Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

justonecm - Solved by ivegotmail

Diskussion: justonecm - Solved by ivegotmail im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Gegen Langeweile: - für Fortgeschrittene - hoffentlich nicht zuu langweilig, (etwas unüblich) - alles erlaubt. Patchen ist natürlich am ...

Antwort
Alt 05.10.05, 22:30   #1 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
justonecm - Solved by ivegotmail

Anzeige

Gegen Langeweile:

- für Fortgeschrittene
- hoffentlich nicht zuu langweilig, (etwas unüblich)
- alles erlaubt. Patchen ist natürlich am einfachsten, aber seid doch so lieb und macht noch den letzten Schritt zur richtigen Lösung.
- Gecrackt, wenn (nicht kaputte!) MessageBox erscheint.
- Aufpassen mit ermitteltem Wert. Warum klappt er nicht überall?

@CDW: Warte doch bitte etwas mit deiner Lösung. Zwar ist sie ja dann angehängt, aber ich glaube viele lesen dann lieber deine Lösung als selber ranzugehen. ;)

Viel Spass

Angehängte Dateien
Dateityp: rar justonecm.rar (19,3 KB, 80x aufgerufen)
+++ATH0 ist offline   Mit Zitat antworten
Alt 06.10.05, 20:14   #2 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Ist es Absicht, dass beim Start außer einer leeren CMD nichts passiert? Also kein Text in der CDM?

root
SUID:root ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 06.10.05, 20:38   #3 (permalink)
Member of Honour
Themenstarter
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
Ist es Absicht, dass beim Start außer einer leeren CMD nichts passiert? Also kein Text in der CDM?
Ich hätte natürlich auch "Bitte Passwort eingeben" hinschreiben können. Aber ein String weniger gleich ein Hinweis weniger.
Also ich hatte keine besondere Intention nichts dahin zu schreiben.
Vlt liegt die Lösung so nahe, dass man sie nicht sieht ? Da sprech ich aus Erfahrung.
Viel Spass und Glück weiterhin.
+++ATH0 ist offline   Mit Zitat antworten
Alt 06.10.05, 21:02   #4 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Vlt liegt die Lösung so nahe, dass man sie nicht sieht ? Da sprech ich aus Erfahrung. großes Grinsen
hrhr :

Mhh. Ich häng an ner Exeption, die ich nicht umgehen kann.. Wie ärgerlich.

root
SUID:root ist offline   Mit Zitat antworten
Alt 06.10.05, 21:35   #5 (permalink)
Member of Honour
Themenstarter
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
Mhh. Ich häng an ner Exeption, die ich nicht umgehen kann.. Wie ärgerlich.
Tja. falscher Wert wird sofort bestraft
+++ATH0 ist offline   Mit Zitat antworten
Alt 06.10.05, 22:25   #6 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

wo habe ich das bloß gesehen *grübel* hat doch glatt irgendwas mit Buha zu tun
ich würde das übrigens nicht auf "Anfängerstufe" setzen. Ohne API Calls muss man sich schon etwas abmühen, um an die richtigen BPs zu kommen "Borlands Konsole nicht mag".
@root: fällt Dir beim addierten Wert nicht was auf (so wie er da steht - in HEX) ? Allerdings ist es das erste mal, dass mein Olly kommischerweise nicht in diesen Call reingeht. Würde gerne wissen, woran es liegt. Hm, ein Keygen müsste für jedes System den richtigen Wert rausspucken.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 06.10.05, 22:32   #7 (permalink)
Member of Honour
Themenstarter
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
ich würde das übrigens nicht auf "Anfängerstufe" setzen.
Ist immer schwer einzuschätzen, wenn man das CM selber geschrieben hat. Ich dachte eigentlich...naja...ich will ja nix verraten.

Ich setz das mal auf Fortgeschritten dann...

PS: Alternativname für das Crackme: Pimp my Stack
+++ATH0 ist offline   Mit Zitat antworten
Alt 06.10.05, 22:58   #8 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
@root: fällt Dir beim addierten Wert nicht was auf (so wie er da steht - in HEX) ?
Ich kann dir jetzt leider nicht ganz folgen. Hab ja noch nicht mal nen gescheiten BP gefunden.
Habs entpackt, und beim Probelauf kam ich ja gleich zur Exeption.
Aber vielleicht verstehe ich dich jetzt auch falsch (oder denke zu kompliziert; denn das tue ich oft )

Grüsse

root
SUID:root ist offline   Mit Zitat antworten
Alt 06.10.05, 23:23   #9 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
Hab ja noch nicht mal nen gescheiten BP gefunden.
Hm ich könnte es Dir ja verraten, aber ich soll ja keine Lösung schreiben
Weißt Du vielleicht wie Borlands Executables aufgebaut sind?
<Borlandstuff>
<eigene Sachen>
<main>
<nur noch leerer Speicher DB 00 >
und natürlicht beginnt jede Prozedur mit
push ebp
mov ebp,esp
hm, wo könnte jetz die Main denn sein?
Und wenn man die hat: wo könnte der Call zum Einlesen sein... bestimmt nicht irgendwo erst unten?
Wenn man auf die paar calls am Anfang der Prozedur seine BPs platziert, hat man relativ schnell den fürs "Einlesen" verantwortlichen Call. Bevor Du Dir dann die Mühe machst, in jeden call reinzugehen und zu analysieren - einfach die Rückgabe anschauen. Hat man erst raus, in welchem Format das Programm die Eingabe haben möchte - dann kommt eine Manipulation, die nicht zu übersehen ist (in der Main). Wenn Du da angelangt bist, beginnt erst der "interesannte" Teil. Als kleiner Hinweis: wofür ist der Stack gut, wenn man einen Call tätigt?

falls noch was unklar, kann ich natürlich noch mehr Hinweise geben , dachte mir aber, dass es so interessanter wird
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 06.10.05, 23:37   #10 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Okay, das macht natürlich Sinn.
Ich denke mit den Tipps kann ich was anfangen.

Guck mir das morgen nochmal in Ruhe an.
Erstmal Danke.
Melde mich bestimmt nochmal.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 13.10.05, 00:38   #11 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

@CDW
danke fürs warten und für die tips.

@ATH
nettes crackme, is mal wieder was anderes.
Angehängte Dateien
Dateityp: txt lösung.txt (3,3 KB, 82x aufgerufen)
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 13.10.05, 19:50   #12 (permalink)
Member of Honour
Themenstarter
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Schön
+++ATH0 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » justonecm - Solved by ivegotmail
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Linux Crackme --solved by ivegotmail Phuket Hacks & Crackmes 8 23.07.10 21:09
Keygen Me #2 solved by ivegotmail and CDW Leiche Hacks & Crackmes 8 12.12.05 00:49
Autoit Crackme -solved CDW/ zweites solved CDW :) sd333221 Hacks & Crackmes 6 06.12.05 18:48
Crackme now! solved by: ivegotmail & Leiche CDW Hacks & Crackmes 8 07.11.05 21:04
member of honour: ivegotmail throjan News & Ankündigungen 27 12.05.05 01:53


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61