RE FORUM

[REVERSE ENGINEERING] => Newbie => Topic started by: Conflict on August 16, 2005, 07:23:43 PM

Title: Newbie crackME - 3 -> [SOLVED]
Post by: Conflict on August 16, 2005, 07:23:43 PM
Zdar,
tak po tom odporne hnusnym crcME-2 :mad:
mam pro vas jedno na par minut.

Autor: BJanes
Packer: ne
Jazyk: pure asm (aspon myslim)
Ochrana: SN

tot vse.
Title: Newbie crackME - 3 -> [SOLVED]
Post by: Master on August 17, 2005, 06:59:43 AM
Tak.Vim presne co to dela jak to dela a ceho se musi dosahnout,ale vypocitat ten zkuzveny algo,to mi da pekne pokuřit.
Title: Newbie crackME - 3 -> [SOLVED]
Post by: llAmElliK on August 17, 2005, 07:15:06 AM
No - po rolování je tam taková malá "finta" - jak vlastně ten KEY "dotvořit".
Title: Newbie crackME - 3 -> [SOLVED]
Post by: Master on August 17, 2005, 08:09:15 AM
Jo tu fintu mozna vim,ale nedari se mi ten key dopocitat.Musi to byt vyjit v rozmezi 30h-39h neboli cisla 0-9
Title: Newbie crackME - 3 -> [SOLVED]
Post by: llAmElliK on August 17, 2005, 08:17:13 AM
Seriál se skládá ze dvou částí - to co říká? neplatí o druhé polovině.A je třeba si uvědomit ?e tam dochází k tomu rolování.
Title: Newbie crackME - 3 -> [SOLVED]
Post by: Master on August 17, 2005, 08:48:38 AM
Jo to ja vim.Presnej postup co se tam deje:

Prvni 4 znaky ze stringu "Bjanes"
Obrati je a jdou odzadu.
Prvni ctyri znaky serialu
Obrati je,takze jdou odzadu.
Presune prvni znak ze serialu na konec
Presune posledni znak z obraceneho Bjanes na zacatek.
Deleni hex hodnot Bjanes a serialu(myslim uz po upravach toho rolovani atd.)
SHL vysledku deleni 2(shl nebudu rozepisovat co dela)
----------------------------------------------------
Druha cast:
Opet to same jak na zacatku.
Vezme posledni 4 znaky ze serialu a obrati je.
Opet jmeno Bjanes,4 znaky z neho a obraceni.
Secteni hex hodnot Bjanes a serialu.
Odmocneni vysledku(druha odmocnina).
------------------------------------------------------
Konecne xorovani a musi byt stejne EBX a ECX aby to bylo spravne.

A toje muj problem,zkousel sem dat konecnou vysifrovanou hodnotu do te druhe pocitaci rutiny,ale jsou tam moc dlouhe ty hodnoty a navic mi vychazej vselijaky hex hodnoty.
Tak prave ted se snazim vypocitat to tak,aby mi vysly hex hodnoty 30h-39h.
Ale uvazuju,ktery budu dopocitavat,jesli tu prvni cast nebo druhou.Spis bych chtel tu druhou,protoze tam je mene pocitani,ale je to divny  :o
No musim uvazovat,vim,ze tam ma neco spolecneho to rolovani,ale nedari se mi na to prijit  :(
Title: Newbie crackME - 3 -> [SOLVED]
Post by: Master on August 17, 2005, 09:49:04 AM
Tak vyreseno,za nakopnuti dekuju Conflictovi.Jeste moje chyba,spletl sem se v shr a shl,jsou to opaky,ale ja mel za to,ze to dela neco jineho nez dela,ale od toho je tady ta skolka,aby se to clovek naucil ze  
Tak?e,seriovych cisle mu?e byt xxxxxx
Musi splnovat podminku delky 8 znaku.Nesmi to byt pismena.(Podle conflicta prvni 4 nesmi byt pismena,na ostatnich je to jedno,v tutoru ukazu ten kousek kodu,ja osobne semho jaksi preskocil).
Muj kod je:
4123??*˘
V hexu to je :343132339E97ADA2

Ted u? jen tutor :)
Taky mu dekuju za navrh pouziti hexa editoru a totalcmd prohlizece :) diky

P.S.Pockejte chvili s dalsimi cme,at se muzou sepsat tutory
Title: Newbie crackME - 3 -> [SOLVED]
Post by: CZerezpiCZkin on August 17, 2005, 03:12:52 PM
Sialene... Este som si ani toto CME nestiahol a uz tu je prvy uspesny riesitel... :)
Title: Newbie crackME - 3 -> [SOLVED]
Post by: CZerezpiCZkin on August 17, 2005, 05:23:03 PM
Tak uz to teda mam.  :D  Prikladam aj popis.
Title: Newbie crackME - 3 -> [SOLVED]
Post by: Master on August 17, 2005, 07:06:31 PM
na tutory sem jeste nemel cas :) ted pisu na cme 2 :D
Title: Newbie crackME - 3 -> [SOLVED]
Post by: CZerezpiCZkin on August 17, 2005, 07:09:17 PM
Joe ma upozornil, ze v popise mam preklep, tak som to opravil a posielam to znova (jedno jedine slovicko...  :D ).
Title: Newbie crackME - 3 -> [SOLVED]
Post by: llAmElliK on August 17, 2005, 07:13:38 PM
No skvělý - za chvíli budete mít "nárok" na stahování attachmentů;)
Jinak nechci nikoho hodnotit,ale beru to jako dobrý výsledky - co takhle nějaký Trial Cme??
Nebo VB ??Víte o něčem nebo sem mám něco dát?
Title: Newbie crackME - 3 -> [SOLVED]
Post by: CZerezpiCZkin on August 17, 2005, 07:39:57 PM
Kludne aj ten Trial, take nieco som este nikdy nerobil... Len prosim nie tak nahusto. Este som nestihol dokoncit popis k CME2 a uz tu bolo CME3. A aj do prace treba... Co takto 1 CME na tyzden? (To je ale len navrh...)
Title: Newbie crackME - 3 -> [SOLVED]
Post by: llAmElliK on August 17, 2005, 07:46:10 PM
Quote from: CZerezpiCZkin
Kludne aj ten Trial, take nieco som este nikdy nerobil... Len prosim nie tak nahusto. Este som nestihol dokoncit popis k CME2 a uz tu bolo CME3. A aj do prace treba... Co takto 1 CME na tyzden? (To je ale len navrh...)

Jojo - jsem pro - mů?eme se vracet zpátky ke kodu - a podobně - OK dáme pauzu a pří?tí CME bude Trial (pokud jste pro).
Title: Newbie crackME - 3 -> [SOLVED]
Post by: Master on August 17, 2005, 08:19:41 PM
tyden je moc,na drsny cme klidne,ale jinak tak 3-4 dny.
Nebojeste lepe,jak 2-3 lidi napisou tutory,tak se muze hodit novy cme.
Title: Newbie crackME - 3 -> [SOLVED]
Post by: llAmElliK on August 17, 2005, 08:34:32 PM
No já navrhoval (u? v podmínkách) ře?ení max třech najednou - OK - pouze se dohodněte jestli to má bejt Trial a nebo VB (VB mů?ete skusit to DARKERovo:D v sekci Crackmes) - a budou tady tedy v?dycky 3 do prvního "solu?n".
Jinak byl bych docela zvědav kdybyste přímo tady na foru u těch ře?ení napsali  jaký pou?íváte nástroje  a  trochu přiblí?ili práci s Ollym  (práce a postupy v Olly  jsou docela zajímavý - dělám  v něm u? drahnej čas  a  občas zírám  jak se dají jednodu?e některý  postupy  ře?it).
Title: Newbie crackME - 3 -> [SOLVED]
Post by: Master on August 18, 2005, 08:09:43 AM
se koukni na muj tutorial na prvni cme :) tam to je fakt napsane krok po kroku :p
Title: Newbie crackME - 3 -> [SOLVED]
Post by: Master on August 18, 2005, 03:44:16 PM
Tak tady je muj tutor k tomuto cme  :o

Lameliku,jeste jedna mala vec.Pri kazdem ukoncenem CME dej do nazvu jeho topiku UKONCENO,at se v tom lepe oritentuje,kolik jich vlastne bezi.Myslim ze to prospeje. :rolleyes:
Title: Newbie crackME - 3 -> [SOLVED]
Post by: joe on August 18, 2005, 04:26:07 PM
K CME3 tu uz bolo povedane vcelku dost, tak len 2 poznamky:
1.) Patchom v Ollym docasne zmenim:
0040121B     C1E3 02        SHL EBX,2
0040121E     2BDA           SUB EBX,EDX
a pozriem si v EBX 2. stvoricu znakov
2.) Prisiel som takmer o nervy, pretoze som vytvoreny kod vlozil do txt suboru a otvaral automaticky v Notepade. Samozrejme, ze mi hadzalo stale Wrong... Potom ma konecne napadlo otvorit to vo Wordpade a vsetko bolo uz OK. (pozabudol som si uvedomit ako Notepad interpretuje znaky) :eek: