| Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert. |
Diskussion: Crackme from nooby of the year :D im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Hi! Hab heute seit langem wieder paar crackmes probiert und - zu meinem erstauenen -ein paar geschafft! :-D Nunja, ...
![]() |
| | #1 (permalink) |
| Registriert seit: 07.04.06 ![]() Likes: 0 | Anzeige Hi! Hab heute seit langem wieder paar crackmes probiert und - zu meinem erstauenen -ein paar geschafft! :-D Nunja, jetzt würd ich gern wissen wie "schwer" (<-- muhaha) es für euch ist, meins (falls man es überhaupt crackme nennen kann^^) zu brechen. Schreibt ruhig eure schärfsten Kritiken Bewerft mich mit Schande Verletzt meine Ehre! Nunja, hier is das "berüchtigete" crackme :-D Viel "Spaß" :rolleyes: :rolleyes: :) |
| | |
| | #2 (permalink) |
| Registriert seit: 27.02.07 ![]() Likes: 2 | Also das sind so die Crackmes die überhaupt keinen Spaß machen. Alleine wenn ich die Dateigröße (für einen einfachen Dialog) sehe, dann fehlt mir grad die Motivation. Krypto Analyzer sagt da sei MD5 drin, habs mir aber noch nicht näher angeschaut. Was soll das sein - eine Bruteme? Vielleicht kann man das mit einem Inlinebruter versuchen. |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Member of Honour ![]() Registriert seit: 02.04.05 ![]() ![]() ![]() Likes: 76 | Lösung |
| | |
| | #4 (permalink) |
| Moderator ![]() Registriert seit: 20.07.05 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 202 | Da komm ich wohl 5 Minuten zu spät
__________________ Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf! Selig, wer nichts zu sagen hat und trotzdem schweigt. |
| | |
| | #6 (permalink) |
| Moderator ![]() Registriert seit: 20.07.05 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 202 |
__________________ Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf! Selig, wer nichts zu sagen hat und trotzdem schweigt. |
| | |
| | #7 (permalink) |
| Themenstarter Registriert seit: 07.04.06 ![]() Likes: 0 | Hallo! 1) Danke für euren Zeitaufwand! 2) WIE findet ihr herraus, dass es sich um AutoIt handelt? :-D 3) Einfach einen BP auf lstrcmpiA setzen versteh ich nur halb, werds mir mal anschauen! Danke! So, hab n neues gemacht.sollte schwerer sein , hoff ich ![]() Auch mit Autoit =D |
| | |
| | #8 (permalink) |
| Registriert seit: 27.07.07 ![]() Likes: 0 | Na wer weiss die richtige Frage zu dieser Antwort PHP-Code: ?" QuizMaster: "Leider falsch. Was ist ein Passwort währe die richtige Frage zu dieser Antwort gewesen." Auch schade, dass der VBS - MD5 Algorithmus erst gar nicht zum Einsatz gekommen ist. ![]() Und wie ich finde, kann man auch mal erwähnen bzw. als Kommentar drin stehen lassen, dass dieser von 'Phil Fresle' stammt. Siehe: http://www.frez.co.uk Passwortchecks al la Code: If EingebenesPassword="DasSupergeheime Passwort" Then Besser ist da mit Hashwerten zu arbeiten. Beispielsweise bildet man den MD5 Hash von "DasSupergeheime Passwort" (hier 7ce9b47a21fc662d68bf5b5c998e896b) und verwendet diesen um das Passwort zu überprüfen. Also so PHP-Code: Bei Verwendung eines solchen Schemas sollte das Passwort maximal 4 Zeichen lang sein, damit man es mit einem MD5-Bruteforcer in vertretbare Zeit ermitteln kann. Bei einem Crackme's geht es darum, die Passwortabfrage ausfindige zu machen, zu verstehen und zu entdecken wie diese funktioniert. Einen MD5-Hash ausbrüten, mit nichts außer brutaler Rechenpower - geht ziemlich daran vorbei. Wenn einem so was in der 'Praxis' begegnet, wird das gegepächt - oder wenn mit dem nachfolgend noch Daten entschlüsselt werden, diese für 'ohne Passwort leider nicht benutzbar' gestempelt. Vergleichbar mit einem Rar-Archive wo man das Passwort nicht hat. Praktisch gesehen kann man da nicht viel machen, außer von irgendwo das Passwort her zu bekommen. |
| | |
| | #9 (permalink) |
| Member of Honour ![]() Registriert seit: 02.04.05 ![]() ![]() ![]() Likes: 76 | Hashes sind Schwachsinn. Tauscht man aus oder man manipuliert den Execution Flow. EDIT: Hmm. Merkwürdig. Zuerst argumentierst du für Hashes und am Ende sagst du, dass es Quatsch sei. |
| | |
| | #10 (permalink) | ||
| Registriert seit: 27.07.07 ![]() Likes: 0 | Zitat:
Das Hashes Schwachsinn sind kann ich nicht nachvollziehen. Auf alle Fälle find ich eine Passwortabfrage die mit Hashs arbeitet sicherer, als eine mit 'Klartext-Passwörtern' . Zitat:
| ||
| | |
| | #11 (permalink) | |
| Member of Honour ![]() Registriert seit: 02.04.05 ![]() ![]() ![]() Likes: 76 | Zitat:
Da sind sehr gute obfuscated durch VMs gemangelte Serial-Validation Routines der bessere Weg. | |
| | |
| | #12 (permalink) | ||
| Registriert seit: 27.07.07 ![]() Likes: 0 | Zitat:
Aber allen 'verstecken & vernebeln' Tricks - das Hauptproblem bei lokalen serial protections ist nun mal das Server(exe) und Client(User) auf einer Maschine laufen und der Server(exe) (An)greifbar ist. Zurück zur Praxis: Und da ist mir auch noch nicht eine VM-basieren serial-validation vor den Klicker/Debugger gekommen. ... aber Ansätze in dieser Art: Bei DAEMON Tools (CD-Emulator) habe ich das erste mal gesehen, dass dort das gesamte Program von einer Art SoftwareCPU ausgeführt wird. War keine Serialabfrage oder sonst was zu beanstanden - es war nur so das da die Exe im ACCII-Viewer verdächtig aussah und ich desswegen mit Ollydebug mal nachgeguckt habe, ob da nicht vielleicht der Wurm drin ist. Hast du schon mal sowas realisiert bzw. wo gesehen? | ||
| | |
| | #13 (permalink) |
| Member of Honour ![]() Registriert seit: 02.04.05 ![]() ![]() ![]() Likes: 76 | Produkte wie VMProtect, Oreans CodeVirtualizer und ASProtect beispielsweise haben das und erfreuen sich immer größerer Beliebtheit. |
| | |
| | #14 (permalink) | |
| Zitat:
Ja als Crackme eher schlecht, aber als normale Protection? Klar könnte man einfach den Hash austauschen oder nen JE zu einem JMP patchen, aber was wäre wenn das Passwort (Klartext) als Key verwendet wird um den Programmcode zu dekodieren. Dann gibt es nur die Möglichkeit den Hash zu bruten. Ja durch Analyse wäre es natürlich auch möglich ihn knacken. | ||
| | |
| | #15 (permalink) | |
| Registriert seit: 27.07.07 ![]() Likes: 0 | Zitat:
Natürlich biete auch ASProtect & Co. so'ne Features, ich wollte das hier nur mal erwähnen, weil bei Winhex die Protection noch pure, simple & 'Hausgemacht' ist. | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| DAU of the year 2007 | JTRSchnurrli | Fun Section | 39 | 15.01.07 15:29 |
| Holographic-memory discs launched next year | srji | News & Ankündigungen | 12 | 28.03.06 21:01 |
| Persons of the year | nebula | News & Ankündigungen | 2 | 19.12.05 15:09 |
| Wurm verbreitet "Happy Nude Year" Grüße | magic | News & Ankündigungen | 0 | 16.01.05 23:31 |
| happy new year | tine | Off topic-Zone | 7 | 04.01.04 22:16 |