Second Crackme

Vermutung:
ID 456789123
pass 258741963

Warum Vermutung: da meine comctl32.ocx angeblich veraltet ist, kann die Crackme auch nicht ausgeführt werden. Kann deshalb auch nicht ausprobieren welches davon jetzt Pass und welches ID ist ;)
 
Jetzt habe ich eine neue OCX ;)

Ok, dann eben:
ID:12345678
Serial:456-6789-0123-234

Einfach einen Breakpoint in
Code:
0040BA42   > 8B55 DC        MOV EDX,DWORD PTR SS:[EBP-24]
machen. Fürs Patchen einfach ein paar Adressen unten ansetzen.

Wie man auf die 0040ba42 kommt: im Olly laden, "Search for Name(label" machen. Da den _vbaStrCmp finden, Enter drauf. Jetzt Rechtsklick, "Find REferences to->Selected Address" (oder STRG+R) und dann auf alle einen Breakpoint setzen. Jetzt F9 zum weiterausführen, gewünschte ID rein und "Check" - plop kann man die Serial dazu auslesen ;)
 
Hm, hab gedach diesmal wärs ne Ecke schwerer^^
Wie kann man das denn erschweren?
Man kann doch alles irgendwie aus dem Speichern auslesen.
 
Wie kann man das denn erschweren?
Man kann doch alles irgendwie aus dem Speichern auslesen.
Löse doch selber ein paar Crackmes, oder les dir zumindest die Anleitung durch - da wirst Du schnell Methoden und Vorgehnsweisen erkennen und hoffentlich was dagegen machen können ;). (gute) Crackmes schreiben ohne solche lösen zu können ist wie schreiben zu wollen ohne lesen zu lernen ;). Und "gut" heißt auf keinen fall miit zig Packern gepackt.
 
Original von CDW
Warum Vermutung: da meine comctl32.ocx angeblich veraltet ist, kann die Crackme auch nicht ausgeführt werden. Kann deshalb auch nicht ausprobieren welches davon jetzt Pass und welches ID ist ;)

Wo hast Du die neue comctl32.ocx her? Weiss momentan nicht mal zu welchem Programm die gehören sollte.

rushjo
 
Zurück
Oben