Un híbrido asqueroso, desproporcionadamente grande, que presentará todo un reto, incluso para los más avesados crackers...
Reglas: Vale todo (como en la vida real)
Objetivos:
Bronce: Nombre + Serial
Plata: Keygen
ORO: Keygen + Tutorial
Tips: no vale llorar. Al ser tan grande, tiene un poco de todo: Packer (conocido), VB6, un poco de Flash :P y otras cosas...
Espero les guste.
Descarga: http://www.megaupload.com/?d=7XGKVGER (http://www.megaupload.com/?d=7XGKVGER)
Descarga alternativa: http://www.mediafire.com/?sxdh7tkt9g8yhxq (http://www.mediafire.com/?sxdh7tkt9g8yhxq)
Saludos!
PD: Si el antivirus se enloquece, no le den bola. O bien hagan lo debido: Correr todo en una VM... :)
PD 2: No necesita conexion a Inet, asi que dejen que el firewall lo bloquee tranquilamente.
ya estoy llorando con todo lo que digistes muamuamua te boy acusar con mi ama; jajaja jajaja es cura.
Si dises que es un reto para avanzados es para avanzados en tonses con todo eso que dises (no es para novatos) pero dises que vale todo asta alterar el code eee.
le echare un vistaso aver sino me aguito como el diofanton
saludos flamer
mcksys argentina tengo una pregunta, ¿ las modificaciones del molebox las hiciste vos o ya vienen asi? por ejemplo esconder las signaturas, ultra proteccion de bps y una excepción remil recontra recurrente.
Gracias por el crackme MCKSys
El keygen:
http://www.megaupload.com/?d=7NK9XWT5
http://www.2shared.com/file/CFK_KG4i/Keygen.html
Saludos.
PeterPunk77 el keygen no me dio el serial correcto, pero es lo de menos! estaria muy bueno que hicieras un tuto de como lo resolves! Saludos
Tienes razón tincopasan, el keygen no estaba bien. Ya es casualidad que los tres nombres que había probado funcionaran bien. Esta vez sí creo que está bien:
link 1 -> http://www.megaupload.com/?d=YAU01GF2
link 2 -> http://www.2shared.com/file/8enuqQ9J/Keygen.html
Sobre el tutorial, podría decir que soy vago para escribirlo (que no sería mentir) pero lo cierto es que esta vez he tenido bastante suerte con el crackme: intuición 1 - metodología 0 :silbar:
Eso sí, ni siquiera lo he desempacado.
Saludos y suerte.
Cita de: tincopasan en 5 Diciembre 2011, 09:54 AM
PeterPunk77 el keygen no me dio el serial correcto, pero es lo de menos! estaria muy bueno que hicieras un tuto de como lo resolves! Saludos
El Molebox DEBERIA estar estandar pues yo no lo toque... :)
Incluso, he usado un programa que CREA esta proteccion. Ampliando la info del principio, el keygen esta hecho en FLASH. Por ende, si "capturan" el SWF, pueden decompilarlo y tendran el fuente del keygen... ;D
Cita de: PeterPunk77 en 5 Diciembre 2011, 14:51 PM
Tienes razón tincopasan, el keygen no estaba bien. Ya es casualidad que los tres nombres que había probado funcionaran bien. Esta vez sí creo que está bien:
link 1 -> http://www.megaupload.com/?d=YAU01GF2
link 2 -> http://www.2shared.com/file/8enuqQ9J/Keygen.html
Sobre el tutorial, podría decir que soy vago para escribirlo (que no sería mentir) pero lo cierto es que esta vez he tenido bastante suerte con el crackme: intuición 1 - metodología 0 :silbar:
Eso sí, ni siquiera lo he desempacado.
Saludos y suerte.
@PeterPunk77: SILVER medal foy you!!!! ;-)
Excelente!
PD: Estaria bueno que muestres esas "intuiciones" en un tute. Estoy seguro de que siempre está bueno tener una "bolsa de ideas" cuando se reversea algo....
Saludos!
Cita de: MCKSys Argentina en 5 Diciembre 2011, 15:38 PMAmpliando la info del principio, el keygen esta hecho en FLASH. Por ende, si "capturan" el SWF, pueden decompilarlo y tendran el fuente del keygen... ;D
Eso es lo que yo he hecho. Pero lo he encontrado de casualidad.
Eso sí tras descompilar la rutina del flash he creado el primer keygen, curiosamente servía para los nombres que había probado, como "PeterPunk", pero tras el comentario de tincopasan he estudiado en que fallaba y he encontrado que hace una cosa rara pero no sé si es porque lo has prgramado tú así o porque el flash trabaja así de raro.
Saludos.
Si no pasa nada, el miercoles posteo el fuente en ActionScript.
@PeterPunk77: Asi ves como lo hice (aunque como habras visto, tengo tendencia a dejar sencillas las rutinas y complicarme la vida en el "envoltorio" ;D)
Saludos!
Extraer el swf me ha costado 30 min tomando en cuenta que es la primera vez que lo hago.
No lo habia intentado ya que no se desempacar, pero como vi que dijiste que el keygen es flash, y peterpunk saco el serial sin desempacar decidi intentarlo.
mcksys crack 4 swf
http://www.mediafire.com/?ydgfk6wjelajimy
(el swf extraido)
no desempaque la ejecutable tampoco, el metodo usado:
Ejecutar el crack
OllyDBG
AttachProcess (va avisar que los breackpoints no funcionaran)
Binary Search: "Ingresa tu nombre"
Copiar bloque de memoria
Search: "FWS" (FWS version 08, size 91FE0000 65kb,)
(va aparecer 3 veces, nos interesa el ultimo. O mejor dicho el primero arriba del texto "ingresa tu nombre")
Sabiendo el tamaño (2do dword) binary copy el bloque que corresponde
Editor hexadecimal: Binary PAST
Guardar como swf.
No tengo decompilador de flash >:D
A ver si me bajo alguno...
Saludos.
editado:
Esto de decompilador de flash resutla bastante sencillo, te muestra directamente la rutina ^^
En este caso, el decompilador hace bien su tarea ya que no hay nada raro en el bytecode del SWF.
Buen trabajo _Enko!! Ahora solo falta el keygen!!! :P
PD: Como verás con el decompilador, ActionScript es muy parecido a javascript o C.
Cita de: MCKSys Argentina en 5 Diciembre 2011, 18:01 PM
PD: Como verás con el decompilador, ActionScript es muy parecido a javascript o C.
Hace años he programado bastante con ActionScript, asi que ningun problema ^^
para complicar la cosa y obligar desempacar, tal vez hubiera sido buena idea incluir cabeceras swf por todos lados, tambien se podria tener muchos swf importados en el swf principal.
Saludos.
Cita de: _Enko en 5 Diciembre 2011, 18:21 PM
Hace años he programado bastante con ActionScript, asi que ningun problema ^^
para complicar la cosa y obligar desempacar, tal vez hubiera sido buena idea incluir cabeceras swf por todos lados, tambien se podria tener muchos swf importados en el swf principal.
Saludos.
Si, pero la idea es no complicarlo demasiado para que varios se animen a participar (asi es siempre en mi caso :P)
PD: El programa que se "encarga" de proteger el SWF se llama NothCode SWFStudio. La version que tengo es viejita (3.7) y, la verdad, tengo una copia del instalador porque le hice un loader a la version anterior... :xD
keygenme en php, solo funciona para usuarios con menos de 5 letras. :silbar:
<html>
<head>
<title>MCKSys Crackme4 Keygen</title>
</head>
<body>
<form action="#" method="post">
Name: <br>
<input type="text" name="txtName">
<br><br>
<input type="submit" value="generate" name="calc">
</form>
<?php
if(isset($_POST['calc'])){
$name = $_POST['txtName'];
$checksum = 0;
for($i=0; $i<=strlen($name)-1; $i++)
$checksum += ord($name[$i]);
$checksum = (string) $checksum;
$code = "M0C0K0S0y0s0004";
$l = strlen($checksum)-1;
for($i=0; $i<=$l; $i++)
$code[13-($l-$i)*2] = $checksum[$i];
echo($code);
}
?>
</body>
</html>
user: _Enko
pass: M0C0K0S0y4s9024
Saludos.
Cita de: _Enko en 5 Diciembre 2011, 17:21 PM
no desempaque la ejecutable tampoco, el metodo usado:
Ejecutar el crack
OllyDBG
AttachProcess (va avisar que los breackpoints no funcionaran)
Binary Search: "Ingresa tu nombre"
Copiar bloque de memoria
Search: "FWS" (FWS version 08, size 91FE0000 65kb,)
(va aparecer 3 veces, nos interesa el ultimo. O mejor dicho el primero arriba del texto "ingresa tu nombre")
Sabiendo el tamaño (2do dword) binary copy el bloque que corresponde
Editor hexadecimal: Binary PAST
Guardar como swf.
Yo encontré esto en el dump:
http://127.0.0.1:50141/__mainswf.swf
así que creé un html con:
<a href=http://127.0.0.1:50141/__mainswf.swf>asdf</a>
así que con el botón derecho y "Guardar como ..." ya lo tenía.
Cita de: _Enko en 5 Diciembre 2011, 23:21 PM
keygenme en php, solo funciona para usuarios con menos de 5 letras. :silbar:user: _Enko
pass: M0C0K0S0y4s9024
No lo puedo probar, pero creo que no es debido al número de letras. Prueba "PeterPunk" (sin comillas) que casi seguro que funciona. Y supongo que "A" (mayúscula y sin comillas) no.
Esto era a lo que me refería con algo raro que encontré en la máquina virtual del flash (que se las trae), y por eso tube que cambiar algo en mi primer keygen.
Saludos.