Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

[3H]CrackMe#2 --solved by +++ATH0

Diskussion: [3H]CrackMe#2 --solved by +++ATH0 im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Hier etwas gegen langeweile! Keine Packer, keine antidebugger proceduren! NICHT PATCHEN! das Crackme gilt als "solved" sobalt ein tutorial ...

Antwort
Alt 19.10.05, 18:36   #1 (permalink)
 
Registriert seit: 10.09.05
[3H] Leistung: Facit NTK
Likes: 0
[3H]CrackMe#2 --solved by +++ATH0

Anzeige

Hier etwas gegen langeweile!
Keine Packer, keine antidebugger proceduren!
NICHT PATCHEN!
das Crackme gilt als "solved" sobalt ein tutorial da ist! (ihr werdet vll merken warum ;))!
Viel Spass!

Angehängte Dateien
Dateityp: rar [3H] CrackMe#2.rar (22,6 KB, 79x aufgerufen)
[3H] ist offline   Mit Zitat antworten
Alt 19.10.05, 21:14   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Tutorial: im Crackmeordner eine Key.bat anlegen Oder war das anders gedacht?
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.10.05, 18:10   #3 (permalink)
Themenstarter
 
Registriert seit: 10.09.05
[3H] Leistung: Facit NTK
Likes: 0
Standard

probier aus das ist nicht des rätsel lösung!
[3H] ist offline   Mit Zitat antworten
Alt 20.10.05, 18:24   #4 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Dann müsstest du mal das Ziel vorgeben. Ich hab hier dein Crackme, das sagt es wäre eine Vollversion
+++ATH0 ist offline   Mit Zitat antworten
Alt 20.10.05, 18:36   #5 (permalink)
Themenstarter
 
Registriert seit: 10.09.05
[3H] Leistung: Facit NTK
Likes: 0
Standard

ist das nicht klar ? aus der "Demo" eine "Vollversion" machen ohne die exe zu patchen!
Sprich einen gültigen Key finden!
[3H] ist offline   Mit Zitat antworten
Alt 20.10.05, 19:44   #6 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
probier aus smile das ist nicht des rätsel lösung!
Zitat:
t das nicht klar ? aus der "Demo" eine "Vollversion" machen ohne die exe zu patchen!
dazu reicht ja schon eine leere "key.bat" anzulegen
Denn es scheint (auf den ersten Blick) nichts enthalten zu sein, was die key.bat selber anlegt.
Angehängte Grafiken
Dateityp: png Clipboard01.png (21,8 KB, 308x aufgerufen)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 21.10.05, 14:52   #7 (permalink)
Themenstarter
 
Registriert seit: 10.09.05
[3H] Leistung: Facit NTK
Likes: 0
Standard

Zitat:
dazu reicht ja schon eine leere "key.bat" anzulegen Augenzwinkern
Angehängte Grafiken
Dateityp: jpg Unbenannt.jpg (26,2 KB, 313x aufgerufen)
[3H] ist offline   Mit Zitat antworten
Alt 21.10.05, 16:22   #8 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Nach meinen Beobachtungen tut dein Crackme folgendes:

- Es sucht nach der key.bat im selben Ordner (FindFirstFileA)
- Es wandelt die _FILETIME-Struktur, die auf UTC basiert , in die lokalte Zeit um. (FileTimeToLocalFileTime)
- Nun wandelt es diese Zeit in ein das Dos Zeit-Format um (FileTimeToDosDateTime)
- Wenn die Funktion nicht fehlschlägt, also die Umwandlung klappt, dann wird dein CM zur Vollversion.

Code:
00405DAC  |.  E8 83F0FFFF       CALL <JMP.&kernel32.FileTimeToDosDateTime>; \FileTimeToDosDateTime
00405DB1  |.  85C0              TEST EAX,EAX
00405DB3  |.  75 07             JNZ SHORT [3H]_Cra.00405DBC
Bei Erfolg gibt FileTimeToDosDateTime einen Wert ungleich 0 in EAX aus.
Da die Funktion erfolgreich ist jumpt es über die Zuweisung , die den Fehlschlag bekannt gibt.

Code:
00405DB5  |> \C745 FC FFFFFFFF  MOV [LOCAL.1],-1                          ;   --  Aetsch, Pech gehabt

Die einzigen Bedingungen, die erfüllt werden müssen um eine Vollversion zu bekommen sind:

- key.bat im selben Ornder
- Problemlose Umwandlung des Erstellungsdatums (?) der Datei in die Lokale und dann in ein Dos -Format.

FileTime ist doch das Erstellungsdatum oder ?

Wie auch immer auf jedenfall reicht es eine key.bat anzulegen im selben Ordner und dein CM ist Vollversion
+++ATH0 ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » [3H]CrackMe#2 --solved by +++ATH0
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Keygenme #2 --solved by +++ATH0 Lesco Hacks & Crackmes 2 20.08.06 21:14
Keygenme (Generation 5 Nummer 1) Nur Profis Unpacked -solved by +++ATH0 sd333221 Hacks & Crackmes 11 07.12.05 13:56
Autoit Crackme -solved CDW/ zweites solved CDW :) sd333221 Hacks & Crackmes 6 06.12.05 18:48
Save the World Crackme -solved (by ATH0) CDW Hacks & Crackmes 1 06.10.05 15:54
Crackme #6 -solved- SUID:root Hacks & Crackmes 2 09.08.05 00:35


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61