CrackMe

Тема в разделе "WASM.RESEARCH", создана пользователем scf, 12 сен 2005.

  1. scf

    scf Member

    Публикаций:
    0
    Регистрация:
    12 сен 2005
    Сообщения:
    386
    Вот, появилась идея... надеюсь оригинальная

    http://scf.h15.ru/demo.rar

    Задание: найти хотя бы один валидный код

    Шифрование, сжатие и продиводействие отладчикам отсутствует. Проверка кода представляет собой простую арифметику.

    Удачи :)
     
  2. readme

    readme New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2005
    Сообщения:
    271
    Адрес:
    Russia
    а ты исходные тексты программы менял своей прогой для создания таких переходов?)
     
  3. scf

    scf Member

    Публикаций:
    0
    Регистрация:
    12 сен 2005
    Сообщения:
    386
    ага :)
     
  4. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    scf

    Если бы файл еще и качался то интересующихся было бы больше :derisive:
     
  5. scf

    scf Member

    Публикаций:
    0
    Регистрация:
    12 сен 2005
    Сообщения:
    386
    С Оперы и IE он замечательно качается. ссылка приводит на страницу скачивания файла
     
  6. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine




    1+@3

    2+@4

    3+@5



    и т.д.
     
  7. scf

    scf Member

    Публикаций:
    0
    Регистрация:
    12 сен 2005
    Сообщения:
    386
    Поздравляю :)

    Как раскопал?
     
  8. bogrus

    bogrus Active Member

    Публикаций:
    0
    Регистрация:
    24 окт 2003
    Сообщения:
    1.338
    Адрес:
    ukraine
    Бряк на WM_COMMAND и 5 минут трассировки от этого места
    Код (Text):
    1. 0040AA3E > /FF7424 54       PUSH    DWORD PTR [ESP+54] ;  Case 111 (WM_COMMAND) of switch 00407B00
    2. 0040AA42 . |FF35 6CEB4000   PUSH    DWORD PTR [40EB6C] ;  demo.00404819
    3. 0040AA48 . |E9 B1360000     JMP     0040E0FE
     
  9. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    scf



    Ну что, начинающий Солодовников, получил почву для размышлений? :derisive:
     
  10. scf

    scf Member

    Публикаций:
    0
    Регистрация:
    12 сен 2005
    Сообщения:
    386
    Получил, после апдейта вы у меня cmp от mov не отличите :derisive:

    И отладчикам по возможности житья не дам
     
  11. readme

    readme New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2005
    Сообщения:
    271
    Адрес:
    Russia
    а как такое примерно можно сделать?

    так код исковеркать
     
  12. ssx

    ssx Member

    Публикаций:
    0
    Регистрация:
    19 авг 2003
    Сообщения:
    336
  13. scf

    scf Member

    Публикаций:
    0
    Регистрация:
    12 сен 2005
    Сообщения:
    386
    Пожалуйста...

    Только я её придумал сам, а не вычитал где-то

    Очень даже может быть что я не первый :)
     
  14. scf

    scf Member

    Публикаций:
    0
    Регистрация:
    12 сен 2005
    Сообщения:
    386
    ssx

    А там ссылок нет... только обсуждение ВМ. А мой метод отличается тем, что до (автоматической!) обработки крякми был обычной сишной прогой.

    К тому же, я её ещё до ума не довёл... недели через 2 выложу крякми пострашнее :)
     
  15. ssx

    ssx Member

    Публикаций:
    0
    Регистрация:
    19 авг 2003
    Сообщения:
    336
    звезды мне подсказывают что там тоже была обычная прога скомпиленная с /Fa и потом перелопаченная скриптом на perl/php/кому-что-удобней



    щас придет Relayer и начнет рассказывать что ему даже исходник не нужен чтобы исковеркать прогу до неузнаваемости :)
     
  16. scf

    scf Member

    Публикаций:
    0
    Регистрация:
    12 сен 2005
    Сообщения:
    386
    Звёзды тебя не обманули, только скрипт на С++ в 600 строк... И уже тормозит офигенно
     
  17. _DEN_

    _DEN_ DEN

    Публикаций:
    0
    Регистрация:
    8 окт 2003
    Сообщения:
    5.383
    Адрес:
    Йобастан
    scf







    Плохо! Такие штуки должны быстро работать!
     
  18. Relayer

    Relayer New Member

    Публикаций:
    0
    Регистрация:
    9 ноя 2004
    Сообщения:
    27




    таки да, не нужен :)