RE FORUM
[REVERSE ENGINEERING] => Newbie => Topic started by: Conflict on August 16, 2005, 07:23:43 PM
-
Zdar,
tak po tom odporne hnusnym crcME-2 :mad:
mam pro vas jedno na par minut.
Autor: BJanes
Packer: ne
Jazyk: pure asm (aspon myslim)
Ochrana: SN
tot vse.
-
Tak.Vim presne co to dela jak to dela a ceho se musi dosahnout,ale vypocitat ten zkuzveny algo,to mi da pekne pokuřit.
-
No - po rolování je tam taková malá "finta" - jak vlastně ten KEY "dotvořit".
-
Jo tu fintu mozna vim,ale nedari se mi ten key dopocitat.Musi to byt vyjit v rozmezi 30h-39h neboli cisla 0-9
-
Seriál se skládá ze dvou částí - to co říká? neplatí o druhé polovině.A je třeba si uvědomit ?e tam dochází k tomu rolování.
-
Jo to ja vim.Presnej postup co se tam deje:
Prvni 4 znaky ze stringu "Bjanes"
Obrati je a jdou odzadu.
Prvni ctyri znaky serialu
Obrati je,takze jdou odzadu.
Presune prvni znak ze serialu na konec
Presune posledni znak z obraceneho Bjanes na zacatek.
Deleni hex hodnot Bjanes a serialu(myslim uz po upravach toho rolovani atd.)
SHL vysledku deleni 2(shl nebudu rozepisovat co dela)
----------------------------------------------------
Druha cast:
Opet to same jak na zacatku.
Vezme posledni 4 znaky ze serialu a obrati je.
Opet jmeno Bjanes,4 znaky z neho a obraceni.
Secteni hex hodnot Bjanes a serialu.
Odmocneni vysledku(druha odmocnina).
------------------------------------------------------
Konecne xorovani a musi byt stejne EBX a ECX aby to bylo spravne.
A toje muj problem,zkousel sem dat konecnou vysifrovanou hodnotu do te druhe pocitaci rutiny,ale jsou tam moc dlouhe ty hodnoty a navic mi vychazej vselijaky hex hodnoty.
Tak prave ted se snazim vypocitat to tak,aby mi vysly hex hodnoty 30h-39h.
Ale uvazuju,ktery budu dopocitavat,jesli tu prvni cast nebo druhou.Spis bych chtel tu druhou,protoze tam je mene pocitani,ale je to divny :o
No musim uvazovat,vim,ze tam ma neco spolecneho to rolovani,ale nedari se mi na to prijit :(
-
Tak vyreseno,za nakopnuti dekuju Conflictovi.Jeste moje chyba,spletl sem se v shr a shl,jsou to opaky,ale ja mel za to,ze to dela neco jineho nez dela,ale od toho je tady ta skolka,aby se to clovek naucil ze
Tak?e,seriovych cisle mu?e byt xxxxxx
Musi splnovat podminku delky 8 znaku.Nesmi to byt pismena.(Podle conflicta prvni 4 nesmi byt pismena,na ostatnich je to jedno,v tutoru ukazu ten kousek kodu,ja osobne semho jaksi preskocil).
Muj kod je:
4123??*˘
V hexu to je :343132339E97ADA2
Ted u? jen tutor :)
Taky mu dekuju za navrh pouziti hexa editoru a totalcmd prohlizece :) diky
P.S.Pockejte chvili s dalsimi cme,at se muzou sepsat tutory
-
Sialene... Este som si ani toto CME nestiahol a uz tu je prvy uspesny riesitel... :)
-
Tak uz to teda mam. :D Prikladam aj popis.
-
na tutory sem jeste nemel cas :) ted pisu na cme 2 :D
-
Joe ma upozornil, ze v popise mam preklep, tak som to opravil a posielam to znova (jedno jedine slovicko... :D ).
-
No skvělý - za chvíli budete mít "nárok" na stahování attachmentů;)
Jinak nechci nikoho hodnotit,ale beru to jako dobrý výsledky - co takhle nějaký Trial Cme??
Nebo VB ??Víte o něčem nebo sem mám něco dát?
-
Kludne aj ten Trial, take nieco som este nikdy nerobil... Len prosim nie tak nahusto. Este som nestihol dokoncit popis k CME2 a uz tu bolo CME3. A aj do prace treba... Co takto 1 CME na tyzden? (To je ale len navrh...)
-
Kludne aj ten Trial, take nieco som este nikdy nerobil... Len prosim nie tak nahusto. Este som nestihol dokoncit popis k CME2 a uz tu bolo CME3. A aj do prace treba... Co takto 1 CME na tyzden? (To je ale len navrh...)
Jojo - jsem pro - mů?eme se vracet zpátky ke kodu - a podobně - OK dáme pauzu a pří?tí CME bude Trial (pokud jste pro).
-
tyden je moc,na drsny cme klidne,ale jinak tak 3-4 dny.
Nebojeste lepe,jak 2-3 lidi napisou tutory,tak se muze hodit novy cme.
-
No já navrhoval (u? v podmínkách) ře?ení max třech najednou - OK - pouze se dohodněte jestli to má bejt Trial a nebo VB (VB mů?ete skusit to DARKERovo:D v sekci Crackmes) - a budou tady tedy v?dycky 3 do prvního "solu?n".
Jinak byl bych docela zvědav kdybyste přímo tady na foru u těch ře?ení napsali jaký pou?íváte nástroje a trochu přiblí?ili práci s Ollym (práce a postupy v Olly jsou docela zajímavý - dělám v něm u? drahnej čas a občas zírám jak se dají jednodu?e některý postupy ře?it).
-
se koukni na muj tutorial na prvni cme :) tam to je fakt napsane krok po kroku :p
-
Tak tady je muj tutor k tomuto cme :o
Lameliku,jeste jedna mala vec.Pri kazdem ukoncenem CME dej do nazvu jeho topiku UKONCENO,at se v tom lepe oritentuje,kolik jich vlastne bezi.Myslim ze to prospeje. :rolleyes:
-
K CME3 tu uz bolo povedane vcelku dost, tak len 2 poznamky:
1.) Patchom v Ollym docasne zmenim:
0040121B C1E3 02 SHL EBX,2
0040121E 2BDA SUB EBX,EDX
a pozriem si v EBX 2. stvoricu znakov
2.) Prisiel som takmer o nervy, pretoze som vytvoreny kod vlozil do txt suboru a otvaral automaticky v Notepade. Samozrejme, ze mi hadzalo stale Wrong... Potom ma konecne napadlo otvorit to vo Wordpade a vsetko bolo uz OK. (pozabudol som si uvedomit ako Notepad interpretuje znaky) :eek: