tutoriale

The PC strainer *v2* incomplete solution
by Ged_^crackpl

[ KILKA INFORAMCJI NATURY TECHNICZNO - M0RALNEJ ]

Jako ze crackme jest spakowane, wysoce roztropnym byloby dumpniecie go
ProcDumpem (z opcja "Rebuild new import table"), w celu pozniejszego
zdisasmowania. Zmian w exeku nijakich robic nie bedziemy (oprocz anty-si
i kosmetycznych zabiegow uprzyjemniajacych prace).
Rozwiazanie takie byloby nikczemnoscia wobec Phrozen Crew! Zasada:

The PC strainer *v1* full solution
by Ged_^crackpl

[ NAME - SERIAL ]

To zabezpieczenie nie jest zbyt skomplikowane... Bajty seriala dodawane sa do siebie w pewien specyficzny sposob... Wynik jest umieszczany w EDX. UWAGA! Zawartosci EDX nie traktujemy jako liczby... interpretujemy ja bajt po bajcie =]. Nie mam wystarczajacego zasobu slow, aby wyrazic cala istote zabezpieczenia, wiec posluze sie przykladem =] :

sn: 1234 (31323334h)
EDX == 63 96 CA 31

63h == 31h + 32h
96h == 31h + 32h + 33h

Heavy.exe by +RCG
28 Wrzesnia 2oo1 @ 13:06

Ktos moglby pomyslec ze jestem pierwsza osoba, ktora rozwiazala heavy.exe... Nic bardziej mylnego. To "crackme" zostalo rozwiazane 15 Stycznia '98 przez Quine'a. Swietnie, wiec po jakiego wacka pisze ten txt?! Otoz Quine w swoim rozwiazaniu zapomnial o kilku waznych szczegolach, popelnil kilka bledow i co najgorsze, podszedl do tematu zbyt ogolnie, nie dajac tym samym szans poczatkujacym. Jesli ktos chce polookac na ten txt to sluze linkiem: http://www.fravia.kilrathi.pl/htp_essa1.htm (Quine's Quick Qrack).

ninja crackme by bart/xt vide themoron/DNX.INC
29 Wrzesnia 2oo1 @ 23:23

d:)
Zasiegnalem jezyka na #crackpl (hi eax ;), a na #crackpl jak zawsze - - nikt nic nie wie :). Tak zachecony postanowilem sie na ninje wziasc d:). Coz widac po odpaleniu, boo nic ciekawego, dopiero w About mozemy nacieszyc wzrok pieknym, tryskajacym barwami i jakze interesujacym w swej tresci

autor: massh
groopa: CookieCrK
Tools needed: SoftIce

Hi...

Nawet teraz, piszac to zdanie, zastanawiam sie czy jest sens zrobienia tutoriala do tego, do czego jakis czas temu przypadkowo doszedlem (jak wszystko zreszta co kiedykolwiek wymyslilem :)) Moze sie to komus przyda... ja przynajmniej dosc czesto korzystam z tego triku reversujac jakis spakowany program.

Ok zaczynamy ;)

autor: massh
groopa: CookieCrK
Tools needed: SoftIce

Bardzo czesto programisci piszacy swoje programy w delphi sa zbyt leniwi, lub po prostu nie umieja napisac procki generujacej/sprawdzajacej seriala w assemblerze. Zamiast tego uzywaja standardowych funkcji delphi.Nie ma nic prostrzego, niz zlamanie tak napisanego programu. Wszystko co wystarczy zrobic, to znalezc miejsce w pamieci, w ktorym rozpoczyna sie procka porownujaca i zapodac tam bpx. Obie te rzeczy zrobia za nas macra napisane przez niejakiego smole (Hi :)

MACRO del3="s 0 l c0000000 8b,0e,8b,1f,39,d9,75,58,4a"

Witajcie w kolejnym articlu opisujacym lamanie crackme.
Tym razem na warsztat bedzie brany Crackme4 by massh^CookieCrK

No i stalo sie. Wreszczie siegnalem po klawiature, coby wspomoc mag Buttheada. Tematem ponizszego wywodu bedzie opis zlamania crackme#1 LobiX'a, ktore przez dlugi czas pozostawalo nienaruszone. Z gory informuje, ze text ten nie jest pisany z mysla o newbies - zakladam, ze znasz podstawy asma i umiesz poruszac sie w SI. Dobra, tyle tego gledzenia, czas zabrac sie do roboty: Nasz cel wisi m in pod http://www.ptasiek.px.pl w dziale crackmes - 109 kb lub zgodnie ze slowami Lobix'a poprawiona wersja:
http://kd.olkusz.pl/~lobix/crackme1.zip