На взлом

Discussion in 'Реверсинг' started by !_filin_!, 10 Aug 2007.

  1. !_filin_!

    !_filin_! Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    86
    Likes Received:
    40
    Reputations:
    16
    Тут выкладываются программы с которыми вы сами справится неможите или хотите просто реверсировать с кем-то, постраюсь ломать я, может ещё кто присоеденится. Кароче это что то типа давайте взломаем вместе. Указыапть размер, название и ПРЯМОЙ линк на программу обязательно.
     
  2. Piflit

    Piflit Banned

    Joined:
    11 Aug 2006
    Messages:
    1,249
    Likes Received:
    585
    Reputations:
    31
    ога. один call я, другой - ты. по почереди=\
    ты кейгены что ли хочешь клепать?
     
  3. !_filin_!

    !_filin_! Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    86
    Likes Received:
    40
    Reputations:
    16
    да ладно те....это я так образно...и не кейгены клепать...просто повышать свою квалификацию, а так стимул будет
     
  4. GoreMaster

    GoreMaster Elder - Старейшина

    Joined:
    28 May 2007
    Messages:
    119
    Likes Received:
    32
    Reputations:
    4
    Теория:
    http://www.cracklab.ru/art/
    http://arteam.accessroot.com/
    Практика:
    http://www.softpedia.com/
    http://www.download.com/
    Вот тебе для повышения квалификации :D
     
    #4 GoreMaster, 11 Aug 2007
    Last edited: 11 Aug 2007
  5. !_filin_!

    !_filin_! Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    86
    Likes Received:
    40
    Reputations:
    16
    это всё очень хорошо, спасибо, (без тебя б не догадался), но не лутше ли совмещать приятное с полезным?
     
  6. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    !_filin_! Попробуй реверснуть Poly!Crypt - он старый и давно спалился, думаю автор не обидется, а потренироваться интересно...
    P.S. link = http://webfile.ru/1494487
     
  7. !_filin_!

    !_filin_! Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    86
    Likes Received:
    40
    Reputations:
    16
    как только будет нормальный антивирь скачаю...попробую...
     
  8. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    !_filin_! Он покрыт чем-то и вообще у меня не получилось :(
     
  9. dmnt

    dmnt Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    89
    Likes Received:
    36
    Reputations:
    15
    реверснуть что? алго генерации?
    или просто снять криптор? ну так снимается он ненапряжно совсем, а алго выдирать - муторно :)
     
  10. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    dmnt Ну хотя бы пропатчить и выложить адресс вмешательства. Было бы позновательно для меня :)
     
  11. dmnt

    dmnt Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    89
    Likes Received:
    36
    Reputations:
    15
    я так и не понял, чего ты хочешь :)
    если снять криптор с .exe - то после загрузки в ольку ставь бряк на секцию кода и shft+f9, пока не окажешься на OEP.
    там сразу вызывается GetModuleHandle (если я не перепутал, ибо я ща за другим компом)
     
  12. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Можно ешо и так:
    Адрес оригинального ентру поинт тот же самый....
    В Debugging Options=>Exceptions ставиш галки на
    Ignore access violations in Kernel32
    INT3 breaks
    Memory acess violations
    Затем открываеш отладчиком и в analysis кликаеш по Remove analysis from module
    после чего ставиш бряк по адресу 4904dc
    F9
    снимаеш бряк и новый бряк по адресу 490a0b
    F9
    после по f8 прыгаеш в Ntdll и опять же по f8 вылазиш на OEP
    Всё.... :)
     
    #12 Lamia, 11 Aug 2007
    Last edited: 11 Aug 2007
    1 person likes this.
  13. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    dmnt Я про патчинг, чтобы прога начала работать, а не выводить сообщение о анреге! Алго и кейжен не обязателен :) так же как и крипт снимать...
     
  14. !_filin_!

    !_filin_! Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    86
    Likes Received:
    40
    Reputations:
    16
    криптор ещё не смотрел но форуму видно что снимается он не труднее чем Upx, без распаковки файла ты не сможеш найти процедуру проверки на регистрацию...так что надо сначала распаковать, а потом уже снимать защиту...щас скачаю посмотрю...
     
    1 person likes this.
  15. dmnt

    dmnt Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    89
    Likes Received:
    36
    Reputations:
    15
    xqwerx - aaa, она еще и не работает? :) тогда понятно, о чем ты говоришь
     
  16. !_filin_!

    !_filin_! Elder - Старейшина

    Joined:
    7 Jan 2007
    Messages:
    86
    Likes Received:
    40
    Reputations:
    16
    неработает значит неправельно распакована, и я так понял что цель это снять криптор и защиту....
     
  17. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    !_filin_! Неработает - это значит, что без регистрации не работает, не выполняет свое предназначение (криптовка файлов). Приму любые решения по расколу этой проги :)
     
  18. dmnt

    dmnt Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    89
    Likes Received:
    36
    Reputations:
    15
    короче
    распаковано оно правильно, я просто не додумался проверить работает ли этот криптор :) а он не работает - ключ требует (какая жалость)
    защита построена так: в HKLM\Software\Poly!Crypt есть параметр SN, в котором хранится ключ (4символа)
    если ключ есть - берем volume serial number, neg, sub SN, xor SN и из этого должен получиться некий адрес памяти (проверяется контрольная сумма первых 4х байт)
    если все совпало - то переходим по этому адресу и криптуем файл
    адрес вроде как 040211Е
    у меня вроде работет, пробуйте - http://webfile.ru/1494816
     
    1 person likes this.
  19. GlOFF

    GlOFF Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    689
    Likes Received:
    484
    Reputations:
    4
    dmnt Респект!!! Спасибо за помощь и разьяснения в организации защиты ;)

    P.S. Все ок, но может убрать все таки ссылку на рабочий убрать...
     
  20. dmnt

    dmnt Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    89
    Likes Received:
    36
    Reputations:
    15
    решайте сами