID:root ist offline   Mit Zitat antworten
Alt 27.06.05, 08:05   #8 (permalink)
 
Registriert seit: 16.02.05
qiubic Leistung: Facit NTK
Likes: 0
Standard

Nö, ich hab NOD32.

Wollte nur Vorsichtig sein, ... aber wenn ihr sagt das ding ist clean werd ichs wohl auch mal Probieren.

mfg qiubic
qiubic ist offline   Mit Zitat antworten
Alt 27.06.05, 20:32   #9 (permalink)
gee
 
Registriert seit: 23.12.03
gee Leistung: Facit NTK
Likes: 0
Standard

Das Prog benutzt die alt bekannte API GetDriveTypeA bzw. GetDriveTypeW. um herauszufinden, ob wir das Prog auf
einer CD-Rom haben.


DAs Prog in Olly laden.
Wenn man nicht gestört werden will unter Options->DebuggingOptions-> Excep...

alle Haken setzen.

Dann einen BP auf GetDriveTypeA setzen. Z.B. mit dem Commandline plugin "bp GetDriveTypeA"

Vorher sehen wir uns noch die APi näher an.


Rückgabewert Laufwerkstyp

3 Festplatte

5 CD/DVD


usw.

Alles klar?


Nun das Prog laufen lassen,

Wir werden an der API halten

ganz unten rechts, sehen wir denn aktuelln untertsuchten Pfad.

Von @ bis Z wird alles durchgegangen


MOV EDI,EDI -> Hier halten wir
PUSH EBP
MOV EBP,ESP
CMP DWORD PTR SS:[EBP+8],0
JE SHORT kernel32.7C822D23
PUSH DWORD PTR SS:[EBP+8]
CALL kernel32.7C80E2A4
TEST EAX,EAX
.....
CALL kernel32.GetDriveTypeW -> UUUHU
POP EBP
RETN 4

Dann mit f8 weiter, bis wir "CALL kernel32.GetDriveTypeW" passiert haben.
Jenachdem was der aktuell untersuchte Laufwerksbuchstabe beinhaltet, wird der Wert in
EAX differieren.

Wenn wir das PRog nun z.B. auf der Festplattenpartition G: haben, und diese untersucht wird,
enthält EAX 3.

DAs einzige, was wir machen müssen ist dann nur noch nach kernel32.GetDriveTypeW mit einem
doppelklick auf eax zugreifen und aus der drei eine fünf machen.

Alle bp löschen. mit f9 und bingo.

Ist jetzt natürlich nur in der aktuellen Laufzeit.

Aber nen Patch im Kernel bzw. nen loader ist ja kein Problem.
gee ist offline   Mit Zitat antworten
Alt 27.06.05, 20:59   #10 (permalink)
 
Registriert seit: 30.05.05
v01d Leistung: Facit NTK
Likes: 0
Standard

ist es schwer nen loader zu schreiben? hat jemand tuts dazu?
v01d ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Wer knackt den "Kopierschutz" ?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
php hackit von mir! knackt es! :) olmz Hacks & Crackmes 14 30.11.06 16:52
Wer den knackt den Text? sputnik1231 Cryptography & Encryption 17 28.10.05 21:16
Mein 1 Crackme wer knackt es ? PPY Hacks & Crackmes 16 08.08.05 13:13
Wer knackt den Code ? necro Code Kitchen 7 11.09.04 04:30
Wer knackt meinen Key?! necro Code Kitchen 2 10.09.04 13:25


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61