Crackme

[OT]
Bei Olly ver 2.0 kommt die nicht
bei Olly >=1.06 auch nicht, wenn man unter "Debug Options->Security" die ganzen Warnungen ausstellt ;)
[OT]
@theend:
Du _must_ die Exe entpacken, bevor Du sie patchen kannst. Olly kann den Patch nicht speichern, da die gepackte Datei und Datei im Speicher unterschiedliche Sectiongrößen usw. haben.
Alternativ könnte man natürlich einen Loader oder Inlinepatch nutzen. Allerdings wird man zum Inlinen ein wenig rumfummeln müssen (wobei man aber auch eine Menge lernen kann) ;)
 
Achso, und ich dachte schon :-(

Würde es den reichen wenn ich bei dem BadBoy^^ folgendes mache?

Code:
0040A15C    68 44A24000     PUSH CracKkMe.0040A244                   ; ASCII ":("
0040A161    68 2CFC1200     PUSH 12FC2C                              ; ASCII "AGMYj8P4)DyNDumA13h'ZbF"8yoMkwe0safdsfs"
0040A166    53              PUSH EBX
0040A167    E8 5CADFFFF     CALL CracKkMe.00404EC8                   ; JMP to USER32.MessageBoxA

12FC2C Ist die adresse im ESI wo der Code IMMER hingespeichert wird.
Das ASCII danach wurde automatisch hingeschrieben, also denk ich das es so gehört oder?
 
12FC2C ist eine Stackadresse -> das IMMER gilt nur für Deinen Rechner ;)
Versuche immer möglicht Register oder relative Angaben (wie [EBP-X] ) zu verwenden, weil man dann sicher sein kann, dass es auch auf anderen Rechnern läuft.
 
Oh man^^, soweit bin ich noch ned, EBP und so.

Also funktioniert meine Anleitung Oben auch nicht bei euch?

<edit>Wieso macht keiner nen KeyGey? </edit>
 
Also immerhin wird es bei mir jetzt gestartet, nachdem ich die Sicherung genopt habe. Konnte damit auch schon die Serial für meinen Nick sniffen, jetzt muss ich aber mal die Ruhe finden, den Algorithmus für die Erstellung zu verstehen
 
Naja ich Versuchs^^, aber ich kenn ´mich noch nicht so gut aus, kann dauern.

Also Filesize ist genopt, und das sich das Fenster nach paar eingaben schließt auch^^
 
Zurück
Oben