Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

[3H] CrackMe lvl1 - solved

Diskussion: [3H] CrackMe lvl1 - solved im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Hi @ll bin neu hier, finde diese Forumsparte sehr interessant, und würde mich freuen wenn ihr euch an meiner ...

Antwort
Alt 10.09.05, 13:12   #1 (permalink)
 
Registriert seit: 10.09.05
[3H] Leistung: Facit NTK
Likes: 0
[3H] CrackMe lvl1 - solved

Anzeige

Hi @ll bin neu hier, finde diese Forumsparte sehr interessant, und würde mich freuen wenn ihr euch an meiner CrackMe versucht!

http://kenshi.ke.funpic.de/files/

Freu mich aufs Tut, MfG
[3H]

Editiert von CDW am 01.09.06: Crackme angehängt

Angehängte Dateien
Dateityp: rar CrackMe.rar (166,7 KB, 40x aufgerufen)
[3H] ist offline   Mit Zitat antworten
Alt 11.09.05, 00:27   #2 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

YUHUUUUU...toll...subba bäbä!
da ich in diesem bereich keine ahnung habe schicke ich einfach mal diesen sshot:
steps: open with ollydbg => run => dieeee....
Angehängte Grafiken
Dateityp: gif ollydbg dies.gif (56,5 KB, 697x aufgerufen)
2Bios ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 11.09.05, 01:32   #3 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Bei mir reißt es das ganze System in den Abgrund (XP SP2, 1 GB RAM), sobald ich es in Olly starte. Exceptions sind ja schön und gut, aber ein Rechner-Neustart muss nun wirklich nicht sein.

Ich hoffe mal, das war keine Absicht. So oder so, ändere das bitte!
Was hast du dazu zu sagen?

root
SUID:root ist offline   Mit Zitat antworten
Alt 11.09.05, 02:02   #4 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

der algo ist sehr sehr easy. Werde mir was schönes einfallen lassen. Übrigens: Olly umbenennen klappt immer
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 11.09.05, 11:10   #5 (permalink)
Themenstarter
 
Registriert seit: 10.09.05
[3H] Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von SUID:root
Bei mir reißt es das ganze System in den Abgrund (XP SP2, 1 GB RAM), sobald ich es in Olly starte. Exceptions sind ja schön und gut, aber ein Rechner-Neustart muss nun wirklich nicht sein.

Ich hoffe mal, das war keine Absicht. So oder so, ändere das bitte!
Was hast du dazu zu sagen?

root
nein das war keine absicht! Das olly crasht ja aber nicht das system, sry!
Ändern kann ich es auch nicht mehr da ich die Projektdatein gelöscht habe, so schwer ist es auch nicht das zu umgehen!!

Zitat:
CDW
der algo ist sehr sehr easy. Werde mir was schönes einfallen lassen. Übrigens: Olly umbenennen klappt immer
ja sobalt man rankommt , mit den richtigen plugins ist das auch kein Problem!.
[3H] ist offline   Mit Zitat antworten
Alt 11.09.05, 11:57   #6 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

da es irgendwie unlüstig war einen Keygen zu schreiben :
Ein Keysniffer, der mittels DLL-Injektion das jeweils gültige Passwort ausließt:

den Loader und die DLL in den Crackmeordner kopieren. Crackme starten, Loader starten.
Der Name muss mindestens 5 Zeichen lang sein. Die Crackme berechnet erst etwas wenn der Name mindestens 5 Zeichen hat und ein Zeichen im Keyfeld ist:
Also ein Zeichen ins Keyfeld eintippen und dann schauen, wie der Key (im Snifferfenster) sich verändert, wenn man irgendwas eintippt
Source liegt bei.

PS: also bei mir hat die Crackme auch nur Olly gecrasht. Ich weiß zwar nicht was man für Plugins braucht, aber der Schutz sucht nur nach Olly/Shadow und nicht nach xyzx .
Zum Tut: werde ich im laufe des Nachmittags nachliefern - allerdings nur wie man den Key mittels Olly auslesen kann

EDIT: warum DLL-Injection: weil das Passwort mehrmals in der Sekunde generiert wird (Timer) und der Speicher dafür jeweils dynamisch ist, so dass man nicht irgendwie fest mit ReadProcessMemory auslesen kann, wo das generierte Passwort sich befindet - stattdessen muss man einen Callback zu der eigenen Ausleseroutine einbauen.
Angehängte Dateien
Dateityp: rar sniffer.rar (4,8 KB, 103x aufgerufen)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 11.09.05, 14:03   #7 (permalink)
Themenstarter
 
Registriert seit: 10.09.05
[3H] Leistung: Facit NTK
Likes: 0
Standard

sehr gut! -solved!

Edit:
hier der olly schutz...
Code:
  pushad
  push offset @@handler
  xor eax, eax
  push fs:[eax]
  mov fs:[eax], esp
  mov ebx, esp
  push eax
  push $73257325
  push esp
  push $5
  push esp
  push $2
  push eax
  push $40010006
  call RaiseException
@@handler:
  mov eax, [esp+$C]
  mov esp, [eax+$A4]
  xor eax, eax
  pop fs:[eax]
  pop eax
  popad
[3H] ist offline   Mit Zitat antworten
Alt 12.09.05, 12:14   #8 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

so, hier kommt die Lösung:
Angehängte Dateien
Dateityp: txt Tutorial.txt (11,5 KB, 173x aufgerufen)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » [3H] CrackMe lvl1 - solved
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
(Solved!) First Crackme fnordsniff Hacks & Crackmes 2 02.02.10 09:09
Crackme #1 [solved] Sn1per Hacks & Crackmes 3 13.03.08 17:24
Autoit Crackme -solved CDW/ zweites solved CDW :) sd333221 Hacks & Crackmes 6 06.12.05 18:48
Crackme #5 - solved DolphVS Hacks & Crackmes 26 04.09.05 14:16
Crackme #6 -solved- SUID:root Hacks & Crackmes 2 09.08.05 00:35


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61