Third Crackme

Schon besser ;)
Ich schick Dir mal die Lösung per PM, um anderen die Motivation nicht zu nehemen

EDIT: hier ist ein "universalpatch". Allerdings in einem Passwortgeschütztem Archiv ;). Das Passwort ist dasselbe welches man bei der Crackme eingeben muss.
 
Naja, patchen kann ich auch !

Wie heißt den der richtige Code ?

230164223 --> Damit kann man zwar das Archiv entpacken, aber das Crackme nimmt es nicht an !
 
Er hat mir per PN auch alles richtig geschickt.
Danach hat er erst den Patch gemacht.
Das was du da hast ist schonmal nicht falsch ;)
 
...aber auch nicht ganz richtig, oder ?

EDIT:

Lass mich raten : Ich muss den korrekten SERIAL ( 230164223 ) haben + auf die richtige MsgBox "umlenken". :rolleyes:
 
Du musst der Crackme das geben, was sie haben will. Offenbar ist nur eine Serial zu wenig *wink mit dem Zaunpfahl*. Ich kann .tails Worte nur bestätigen: wenn Du alles hast, was die Crackme will, dann musst Du nix patchen.
 
2 Serials ?
?(

Edit:

Hat das was mit :

Code:
004098B9   > BA 14934000    MOV EDX,Crackme3.00409314                ;  UNICODE "a1s5d9c7v5b3"

zu tun ?

Außerdem habe ich den richtigen "Code" --> Nummer eingegeben. Die Nummer ist doch der Code !

Der einzige Code könnte nur noch der AssemblerCODE sein --> Aber ich soll ja nicht patchen !

Wenn, dann kann es nur noch ein "Fileserial" sein. Aber dafür reichen meine äußerst bescheidenen Assemblerkenntnisse leider nicht aus !
 
Also ich habe mit Hilfe eines Breakpoints auf den ersten "vbaStrCmp":

Found intermodular calls, item 11
Address=004098F6
Disassembly=CALL DWORD PTR DS:[<&MSVBVM60.__vbaStrCmp>]
Destination=(Initial CPU selection)

den Code:

ECX 0014BBBC UNICODE "230164223"

Und wenn man nach "referenced strings" sucht, dann findet man:

Text strings referenced in Crackme3:.text, item 243
Address=004098B9
Disassembly=MOV EDX,Crackme3.00409314
Text string=UNICODE "a1s5d9c7v5b3"

Nur erschließt mir der Sinn nicht ganz, ich ja keine weiteren Zeichen eingeben kann.
Gib mir mal bitte einen kleinen Tip bitte. Den Hinweis mit dem FileSerial habe ich nicht ganz verstanden.

rushjo
 
Okay, danke für den Tip. Ich habe mal auf den vbaFileOpen einen Breakpoint gesetzt, was mich aber nicht direkt weiterbrachte. Aber mit ein bisschen Suchen fand ich einen interessanten String "3g5n89G" etc. Habe mir dann eine File erzeugt mit dem "anderen" FileSerial drin. Wenn ich nun das Crackme starte und alles eingebe, dann passiert nach dem "check" garnichts mehr. Mhm, ist da noch irgendwo ein Denkfehler von mir?

rushjo

P.S. Interessanter Ansatz mit der File. :-) Wäre ich aber nicht so draufgekommen.
P.P.S. Zusätzliche Files werden ja auch in RL oft verwandt.
 
Zurück
Oben