Hackerboard WikiHaboBlog

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

Crackme6 by Kaddy

Diskussion: Crackme6 by Kaddy im Forum Hacks & Crackmes, in der Kategorie Software Home; Huhu, Ich gebe nicht auf ^^ diesmal sollte etwas me spannung dabei sein:P ######### Alles ist erlaubt ######### Tipp: Der ...

Antwort
Alt 13.04.09, 12:54   #1 (permalink)
 
Registriert seit: 12.04.09
Kaddy Leistung: Facit NTK
Kaddy eine Nachricht über ICQ schicken Kaddy eine Nachricht über AIM schicken Kaddy eine Nachricht über Yahoo! schicken
Likes: 0
Standard Crackme6 by Kaddy


Huhu,
Ich gebe nicht auf ^^
diesmal sollte etwas me spannung dabei sein:P

#########
Alles ist erlaubt
#########
Tipp:
Der enrgiewert aktualisiert sich jede Sekunde
#########
Ziel:
Bringe den Energiewert auf 500 und mache ein Beweisscreenshot

Angehängte Dateien
Dateityp: zip crackme6.zip (294,3 KB, 75x aufgerufen)
Kaddy ist offline   Mit Zitat antworten
Alt 13.04.09, 14:31   #2 (permalink)
 
Registriert seit: 12.01.09
lone.wolf Leistung: Z3
lone.wolf eine Nachricht über AIM schicken
Likes: 1
Standard

War wieder ein Klax

disassemblierung   

004013BA C745 FC F40100>MOV DWORD PTR SS:[EBP-4],1F4 ; ++++Variablen Initialization -> 500 = 1F4 (F401)
004013C1 C745 F8 F40100>MOV DWORD PTR SS:[EBP-8],1F4
004013C8 C745 F4 F40100>MOV DWORD PTR SS:[EBP-C],1F4
004013CF C745 F0 F40100>MOV DWORD PTR SS:[EBP-10],1F4
004013D6 C745 EC F40100>MOV DWORD PTR SS:[EBP-14],1F4
004013DD C745 E8 F40100>MOV DWORD PTR SS:[EBP-18],1F4
004013E4 C745 E4 F40100>MOV DWORD PTR SS:[EBP-1C],1F4
004013EB > C70424 0000440>MOV DWORD PTR SS:[ESP],crackme6.00440000 ; |ASCII "cls"
004013F2 . E8 E9F20000 CALL <JMP.&msvcrt.system> ; \system
004013F7 . 837D FC 64 CMP DWORD PTR SS:[EBP-4],64
004013FB EB 07 JMP SHORT crackme6.00401404 ; ++++Wenn kleinergleich $64 (100), dann fahre fort --> Aushebeln
004013FD . C745 FC 640000>MOV DWORD PTR SS:[EBP-4],64
00401404 > 837D FC 63 CMP DWORD PTR SS:[EBP-4],63
00401408 EB 07 JMP SHORT crackme6.00401411 ; ++++Wenn groesser $63 (99), dann fahre fort --> Aushebeln
0040140A C745 FC 640000>MOV DWORD PTR SS:[EBP-4],64
00401411 > C74424 04 0400>MOV DWORD PTR SS:[ESP+4],crackme6.004400>; ASCII "Energie:
"
00401419 . C70424 C033440>MOV DWORD PTR SS:[ESP],crackme6.004433C0
00401420 . E8 A3AC0300 CALL crackme6.0043C0C8


Sowhol Screenshot, als auch Patched Echse im Anhang

EDIT: Mach nur weiter so. Du steigerst dich jedesmal ein bisschen.
PS: Ich frag mich gerade, wie weit X {CrackmeX by Kaddy} gehen wird

MfG
Angehängte Dateien
Dateityp: rar Screenshot & mit UPX gepackte Echse.rar (343,9 KB, 40x aufgerufen)
lone.wolf ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 13.04.09, 20:41   #3 (permalink)
Themenstarter
 
Registriert seit: 12.04.09
Kaddy Leistung: Facit NTK
Kaddy eine Nachricht über ICQ schicken Kaddy eine Nachricht über AIM schicken Kaddy eine Nachricht über Yahoo! schicken
Likes: 0
Standard

keine sorge
ein neues ist in entwicklung^^
Kaddy ist offline   Mit Zitat antworten
Alt 28.09.09, 17:34   #4 (permalink)
 
Benutzerbild von Black Doom
 
Registriert seit: 28.09.09
Black Doom Leistung: Facit NTK
Likes: 1
Standard

Hey,

Ich bin neu hier und wollt mal fragen mit welchem Programm man die "crackmees"? öffnet.

Danke

Ps. was für eine programiersprache ist das?
__________________
MFG Black Doom
Black Doom ist offline   Mit Zitat antworten
Alt 28.09.09, 17:57   #5 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 156
Standard

Zitat:
Original von Black Doom

Ich bin neu hier und wollt mal fragen mit welchem Programm man die "crackmees"? öffnet.
Crackme-FAQ ?
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 28.09.09, 18:57   #6 (permalink)
Themenstarter
 
Registriert seit: 12.04.09
Kaddy Leistung: Facit NTK
Kaddy eine Nachricht über ICQ schicken Kaddy eine Nachricht über AIM schicken Kaddy eine Nachricht über Yahoo! schicken
Likes: 0
Standard

das crackme ist in c++ geschrieben bearbeiten kannse es im assembler^^
Kaddy ist offline   Mit Zitat antworten
Alt 01.10.09, 17:31   #7 (permalink)
 
Benutzerbild von Black Doom
 
Registriert seit: 28.09.09
Black Doom Leistung: Facit NTK
Likes: 1
Standard

Okay hab mich schlau gemacht was ein assembler ist...Vorschläge welchen ich downloaden kann/sollte?
Und das es in C++ geschrieben ist ist schonmal gut denn das versuch ich mir gerade beizubringen
__________________
MFG Black Doom
Black Doom ist offline   Mit Zitat antworten
Alt 01.10.09, 17:44   #8 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Likes: 18
Standard

crackmes bearbeitet man nicht in einem Assembler. Der Assembler ist lediglich dazu in der lage Assemblercode in Maschinencode zu übersetzen. Crackmes debuggt man üblicherweise in einem Debugger (OllyDbg) oder in einem Disassembler(W32dasm).
Darkslide ist offline   Mit Zitat antworten
Alt 01.10.09, 18:29   #9 (permalink)
 
Benutzerbild von Black Doom
 
Registriert seit: 28.09.09
Black Doom Leistung: Facit NTK
Likes: 1
Standard

Okay danke, hab mir den Ollydbg runtergeladen.
Konnte nur leider mit dem was der ausgespuckt hat nix anfangen
Versuche das mal zuverstehn.
Und nochmal danke.
__________________
MFG Black Doom
Black Doom ist offline   Mit Zitat antworten
Alt 01.10.09, 18:45   #10 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Likes: 18
Standard

Ohne dich enttäuschen zu wollen aber das wird kläglich scheitern.

Ohne Tutorials zum Thema Reverse Engineering und Grundlagen zur Assemblersprache wirst du nicht weiter kommen.
Darkslide ist offline   Mit Zitat antworten
Alt 01.10.09, 19:21   #11 (permalink)
 
Benutzerbild von Black Doom
 
Registriert seit: 28.09.09
Black Doom Leistung: Facit NTK
Likes: 1
Standard

Dann kann ich ja mal nach sowas suchen
__________________
MFG Black Doom
Black Doom ist offline   Mit Zitat antworten
Alt 01.10.09, 20:22   #12 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 156
Standard

Also: Assembler (oder korrekt: Assembly) ist das, was ein Debugger/Disassembler normalerweise ausspuckt, wenn man damit ein Programm öffnet. D.h um mit dem Output der "Crackprogramme" etwas anfangen zu können, sind Grundkenntnisse in Asm Pflicht.

Um sich aber ein Bild über die Programmlogik aus den einzelnen Assemblybefehlen machen zu können, sind Programmierkenntnisse nicht verkehrt (denn es läuft in etwa so ab: Programmlogik (über Programmierer)->Sourcecode->(über Compiler)->Assemblycode->(über Assembler)->Maschinencode=Executable ->(über Disassembler)Assemblycode->(über Brain >1.0) Programmlogik.

D.h bevor Du Dich ans "cracken" machst, solltest Du Dir Grundkenntnisse in einer der üblicheren Programmiersprachen (C,Pascal,C++, notfalls gehen auch NET Sprachen/Java) aneignen sowie Grundlagen der Hardware/Assembly.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 11.11.09, 12:07   #13 (permalink)
 
Registriert seit: 11.11.09
Painful Leistung: Facit NTK
Likes: 0
Standard

War echt nicht wirklich schwer.
Lösungsweg im Spoiler, Screenshot + gepatches Programm im Anhang.

Lösungsweg   
Naja als erstes bin ich in dem Call gesteppt wo das Programm läuft. Dann habe ich mir den Code etwas angeschaut und den Call zu Sleep gesehen.
Dann hab ich mir den Jump angeguckt und gesehen das es eine Endlosschleife ist.
Najo habe einfach folgende Zeile geändert:
CMP DWORD PTR SS:[EBP-4],64
zu
MOV DWORD PTR SS:[EBP-4],1F4
Angehängte Dateien
Dateityp: zip finished.zip (300,6 KB, 0x aufgerufen)
Painful ist offline   Mit Zitat antworten
Alt 06.12.09, 02:11   #14 (permalink)
 
Registriert seit: 10.01.08
Schurke Leistung: Facit NTK
Likes: 0
Standard

guck dir mal

http://www.michael-puff.de/Artikel/AntiCracking_1.shtml

an und TLS callbacks

http://www.winasm.net/forum/index.php?showtopic=2223

an, dann wirds nächste crackme sicher interessanter
Schurke ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » Crackme6 by Kaddy
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Neues Crackme by Kaddy Kaddy Hacks & Crackmes 2 30.08.09 11:01
Crackme5 by kaddy Kaddy Hacks & Crackmes 2 13.04.09 09:01
[solved]First Crackme by Kaddy Kaddy Hacks & Crackmes 9 13.04.09 05:27


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61