Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

Linux Crackme --solved by ivegotmail

Diskussion: Linux Crackme --solved by ivegotmail im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Mal mein erstes Crackme, vorher noch nie so etwas geschrieben also nicht zuviel erwarten. Es ist eine Hardcoded Serial ...

Antwort
Alt 05.11.05, 00:40   #1 (permalink)
 
Registriert seit: 20.07.04
Phuket Leistung: Facit NTK
Likes: 0
Linux Crackme --solved by ivegotmail

Anzeige

Mal mein erstes Crackme, vorher noch nie so etwas geschrieben also nicht zuviel erwarten.
Es ist eine Hardcoded Serial aber da das ganze für Linux gedacht ist und ich ein paar Methoden eingebaut habe Debugger abzuwehren ist es so einfach auch wieder nicht.

Gesucht wird die gültige Serial, ist sie richtig gibt es eine Ausgabe bei einer falschen Eingabe beendet sich das Programm.

Datei ist mit gzip gepackt .zip Endung existiert nur um es auch hochladen zu können.

Mfg phuket

Angehängte Dateien
Dateityp: zip crackme.zip (5,3 KB, 165x aufgerufen)
Phuket ist offline   Mit Zitat antworten
Alt 05.11.05, 01:34   #2 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Mein Hexeditor sagt mir: "Secret", mein Debugger/Disassembler versteht eher kein ELF und da mein Windows damit auch nichts anfangen kann, versuche ich mit der ungetesteten Lösung durchzukommen .
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.11.05, 10:02   #3 (permalink)
Themenstarter
 
Registriert seit: 20.07.04
Phuket Leistung: Facit NTK
Likes: 0
Standard

Pff so einfach ist das auch wieder nicht
Phuket ist offline   Mit Zitat antworten
Alt 08.11.05, 01:02   #4 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

solved.

dass bisher keine lösung kam (nur mit hexeditor), liegt wohl daran, dass dies ein klassischer fall von security through obfuscation ist.

Lösung: crackme mit IDA Pro öffnen und main funktion anschauen (siehe anhang).
es wird mit scanf die serial eingelesen und diese über strcmp mit "YouWin!" verglichen.
bei richtiger eingabe wird "YouWin!" ausgegeben.
Angehängte Grafiken
Dateityp: gif main.gif (10,0 KB, 934x aufgerufen)
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
Alt 08.11.05, 14:12   #5 (permalink)
Themenstarter
 
Registriert seit: 20.07.04
Phuket Leistung: Facit NTK
Likes: 0
Standard

Jo ist natürlich richtig, ABER das bearbeiten mit Windows war eigentlich nicht erwünscht, jetzt sind die ganzen anti debugger routinen die natürlich nur unter linux laufen nutzlos
Phuket ist offline   Mit Zitat antworten
Alt 08.11.05, 19:38   #6 (permalink)
gesperrt
 
Registriert seit: 03.10.01
CaNNaBis Leistung: Facit NTK
Likes: 0
Standard

Hmpf, man sollte es erst probieren und dann den Thread lesen.

Machste vielleicht noch eins? Will auchmal mein Glück probieren.
CaNNaBis ist offline   Mit Zitat antworten
Alt 09.11.05, 13:38   #7 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Phuket
Jo ist natürlich richtig, ABER das bearbeiten mit Windows war eigentlich nicht erwünscht, jetzt sind die ganzen anti debugger routinen die natürlich nur unter linux laufen nutzlos
du kannst es genauso unter linux mit ida unter die lupe nehmen und der anti-debugger code is da dann auch egal
Lesco ist offline   Mit Zitat antworten
Alt 13.04.07, 22:07   #8 (permalink)
 
Registriert seit: 01.11.03
lagalopex Leistung: Facit NTK
Likes: 0
Standard

oder wieder schön mit LD_PRELOAD die strcmp-Funktion hooken

gibts eigentlich etwas vergleichbares wie IDA auch als OS?
edit: Ich schau mir mal lida an...
lagalopex ist offline   Mit Zitat antworten
Alt 23.07.10, 21:09   #9 (permalink)
 
Benutzerbild von Hackse
 
Registriert seit: 31.07.06
Hackse Leistung: 8086
Likes: 32
Standard

Hierzu bedarf es keinem Hex-Editor oder Debugger, da der String im Klartext i.d. main()-Funktion steht:

Code:
:~/downloads/crackme$ strings crackme
/lib/ld-linux.so.2
_Jv_RegisterClasses
(...)
YouWin!
(...)
Greetz
Hackse
Hackse ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » Linux Crackme --solved by ivegotmail
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Crackme #2 Blacki Hacks & Crackmes 7 06.06.06 10:35
Keygen Me #2 solved by ivegotmail and CDW Leiche Hacks & Crackmes 8 12.12.05 00:49
Crackme now! solved by: ivegotmail & Leiche CDW Hacks & Crackmes 8 07.11.05 21:04
justonecm - Solved by ivegotmail +++ATH0 Hacks & Crackmes 11 13.10.05 19:50
member of honour: ivegotmail throjan News & Ankündigungen 27 12.05.05 01:53


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61