Author Topic: bundy's keygenme #2  (Read 1333 times)

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
bundy's keygenme #2
« on: July 14, 2009, 09:39:06 AM »
bundy's keygenme #2

Jeden kamos mi podhodil tento link, pricom sa mu podarilo zistit, ze autor tohto keygenme pochadza zo Slovenska. Zaujimavostou na tom je, ze zatial nikto nenapisal riesenie, resp. aspon o ziadnom neviem.

Viac info poskytne link...

Code: [Select]
http://crackmes.de/users/bundy/keygenme_2/
Btw. ESS mi hlasi falosny poplach, takze vypnite si antivirus.

Update 21.7.2009: Tak sa mi podarilo tento keygenme pokorit, pricom princip zlozity nebol, no s matikou mi pomohol kolega goober, genialna to "mat&fyz" hlavicka, takze este chvilku pockam a potom nahodim nase riesenie.
« Last Edit: July 21, 2009, 10:17:28 AM by eraser »
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

pr0p4g4nd4

  • [SCF]
  • Senior Member
  • ****
  • Posts: 429
Re: bundy's keygenme #2
« Reply #1 on: July 22, 2009, 10:26:47 AM »
nielen ESS, ale aj NOD hlasi poplach. mal som v plane sa na toto kme aspom letmo pozriet, ibaze kme sa mi nepodarilo ani spustit - asi antidebug ;D neviem v com je problem - tak som to skusil spustit pod VM a tam to na moje pocudovanie islo ???

matika? oh, velmi skarede slovo. btw, 2 + 2 = 6? ;)

btw, unpack(asi treba mat pluginy v olly) - dat mem bp na access na .data sekciu, potom na .text sekciu a mame OEP = 0040310b
« Last Edit: July 23, 2009, 10:15:37 AM by pr0p4g4nd4 »
Aký je rozdiel medzi mladým a starým chlapom?
Mladému behá piča po rozume, starému po byte...

Kto robí je robot, kto koktá je.. koktavý!

bundy

  • Registered
  • *
  • Posts: 2
Re: bundy's keygenme #2
« Reply #2 on: July 28, 2009, 09:57:21 PM »
Zdravim pani,

som rad, ze toto moje keygenme konecne naslo pokoritela(-ov). Podla odkazu na crackes.de viem, ze ste nasli kluc k archivu, v ktorom sa nachadza zdrojak ku keygenme a aj mojmu keygeneratoru (kontrola vypoctov + garancia existencie riesenia).

Pridal som odkaz, ze by bolo dobre, kebyze si najdete trochu casu a napisete riesenie aj po anglicky. SK verziu mi mozete poslat cez PM alebo ho tu mozete zverejnit.

Pokial by ste pri pisani tutorialu chceli pomoct, tak sa sa kludne ozvite.

Pravdupovediac, sa cudujem, ze to hlasi ako virus. Ano, je tam anti-debug, ale ziadne brutality.

Este raz gratulujem.

eraser

  • repe cmpsb
  • Senior Member
  • ****
  • Posts: 268
  • Kill malware!
Re: bundy's keygenme #2
« Reply #3 on: August 13, 2009, 04:30:35 PM »
Pravdupovediac, sa cudujem, ze to hlasi ako virus. Ano, je tam anti-debug, ale ziadne brutality.
Problem je v tom, ze sa daco nepaci heuristike, takze bol ten protektor oznaceny za potencionalne skodlivy, resp. nestandardny, ukryvajuci mozny malware. :)

No a tu je slubene riesenie...
th3 r341 f4!1ur3 !5 wh3n y0u d0n't 134rn 4nyth!n6 fr0m 4ny 6!v3n 5!tu4t!0n
the real failure is when you don't learn anything from any given situation

bundy

  • Registered
  • *
  • Posts: 2
Re: bundy's keygenme #2
« Reply #4 on: August 14, 2009, 07:06:33 PM »
Vyborne!! Vedel by som si tu anglicku verziu predstavit aj trochu obsirnejsie rozpisanu (kvoli ostanim), ale sam by som sa tam asi zamotal s pouzitim a popisom co presne sa v tom keygenme vykonavalo. V najhorsom si mozu precitat zdrojaky.

Na tu stranku som aj trochu obsirnejsie rozpisal, ako som sa znazil zneprehladnit tie vypocty :)

Ohladom toho kluca v pamati. Ja pevne verim, ze to bol len nejaky mimovolny vysledok vypoctov toho dualneho simplexu. Nemam momentalne cas si to oddebugovat, ale ked nad tym spekulujem, ostatne cisla serialu sa mozu vyskytovat iba v tych medzi-vypoctoch. Dualny problem hlada 9 premennych. Ten primarny problem hlada 20 (4 * 5). Kebyze sa to da spravit ako cierna skrinka (vstup -> vystup), tak by to mozno bolo narocnejsie.

Uvidim, ci si v najblizsom case najdem dostatok casu na vytvorenie dalsieho keygenme s opat dufam zaujimavym problemom. Nejaky mensi napad uz mam ;)