Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Hacks & Crackmes Tests, Fragen oder Hilfestellungen. Crackmes und Hackits werden hier diskutiert.

Ollydbg Frage

Diskussion: Ollydbg Frage im Forum Hacks & Crackmes, in der Kategorie Software Home; Anzeige Hallo, so, nun Tippe ich mein Thread ein zweites mal da er mich rausgehauen hat weil ich wohl zu ...

Antwort
Alt 04.08.11, 14:43   #1 (permalink)
 
Registriert seit: 04.08.11
Tiberius Leistung: Facit NTK
Likes: 0
Standard Ollydbg Frage

Anzeige

Hallo,
so, nun Tippe ich mein Thread ein zweites mal da er mich rausgehauen hat weil ich wohl zu lange zum schreiben gebraucht habe...
Ich habe vor mein Assemblerwissen welches ich mir zu ATARI ST zeiten angeeignet habe wieder aufzufrischen, jedoch diesmal auf dem PC. Alle nötigen Programme und Tools habe ich mir bereits besorgt. Nun lerne ich am besten nach dem System learning by doing. Dazu habe ich mir einfach mal ein kleines Programm herausgepickt um dies zu analaysieren mit Ollydbg. Keine Angst, ich suche nicht jemanden der mit das Programm freischaltet, denn das was ich mir hergenommen habe kostet nur 15 Euro um mich dann nächtelang damit herumzuschlagen wäre dann äußerst dumm. Außerdem liebe ich die Herausforderung.
Damit Ihr das Programm auch mal ansehen könnt hab ich es mal geuppt, denn man kommt sonst nur an den Link für die Demo wenn man sich in einem Forum anmeldet. Die Demo kann durch die Eingabe einer Serial zur Vollversion gemacht werden und das Programm muß nicht installiert werden was mir ja auch wichtig war. Nach dem Entpacken kann man das Programm direkt mittels der exe Datei starten.
Hier der Link:
entfernt
Ich habe das Programm zuvor gastartet und mal eine beliebige Lizenznummer eingegeben. Es erscheint logischerweise die Meldung "Falsche Lizenznummer". Nun habe ich das Programm in Ollydbg geladen und nach diesem String gesucht und ihn auch gleich gefunden an Stelle x. Wenn ich nun einen Doppelklick im Suchergebnisfenster mache, dann springt er im Hauptfenster an diese Stelle und man kann den String sehen. Mache ich dort einen Rechtsklick und wähle dann "go to">"Previous procedure" dann markiert er mir einen Bereich mit einer Klammer. Ich vermute dass in diesem Bereich die eingegebene Serial geprüft wird. Liege ich da richtig oder bin ich da auf dem Holzweg?
Sonst muß ich einfach weitersuchen nur dass ich weiß in welche Richtung ich Ausschau halten muß.
Dann hatte ich vor das Programm im Einzelschrittmodus laufen zu lassen was ich aber irgendwie nicht hinbekommen habe weil ich Blind oder auch nur Dumm war. Vielelicht wars auch gestern die vorgerückte Stunde
Parallel zu dieser Aktion habe ich mir noch die Tutorials von tuts*you hergenommen die ich nach und nach durcharbeite.
Vielleicht kann mir ja einer einen Tipp oder rat geben wie ich bei der Suche weiter komme. Aber bitt nur Hinweise denn ich will das selbst erarbeiten
Gruß
Tiberius


Geändert von CDW (04.08.11 um 21:10 Uhr) Grund: Link zensiert
Tiberius ist offline   Mit Zitat antworten
Alt 04.08.11, 15:32   #2 (permalink)
 
Registriert seit: 03.04.11
Tsjuder Leistung: 8086
Likes: 10
Standard

Hi,
ich bin zwar selber noch recht neu in dem Gebiet. Erstmal sei gesagt du scheinst dich wirklich dafür zu interessieren und willst was lernen: Gut so!
Problem: Du gibts zu, dass du versuchst ein kostenpflichtiges Programm zu cracken und wir wollen/dürfen kein Support für sowas geben. Benutze doch einfach eines der CrackMes hier.
Die Datei hab ich mir jetzt nicht angeguckt, aber bin einfach mal davon ausgegangen,dass es kein Virus ist der aus langweile entstand um das Sommerloch zu stopfen.
Tsjuder ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.08.11, 19:51   #3 (permalink)
Themenstarter
 
Registriert seit: 04.08.11
Tiberius Leistung: Facit NTK
Likes: 0
Standard

Nein, definitiv kein Virus. Sommerloch gibts bei mir nicht, der Kindergarten hat 3 Wochen Urlaub und ich paß auf die Kleine auf (in meinem Urlaub), von daher - kein Sommerloch.

Es ist reines Interesse und da war halt einfach das Progrämmchen das ich mir eh angesehen hatte wie die das eine oder andere bei der Eingabe lösen.

Na gut, ich werde dann sicher wenn ich die crackmes durcharbeite immer wieder was finden was mich weiter bringt.

Gruß

Tiberius
Tiberius ist offline   Mit Zitat antworten
Alt 04.08.11, 20:29   #4 (permalink)
 
Benutzerbild von overflow
 
Registriert seit: 17.01.04
overflow Leistung: Z3
overflow eine Nachricht über ICQ schicken overflow eine Nachricht über MSN schicken
Likes: 16
Standard

Ohne das du es falsch auffasst.

1. Was hat das ganze mit ASM zu tun ?

Zitat:
Nun habe ich das Programm in Ollydbg geladen und nach diesem String gesucht und ihn auch gleich gefunden an Stelle x. Wenn ich nun einen Doppelklick im Suchergebnisfenster mache, dann springt er im Hauptfenster an diese Stelle und man kann den String sehen. Mache ich dort einen Rechtsklick und wähle dann "go to">"Previous procedure" dann markiert er mir einen Bereich mit einer Klammer.
overflow ist offline   Mit Zitat antworten
Alt 04.08.11, 20:34   #5 (permalink)
Themenstarter
 
Registriert seit: 04.08.11
Tiberius Leistung: Facit NTK
Likes: 0
Standard

Ich habe mich da etwas falsch ausgedrückt.
Tiberius ist offline   Mit Zitat antworten
Alt 04.08.11, 21:24   #6 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

Link entfernt.
Egal welche Absichten (gut/böse) man verfolgt - sowas ergibt *garantiert* eine Abusemail an den Hoster (optional mit Androhung rechtlicher Schritte an den Boardbetreiber). Oder gleich eine Anzeige samt Schadensersatzforderungen und Unterlassungskrams Und das Forum läuft nicht als "Undergroundboard in Timbuktu", sondern ganz normal registriert/gehostet, so dass wir uns den Ärger einfach sparen wollen.
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 04.08.11, 23:31   #7 (permalink)
Themenstarter
 
Registriert seit: 04.08.11
Tiberius Leistung: Facit NTK
Likes: 0
Standard

Sorry, das wußte ich nicht. Hab das File beim Hoster gelöscht.
Tiberius ist offline   Mit Zitat antworten
Alt 04.08.11, 23:36   #8 (permalink)
 
Registriert seit: 03.04.11
Tsjuder Leistung: 8086
Likes: 10
Standard

Wie gesagt, du scheinst mir auf den ersten Blick nicht eins von den 0815 Kiddies zu sein die hacken in 5 minuten lernen wollen, deswegen kann ich dir nur empfehlen dir die CrackMes anzugucken die sich mit sowas in der Art beschäftigen oder einfach mal fragen etwas hypothetischer Stellen ;-).
Tsjuder ist offline   Mit Zitat antworten
Alt 05.08.11, 08:01   #9 (permalink)
Themenstarter
 
Registriert seit: 04.08.11
Tiberius Leistung: Facit NTK
Likes: 0
Standard

Hallo,

das erste Crackme hab ich durch und das hat mir schon einiges zu Ollydbg gezeigt was ich wissen wollte. Jetzt muß ich erst mal etwas probieren damit etwas Routine in die Bedienung kommt.

Wenn ich dann irgendwo doch nicht weiter komme dann muß ich das Problem dann etwas anders formulieren

Gruß

Tiberius
Tiberius ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Software Home » Hacks & Crackmes » Ollydbg Frage
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61