Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - shoulck

#71
Bueno pos como nadie da respuestas voy a hacer el generador de claves del Crackme 2 de ReTrO:

Nombre: 14605
Serial: 0912200308

Explico el serial:

09 Dia en que nos encontramos
12 Hora
2003 Año
08 Mes, agosto

El nombre creo que siempre es el mismo, la solucion varia segun el dia y ora en que lo ejecutes.
#72
Ingeniería Inversa / Mi primer Crackme
8 Agosto 2003, 13:20 PM
Pues ay va mi CrackM@r@:

http://www.infonfo.hispadominio.com/board/index.php?s=69da25b1191c0ff689f00d160e1abd67&act=Attach&type=post&id=491

A ver los valientes, jeje

Posteen las soluciones, si es que ay, jeje
#73
Ingeniería Inversa / Re:Crackmes
5 Agosto 2003, 09:05 AM
Pues si, el crackme tiene un bug y es el siguiente:
Para la generación del serial correcto entre otras se llama a la siguiente función:

rtcGetTimeVar

que devuelve la hora del sistema, luego mas adelante se le pasa a la siguiente función la hora del sistema:

__vbaI2Str

Pero deduzco que esta función esta esperando un numero de dos digitos al menos xq cuando la hora contiene un solo digito(de 0 a 9) da un error.

Conclusión solo pueden ejecutarlo de 10.00 a 23.59.
jeje, es un crackme restringido.

S@aludos a todos y a ver si lo arreglas ReTrO
#74
Ingeniería Inversa / Re:Crackmes
4 Agosto 2003, 15:33 PM
Como lo descomprimieron a mano o con algun progama, en este caso me podrian decir que programa es. Gracias
#75
Ingeniería Inversa / Re:Crackmes
4 Agosto 2003, 15:17 PM
Lo siento Mr.Potato, ya esta puesto en el otro lado.

Sobre el crackme2 de ReTrO no es necesario desempakarlo, el Armadillo lo desempaka entero por nosotros.
Como sabreis el armadillo lo que ace es cifrar el ejecutable; en primer lugar copia los 1000 primeros bites de la sección dnd esta el ejecutable y segun le va haciendo falta pos va copiando de 1000 en 1000, admas tiene una rutina que se encarga de elimiar estos bytes de memoria una vez que an sido ejecutados, pero en este crackme no llega a ejecutarse cierta rutina, no me pregunten por que, pero es asi.
Ante esta situación solo debemos cargarlo en olly y ejecutarlo con F9, y ya ta descomprimio en memoria, todo el trabajo lo izo el armadillo, pero aun asi no lo podemos dumpear, ni tampoco debuggear, ya que el mismo armadillo lo esta debuggeando y como saben no es posible debuggearlo si ya lo estan debuggeando. Antonses lo que debemos acer es finalizar la sesion del armadillo, para ello ponemos bpx en la sección de codigo del armadillo y cuando pare nos vamos a file attach y vemos que ay dos crakme2 ejecutados, pos nos kedamos con el handle del que esta gris, ya que el que esta rojo no es en realidad el crackme sino el armadillo, y ay mismo donde paro al leer en memoria ponemos:

push (handle)
CALL kernel32.DebugActiveProcessStop

Y ejecutamos las dos lineas con f8, si al ejecutarlas tenemos un 1 en eax kiere decir que se desattacheo bien y podemos cerrar el olly.

Bueno pos ya tenemos el crackme descomprimido en memoria pero igualmente no lo podemos dumpear, asi que abrimos un nuevo olly y lo attachamos, y ya podemos crackearlo trankilamente.



Sobre el ajron_crackme; este si que es una pesadilla, tiene el mensaje de xico bueno cifrado y supongo k solo lo desemcriptara el codigo bueno, he conseguido que sangan otros mensajes, pero texto incomprensible, si saben algo de como solucionarlo poosteenlo please.

Joer que discurso, S@ludos.
#76
Crackme 2 de ReTrO

Pos ay va mi solucion antonses:

Nombre: 14605
Serial: 0419200308
#77
Ingeniería Inversa / Re:Crackmes
4 Agosto 2003, 09:15 AM
Jeje mu facilito el que posteo mr patato, cambiando un salto esta solucionao
#78
Ingeniería Inversa / Re:Crackmes
4 Agosto 2003, 09:09 AM
Bueno pos si averiguan con que programa se descomprimen lo postean. Aki esta mi solución:

Nombre: 14605
Serial: 0418200308

Uf que kalo que ace oy alas 18 de la tarde jeje, esperon que posten mas crackmes, toy enganxao
#79
Ingeniería Inversa / Re:Crackmes
3 Agosto 2003, 02:34 AM
Uhmmm, lo comprimiste con armadillo, eres muy malo, ReTrO malo, jeje. ;)
#80
Ingeniería Inversa / Re:Crackme
2 Agosto 2003, 20:41 PM
Has ganado un gallifante, jeje enhorabuena


:P :P :P :P :P :P :P :P