Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

CrackMe - VERY HARD!

Diskussion: CrackMe - VERY HARD! im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Hi, hier ein sehr sehr schweres CrackMe von mir! Gar nicht einfach. REGELN: - Alles ist erlaubt, Hauptsache man ...

Antwort
Alt 24.03.08, 17:21   #1 (permalink)
 
Registriert seit: 28.05.06
PMTheQuick Leistung: Facit NTK
PMTheQuick eine Nachricht über ICQ schicken
Likes: 0
Standard CrackMe - VERY HARD!

Anzeige

Hi,

hier ein sehr sehr schweres CrackMe von mir! Gar nicht einfach.

REGELN:
- Alles ist erlaubt, Hauptsache man findet einen Lösungsweg.

Sprache: PureBasic
Schwierigkeit: Extrem

Es ist mit vielen Methoden geschützt. Wetten, dass die ganze Community versagt

Gruss
PMTheQuick

Angehängte Dateien
Dateityp: rar CrackMe.rar (735,6 KB, 34x aufgerufen)
PMTheQuick ist offline   Mit Zitat antworten
Alt 24.03.08, 17:34   #2 (permalink)
 
Benutzerbild von bad_alloc
 
Registriert seit: 27.12.07
bad_alloc Leistung: 8086
Likes: 39
Standard

Zitat:
Es ist mit vielen Methoden geschützt.
sprich du hast alles hintereinander geleimt was geht?
__________________
You shoot yourself in somebody else's foot.|Dann gabs da noch den Mathematiker der P?=NP in O(1) erklärte.
|[A]| = p(·,|[A]|)+1
bad_alloc ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 24.03.08, 17:36   #3 (permalink)
Themenstarter
 
Registriert seit: 28.05.06
PMTheQuick Leistung: Facit NTK
PMTheQuick eine Nachricht über ICQ schicken
Likes: 0
Standard

Keine Ahnung vielleicht Auf jedenfall is es sehr sehr extrem die Schutzmethode

Gruss
PMTheQuick
PMTheQuick ist offline   Mit Zitat antworten
Alt 24.03.08, 18:11   #4 (permalink)
 
Benutzerbild von blub.txt
 
Registriert seit: 12.06.05
blub.txt Leistung: Z3
Likes: 2
Standard

Zitat:
Original von PMTheQuick
Keine Ahnung vielleicht Auf jedenfall is es sehr sehr extrem die Schutzmethode

Gruss
PMTheQuick
Ironie ?

bla   

GRATULATION! DU HAST ES GESCHAFFT!
Poste im Forum den Crack und schreibe dazu diesen Code: 144
__________________
blub.txt ist gerade online   Mit Zitat antworten
Alt 24.03.08, 18:17   #5 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Und was genau soll daran nun Dein Verdienst sein? Oder das Ziel? Möglichst viele Protectoren aneinander zu hängen (signatur sagt irgendwas "oreans", wofür auch die Codevirtualisierung spricht)? Wobei der OllyExploit natürlich sehr nett ist.
PS: wozu die Rumkopiererei in den Windows Ordner und C:\;C:\Dokumente und einstellungen ?
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 24.03.08, 18:19   #6 (permalink)
Themenstarter
 
Registriert seit: 28.05.06
PMTheQuick Leistung: Facit NTK
PMTheQuick eine Nachricht über ICQ schicken
Likes: 0
Standard

Was? xD Zu Verdienst: Ich wollte mal schauen, ob das jemand hier geknackt kriegt, wiel dass is recht derb. Olly Exploit, Entry POint Verschiebung etc. Blub.txt: Wie hast du das gemacht? xD

Gruss
PMTheQuick

EDIT: Zu rumkopiererei. Dass is wegen MD5 Fingerprint Somit is es auch noch ne Art Anti-Patching
PMTheQuick ist offline   Mit Zitat antworten
Alt 24.03.08, 18:23   #7 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
Wie hast du das gemacht?
Er hat wahrscheinlich die Anwendung im Debugger erst nachträglich geöffnet - dadurch macht der Exploit (den man überigens auch in Olly korrigiren kann) nichts. Wobei der Code eher an Zufallszahlen erinnert
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 24.03.08, 18:24   #8 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Tja. Ein Paradebeispiel dafür, dass man auch selbst als Programmierer ein Schutzsystem anstrengen muss und nicht alles einer kommerziellen VM anvertrauen darf. In diesem Fall CodeVirtualizer von Oreans, zusammen mit TheMida.
Egal wie ausgeklügelt die Anti-Dump Methoden auch sein mögen. Den Speicher eines Prozesses wird man immer irgendwie auslesen können. Notfalls mit WinDbg.

Zwar sind die Codeportionen aufgrund der VM nur mit Mühe zu reversen, aber die Strings liegen hier im Plaintext vor und können aus einem RAW-Dump ausgelesen werden.
+++ATH0 ist offline   Mit Zitat antworten
Alt 24.03.08, 18:24   #9 (permalink)
Themenstarter
 
Registriert seit: 28.05.06
PMTheQuick Leistung: Facit NTK
PMTheQuick eine Nachricht über ICQ schicken
Likes: 0
Standard

Nein. Die richtige Seriennummer ist immer gleich! Also nur eine gültige. Das mit Zufall ist nur wegen dem Final-Code, zum prüfen ob hier niemand irgendwie gemogelt hat (z.b. ich habs geschafft juhu )

EDIT: ATTO: Hm... Sollte ich es in Chr(9)+Chr(10)+... abspeichern? Wäre dies besser? Oder wie könnte ich auch dies noch verhindern? Zu Themida: Stimmt übrigens Aber ich habe jetzt ehct gedacht das seie unknackbar. Tja, Wette verloren
PMTheQuick ist offline   Mit Zitat antworten
Alt 24.03.08, 18:34   #10 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

@Atho: ich konnte das ganze recht bequem in Olly debuggen - über das nachträgliche Attachen. Allerdings ist Themida scheinbar auch nicht mehr das ist, was es mal war (die vertrauen imho zu recht auf die VM) - oder gibt es da immer noch den sehr paranoiden/instabilen Ring0 Schutz ?

Zitat:
ollte ich es in Chr(9)+Chr(10)+... abspeichern?
Das Endergbnis ist exakt dasselbe.Nur der Quellcode ist schwerer zu lesen. Wobei die SDK da doch was anbieten sollte - ExeCrypter SDK bietet afaik z.B solche "sicheren" Strings an, die nur bei Gebrauch entschlüsselt und danach wieder verschlüsselt werden. Genauso wie "sichere" Datumfunktionen und noch irgendein Zeug.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 24.03.08, 18:46   #11 (permalink)
Member of Honour
 
Benutzerbild von +++ATH0
 
Registriert seit: 02.04.05
+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3+++ATH0 Leistung: K 6-3
Likes: 76
Standard

Zitat:
@Atho: ich konnte das ganze recht bequem in Olly debuggen Augenzwinkern - über das nachträgliche Attachen. Allerdings ist Themida scheinbar auch nicht mehr das ist, was es mal war (die vertrauen imho zu recht auf die VM) - oder gibt es da immer noch den sehr paranoiden/instabilen Ring0 Schutz ?
Der Ring0 Part wurde entfernt AFAIK. Jedenfalls weit und breit keine oreans.sys mehr zu sehen (und kam auch kein modul dazu). Würde TheMida dort rootkit-ähnliche Funktionen haben, hätten wir denke ich schon längst einen SonySkandal.

Bei mir hat irgendein Thread von TheMida sich selbst sofort nach dem Starten von OllyDbg gekillt.
Habe jedenfalls kein modifiziertes Olly mit geänderten Fenster-Titeln und anderen Modifikationen zur Hand.
+++ATH0 ist offline   Mit Zitat antworten
Alt 24.03.08, 18:50   #12 (permalink)
Themenstarter
 
Registriert seit: 28.05.06
PMTheQuick Leistung: Facit NTK
PMTheQuick eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von +++ATH0
Bei mir hat irgendein Thread von TheMida sich selbst sofort nach dem Starten von OllyDbg gekillt.
Habe jedenfalls kein modifiziertes Olly mit geänderten Fenster-Titeln und anderen Modifikationen zur Hand.
Kein Wunder. Das killt sich selber, wenn es nen Debugger erkennt. Oder, es bringt den Debugger zum abstürzen

Gruss
PMTheQuick
PMTheQuick ist offline   Mit Zitat antworten
Alt 02.04.08, 15:37   #13 (permalink)
 
Registriert seit: 27.09.05
ReDoX Leistung: Z3
Likes: 4
Standard

Aehm, laesst sich recht einfach patchen:

00401564 /0F84 8D000000 JE CrackMe.004015F7
-> NOP

Code:
Serial: ok
GRATULATION! DU HAST ES GESCHAFFT!
Poste im Forum den Crack und schreibe dazu diesen Code: 1296
oder

Serial = "EnormSchwerDiesesCrackMeZuKnacken!" (ohne ")

Code:
Serial: EnormSchwerDiesesCrackMeZuKnacken!
GRATULATION! DU HAST ES GESCHAFFT!
Poste im Forum den Crack und schreibe dazu diesen Code: 2664

@CDW: was fuer ein exploit? Mir ist nichts aufgefallen.
ReDoX ist offline   Mit Zitat antworten
Alt 02.04.08, 15:43   #14 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Zitat:
@CDW: was fuer ein exploit? Mir ist nichts aufgefallen.
Olly säuft ab (Shadow mit Advanced Plugin+Korrekturen wie auch original Olly), sobald er versucht, am Anfang den Code zu Disassemblieren (d.h ich muss manuel erstmal im Dumpfenster zu der Stelle springen und paar Bytes korrigieren, bevor ich im Disassemblefenster zu der Stelle wechseln kann).
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 02.04.08, 15:53   #15 (permalink)
 
Registriert seit: 27.09.05
ReDoX Leistung: Z3
Likes: 4
Standard

Das ist ja intressant, ist mit garnicht aufgefallen. Mal schaun was dahinter steckt.
ReDoX ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » CrackMe - VERY HARD!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Hard Links Serow Linux/UNIX 6 18.04.09 20:02
Hard Links Revenant Linux/UNIX 5 13.01.07 13:42
Recovery Hard Disk Problem dusel89 Windows 0 14.10.06 16:51
"very very" hard crackme ! sartre Hacks & Crackmes 17 14.07.05 18:01
Unknown Hard Error spock82 Windows 2 08.10.04 20:00


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61