NewbieContest

Divers => Cracking => Discussion démarrée par: Folcan le 25 Avril 2006 à 18:50:19



Titre: Le Crackers Kit
Posté par: Folcan le 25 Avril 2006 à 18:50:19
Bon je me permet de vous donner un lien vers un kit, qui m'a l'air vraiment puissant !
C'est enfaite un package des outils les plus utilisés par les crackeurs.

Enfaite si je post le lien, c'est surtout parce que la moitié des tools je ne les connais pas du tout, et je suis une quiche en cracking.
J'aimerais donc si quelqu'un en connait un ou plusieurs qu'il dise a quoi il servent (SeVeN ?).

Voici le lien :
http://www39.websamba.com/iamkyg/data/CrsKit2.0.zip (http://www39.websamba.com/iamkyg/data/CrsKit2.0.zip)
http://rapidshare.com/files/95449382/Cracker_s_Kit_2.0_by_patchme2.rar (http://rapidshare.com/files/95449382/Cracker_s_Kit_2.0_by_patchme2.rar)

Et voici la liste des tools present dedans :

-------------------------------------------------------------------------------------------
Analysis :

 

·    OllyDbg 1.10 & Plugins - Modified by SLV *NEW*

·    W32Dasm 8.93 - Patched *NEW*

·    PEiD 0.93 + Plugins *NEW*

·    RDG Packer Detector v0.5.6 Beta - English *NEW*

         

Rebuilding :

 

·    ImpRec 1.6 - Fixed by MaRKuS_TH-DJM/SnD *NEW*

·    Revirgin 1.5 - Fixed *NEW*

·    LordPE De Luxe B *NEW*

         

Packers :

 

·    FSG 2.0

·    MEW 11 1.2 SE

·    UPX 1.25 & GUI *NEW*

·    SLVc0deProtector 0.61 *NEW*

·    ARM Protector v0.3 *NEW*

·    WinUpack v0.31 Beta *NEW*

         

Patchers :

 

·    dUP 2 *NEW*

·    CodeFusion 3.0

·    Universal Patcher Pro v2.0

·    Universal Patcher v1.7 *NEW*

·    Universal Loader Creator v1.2 *NEW*

·    aPatch v1.07

·    PMaker v1.2.0.0 *NEW*

·    Tola's Patch Engine v2.03b

·    ABEL Loader v2.31

·    Yoda's Process Patcher *NEW*

·    Registry Patch Creator *NEW*

·    ScAEvoLa's PatchEngine v1.33 *NEW*

·    Dogbert's Genuine Patching Engine v1.41 *NEW*

·    Graphical-PatchMaker v1.4 *NEW*

·    The aPE v0.0.7 BETA *NEW*

·    Liquid2  *NEW*

·    PELG v0.3  *NEW*

·    PrincessSandy v1.0 *NEW*

 

HEX Editor :

 

·    Biew v5.6.2

·    Hiew v7.10 *NEW*

·    WinHex v12.5 *NEW*

         

Decompilers :

 

·    DeDe 3.50.04

·    VB ’Decompiler’ Lite v0.4 *NEW*

·    Flasm

 

Unpackers :

 

·    ACProtect - ACStripper

·    ASPack - ASPackDie

·    ASProtect > Stripper 2.07 Final & Stripper 2.11 RC2 *NEW*

·    DBPE > UnDBPE

·    FSG 1.33 > Pumqara's Dumper

·    FSG 2.00 > UnFSG

·    MEW > UnMEW

·    PeCompact 1.x > UnPecomp

·    PEncrypt > UnPEncrypt

·    PeSpin 0.3 > DeSpinner 0.3

·    tELock 0.98-1.0 > UntELock

·    EXEStealth > UnStealth

·    Xtreme-Protector / Themida > XprotStripper v1.1  *NEW*

·    Morphine Killer 1.1 by SuperCracker/SND *NEW*

·    ASPR Dumper v0.1 *NEW*

·    Armadillo Process Detach v1.1  *NEW*

·    Armadillo Dumper v1.0 *NEW*

·    Armadillo Nanomite Fixer *NEW*

·    Armadillo Distance Decryptor aka Jump Table Fixer *NEW*

·    ArmTools (Translated!) *NEW*

·    ArmInline v0.1 *NEW*

·    Quick Unpack v1.0b3 *NEW*

·    Procdump v1.6.2 *NEW*

 

Keygenning : *NEW*

 

·    TMG Ripper Studio 0.02  *NEW*

 

Other :

 

·    FileMon v7 (Patched) *NEW*

·    RegMon v7 (Patched) *NEW*

·    RSATool 2

·    DAMN HashCalc

·    EVACleaner 2.7

·    Process Explorer

·    Resource Hacker

·    PUPE 2002

·    PointH Locator *NEW*

·    ASPR CRC Locator 1.2 *NEW*

·    PE Tools 1.5 RC5 *NEW*

·    API Address Finder *NEW*

·    Jump to Hex Convertor *NEW*

·    PE GeNeRaToR 1.2.1 *NEW*

·    Quick File Viewer v1.0.1 *NEW*

·    PE Insight 0.3b *NEW*

·    Crypto Searcher *NEW*

·    PE Editor v1.7  *NEW*

·    bkslash's Inline Patcher *NEW*

·    Stud_PE v2.1 *NEW*

·    Injecta v0.2 *NEW*

·    PE Rebuilder v0.96b *NEW*

·    PE Optimizer v1.4 *NEW*

·    ToPo v1.2 *NEW*

·    NFO Builder 2000 v1.02 *NEW*

·    NFO File Maker v1.6 *NEW*

·    TMG NFOmakeR v1.0 *NEW*

·    hCalc *NEW*

-------------------------------------------------------------------------------------------

Voila donc si une bonne ame peux expliquer tout ca...
Je connais les principaux, mais certain...
(ATTENTION : je ne garanti pas qu'il n'y est pas de virus...)


Titre: Le Crackers Kit
Posté par: Nebelmann le 25 Avril 2006 à 19:10:04
la plupart ont un nom assez explicite... :D


Titre: Le Crackers Kit
Posté par: Folcan le 25 Avril 2006 à 20:08:09
Ouaip, mais la plus part je ne les ai jamais utilisés ^^


Titre: Le Crackers Kit
Posté par: Gardel le 26 Avril 2006 à 15:11:19
Très sympa de laisser ça là ! Ca peut être très utile pour les nouveaux crackers :D
Au moins quand je me mettrais solidement au cracking, je saurais où venir m'équiper ^^
Citation
C'est enfaite un package...
on écrit "en fait" :p Et encore c'est pas très utile de le dire, "C'est un package..." aurait suffit :)

J'dis ça, j'dis rien ;)


Titre: Le Crackers Kit
Posté par: Arch Enemy le 01 Mai 2006 à 12:05:04
Re salut à tous les vieux de la vieille :D
Tain ce kit m'a l'air vraiment bien complet ^^
C'est pas que pour les débutants... il est vraiment pas mal ^^
Par contre le Windasm il craint un peu :D


Titre: Le Crackers Kit
Posté par: zembla le 01 Mai 2006 à 18:57:21
Merci Folcan

Un kit bien sympa en effet :)


Titre: Le Crackers Kit
Posté par: sebastyz le 28 Septembre 2006 à 19:39:12
Bonsoir à tous, une ptite explication :

OllyDbg 1.10 & Plugins, W32Dasm 8.93 -> super connus quand même -> donc pas besoin d'expliciter :-)

PEiD 0.93 + Plugins *NEW* -> un identifieur de protections commerciales (sharewares) en se basant sur le PE (entête des fichiers .exe, .dll)...

ImpRec 1.6, Revirgin 1.5 -> reconstruction de la table des imports (IT + IAT) : "en gros", l'adresse des APIs... Celle-ci sont "déstructurées" dans de nombreuses protections. Si l'on ne les reconstruit pas, le dump ne marche que sur l'OS sur lequel il a été fixé...

LordPE -> permet de dumper de processus en mémoire...
Plus de précision sur http://www.woodmann.net/forum/showthread.php?t=257

Packers -> permettent de crypter/compresser des exécutables (parfois des .dll aussi) de manière à  rendre "incomprénsible" le désassemblage (permet de cacher les String references, par exemple). Il suffit donc de dumper le programme une fois décrypté/décompressé en mémoire...

Patchers -> permet de modifier l'exécutable soit définitivement (on ne le fais qu'une fois), soit  en mémoire (on le fais à chaque fois qu'on lance le prog.). Les patcheurs génériques patchent n'importe quel fichier, il suffit de spécifier le nom, l'adresse des chaînes (hexa) à modifier et par quoi il faut modifier... Il faut donc préalablement l'avoir cracké :-)
Permet d'éviter l'envoi de l'exécutable en entier (svt lourd en poids / au patch).

HEX Editor -> éditeurs hexadécimaux pour modifier n'importe quel fichier, y compris les exécutables...

Decompilers : DeDe pour le delphi.
VB ’Decompiler’ Lite -> permet de décompiler les apps VB.
Flasm -> je suppose un désassembleur ?

Unpackers : font l'inverse des packers. Sont créés par des crackers en général... Les protections  changeant à chaque fois, il faut les modifier, les améliorer constamment...

Keygenning : TMG Ripper Studio 0.02 -> je suppose que cela permet de faire des keygens en rentrant l'algorithme...

Other : FileMon -> permet le monitoring sur tout ce qui touche aux fichiers.
RegMon -> idem mais pour la base de registre.
Resource Hacker -> super connu, permet de récupérer et modifier les ressources d'un exécutable.

Enfin, NFO Builder 2000, NFO File Maker -> permet de faire des .nfo (utile si on a une team :lol:)

Citation
C'est enfaite un package des outils les plus utilisés par les crackeurs.
Les autres ne sont pas vraiment utiles...

Voilou


Titre: Le Crackers Kit
Posté par: kango le 29 Septembre 2006 à 08:35:05
Très complet ce petit package :)

En passant, est ce que qq1 sait comment patcher Ollydbg pour en changer le nom (genre ollydbg->kangodbg ;) ) pour qu'il soit ainsi un peu moins sensible aux anti-debug? C'est un plugin ou une manip à faire (ou y a-t-il une méthode plus efficace)?

+


Titre: Le Crackers Kit
Posté par: sebastyz le 29 Septembre 2006 à 13:20:16
Je crois que ces 2 liens feront ton bonheur :
http://www.tuts4you.com/blogs/download.php?list.5
(Utilise le plugin Hide Debugger 1.2.4 http://www.tuts4you.com/blogs/download.php?20.list.9.20, il est pas mal et ça devrait te suffire, je pense en tout cas).
http://pumqara.i-nz.net/html/code_protection/Detecting%20OllyDbg/DetectOllyDbg+Pum.htm (il est aussi sur tuts4you je ne sais plus où ; ils ont changé toute la présentaion...)
Moi, je suis encore un peu réfractaire à Ollydbg (Je ne jure que par Softice). Je sais, on ne peut plus grand chose pour moi :lol:


Titre: Le Crackers Kit
Posté par: kango le 29 Septembre 2006 à 15:35:18
Super liens merci ;)
Un simple "Hide Debugger" a l'air de marcher finalement.


Titre: Le Crackers Kit
Posté par: capitaine le 20 Novembre 2006 à 23:35:29
mon antivirus panique comme un malade quand j'extrais tout le matos.
On peut avoir confiance en ce kit?


Titre: Le Crackers Kit
Posté par: zours le 21 Novembre 2006 à 10:53:09
Citation de: Folcan
(ATTENTION : je ne garanti pas qu'il n'y est pas de virus...)
Pas forcément =)

A toi de voir si tu veux y faire confiance, je peux pas te dire.
Personnellement, je suis du genre parano, donc je jetterais probablement, mais bon...


Titre: Le Crackers Kit
Posté par: Folcan le 21 Novembre 2006 à 13:59:52
La plus part des outils sont clean, je ne les est pas tous tester bien sur, mais les plus utilisés sont clean.


Titre: Le Crackers Kit
Posté par: Invit le 31 Mai 2007 à 20:30:34
le crackozor pack:p


Titre: Re : Le Crackers Kit
Posté par: hisoka69 le 15 Mai 2008 à 20:01:09
Je remonte ce topic dans ma quête contre les crackmes.

J'ai récupéré le kit par l'intermédiaire de google, vu que le lien cité plus n'est plus valide.
Le pack est remplis des classiques en effet mais remplis de trojans, backdoors, dialers et worms mais quand le ménage est fait c'est un bon kit avec un olly bourré de script et plugin, plein de d'unpacker/packer...
Un bon kit à mon avis mais seulement le ménage fait.

Le lien en question : Cracker_s_Kit_2.0_by_patchme2.rar (http://rapidshare.com/files/95449382/Cracker_s_Kit_2.0_by_patchme2.rar)



Titre: Re : Le Crackers Kit
Posté par: Folcan le 16 Mai 2008 à 08:51:53
Merci hisoka, j'ai mis à jour l"URL.


Titre: Re : Le Crackers Kit
Posté par: sayar82 le 22 Mai 2009 à 09:46:15
salut tout le monde! =)

Ça a l air pas mal mais il manque le mot de passe.(pour le lien du premier post) c'est dommage.

Quel est il? :?:

Merci. :rolleyes: :rolleyes: :rolleyes:


Titre: Re : Le Crackers Kit
Posté par: deathRabbit le 22 Mai 2009 à 12:16:09
A propos des virus. J'ai remarqué qu'Antivir détectait des virus à la pelle dans les crackme. Surtout des trojans. A voir si c'est pas une erreur de l'antivirus. J'ai l'impression que si, vu qu'on remarque rien de particulier une fois le programme désassemblé. Si quelqu'un pourrait en dire plus, ça serait top.


Titre: Re : Le Crackers Kit
Posté par: the lsd le 22 Mai 2009 à 13:52:40
Encore une fois, il n'y a aucun virus sur NC. Les techniques utilisés par les crackme semblent suspects aux anti virus, c'est tout. Rien d'anormal.

Enjoy

The lsd


Titre: Re : Le Crackers Kit
Posté par: deathRabbit le 22 Mai 2009 à 15:47:17
Quand je parlais de crackmes, je ne parlais pas que de ce site. Le net étant relativement grand, je vais aussi me servir autre part. J'ai soulevé ce point parce que certains se posaient la question sur d'éventuels virus dans des programmes venant de sites inconnus.


Titre: Re : Re : Le Crackers Kit
Posté par: Niar le 02 Décembre 2009 à 09:25:56

Ça a l air pas mal mais il manque le mot de passe.(pour le lien du premier post) c'est dommage.

Quel est il? :?:


Hem, je sais que c'est un peu tard, mais ça peut servir à d'autres... :oops:
Le mot de passe est dans le fichier .rar, c'est
Code:
"www.patchme2.tk"

Désolé pour le détérage de topic, mais ça me manquai aussi  :rolleyes:


Titre: Re : Le Crackers Kit
Posté par: paulo045 le 22 Juin 2010 à 16:07:13
Et on fait comment quand  www.partchme2.tk n'est pas la ?  =)


Titre: Re : Le Crackers Kit
Posté par: Asteriksme le 22 Juin 2010 à 16:14:59
Hum, c'est un mot de passe... :rolleyes:


Titre: Re : Le Crackers Kit
Posté par: paulo045 le 22 Juin 2010 à 16:21:26
J'ai honte...
J'suis vraiment con des fois.


Titre: Re : Le Crackers Kit
Posté par: MaZ le 22 Juin 2010 à 20:13:14
Je me permet de vous faire part d'un autre toolz utilisé par les crackers et qui n'est pas mentionné dans le pack.

Il s'agit de SmartCheck, utilitaire très pratique pour exécuter quasiment ligne par ligne les programmes codés en VisualBasic.

Taille : 9 Mo
Serial Inclus
Liens :

Code:
censuré à la demande d'un utilisateur attristé.


Titre: Re : Le Crackers Kit
Posté par: yacine.ya le 09 Octobre 2010 à 23:09:43
merci "Folcan" et a propos les virus on peut utiliser "deep freeze" (moi j'ai un xp virtuel avec deep freeze donc pas  de panic  =D )