Author Topic: Newbie crackME - 21  (Read 1262 times)

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Newbie crackME - 21
« on: March 14, 2007, 10:11:44 AM »
OK, tak tu máme opäť ďal?ie odreagovanie od stereotypu. Rie?enie je jednoduché. Máte pár binárnych súborov, z ktorých je nutné vytvoriť spustiteľnú aplikáciu. To je v?etko, nič viac.

Názov: Forward Me
Autor: Crudd
Pack: N/A
Jazyk: zistite si  ;)
Typ: PE skladačka

- pridať/vytvoriť Dos Stub/PE Header
- identifikovať a zoradiť jednotlivé sekcie
- spojením vytvoriť funkčný executable
- aplikácia nesmie padať


eraser & HypnotiX
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

pr0p4g4nd4

  • [SCF]
  • Senior Member
  • ****
  • Posts: 429
Re: Newbie crackME - 21
« Reply #1 on: March 15, 2007, 10:56:26 AM »
...no, to cmecko vyzerat byt totalne nezabavne(dedukujem podla zadania) ale pozrem sa na to a pokusim sa aj porobit nejaky ten tut(nech sa maju vsetci ti newbies z coho ucit ;) ).
Aký je rozdiel medzi mladým a starým chlapom?
Mladému behá piča po rozume, starému po byte...

Kto robí je robot, kto koktá je.. koktavý!

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Newbie crackME - 21
« Reply #2 on: March 15, 2007, 04:33:50 PM »
Ka?dý si zábavu mô?e definovať a predstavovať podľa svojho... :)  Osobne mňa toto i predchádzajúce CM pobavilo, preto?e nejaké tie KeygenMe sa hrnú zo v?etkých strán. Naviac si jedno také dáme budúci tý?deň.
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Newbie crackME - 21
« Reply #3 on: March 29, 2007, 10:24:13 AM »
Hmm, tak dva tyzdne bez rie?enia... skú?a to vobec niekto, ci mám uverejnit solution, aby sme sa pohli tro?ku dalej?
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

pr0p4g4nd4

  • [SCF]
  • Senior Member
  • ****
  • Posts: 429
Re: Newbie crackME - 21
« Reply #4 on: March 29, 2007, 10:54:41 AM »
Quote from: eraser
Hmm, tak dva tyzdne bez rie?enia... skú?a to vobec niekto, ci mám uverejnit solution, aby sme sa pohli tro?ku dalej?

...hm, ja to skusam :)
...ale strasne sa mi to nechce skladat(ako som uz pisal hore tak je to fatalne nezabavne)
Aký je rozdiel medzi mladým a starým chlapom?
Mladému behá piča po rozume, starému po byte...

Kto robí je robot, kto koktá je.. koktavý!

Master

  • [t4C]newbie child
  • VIP
  • *****
  • Posts: 615
Re: Newbie crackME - 21
« Reply #5 on: March 29, 2007, 12:58:18 PM »
Tohle podle me bude prace na lordPE a popr imprec.Ale jak rika kolega,moc zabavne to neni.

Arab3h

  • Za svou pravdou si stuj!!
  • Newbie
  • *
  • Posts: 14
Re: Newbie crackME - 21
« Reply #6 on: June 19, 2007, 01:52:44 PM »
Tak sem vam to poskladal, v archivu je funkcni exe, mam hotove i video
« Last Edit: June 19, 2007, 02:43:14 PM by Arab3h »

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Newbie crackME - 21
« Reply #7 on: June 19, 2007, 07:48:11 PM »
Pekná práca, Arab3h. Konečne toto CM niekto vyrie?il a naviac veľmi elegatne s vyu?itím LordPE. Inak PEiD ma tro?ku prekvapil, resp. plugin OEP finder.

Ja len dodám, ?e target je vlastne aplikácia, ktorá bola buildnutá pomocou LCC, ktorý roky pou?ívam, tak?e tento fakt som spoznal hneď podľa začiatočných opcode-ov v .text sekcii, čím som mal tro?ku zjednodu?ené skladanie, preto?e som pou?il vygenerovanú PE hlavičku pomocou LCC. Tým mi odpadla práca s Directory Table, či s hľadaním EntryPoint-u, alebo pomenovanie jednotlivých sekcií, pričom iné zále?itosti som rie?il ručným spôsobom, napr. zlo?enie pomocou Total Commander-a a sekcie som ručne zarovnával cez HEX editor.
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

pr0p4g4nd4

  • [SCF]
  • Senior Member
  • ****
  • Posts: 429
Re: Newbie crackME - 21
« Reply #8 on: June 20, 2007, 10:17:28 AM »
Super Arab3h. Si fakt dobryy. Ked som ja riesil toto cme tak som ani za b0ha nemohol toto cmecko rozchodit.  :o
Aký je rozdiel medzi mladým a starým chlapom?
Mladému behá piča po rozume, starému po byte...

Kto robí je robot, kto koktá je.. koktavý!

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Newbie crackME - 21
« Reply #9 on: June 20, 2007, 11:23:27 AM »
A to som ti e?te poslal popis jednotlivých sekcií...  :rolleyes:
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

pr0p4g4nd4

  • [SCF]
  • Senior Member
  • ****
  • Posts: 429
Re: Newbie crackME - 21
« Reply #10 on: June 20, 2007, 12:22:03 PM »
Quote from: eraser
A to som ti e?te poslal popis jednotlivých sekcií...  :rolleyes:

Ehm, sa hambim za moju neschonost  :o Doteraz neviem dovod preco mi to nikdy nefungovalo. A pritom som to robil podla podkladov od teba. Pozriem si ten tut od Arab3h-a a mozno zistim v com som robil chybu..  ;)
Aký je rozdiel medzi mladým a starým chlapom?
Mladému behá piča po rozume, starému po byte...

Kto robí je robot, kto koktá je.. koktavý!

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Newbie crackME - 21
« Reply #11 on: June 20, 2007, 08:56:42 PM »
Skús si prípadne skontrolovať Directory Table hodnoty, resp. adresu importov a resources. A samozrejme i Entry Point.
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

pr0p4g4nd4

  • [SCF]
  • Senior Member
  • ****
  • Posts: 429
Re: Newbie crackME - 21
« Reply #12 on: June 21, 2007, 10:04:39 AM »
Quote from: eraser
Skús si prípadne skontrolovať Directory Table hodnoty, resp. adresu importov a resources. A samozrejme i Entry Point.

Directory Table? Co to je? Respektive kde to je?  :confused:  :eek:
Aký je rozdiel medzi mladým a starým chlapom?
Mladému behá piča po rozume, starému po byte...

Kto robí je robot, kto koktá je.. koktavý!

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Newbie crackME - 21
« Reply #13 on: June 21, 2007, 01:45:41 PM »
Mrkni na video a pozoruj LordPE dialógy... daná ?truktúra obsahuje ukazovatele na importy, resources a iné PE prvky.
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

pr0p4g4nd4

  • [SCF]
  • Senior Member
  • ****
  • Posts: 429
Re: Newbie crackME - 21
« Reply #14 on: June 22, 2007, 09:50:59 AM »
Quote from: eraser
Mrkni na video a pozoruj LordPE dialógy... daná ?truktúra obsahuje ukazovatele na importy, resources a iné PE prvky.

Hm, mam dojem ze o PE toho viem velmi malo.. Ale mozno sa nieco naucim z toho tutorialu od ARAB3HA..
Aký je rozdiel medzi mladým a starým chlapom?
Mladému behá piča po rozume, starému po byte...

Kto robí je robot, kto koktá je.. koktavý!