Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Karcrack

#1631
Ingeniería Inversa / Re: #1 CrackMe Karcrack
1 Enero 2009, 17:18 PM
Se me olvido decir que no es posible parchear.

Es que sino seria demasiado facil :P

Asi que lo que hay que hacer es lo siguiente:

- Obtener el Serial
- Conseguir que al darle a 'Consultar' te diga que lo has hecho y bien, y que cumples ambas condiciones.

Saludos :D
#1632
Ingeniería Inversa / Re: #1 CrackMe Karcrack
1 Enero 2009, 14:25 PM
Cita de: krackwar en  1 Enero 2009, 10:37 AM
Dibieras hacer que tampoco se pueda abrir con el vb decompiler  :xD

CitarLo conseguiste!!

Por cierto no conocia esta api  :rolleyes:

CitarCheckRemoteDebuggerPresent

KW, si lo has conseguido enviame como lo has hecho y te añado a la lista! :xD
#1633
Cita de: Spider-Net en 31 Diciembre 2008, 13:28 PM
No, lo que quería decir es que el plugin se saltaba correctamente todas las protecciones que encontré  :xD

Saludos
Ah! :xD... me habias ilusionado :-( :xD... a ver si recuerdas el nombre, y busco como saltarme ese madilto plugin >:( ;D

Saludos ;D
#1634
Cita de: Spider-Net en 31 Diciembre 2008, 12:55 PM
Hay un plugin del OllyDbg cuyo nombre no recuerdo que se salta todas estas protecciones. Yo la probé y funcionaba xD
Quieres decir que la funcion funcionaba con el Plugin magico ese :rolleyes: :laugh: :xD

Entonces perfecto ;D

Merry Crysis And Happy New Year :D
#1635
Cita de: cobein en 30 Diciembre 2008, 20:35 PM
Con Olly anda bien, con el de C++ nada :/
Ya decia yo... porque con el OllyDbg viejo (1.0) no me funcionaba.
Por lo visto patinaron al sacar la nueva version, con los privilegios... :laugh:

Saludos ;D
#1636
Bueno, esta es una pequeña funcion que he hecho para detectar si estas siendo Debuggeado (o como se escriba :xD)

Esta funcion se basa en que, con privilegios normales nuestra aplicacion no puede abrir procesos de system (csrss.exe) y por lo visto el OllyDbg tiene privilegios suficientes para que podamos abrir el proceso...

Aqui va el code:
Código (vb) [Seleccionar]
Option Explicit

'IsDbgCrss
Private Declare Function CsrGetProcessId Lib "ntdll.dll" () As Long
Private Declare Function OpenProcess Lib "kernel32.dll" (ByVal dwDesiredAccess As Long, ByVal bInheritHandle As Long, ByVal dwProcessId As Long) As Long

'---------------------------------------------------------------------------------------
' Procedure : IsDbgCsrss
' Author    : Karcrack
' Date      : 30/12/2008
' Purpose   : Check if our app is being debugged
' Usage     : If IsDbgCrss = True Then MsgBox "I'm Debugged"
' Tested On : OllyDbg v2.0 ß
' Reference : http://www.piotrbania.com/all/articles/antid.txt
'---------------------------------------------------------------------------------------
'
Public Function IsDbgCsrss() As Boolean
    IsDbgCsrss = CBool(OpenProcess(&H1F0FFF, 0, CsrGetProcessId)) '&H1F0FFF = PROCESS_ALL_ACCESS
End Function


Solo lo he probado con el OllyDbg v2.0 ß... si alguien lo prueba con otro Debugger que avise ;)

Cabe destacar que para este codigo se necesitan privilegios de Admin... pero bueno, para ejecutar el OllyDbg en su total magnitud tambien :P

Saludos ;D
#1637
Ingeniería Inversa / Re: #1 CrackMe Karcrack
29 Diciembre 2008, 16:47 PM
Cita de: _error_ en 29 Diciembre 2008, 07:49 AM
>:( hay que encontrar el serial correcto?? :huh:
La segunda condicion es un serial, y el TIP para esta condicion es: "Usuario"

La primera condicion tiene que ver con "Ruta"

Saludos :D
#1638
Ingeniería Inversa / Re: #1 CrackMe Karcrack
28 Diciembre 2008, 11:55 AM
Cita de: pelu11 en 28 Diciembre 2008, 02:21 AM
2da condicion encontrada :P, falta la primera, que compara al inicio.
Felicitaciones ;). luego te envio la solucion por mp
Hay que reconocer que la segunda es mas facil... al menos a mi parecer :P

Saludos y suerte ;)
#1639
Ingeniería Inversa / #1 CrackMe Karcrack
27 Diciembre 2008, 12:50 PM
Bueno, este es mi primer CrackMe :rolleyes:
Lenguaje: VB6
Tiempo Invertido: 20 min.
Dificultad: Intermedia-Baja (Esto es bastante Subjetivo :laugh:)

Lo han resuelto:

Descarga:
http://karcrack.funpic.de/1CrackMe.rar

Code:
Quien quiera el code que lo pida por MP ;D (Pero que se olvide de aparecer en la lista :laugh:)


Las soluciones como siempre por MP ;)

Feliz Navidad :D
#1640
Lamento haber dudado ;)

Buen proyecto ;D ;)