Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

XenCrackMe #Level: 2 [solved]

Diskussion: XenCrackMe #Level: 2 [solved] im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Hey Leute, heute Abend hab ich mein erstes Crackme geschrieben in "C++" Regeln: -Kein Patchen!!! +Keygen sollte dabei sein(wenn ...

Antwort
Alt 15.11.07, 22:54   #1 (permalink)
 
Registriert seit: 21.04.07
DerXenon Leistung: Facit NTK
Likes: 0
XenCrackMe #Level: 2 [solved]

Anzeige

Hey Leute,
heute Abend hab ich mein erstes Crackme geschrieben in "C++"


Regeln:
-Kein Patchen!!!

+Keygen sollte dabei sein(wenn nicht zu viel Arbeit)
+Keysniffen ist erlaubt für Anfänger

Zielpersonen:
Anfänger und welche die schon etwas besser sind

Ziel des Crackme:
Etwas Verwirrung stiften aber den Profis unter euch dürfte es leicht fallen
die Tricks zu umgehen..
außerdem ist es wie bei jedem CrackMe eine gute Übung:D

Solved by:
VALLANI,CDW

Tutorial:
Ein ausführliches Tutorial zur CrackMe ist mit angehangen

PS:
Ihr könnt auch weiterhin Fragen/Keygens posten !!:D

Angehängte Dateien
Dateityp: zip crackme.zip (122,0 KB, 173x aufgerufen)
Dateityp: zip tutorial.zip (3,9 KB, 133x aufgerufen)
DerXenon ist offline   Mit Zitat antworten
Alt 18.11.07, 00:20   #2 (permalink)
 
Registriert seit: 02.08.07
Vallani Leistung: Facit NTK
Likes: 0
Standard

Danke für das CrackMe. KeyGen ist ebenso ein Konsolenprogramm:
KeyGen

Gruss
Vallani

PS: Der erste Teil müsste theoretisch übrigens auch lösbar sein, wenn ich nicht daneben liege müssten es für User="Vallani" etwa 84 mio. mal die 8 und ein paar zerquetschte 9'nen sein.
Vallani ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 18.11.07, 03:20   #3 (permalink)
Themenstarter
 
Registriert seit: 21.04.07
DerXenon Leistung: Facit NTK
Likes: 0
Standard

Sehr schöner Keygen Vallani !!
Muss schon sagen nette Consolen Farben ^^ (muss ja nicht immer GUI sein )
ps: Ich schreib mal noch nicht in den Threadtitel "Solved" damit andere es auch noch probieren können
DerXenon ist offline   Mit Zitat antworten
Alt 18.11.07, 16:00   #4 (permalink)
IsNull
Guest
 
Likes:
Standard

@Vallani:

Würde mich über ein paar Tipps freuen. Das Crackme ist jedenfalls schwieriger als es auf den ersten Blick aussieht. (nicht nur ein check ob serial stimmt usw.)
Hier habe ich meine Probleme:

Code:
00401407  |> 8B45 0C        MOV EAX,DWORD PTR SS:[EBP+C]             ; |
0040140A  |. 890424         MOV DWORD PTR SS:[ESP],EAX               ; |
0040140D  |. E8 7EF50000    CALL <JMP.&msvcrt.atoi>                  ; \atoi
00401412  |. 3B45 F0        CMP EAX,DWORD PTR SS:[EBP-10]
00401415     75 2C          JNZ SHORT crackme.00401443
00401417  |. C74424 04 00D0>MOV DWORD PTR SS:[ESP+4],crackme.0043D00>;  ASCII "Richtig"
0040141F  |. C70424 C013440>MOV DWORD PTR SS:[ESP],crackme.004413C0
00401426  |. E8 7D8B0300    CALL crackme.00439FA8
0040142B  |. C74424 04 888D>MOV DWORD PTR SS:[ESP+4],crackme.00438D8>
00401433  |. 890424         MOV DWORD PTR SS:[ESP],EAX
00401436  |. E8 05760200    CALL crackme.00428A40
0040143B  |. 8B45 F8        MOV EAX,DWORD PTR SS:[EBP-8]
0040143E  |. 8945 EC        MOV DWORD PTR SS:[EBP-14],EAX
00401441  |. EB 2A          JMP SHORT crackme.0040146D
00401443  |> C74424 04 08D0>MOV DWORD PTR SS:[ESP+4],crackme.0043D00>;  ASCII "Falsch"
0040144B  |. C70424 C013440>MOV DWORD PTR SS:[ESP],crackme.004413C0
00401452  |. E8 518B0300    CALL crackme.00439FA8
00401457  |. C74424 04 888D>MOV DWORD PTR SS:[ESP+4],crackme.00438D8>
0040145F  |. 890424         MOV DWORD PTR SS:[ESP],EAX
00401462  |. E8 D9750200    CALL crackme.00428A40
00401467  |. 8B45 F4        MOV EAX,DWORD PTR SS:[EBP-C]
0040146A  |. 8945 EC        MOV DWORD PTR SS:[EBP-14],EAX
0040146D  |> 8B45 EC        MOV EAX,DWORD PTR SS:[EBP-14]
00401470  |. 83C4 24        ADD ESP,24
00401473  |. 5B             POP EBX
00401474  |. 5D             POP EBP
00401475  \. C3             RETN
Der cmp und der daran abhängige jnz (00401412) sahen auf den ersten Blick nach der Schlüsselstelle aus. Ich habe dann zu Testzwecken mal den jnz genopt, aber er liefert immer noch falsch zurück. Wäre nett wenn jemand ein Serial fishing Howto zu diesem Crackme schreiben könnte

Gruss
IsNull
  Mit Zitat antworten
Alt 20.11.07, 00:22   #5 (permalink)
Themenstarter
 
Registriert seit: 21.04.07
DerXenon Leistung: Facit NTK
Likes: 0
Standard

Hi IsNull ich hoffe du akzeptierst das ICH dir Antworte
So also zum Thema...

Erstens: Falls du wirklich vorhast die richtige Serial zu finden muss ich dir einen Tipp geben und zwar, solltest du die Sache etwas "gesamter" betrachten

Zweitens: Falls du es nicht alleine Versuchen willst bzw. es nicht schaffst
kann ich dir gerne ein Tutorial schreiben
(zu dem Serial-Fishing dieses CrackMe´s)
vorausgesetzt natürlich das du es mir gestattest ^^


mfg DerXenon
DerXenon ist offline   Mit Zitat antworten
Alt 20.11.07, 13:44   #6 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von DerXenon
Hi IsNull ich hoffe du akzeptierst das ICH dir Antworte
So also zum Thema...

Erstens: Falls du wirklich vorhast die richtige Serial zu finden muss ich dir einen Tipp geben und zwar, solltest du die Sache etwas "gesamter" betrachten

Zweitens: Falls du es nicht alleine Versuchen willst bzw. es nicht schaffst
kann ich dir gerne ein Tutorial schreiben
(zu dem Serial-Fishing dieses CrackMe´s)
vorausgesetzt natürlich das du es mir gestattest ^^


mfg DerXenon
Gestattet

Ich nehme an, dass man eben auch in dem call vor dem obengenannten jnz tracen muss und das ganze dort nachvollziehen muss, nur komme ich da sehr an meine Grenzen... für ein Tutorial wäre ich dir überaus dankbar... (wenn möglich auch mit etwas Hintergrund, ein klick hier, klick da und voila bringt halt nicht viel...)

thx,
IsNull

ps: das @Vallani habe ich halt geschrieben, da er es ja (als einziger, zumindest öffentlich) gelöst hatte... wollte damit aber niemanden vom Antworten abhalten^^
  Mit Zitat antworten
Alt 20.11.07, 13:57   #7 (permalink)
Moderator
 
Benutzerbild von lightsaver
 
Registriert seit: 19.06.06
lightsaver Leistung: Pentium Ilightsaver Leistung: Pentium Ilightsaver Leistung: Pentium I
Likes: 51
Standard

ich wäre an dem tut auch sehr interessiert, da ich so meine problemchen mit dem verstehen habe
lightsaver ist offline   Mit Zitat antworten
Alt 20.11.07, 15:25   #8 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

@IsNull&lightsaver: ihr solltet euch nicht vom zu offensichtlichen ablenken lassen. Glaubt ihr tatsächlich, es ist der Code, den ihr anschaut ? .
Also einfach mal beobachten, was denn nach der (so leicht, fast zu leicht aufzufindenden) "richtig/falsch" Überprüfung passiert
z.B   

cdw
3826494

für mehr hat die Pause nicht gereicht ;)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 20.11.07, 16:16   #9 (permalink)
 
Registriert seit: 02.08.07
Vallani Leistung: Facit NTK
Likes: 0
Standard

Auch wenn es jetzt vielleicht nach CDW's Antwort klar ist: Überlegt mal was da eigentlich hauptsächlich benutzt wird um die Vergleichsserial zu erstellen und was für Auswirkungen das auf den KeyGen hätte. Wenn ihr nicht weiter wisst step by step durchgehen und auf das crt Fenster achten.

Gruss
Vallani
Vallani ist offline   Mit Zitat antworten
Alt 20.11.07, 17:50   #10 (permalink)
Themenstarter
 
Registriert seit: 21.04.07
DerXenon Leistung: Facit NTK
Likes: 0
Standard

Zitat:
für mehr hat die Pause nicht gereicht Augenzwinkern
Kein Problem

@IsNull & lightsaver:
Ich meine CDW, Vallani und ich haben genug Tipps gegeben ^^
wenn nicht dann kann ich ja immer noch ein Tutorial machen

ps: falls ihr die Tipps nicht durchschaut habt:
Die Code - Stelle von IsNull ist NICHT die richtige

mfg DerXenon.
DerXenon ist offline   Mit Zitat antworten
Alt 20.11.07, 18:09   #11 (permalink)
IsNull
Guest
 
Likes:
Standard

Zitat:
Original von DerXenon
ps: falls ihr die Tipps nicht durchschaut habt:
Die Code - Stelle von IsNull ist NICHT die richtige

mfg DerXenon.
Das habe ich auch bemerkt. Ich denke, das Problem liegt bei mir am fehlenden Assembler Wissen... wäre wohl klüger ein paar Halowelt Programme in ASM zu schreiben, und sich erst dann auf Crackmes zu konzentrieren...
  Mit Zitat antworten
Alt 20.11.07, 18:11   #12 (permalink)
Themenstarter
 
Registriert seit: 21.04.07
DerXenon Leistung: Facit NTK
Likes: 0
Standard

Okey ich denke ich mache ein Tutorial
DerXenon ist offline   Mit Zitat antworten
Alt 20.11.07, 18:52   #13 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von DerXenon
Okey ich denke ich mache ein Tutorial
Das wäre nett. Das CM-Forum lebt nicht nur von Crackmes sondern insbesondere von Lösungswegen. Denn nur so kann auch ein Anfänger lernen.

root
SUID:root ist offline   Mit Zitat antworten
Alt 21.11.07, 20:53   #14 (permalink)
Themenstarter
 
Registriert seit: 21.04.07
DerXenon Leistung: Facit NTK
Likes: 0
Standard

Also das Tutorial ist fertig hab es auch für Anfänger geschrieben dürfte
aber auch für andere verständlich sein es ist im
ersten Eintrag von mir als Anhang mit dabei


mfg DerXenon
DerXenon ist offline   Mit Zitat antworten
Alt 21.11.07, 22:20   #15 (permalink)
IsNull
Guest
 
Likes:
Standard

thx

Gute Idee, den String in einem Array zu verstecken

ps: Ich schaue mir gerade die free Version von IDA an, das mit dem Logikgrafen gefällt mir recht gut. Benutzt ihr alle nur olly, oder auch mal den IDA?
Angehängte Grafiken
Dateityp: jpg IDA_graf.jpg (227,2 KB, 563x aufgerufen)
  Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » XenCrackMe #Level: 2 [solved]
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
level 4 Sennix Hacks & Crackmes 3 22.10.08 14:23
Festplatte Low Level´n Paulaner-sls Die Problemzone 10 13.03.08 00:56
try2hack.nl - Level 5 triiix Hacks & Crackmes 0 29.01.06 18:36
Autoit Crackme -solved CDW/ zweites solved CDW :) sd333221 Hacks & Crackmes 6 06.12.05 18:48
level 4 7wim4 Off topic-Zone 6 23.07.04 20:35


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61