53R14LX, Crackme by IsNull [status: solved by sd333221 ]

  • Themenstarter Themenstarter IsNull
  • Beginndatum Beginndatum
I

IsNull

Guest
Tägchen allerseits, hab euch hier'n neues Crackme.

Regeln:
Nicht patchen, sondern die Serial finden. (Im Code :D)

Ein kleines Tut wär auch nicht schlecht...


Happy Cracking

Greetz
IsNull
 
Ein paar Hinweise :
1.ist ein kompiliertes Autohotkey Script, was aber nicht so schlimm ist, wie es sich zuerst anhört ;)
2.Liest Eingaben per "GetWindowTextA"
3.erstellt eine Datei mit "CreateFileA" und beschreibt diese ("WriteFileA").

Einfach nur Breakpoints[1] auf diese Kernel32/User32 Funktionen platzieren und beobachten, was passiert.

[1] Wie man BPoints in OllyDbg auf APIs macht: "View->Executable Modules"
Jetzt kann man User32.dll auswählen (Doppelklick). Rechtsklick auf den Code und "Search for -> Nale (label) in current module" auswählen. Jetzt hat man die gesamte Liste der Funktionen, die diese DLL "anbietet". Gewünschte Funktion markieren und Breakpoint setzen (Rechtsklick "Toggle Breakpoint" oder gleich F2 drücken).
Genauso mit Kernel32 Funktionen (CreateFileA/WriteFileA) verfahren.
 
Schön schön

Ach ja, es erstellt ein File "C:\53R14L.txt" und da schreibt es jeden eingegeben User mit dem richtigen PW hinein. Sobald man sich aber korrekt eingeloggt hat, wird das txt gelöscht. ;)

Greetz
IsNull
 
Original von IsNull
Schön schön

Ach ja, es erstellt ein File "C:\53R14L.txt" und da schreibt es jeden eingegeben User mit dem richtigen PW hinein. Sobald man sich aber korrekt eingeloggt hat, wird das txt gelöscht. ;)

Greetz
IsNull
Weiss ich doch ^^

Hat mir geholfenn (nen bisschen) :D
 
Zurück
Oben