Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

CDW's Crackme - solved

Diskussion: CDW's Crackme - solved im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Da ich micht hier nicht als Schmarotzrer durchgammeln will , auch von mir ein kleines Crackme zum knobeln: Erlaubt ...

Antwort
Alt 07.09.05, 01:54   #1 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
CDW's Crackme - solved

Anzeige

Da ich micht hier nicht als Schmarotzrer durchgammeln will , auch von mir ein kleines Crackme zum knobeln:

Erlaubt ist: alles - außer eine eigene Erfolgsmeldung einpatchen
Ziel: Passwort finden oder auf Erfolgsmeldung patchen.

Bei Falscheingabe kommt eine Falschmeldung und die Crackme beendet sich. Ist das Passwort richtig, merkt man das sofort.
Packer: keine, zumindest nichts, was nicht von mir kommt.
Die paar Antidebuggerroutinen sind im Prinzip nur zur Zierde da - sollten sich sehr schnell finden.
Damit es nicht zu schwer wird, ist das Passwort hardcoded und unverschlüsselt drin. Sollte sich also schnell finden lassen.
Mir gings eher um das drumherum und um die paar Spielereien

EDIT: irgendwie fast 100 Views aber nur 14 Downloads. Wer glaubt die Crackme wäre unter seinem Niveau, nur weil das Passwort unverschlüsselt drinsteht, der irrt sich vielleicht . So ganz einfach ist das auch nicht gestrikt.

EDIT2: im BuhaBoard haben es schon 2 Leute gelöst, sind die Buhas euch denn überlegen?

Angehängte Dateien
Dateityp: zip Crackmybytes.zip (1,8 KB, 105x aufgerufen)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 17.09.05, 18:27   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Hallo CDW.

Weiß ja nicht wie die anderen das hier sehen, aber ich geh das jetzt mal an, sofern mir mein Kleiner mal ein paar Stunden Ruhe gönnt. *g*

Gruss

root
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.09.05, 21:18   #3 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Sorry. Ich hab im Moment seeehr wenig Zeit. Denn in der Schule gehts jetzt um die Wurst .
Zudem bin ich durch den Crackme-Contest und insbesondererweise auch durch naits Crackme noch genug geschädigt und musste gegen Ferienende auch dort aufgeben.


OffTopic:
Zitat:
EDIT2: im BuhaBoard haben es schon 2 Leute gelöst, sind die Buhas euch denn überlegen?
Ich weiss nicht, aber sind nicht viele die im BuBo gereggt sind, auch hier ?
Und hör ich da nicht etwa ein paar Relikte einer alten Konkurenzschaft beider Boards ?
+++ATH0 ist offline   Mit Zitat antworten
Alt 17.09.05, 23:14   #4 (permalink)
CDW
Moderator
Themenstarter
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

OT:
Zitat:
insbesondererweise auch durch naits Crackme
meinst Du naits 10tes Crackme? Das hatte es wirklich in sich.
Zitat:
Ich weiss nicht, aber sind nicht viele die im BuBo gereggt sind, auch hier ?
es geht, glaube ich, leider sind die Nicks immer anders (TBM? ) so dass man es nicht auf Anhieb erkennen kann.
Also nait und cyrus-tc haben mir eine Lösung zugeschickt.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 18.09.05, 01:37   #5 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
es geht, glaube ich, leider sind die Nicks immer anders (TBM? Augenzwinkern ) so dass man es nicht auf Anhieb erkennen kann.
Ups. Hmm das hätte ich vielleicht dazu sagen können. Ne ich bin dort Aimkill. Und ich musste schon bei Crackme 9 passen. Ich war glaub ich auch schon nah dran. Es gab nur eine unvorhergesehene Anomalie, die ich nicht bedacht hatte.
Ich brauche beim Reversen auch immer ein bisschen "länger". Da ich oft Sachen nicht so schnell sehe. Genauso gehts mir bei jeder Mathematik-Klausur.

Dann fing auch schon die Schule an. Naja dann wollt ich meine eingeschränkte Freizeit lieber nicht mit langen Abenden in Olly und kaltem Kaffee verbringen und habe diese Aktivität doch glatt wegrationalisiert.

Ich überlege aber noch mal den Joker zu benutzen um mal im 10. Crackme reinzu"schnuppern"
Aber die Crackmes werden doch bestimmt nach Contestende sowieso alle öffentlich gemacht oder ?
+++ATH0 ist offline   Mit Zitat antworten
Alt 02.10.05, 10:15   #6 (permalink)
 
Registriert seit: 08.10.04
Leiche Leistung: Facit NTK
Likes: 0
Standard

das war einfacher, als ich dachte. ich nahm an, ein von CDW geschriebenes crackme würde schwieriger sein.

die lösung lautet: Equilibrium
Angehängte Dateien
Dateityp: txt loesung.txt (5,3 KB, 114x aufgerufen)
Leiche ist offline   Mit Zitat antworten
Alt 02.10.05, 11:30   #7 (permalink)
CDW
Moderator
Themenstarter
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Gut gemacht
Zitat:
Der zweite Loop versucht, an Adressen zu schreiben, an denen sich in unserem Prozess kein Speicher befindet
So gemein bin ich nicht... wenn ich die Stelle richtig interpretiert habe, dann meinst Du das hier:
Code:
;einlesen:
       
          push offset template
	      push 12
	      push WM_GETTEXT
	      push eax
	      mov eax,8818h
	      shl eax,1      
	      mov eax,[eax]
	      call eax      
	         ;invoke SendMessage,eax,WM_GETTEXT,12,addr template
	         
         CHECK_END:
         rdtsc
         push eax
         encode_4ever2 CHECK,CHECK_END+4-CHECK,SCHLUESSEL2
         rdtsc
         pop edx
         sub eax,edx
         shr eax,18
         add eax,offset template+12
         encode_4ever2 eax,Titel-template,SCHLUESSEL2 ;kleiner antidebugschutz
         
         encode_1  template,12, SCHLUESSEL1 
         assume FS:NOTHING
         mov ebx, fs:[30h] 	; pointer to PEB
		 movzx eax, byte ptr[ebx+02]
	  	 or al,al
		jz normal_
		jmp out_
	    normal_:
	   
	    inc eax
	    mov byte ptr[ebx+02],al
             pushad
	     invoke Checkpass     
	     popad
		movzx eax, byte ptr[ebx+02]
		test al,al
		jz out_
		
		jmp @f
	    out_:
		 jmp quit_dialog
        @@: :
Zitat:
encode_4ever2 eax,Titel-template,SCHLUESSEL2 ;kleiner antidebugschutz
mit dem "kleinen Antidebuggerschutz" gab es aber Probleme auf lansameren Rechnern, habe es deshalb sicherheitshalber höher gesetzt (shr eax 18 ). Der Sinn hier ist: wenn man mit dem Debugger durchsteppt, braucht man erheblich mehr Zeit bzw Instructions (rdtsc). Dann ergibt shr eax,18 nciht mehr 0 und damit wird auch irgendein Speicher überschrieben. Also nur wenn Debugger läuft . Man kan natürlich auch "manuell" EAX auf 0 stellen.
encode4ever macht wie der Name schon sagt die Funktion unbenutzbar...

Der zweite "Schutz" ist die "IsDebuggerPresent" Abfrage (nicht über die API, sondern direkt). Da es dafür Plugins gibt, wird dann der Debugger auf 1 (vorhanden) gesetzt. Und ein Plugin setzt es dann wieder auf 0 - wenn ich also bei der zweiten Abrfage keine 1 vorfinde, weiß ich, dass hier was faul ist. Funktioniert natürlich nur, wenn man zwischen den beiden Abfragen irgendwo durchgesteppt hat

Zitat:
ich nahm an, ein von CDW geschriebenes crackme würde schwieriger sein.
Ich wollte ja nicht so ganz gemein sein
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » CDW's Crackme - solved
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
(Solved!) First Crackme fnordsniff Hacks & Crackmes 2 02.02.10 09:09
Crackme #1 [solved] Sn1per Hacks & Crackmes 3 13.03.08 17:24
Autoit Crackme -solved CDW/ zweites solved CDW :) sd333221 Hacks & Crackmes 6 06.12.05 18:48
Crackme#2-Solved by CDW ReDoX Hacks & Crackmes 3 09.10.05 01:42
Crackme #6 -solved- SUID:root Hacks & Crackmes 2 09.08.05 00:35


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61