Author Topic: Eset - 3537  (Read 21736 times)

ilm

  • Trial Member
  • **
  • Posts: 52
Re: Eset - 3537
« Reply #90 on: July 12, 2009, 08:53:07 PM »
no ten postup, ako ho opisujem v tutoriale na 100 percent funguje - ale pouzitie toho plugina je tiez moznost ako sa dostat, k unpackovatelnemu(pomocou upx) suboru  :)

ano, aj ked k uspesnemu vyrieseniu cme nebolo bezpodmienecne nutne sa dostat k unpackovanemu suboru  ;)

H4P0

  • Newbie
  • *
  • Posts: 25
Re: Eset - 3537
« Reply #91 on: July 18, 2009, 10:09:41 AM »
Rad by som ziskal zdrojaky k eset_cm 1 2, viac mi tusim ku stastiu nechyba  :)

Z!L0G80, ty si pri koryte, ked mas jednu volnu disketu, prosim hod mi to tam :))

pr0p4g4nd4

  • [SCF]
  • Senior Member
  • ****
  • Posts: 429
Re: Eset - 3537
« Reply #92 on: July 20, 2009, 10:50:26 AM »
Rad by som ziskal zdrojaky k eset_cm 1 2, viac mi tusim ku stastiu nechyba  :)

Z!L0G80, ty si pri koryte, ked mas jednu volnu disketu, prosim hod mi to tam :))
ze pri koryte :D :D ja sa asi pocikam ;D

hmm, neviem preco, ale mam taky blby dojem, ze zdrojaky ti daju asi len tazko - hlavne co sa tyka cm2, lebo u cm1 asi nie je problem si kod naripovat napr v IDA
Aký je rozdiel medzi mladým a starým chlapom?
Mladému behá piča po rozume, starému po byte...

Kto robí je robot, kto koktá je.. koktavý!

Z!L0G80

  • -=[t4C]=-
  • Senior Member
  • ****
  • Posts: 280
Re: Eset - 3537
« Reply #93 on: July 20, 2009, 03:15:12 PM »
nemam-nedam , btw diskety sou out unas pouzivame flesky :D
-= SmrT SiGNaTuRaM !!! =-

STMR

  • Newbie
  • *
  • Posts: 29
Re: Eset - 3537
« Reply #94 on: July 20, 2009, 04:54:30 PM »
Rad by som ziskal zdrojaky k eset_cm 1 2, viac mi tusim ku stastiu nechyba  :)

Z!L0G80, ty si pri koryte, ked mas jednu volnu disketu, prosim hod mi to tam :))

K čemu ti jsou zdrojáky?

H4P0

  • Newbie
  • *
  • Posts: 25
Re: Eset - 3537
« Reply #95 on: July 20, 2009, 07:22:14 PM »
K čemu ti jsou zdrojáky?

Spolu s binarkou by to bol idealny studijny material pre zaciatocnikov a pokrocilych.

H4P0

  • Newbie
  • *
  • Posts: 25
Re: Eset - 3537
« Reply #96 on: July 20, 2009, 07:24:36 PM »
nemam-nedam , btw diskety sou out unas pouzivame flesky :D

skrbliku :D, ci ako sa to po cz povie :)

STMR

  • Newbie
  • *
  • Posts: 29
Re: Eset - 3537
« Reply #97 on: July 20, 2009, 07:46:31 PM »
To mozna jo ale jak by jsi napsal postup zniceni ty hlavicky UPXu...

Pr0p4g4nd4 napsal skvelej tut, myslim ze to nema konkurence...

H4P0

  • Newbie
  • *
  • Posts: 25
Re: Eset - 3537
« Reply #98 on: July 20, 2009, 08:51:23 PM »
To mozna jo ale jak by jsi napsal postup zniceni ty hlavicky UPXu...

Pr0p4g4nd4 napsal skvelej tut, myslim ze to nema konkurence...

To s pisanim tutorialu nema nic priamo spolocne.

Nechcem zakladat novu temu, tak to supnem sem. Chcem splodit nejake CM. Ma tu vobec niekto chut sa do lustenia pustit? :) Chcem uplny hardcore vyplodit.
« Last Edit: July 20, 2009, 08:53:13 PM by H4P0 »

pr0p4g4nd4

  • [SCF]
  • Senior Member
  • ****
  • Posts: 429
Re: Eset - 3537
« Reply #99 on: July 21, 2009, 07:06:32 AM »
skrbliku :D, ci ako sa to po cz povie :)
hmm, mozno sa pytas toho nepraveho - skus sa spytat na zdrojaky samotneho "najvyssieho" :D

To s pisanim tutorialu nema nic priamo spolocne.

Nechcem zakladat novu temu, tak to supnem sem. Chcem splodit nejake CM. Ma tu vobec niekto chut sa do lustenia pustit? :) Chcem uplny hardcore vyplodit.
plod co len chces, kludne aj safalatky z vyfuku :D samozrejme, ze niekto ma chut, napr ja mam ;) hardcore mam najradsej, a hlavne ked tam hra aj rosenberg ;D ;D
Aký je rozdiel medzi mladým a starým chlapom?
Mladému behá piča po rozume, starému po byte...

Kto robí je robot, kto koktá je.. koktavý!

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: Eset - 3537
« Reply #100 on: July 21, 2009, 12:11:53 PM »
Rad by som ziskal zdrojaky k eset_cm 1 2, viac mi tusim ku stastiu nechyba  :)
K tomu ti mozem maximalne prezradit, ze CM1 bolo napisane v Delphi, resp. kompilovane vo free object pascale a napisal ho jeden borec, ktoreho meno je v danom CM v nereferencovanom texte zasifrovane a pri popise riesenia bol tento text uverejneny, pretoze jeden manik na to nahodou prisiel a pomocou bruteforce nasiel kluc, takze pozri popis na tejto sajte:

Code: [Select]
http://www.3537.sk/virusovy-analytik.html
A komu by ten bruteforce vrtal v hlave, tak odhalenie bolo skutocne nahodne, pretoze zasifrovane texty mali rovnaky zaciatok (Skryta uloha #), takze stacilo trosku zauvazovat. Mimochodom, autor CM1 bol skutocne prekvapeny, ze na to niekto vobec prisiel, dokonca ani on sam nepocital s tym, ze by to niekto mohol odhalit a v podstate to ani nebol jeho zamer. Jednoducho malo ist o skryty podpis, o ktorom vedel len on. Lenze pascal kompilator spravil svoje a IDA ho nareferencovala.  ;)

No a CM2 bolo pre ESET specialne vytvorene v Polsku, kde maju pobocku virus labu a pokial niekomu hovori daco prezyvka WiteG, tak teraz uz viete, ze tento clovek pracuje prave tam. A ako bonus dodam, ze je to vystudovany prakticky lekar, ale kvoli tomu, ze v Polsku si cenia lekarov asi tak, ako na Slovensku ucitelov, tak radsej reverzuje.
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

Z!L0G80

  • -=[t4C]=-
  • Senior Member
  • ****
  • Posts: 280
Re: Eset - 3537
« Reply #101 on: July 21, 2009, 04:47:18 PM »
husty to sem netusil ze witeg dela pro nas :) hehe ja kdybych nedelal RE tak delam nekde elekromechanika , fuuj :DD
Btw: nejsem skrblik ja ty zdrojaky nemam a pochybuju ze je autor vyda :)
« Last Edit: July 21, 2009, 04:50:43 PM by Z!L0G80 »
-= SmrT SiGNaTuRaM !!! =-

H4P0

  • Newbie
  • *
  • Posts: 25
Re: Eset - 3537
« Reply #102 on: July 22, 2009, 09:17:07 AM »
Tak to je mile ze lekar :).  Ja ako vyvojar programator mam predsa blizsie k RE, obohacuje to moju dusu  :D. Na miesto toho, aby som zarabal pekne peniazky v klude jazyka C / C++ / C# / PL-SQL ... tak sa zaoberam RE. To bude osud  8)

Btw: nejsem skrblik ja ty zdrojaky nemam a pochybuju ze je autor vyda :)
Co moze byt na tom take "tajne". Mozmo ze je v tom len hanba za necitatelnost kodu. Ine robustne aplikacie su k dispozicii opensource.

Prdiet, zbytocne do toho stuchat.

pr0p4g4nd4

  • [SCF]
  • Senior Member
  • ****
  • Posts: 429
Re: Eset - 3537
« Reply #103 on: August 03, 2009, 09:51:32 AM »
pisal som witeg-ovi mail:

Code: [Select]
caf witeg, dufam ze rozumies po slovensky :D pocul som ze ty si autorom
crackme pre eset, ktorym verboval eset novych ludi na slovensku. sa chcem
spytat, ci by si mi nemohol poslat source code? hm? :-)

hi witeg,
ive heard that you are the coder of the slovakian eset crackme - the crackme
that eset uses to recruit new analysts of viruses(its cm2, cm1 made some from
slovak eset affiliate). could you please send me the sources??? if it is possible..

thx :-)

a toto je odpoved:

Code: [Select]
Nop, bad shot - it wasn't me :p
PS. But I can understand Slovak language.. a bit ;)
« Last Edit: August 03, 2009, 10:42:16 AM by pr0p4g4nd4 »
Aký je rozdiel medzi mladým a starým chlapom?
Mladému behá piča po rozume, starému po byte...

Kto robí je robot, kto koktá je.. koktavý!

Z!L0G80

  • -=[t4C]=-
  • Senior Member
  • ****
  • Posts: 280
Re: Eset - 3537
« Reply #104 on: August 03, 2009, 10:31:39 AM »
LOOL, btw nabrali sme dalsi dva analytiky :)
-= SmrT SiGNaTuRaM !!! =-