CrackMe03 by x4uth

Iniciado por x4uth, 3 Abril 2006, 14:46 PM

0 Miembros y 3 Visitantes están viendo este tema.

x4uth

Objetivo: Generar un codigo valido, hacer tutorial
nadie me ha enviado soluciones aun...
(opcional): Eliminar Nag, parchear para que funcione con OllyDbg limpio (sin plugins ni modificaciones) , hacer tutorial
06/06/06 ^A|aN M0R3n0^ Eliminada Nag y Parcheado para que funcione con OllyDBG limpio

Descargar CrackMe03.rar

a ver si me impresionais  :P



tena

El archivo descomprimido no anda, esta roto.  :huh:
Subilo denuevo que me parece que no anda, pues ya lo baje en dos maquinas diferentes y sigue saliendo el error.
TENA

OberonCracker

Bueno ya lo baje y lo he testeado en tres segundos, todo pinta bien, aunque mi primera impresion es ¿que le han hecho a la cabezera de este crackme? De seguro nada... je, je. Bueno ya veremos.

x4uth

#3
Cita de: tena en  4 Abril 2006, 00:01 AM
El archivo descomprimido no anda, esta roto.  :huh:
Subilo denuevo que me parece que no anda, pues ya lo baje en dos maquinas diferentes y sigue saliendo el error.
TENA

que error te da??
yo volvi a bajar y probar y todo bien (yo tengo WinXP sp2 puede que tenga algo que ver), si lo estas intentando abrir desde el mismo WinRAR no abrira, copialo a una caperta y abrelo desde alli.
Tambien cierra todos los debuggers antes de abrirlo ;)
Un saludo

tena

Cita de: x4uth en  4 Abril 2006, 09:33 AM
yo volvi a bajar y probar y todo bien (yo tengo WinXP sp2 puede que tenga algo que ver)

Tienes razon ahi esta el problema. Lo he probado en wi98.

Saludos              tena

x4uth


OberonCracker

Como voy? El crackme me cerro mi antivirus, entonces dije este revenger se las viene con todo. Bueno como estoy en examen de botanica tropical, seguro en una semana nuevamente arremeto con todo lo habido y por haber, ja, ja, ja. Saludos crackternos.

x4uth


x4uth


Shaddy

Cita de: x4uth en 11 Mayo 2006, 10:31 AM
*bump* 38 dias ...

0040113C  |.  FF15 E8BC4000 CALL NEAR DWORD PTR DS:[40BCE8]          ;  kernel32.77E72ED3

en esta linea revienta, no se si lo has querido hacer así pero he tenido que modificar la tabla y restarle dos bytes, y dejarlo así...

0040113C  |.  FF15 E8BC4000 CALL NEAR DWORD PTR DS:[40BCE8]          ;  kernel32.CreateToolhelp32Snapshot

así que si buscas realmente el problema está en ésta línea ¬¬..

004010A3      83C0 02       ADD EAX,2

que añade 2 bytes en la tabla de importaciones..

y así en diversas situaciones, luego busca procesos en varios bucles a través de la discreta API OpenProcess xD.. pero weno, supongo que todo esto forma parte de la protección.. en fin, lo interesante de un crackme es que si lo haces correr sin debugger funcione, no se si esto os pasa a vosotros pero a mi no me fuciona.. a menos que le parchee lo de los 2 bytes.. en fin..

Salu2..
"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com