logo Homepage
+  NewbieContest
|-+  Challenges» Aide Crackme» Crackme - Désarmant !
Username:
Password:
Pages: 1 2 [3] 4 5 ... 7
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Crackme - Désarmant !  (Lu 59019 fois)
crazyroot
Profil challenge

Classement : 1096/54346

Néophyte
*
Hors ligne Hors ligne
Messages: 18


Voir le profil
« #30 le: 15 Juin 2006 à 15:11:36 »

Juste une info concernant la detection d'un crypter. J'utilise Peid et Stud_PE, Peid me trouve une signature et studpe rien.

JE fais confiance auquel, en sachant que d'apres la signature de peid, j'ai utiliser un outil qui permet de decrypter, mais ça marche pas. Est la bonne siganture ou pas ???

Merci pour vos réponses
Journalisée
crazyroot
Profil challenge

Classement : 1096/54346

Néophyte
*
Hors ligne Hors ligne
Messages: 18


Voir le profil
« #31 le: 15 Juin 2006 à 16:19:15 »

Ok j'ai finalement compris faire confiance a PEID 8)
Journalisée
s3th
Relecteur

Profil challenge

Classement : 418/54346

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 645


Voir le profil WWW
« #32 le: 17 Juin 2006 à 22:18:35 »

tu ne dis rien et tu sors ->[]
Journalisée

..\m/..  Tout n'est qu'illusion ..\m/..

http://backtrack-fr.net/

3NJ0Y et non pas enjoy comme certaine tapz
Ange
Profil challenge

Classement : 214/54346

Néophyte
*
Hors ligne Hors ligne
Messages: 26


Voir le profil
« #33 le: 14 Août 2006 à 11:18:10 »

J'ai réussi à unpacker mais résultat le programme ne marche plus snif snif

M'enfin pas grave j'ai validé
Journalisée
skyangel
Profil challenge

Classement : 5022/54346

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #34 le: 11 Septembre 2006 à 15:28:47 »

Citation de: SeVeN
La possibilité d'attacher olly a un processus aide souvent pas mal, tant qu'on n'a pas besoin de faire un dump valide. Voir meme simplement utiliser un programme comme winhex qui permet d'editer la mémoire d'un processus.

Il faut se dire que lorsque vous avez la messagebox, le packer a deja fait son travail et en mémoire vous avez un exe "unpacké". Donc avec les strings. Donc avec la réponse ici.
Bonjour je suis en train de voir pour cet epreuve.
Seven dit que l'exe est unpacker en memoire. Mais comment y accéder??


Merci d'avance
Journalisée
Kowasu

Profil challenge

Classement : 459/54346

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #35 le: 11 Septembre 2006 à 15:43:37 »

http://msdn.microsoft.com/library/default.asp?url=/library/en-us/debug/base/readprocessmemory.asp

L'interêt c'est justement de la trouver cette option. (et de pouvoir gèrer par après)
Journalisée

"Le démiurge est aussi bateleur: son oeuvre est illusion, son ordre est illusoire."
skyangel
Profil challenge

Classement : 5022/54346

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #36 le: 11 Septembre 2006 à 19:39:00 »

merci sos.
Journalisée
skyangel
Profil challenge

Classement : 5022/54346

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #37 le: 11 Septembre 2006 à 19:49:15 »

Maintenant la difficulte est de trouver où lire??? et puis aussi le programme qui va lire??? Si j'en dis trop , censurez moi
Journalisée
Ced666
Profil challenge

Classement : 3937/54346

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #38 le: 26 Décembre 2006 à 15:01:01 »

Bonjour,

Lorsque je télécharge le crackme n°8 avast détecte un trojan ?!

Win32:LdPinch-ND [Trj] (VPS : 0662-1, 24/12/2006)

Un admin pourrait-t-il vérifier l'exécutable merci d'avance.
Journalisée
Kowasu

Profil challenge

Classement : 459/54346

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #39 le: 26 Décembre 2006 à 15:53:27 »

Allez ça en fait 2 pour AVAST XD
Journalisée

"Le démiurge est aussi bateleur: son oeuvre est illusion, son ordre est illusoire."
Gardel

Profil challenge

Classement : 670/54346

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #40 le: 26 Décembre 2006 à 17:49:08 »

Citation de: ced666
Bonjour,

Lorsque je télécharge le crackme n°8 avast détecte un trojan ?!

Win32:LdPinch-ND [Trj] (VPS : 0662-1, 24/12/2006)

Un admin pourrait-t-il vérifier l'exécutable merci d'avance.
avast détecte tout simplement ce programme comme non catholique, n'y prête pas attention, au pire éteint ton anti-virus...
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
cristian02

Profil challenge

Classement : 4230/54346

Membre Junior
**
Hors ligne Hors ligne
Messages: 54


Voir le profil
« #41 le: 26 Décembre 2006 à 22:15:40 »

Citation de: Skelletons
oui faut juste trouver le bon programme ^^
parmi les 500 000 qui permettent de résoudre cette épreuve en 2 secondes
Journalisée
DaLynX

Profil challenge

Classement : 1275/54346

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #42 le: 12 Janvier 2007 à 17:50:50 »

Bon j'avais réussi a trouver la solution avant de venir sur le forum grace aux outils que vous avez tous cité mais je me sentais pas très fier (normal quand on triche... )

Finalement j'ai relancé Ollydbg et franchement, c'est évident quand on regarde plus loin que le bon de son nez
Pas besoin d'autres programmes / scripts / plugin / je ne sais quoi ! Et on se sent beaucoup plus grisé
Journalisée
capitaine

Profil challenge

Classement : 8239/54346

Membre Junior
**
Hors ligne Hors ligne
Messages: 80


Voir le profil WWW
« #43 le: 12 Janvier 2007 à 18:12:40 »

Citation de:  DaLynX
Finalement j'ai relancé Ollydbg et franchement, c'est évident quand on regarde plus loin que le bon de son nez big_smile
vas y, explique moi comment t'as fait dans la **orthographe !** afterwards. je dis pas qu'elle etait dur mais de là à dire "évident" ca m'intrigue.
Journalisée
AZF_151
Profil challenge

Classement : 875/54346

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #44 le: 06 Février 2007 à 19:18:26 »

Moi, dès que je télécharge le crack, mon anti-virus (Avast pour les curieux) me dit que c'est un Cheval de Troie (plus exactement : Win32:LdPinch-ND [Trj])... Faut-il me méfier ?
Journalisée
Pages: 1 2 [3] 4 5 ... 7
  Retourner à l'épreuve    Imprimer  
 
Aller à: