logo Homepage
+  NewbieContest
|-+  Divers» Cracking» Le Crackers Kit
Username:
Password:
Pages: [1] 2
  Imprimer  
Auteur Fil de discussion: Le Crackers Kit  (Lu 27916 fois)
Folcan

Profil challenge

Classement : 508/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« le: 25 Avril 2006 à 18:50:19 »

Bon je me permet de vous donner un lien vers un kit, qui m'a l'air vraiment puissant !
C'est enfaite un package des outils les plus utilisés par les crackeurs.

Enfaite si je post le lien, c'est surtout parce que la moitié des tools je ne les connais pas du tout, et je suis une quiche en cracking.
J'aimerais donc si quelqu'un en connait un ou plusieurs qu'il dise a quoi il servent (SeVeN ?).

Voici le lien :
http://www39.websamba.com/iamkyg/data/CrsKit2.0.zip
http://rapidshare.com/files/95449382/Cracker_s_Kit_2.0_by_patchme2.rar

Et voici la liste des tools present dedans :

-------------------------------------------------------------------------------------------
Analysis :

 

·    OllyDbg 1.10 & Plugins - Modified by SLV *NEW*

·    W32Dasm 8.93 - Patched *NEW*

·    PEiD 0.93 + Plugins *NEW*

·    RDG Packer Detector v0.5.6 Beta - English *NEW*

         

Rebuilding :

 

·    ImpRec 1.6 - Fixed by MaRKuS_TH-DJM/SnD *NEW*

·    Revirgin 1.5 - Fixed *NEW*

·    LordPE De Luxe B *NEW*

         

Packers :

 

·    FSG 2.0

·    MEW 11 1.2 SE

·    UPX 1.25 & GUI *NEW*

·    SLVc0deProtector 0.61 *NEW*

·    ARM Protector v0.3 *NEW*

·    WinUpack v0.31 Beta *NEW*

         

Patchers :

 

·    dUP 2 *NEW*

·    CodeFusion 3.0

·    Universal Patcher Pro v2.0

·    Universal Patcher v1.7 *NEW*

·    Universal Loader Creator v1.2 *NEW*

·    aPatch v1.07

·    PMaker v1.2.0.0 *NEW*

·    Tola's Patch Engine v2.03b

·    ABEL Loader v2.31

·    Yoda's Process Patcher *NEW*

·    Registry Patch Creator *NEW*

·    ScAEvoLa's PatchEngine v1.33 *NEW*

·    Dogbert's Genuine Patching Engine v1.41 *NEW*

·    Graphical-PatchMaker v1.4 *NEW*

·    The aPE v0.0.7 BETA *NEW*

·    Liquid2  *NEW*

·    PELG v0.3  *NEW*

·    PrincessSandy v1.0 *NEW*

 

HEX Editor :

 

·    Biew v5.6.2

·    Hiew v7.10 *NEW*

·    WinHex v12.5 *NEW*

         

Decompilers :

 

·    DeDe 3.50.04

·    VB ’Decompiler’ Lite v0.4 *NEW*

·    Flasm

 

Unpackers :

 

·    ACProtect - ACStripper

·    ASPack - ASPackDie

·    ASProtect > Stripper 2.07 Final & Stripper 2.11 RC2 *NEW*

·    DBPE > UnDBPE

·    FSG 1.33 > Pumqara's Dumper

·    FSG 2.00 > UnFSG

·    MEW > UnMEW

·    PeCompact 1.x > UnPecomp

·    PEncrypt > UnPEncrypt

·    PeSpin 0.3 > DeSpinner 0.3

·    tELock 0.98-1.0 > UntELock

·    EXEStealth > UnStealth

·    Xtreme-Protector / Themida > XprotStripper v1.1  *NEW*

·    Morphine Killer 1.1 by SuperCracker/SND *NEW*

·    ASPR Dumper v0.1 *NEW*

·    Armadillo Process Detach v1.1  *NEW*

·    Armadillo Dumper v1.0 *NEW*

·    Armadillo Nanomite Fixer *NEW*

·    Armadillo Distance Decryptor aka Jump Table Fixer *NEW*

·    ArmTools (Translated!) *NEW*

·    ArmInline v0.1 *NEW*

·    Quick Unpack v1.0b3 *NEW*

·    Procdump v1.6.2 *NEW*

 

Keygenning : *NEW*

 

·    TMG Ripper Studio 0.02  *NEW*

 

Other :

 

·    FileMon v7 (Patched) *NEW*

·    RegMon v7 (Patched) *NEW*

·    RSATool 2

·    DAMN HashCalc

·    EVACleaner 2.7

·    Process Explorer

·    Resource Hacker

·    PUPE 2002

·    PointH Locator *NEW*

·    ASPR CRC Locator 1.2 *NEW*

·    PE Tools 1.5 RC5 *NEW*

·    API Address Finder *NEW*

·    Jump to Hex Convertor *NEW*

·    PE GeNeRaToR 1.2.1 *NEW*

·    Quick File Viewer v1.0.1 *NEW*

·    PE Insight 0.3b *NEW*

·    Crypto Searcher *NEW*

·    PE Editor v1.7  *NEW*

·    bkslash's Inline Patcher *NEW*

·    Stud_PE v2.1 *NEW*

·    Injecta v0.2 *NEW*

·    PE Rebuilder v0.96b *NEW*

·    PE Optimizer v1.4 *NEW*

·    ToPo v1.2 *NEW*

·    NFO Builder 2000 v1.02 *NEW*

·    NFO File Maker v1.6 *NEW*

·    TMG NFOmakeR v1.0 *NEW*

·    hCalc *NEW*

-------------------------------------------------------------------------------------------

Voila donc si une bonne ame peux expliquer tout ca...
Je connais les principaux, mais certain...
(ATTENTION : je ne garanti pas qu'il n'y est pas de virus...)
« Dernière édition: 16 Mai 2008 à 08:51:18 par Folcan » Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Nebelmann

Profil challenge

Classement : 462/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #1 le: 25 Avril 2006 à 19:10:04 »

la plupart ont un nom assez explicite...
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
Folcan

Profil challenge

Classement : 508/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #2 le: 25 Avril 2006 à 20:08:09 »

Ouaip, mais la plus part je ne les ai jamais utilisés ^^
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Gardel

Profil challenge

Classement : 670/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1012


Voir le profil
« #3 le: 26 Avril 2006 à 15:11:19 »

Très sympa de laisser ça là ! Ca peut être très utile pour les nouveaux crackers
Au moins quand je me mettrais solidement au cracking, je saurais où venir m'équiper ^^
Citation
C'est enfaite un package...
on écrit "en fait" :p Et encore c'est pas très utile de le dire, "C'est un package..." aurait suffit

J'dis ça, j'dis rien
Journalisée

Selon le postulat que les filles, c'est du temps accordé et de l'argent dépensé : Filles = Temps . Argent
Et comme chacun le sait, "le temps c'est de l'argent", donc : Temps = Argent
Par conséquent : Filles = Argent . Argent
Et parce que, "l'argent est la racine du mal" : Argent = sqrt(Mal)
On en déduit que : Filles = sqrt(Mal).sqrt(Mal)
Force est de constater que : Filles = Mal
Arch Enemy

Profil challenge

Classement : 7266/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 137


Voir le profil
« #4 le: 01 Mai 2006 à 12:05:04 »

Re salut à tous les vieux de la vieille
Tain ce kit m'a l'air vraiment bien complet ^^
C'est pas que pour les débutants... il est vraiment pas mal ^^
Par contre le Windasm il craint un peu
Journalisée

Pitite phrase
Les enfants sur les sieges arrières sont sources d'accidents,
les accidents sur les sièges arrières sont sources d'enfants!!! ^^
zembla

Profil challenge

Classement : 1448/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 122


Voir le profil WWW
« #5 le: 01 Mai 2006 à 18:57:21 »

Merci Folcan

Un kit bien sympa en effet
Journalisée

@═════════════════════════════════════════════════@
«  Connaître son ignorance est la meilleure part de la connaissance.  »
@═════════════════════════════════════════════════@
sebastyz

Profil challenge

Classement : 4010/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #6 le: 28 Septembre 2006 à 19:39:12 »

Bonsoir à tous, une ptite explication :

OllyDbg 1.10 & Plugins, W32Dasm 8.93 -> super connus quand même -> donc pas besoin d'expliciter :-)

PEiD 0.93 + Plugins *NEW* -> un identifieur de protections commerciales (sharewares) en se basant sur le PE (entête des fichiers .exe, .dll)...

ImpRec 1.6, Revirgin 1.5 -> reconstruction de la table des imports (IT + IAT) : "en gros", l'adresse des APIs... Celle-ci sont "déstructurées" dans de nombreuses protections. Si l'on ne les reconstruit pas, le dump ne marche que sur l'OS sur lequel il a été fixé...

LordPE -> permet de dumper de processus en mémoire...
Plus de précision sur http://www.woodmann.net/forum/showthread.php?t=257

Packers -> permettent de crypter/compresser des exécutables (parfois des .dll aussi) de manière à  rendre "incomprénsible" le désassemblage (permet de cacher les String references, par exemple). Il suffit donc de dumper le programme une fois décrypté/décompressé en mémoire...

Patchers -> permet de modifier l'exécutable soit définitivement (on ne le fais qu'une fois), soit  en mémoire (on le fais à chaque fois qu'on lance le prog.). Les patcheurs génériques patchent n'importe quel fichier, il suffit de spécifier le nom, l'adresse des chaînes (hexa) à modifier et par quoi il faut modifier... Il faut donc préalablement l'avoir cracké :-)
Permet d'éviter l'envoi de l'exécutable en entier (svt lourd en poids / au patch).

HEX Editor -> éditeurs hexadécimaux pour modifier n'importe quel fichier, y compris les exécutables...

Decompilers : DeDe pour le delphi.
VB ’Decompiler’ Lite -> permet de décompiler les apps VB.
Flasm -> je suppose un désassembleur ?

Unpackers : font l'inverse des packers. Sont créés par des crackers en général... Les protections  changeant à chaque fois, il faut les modifier, les améliorer constamment...

Keygenning : TMG Ripper Studio 0.02 -> je suppose que cela permet de faire des keygens en rentrant l'algorithme...

Other : FileMon -> permet le monitoring sur tout ce qui touche aux fichiers.
RegMon -> idem mais pour la base de registre.
Resource Hacker -> super connu, permet de récupérer et modifier les ressources d'un exécutable.

Enfin, NFO Builder 2000, NFO File Maker -> permet de faire des .nfo (utile si on a une team )

Citation
C'est enfaite un package des outils les plus utilisés par les crackeurs.
Les autres ne sont pas vraiment utiles...

Voilou
Journalisée

There is a crack, a crack in everything... That's how the light gets in.
kango

Profil challenge

Classement : 314/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 45


Voir le profil
« #7 le: 29 Septembre 2006 à 08:35:05 »

Très complet ce petit package

En passant, est ce que qq1 sait comment patcher Ollydbg pour en changer le nom (genre ollydbg->kangodbg ) pour qu'il soit ainsi un peu moins sensible aux anti-debug? C'est un plugin ou une manip à faire (ou y a-t-il une méthode plus efficace)?

+
Journalisée
sebastyz

Profil challenge

Classement : 4010/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil
« #8 le: 29 Septembre 2006 à 13:20:16 »

Je crois que ces 2 liens feront ton bonheur :
http://www.tuts4you.com/blogs/download.php?list.5
(Utilise le plugin Hide Debugger 1.2.4 http://www.tuts4you.com/blogs/download.php?20.list.9.20, il est pas mal et ça devrait te suffire, je pense en tout cas).
http://pumqara.i-nz.net/html/code_protection/Detecting%20OllyDbg/DetectOllyDbg+Pum.htm (il est aussi sur tuts4you je ne sais plus où ; ils ont changé toute la présentaion...)
Moi, je suis encore un peu réfractaire à Ollydbg (Je ne jure que par Softice). Je sais, on ne peut plus grand chose pour moi
Journalisée

There is a crack, a crack in everything... That's how the light gets in.
kango

Profil challenge

Classement : 314/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 45


Voir le profil
« #9 le: 29 Septembre 2006 à 15:35:18 »

Super liens merci
Un simple "Hide Debugger" a l'air de marcher finalement.
Journalisée
capitaine

Profil challenge

Classement : 8243/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 80


Voir le profil WWW
« #10 le: 20 Novembre 2006 à 23:35:29 »

mon antivirus panique comme un malade quand j'extrais tout le matos.
On peut avoir confiance en ce kit?
Journalisée
zours

Profil challenge

Classement : 552/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 811


Voir le profil
« #11 le: 21 Novembre 2006 à 10:53:09 »

Citation de: Folcan
(ATTENTION : je ne garanti pas qu'il n'y est pas de virus...)
Pas forcément

A toi de voir si tu veux y faire confiance, je peux pas te dire.
Personnellement, je suis du genre parano, donc je jetterais probablement, mais bon...
Journalisée
Folcan

Profil challenge

Classement : 508/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #12 le: 21 Novembre 2006 à 13:59:52 »

La plus part des outils sont clean, je ne les est pas tous tester bien sur, mais les plus utilisés sont clean.
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Invit
Invité
« #13 le: 31 Mai 2007 à 20:30:34 »

le crackozor pack:p
Journalisée
hisoka69

Profil challenge

Classement : 26/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 209

"Qu33ch3 officielle de NC".


Voir le profil
« #14 le: 15 Mai 2008 à 20:01:09 »

Je remonte ce topic dans ma quête contre les crackmes.

J'ai récupéré le kit par l'intermédiaire de google, vu que le lien cité plus n'est plus valide.
Le pack est remplis des classiques en effet mais remplis de trojans, backdoors, dialers et worms mais quand le ménage est fait c'est un bon kit avec un olly bourré de script et plugin, plein de d'unpacker/packer...
Un bon kit à mon avis mais seulement le ménage fait.

Le lien en question : Cracker_s_Kit_2.0_by_patchme2.rar

Journalisée

"Qu33ch3 officielle de NC".
Pages: [1] 2
  Imprimer  
 
Aller à: