[Reto] CrackMe II (Nivel: Fácil)

Iniciado por jaxoR, 2 Mayo 2015, 16:26 PM

0 Miembros y 2 Visitantes están viendo este tema.

jaxoR


tincopasan

me da problemas de descarga! no deja bajarlo.

jaxoR

Cita de: tincopasan en  2 Mayo 2015, 17:26 PM
me da problemas de descarga! no deja bajarlo.

Lo subí a mega, no entiendo porque mediafire me elimina el link :S

ThunderCls

Usuario: Th11der-Cls (espacio al final  ;D)
Clave: 44

Gracias por compartir  ;)
Saludos
-[ "...I can only show you the door. You're the one that has to walk through it." – Morpheus (The Matrix) ]-
http://reversec0de.wordpress.com
https://github.com/ThunderCls/

RDGMax

Cita de: [ Thunder | CLS ] en  2 Mayo 2015, 23:18 PM
Usuario: Th11der-Cls (espacio al final  ;D)
Clave: 44

Gracias por compartir  ;)
Saludos

Bueno si quieres algo estilo Thunder

Espacio al final :)
RD11ax2015
41

tincopasan

#5
jaxoR: a algunos servidores como mediafire muchas veces no les gusta que el nombre del archivo diga crack o hack o algo por el estilo, otras veces escanean los archivos y si ven cadenas sospechosas los eliminan por posibles virus, una forma de evitar que los borren es subirlos en un archivo rar o zip con contraseña y un nombre común o que no mencione lo antes dicho.
Con respecto al crackme, te diré que la plataforma net es muy fácil de leer el código, entonces hay dos posibilidades 1) que el algoritmo de obtención del password por más que se sepa que hace sea muy dificil de hallar o hasta imposible, salvo por otro medio que no sea la fuerza bruta. Por ejemplo los rar y los zip todos saben que operaciones realizan para encryptar pero solo se pueden obtener hasta ahora por fuerza bruta o 2) proteger el codigo net con ofuscadores (no muy conocidos) o proteger el código en varias capas como hace Rmax, pero ya deja de ser un crackme para pasar a ser más bien un unpackme(con packer propio por decirlo de alguna forma), por que una vez que se pasen las capas de protección no creo que el algoritmo sea complicado, porque sino ¿para qué protegerlo tanto?  


Edito: otra vez resuelven el crackme, ponen la solución, pero no explican para que los que no sabemos como se resuelve podamos aprender. Pareciera que esconden la solución para que no aprendamos.          

ThunderCls

Cita de: tincopasan en  3 Mayo 2015, 01:45 AM
otra vez resuelven el crackme, ponen la solución, pero no explican para que los que no sabemos como se resuelve podamos aprender. Pareciera que esconden la solución para que no aprendamos.          

Para nada tincopasan  :huh: por mi parte es que es demasiado sencillo como comentas tu mismo, es solo poner el crackme bajo la combinacion de4dot/ILSpy o cualquier otro NET decompiler y leer el codigo en lenguaje de alto nivel, no es mucha complicacion, por eso no explique el procedimiento, porque no tiene nada del otro mundo.
Ahora si a lo que te refieres es a comentar el algoritmo de registro que usa el crackme, bueno, pues seria solo explicar el "mismo codigo" que se ve, es solo interpretacion, nada mas, luego si quieres un resumen la cosa va por aqui:

Nombre:
* ASCII(name[0]) + ASCII(name[1]) > 100
* ASCII(name[2]) + ASCII(name[3]) < 100
* ASCII(name[4]) + ASCII(name[5]) > 150
* ASCII(name[2]) + ASCII(name[3]) + ASCII(name[4]) + ASCII(name[5]) > 165
* Ultimo ASCII del caracter del nombre debe ser par
* La suma de los caracteres del nombre dividido por el serial (int) debe dar 0 de resto


Serial:
* Entero entre 40 y 70
* Valor (int) diferente de la suma de los caracteres del nombre
* El ASCII del digito mayor usado debe ser par
* No puede contener ningun digito con un ASCII < que 4


Es solo encontrar una combinacion nombre/clave que cumplan esas condiciones y listo. No se si es eso a lo que te refieres
Un saludo
-[ "...I can only show you the door. You're the one that has to walk through it." – Morpheus (The Matrix) ]-
http://reversec0de.wordpress.com
https://github.com/ThunderCls/

tincopasan

thunder:
             exacto! me refiero a que no todos vemos tan claro el código ni conocemos los procedimientos, entonces aunque sea muy someramente una explicación como la tuya ayuda a saber que mirar, que probar y de paso a comenzar a enteder el código.
Ahora si, Gracias por compartir!

RDGMax

#8
Si deseas generar tu propio serial

deber ingresar el nombre con las caracteristicas necesarias y buscara el serial si es posible

Buscador de serial correcto

http://rghost.net/private/7s9YkyyJP/5b8420cf95680a81271e962e11e4a6c8


Para tener un crackme exitoso debe ser facil.sino.nadie te lo mira.

jaxoR

Cita de: tincopasan en  3 Mayo 2015, 01:45 AM
jaxoR: a algunos servidores como mediafire muchas veces no les gusta que el nombre del archivo diga crack o hack o algo por el estilo, otras veces escanean los archivos y si ven cadenas sospechosas los eliminan por posibles virus, una forma de evitar que los borren es subirlos en un archivo rar o zip con contraseña y un nombre común o que no mencione lo antes dicho.
Con respecto al crackme, te diré que la plataforma net es muy fácil de leer el código, entonces hay dos posibilidades 1) que el algoritmo de obtención del password por más que se sepa que hace sea muy dificil de hallar o hasta imposible, salvo por otro medio que no sea la fuerza bruta. Por ejemplo los rar y los zip todos saben que operaciones realizan para encryptar pero solo se pueden obtener hasta ahora por fuerza bruta o 2) proteger el codigo net con ofuscadores (no muy conocidos) o proteger el código en varias capas como hace Rmax, pero ya deja de ser un crackme para pasar a ser más bien un unpackme(con packer propio por decirlo de alguna forma), por que una vez que se pasen las capas de protección no creo que el algoritmo sea complicado, porque sino ¿para qué protegerlo tanto?  


Edito: otra vez resuelven el crackme, ponen la solución, pero no explican para que los que no sabemos como se resuelve podamos aprender. Pareciera que esconden la solución para que no aprendamos.          

Lamentablemente sí, son muy sencillos ya que pueden leer el código. Igualmente los hago como hobby y cuando tengo tiempo al pedo, por lo cual voy a ponerme a investigar como usar ofuscadores