Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

Erstes crackme: ganz einfach

Diskussion: Erstes crackme: ganz einfach im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige alles erlaubt, doch bitte mir erkla¨ren, denn ich habe es zwar geschrieben, mit olly etc komm ich aber noch ...

Antwort
Alt 22.01.08, 18:02   #1 (permalink)
 
Registriert seit: 17.01.08
]=-antr4xx-=[ Leistung: Facit NTK
]=-antr4xx-=[ eine Nachricht über ICQ schicken
Likes: 0
Standard Erstes crackme: ganz einfach

Anzeige

alles erlaubt, doch bitte mir erkla¨ren, denn ich habe es zwar geschrieben, mit olly etc komm ich aber noch nicht so gut zurecht...

Angehängte Dateien
Dateityp: rar crackme.rar (190 Bytes, 61x aufgerufen)
]=-antr4xx-=[ ist offline   Mit Zitat antworten
Alt 22.01.08, 21:18   #2 (permalink)
 
Registriert seit: 03.06.06
cagiv Leistung: Facit NTK
Likes: 0
Standard

Da ist wohl was schiefgegangen
190 byte sind etwas wenig -> die Exe besteht auch nur aus 2 Strings.


cagiv
cagiv ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.01.08, 21:28   #3 (permalink)
Themenstarter
 
Registriert seit: 17.01.08
]=-antr4xx-=[ Leistung: Facit NTK
]=-antr4xx-=[ eine Nachricht über ICQ schicken
Likes: 0
Standard

Code:
Da ist wohl was schiefgegangen
wieso etwas wenig?
zum challenge gehört auch dass es eine COM-DAtei ist, das heißt es gibt auch keinen Exe-Header...
Olly hat so seine Probleme damit, mit Wdasm kann man es aber bequem diassemblieren...
]=-antr4xx-=[ ist offline   Mit Zitat antworten
Alt 22.01.08, 21:55   #4 (permalink)
 
Registriert seit: 03.06.06
cagiv Leistung: Facit NTK
Likes: 0
Standard

Jo ,etwas voreilig, trotzdem seltsames Teil
Angehängte Grafiken
Dateityp: jpg Capture2.jpg (8,5 KB, 436x aufgerufen)
cagiv ist offline   Mit Zitat antworten
Alt 22.01.08, 23:37   #5 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Das ist eine 16-bit DOS-Exe.
Die kann man nicht in OllyDbg debuggen. (Man kann höchstens zuschauen wie die Virtual Dos Machine von Windows die exe emuliert [1].)
Zum debuggen kann man dafür das Commandline Tool "debug.exe"[2] benutzen, was zum Standard-Repertoire einer Windows-Installation gehört.

Zitat:
das heißt es gibt auch keinen Exe-Header...
Doch. Den Standard MZ Dos Exe Header hat die Datei. Eine COM hätte nur binären Inhalt.

Zitat:
190 byte sind etwas wenig -
Ach, selbst wenn es eine PE Executable wäre. Ich glaube einige asm bastler haben es AFAIK geschafft eine 79 Bytes kleine Portable Executable zu "zaubern". Finde aber den Link nicht mehr. Habe es vlt. auch falsch in Erinnerung. Aber unter 100 Bytes allemal.


[1] http://de.wikipedia.org/wiki/NTVDM
[2] http://de.wikipedia.org/wiki/Debug.exe
+++ATH0 ist offline   Mit Zitat antworten
Alt 23.01.08, 00:27   #6 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
Original von +++ATH0
Ach, selbst wenn es eine PE Executable wäre. Ich glaube einige asm bastler haben es AFAIK geschafft eine 79 Bytes kleine Portable Executable zu "zaubern". Finde aber den Link nicht mehr. Habe es vlt. auch falsch in Erinnerung. Aber unter 100 Bytes allemal.
*in Favoriten wühl*
http://www.phreedom.org/solar/code/tinype/
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 23.01.08, 14:59   #7 (permalink)
Themenstarter
 
Registriert seit: 17.01.08
]=-antr4xx-=[ Leistung: Facit NTK
]=-antr4xx-=[ eine Nachricht über ICQ schicken
Likes: 0
Standard

@cagiv:
Kannst du auch mal sagen, wie du es gemacht hast?
]=-antr4xx-=[ ist offline   Mit Zitat antworten
Alt 23.01.08, 18:33   #8 (permalink)
 
Registriert seit: 09.10.07
Mr.Yeah Leistung: Facit NTK
Mr.Yeah eine Nachricht über ICQ schicken
Likes: 0
Standard

@]=-antr4xx-=[:

Ich hätte einfach den String entsprechend geändert. Er steht nämlich in Klartext. Ich glaube aber, dass cagiv es eleganter gelöst hat.


@+++ATH0 & CDW:

Es gibt doch so ein Wettbewerb, wo man eine EXE unter einer bestimmten Grenze (ich glaube 10 KB oder so) und ohne Abhängigkeit von irgendwelchen Dateien erstellen muss. Die EXE soll so einfallsreich wie möglich sein. Kennt jemand den Link dazu?
Mr.Yeah ist offline   Mit Zitat antworten
Alt 23.01.08, 18:57   #9 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
Original von CDW
Zitat:
Original von +++ATH0
Ach, selbst wenn es eine PE Executable wäre. Ich glaube einige asm bastler haben es AFAIK geschafft eine 79 Bytes kleine Portable Executable zu "zaubern". Finde aber den Link nicht mehr. Habe es vlt. auch falsch in Erinnerung. Aber unter 100 Bytes allemal.
*in Favoriten wühl*
http://www.phreedom.org/solar/code/tinype/
Ahh. Danke. Hatte also nen Zahlendreher 79 = 97 Bytes.

Zitat:
Es gibt doch so ein Wettbewerb, wo man eine EXE unter einer bestimmten Grenze (ich glaube 10 KB oder so) und ohne Abhängigkeit von irgendwelchen Dateien erstellen muss. Die EXE soll so einfallsreich wie möglich sein. Kennt jemand den Link dazu?
Ich weiss zwar nicht genau was du meinst. Aber ich glaub du meinst die Meisterwerke der Demoscene. Dort werden die erstellen Demos in Größen katigorisiert.

[1] http://www.pouet.net/prodlist.php
[2] http://www.scene.org/
+++ATH0 ist offline   Mit Zitat antworten
Alt 23.01.08, 19:00   #10 (permalink)
 
Registriert seit: 09.10.07
Mr.Yeah Leistung: Facit NTK
Mr.Yeah eine Nachricht über ICQ schicken
Likes: 0
Standard

lol Während der Suche nach dem Wettbewerb bin ich in Google wieder zu meinem Post gelandet. Google ist wirklich saumäßig schnell!
Mr.Yeah ist offline   Mit Zitat antworten
Alt 23.01.08, 19:07   #11 (permalink)
 
Registriert seit: 03.06.06
cagiv Leistung: Facit NTK
Likes: 0
Standard

@]=-antr4xx-=[

wie du schon sagtest "mit Wdasm kann man es aber bequem diassemblieren".
Bei Adresse 26h siehst du einen Jump welcher nur umgedreht werden muss.
Alternativ kannst du auch die Sprungadresse bei 38h ändern.


Gruss, cagiv
cagiv ist offline   Mit Zitat antworten
Alt 23.01.08, 19:56   #12 (permalink)
Themenstarter
 
Registriert seit: 17.01.08
]=-antr4xx-=[ Leistung: Facit NTK
]=-antr4xx-=[ eine Nachricht über ICQ schicken
Likes: 0
Standard

klingt vielleicht ein bisschen paradox, dass gerade der Threadersteller sowas fragt, aber ich bin erst krasser Anfänger...: Kann man den WDasm nicht etwas komfortabler bedienen, denn ich sehe immer ganz oben nur die aktuelle Zeile...Maussteuerung wäre vielleicht nicht schlecht oder so, oder ist WDasm halt so?

Gleiches mit Olly, mit dem komme ich auch noch gar nicht zurecht, weiß niemand einen Link auf ein gutes Eisteigertutorial für Olly?

PS:
Mit ASM bin ich einigermaßen gut vertraut, Probleme habe ich halt bei der Bedienung der Tools...
]=-antr4xx-=[ ist offline   Mit Zitat antworten
Alt 23.01.08, 20:16   #13 (permalink)
 
Registriert seit: 03.06.06
cagiv Leistung: Facit NTK
Likes: 0
Standard

Müsstest du näher erläutern, kann ich irgendwie nicht nachvollziehen.
Beide Tools lassen sich meiner Meinung komfortabel bedienen und sind ziemlich selbsterklärend aufgebaut ?(
Angehängte Dateien
Dateityp: rar OllyGuide.rar (842,1 KB, 24x aufgerufen)
cagiv ist offline   Mit Zitat antworten
Alt 24.01.08, 15:34   #14 (permalink)
Themenstarter
 
Registriert seit: 17.01.08
]=-antr4xx-=[ Leistung: Facit NTK
]=-antr4xx-=[ eine Nachricht über ICQ schicken
Likes: 0
Standard

vielen Dank, super dieses Tutorial...
Zu WDasm, da kann man doch nich mit derr Maus arbeiten, oder?
]=-antr4xx-=[ ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » Erstes crackme: ganz einfach
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Erstes Crackme [solved] marcotesoalli Hacks & Crackmes 9 06.02.10 18:17
Erstes Crackme Black Doom Hacks & Crackmes 5 11.11.09 12:12
Erstes Crackme :) shinobo Hacks & Crackmes 7 14.03.09 22:40
Google Earth ganz einfach ;) Ratte Internet Allgemein 6 29.09.08 21:56
Erstes Crackme in C++ DolphVS Hacks & Crackmes 7 22.07.05 18:56


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61