logo Homepage
+  NewbieContest
|-+  Challenges» Aide Crackme» Crackme - Folcrack
Username:
Password:
Pages: [1] 2 3 ... 9
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Crackme - Folcrack  (Lu 73953 fois)
comtezero

Profil challenge

Classement : 2119/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1001


Voir le profil WWW
« le: 08 Août 2005 à 21:12:24 »

Pour le crackme 2 il n'y aurait pas besoin de smartcheck par hasard , si oui c'est normal si il donne aucune info a part _click ?
Journalisée

·´¯`·­»Comtezero«­·´¯`·

http://www.masstek.org
The-Snake

Profil challenge

Classement : 9207/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 78


Voir le profil
« #1 le: 12 Septembre 2005 à 07:49:00 »

Dites, pour le Crackme2, j'arrive à le lire avec un editeur hexadecimal -ce qui franchement ne m'avance à rien- mais j'arrive pas à le désassembler ! J'utilise WinDasm, mais quand je lui demande d'ouvrir le crackme il fait rien !
Vous pouvez me conseiller un désassembleur un peu plus éfficace ?
Journalisée
absolut

Profil challenge

Classement : 226/54283

Membre Junior
**
Hors ligne Hors ligne
Messages: 97


Voir le profil
« #2 le: 12 Septembre 2005 à 10:59:31 »

Citation de: The-Snake
Dites, pour le Crackme2, j'arrive à le lire avec un editeur hexadecimal -ce qui franchement ne m'avance à rien- mais j'arrive pas à le désassembler ! J'utilise WinDasm, mais quand je lui demande d'ouvrir le crackme il fait rien !
Vous pouvez me conseiller un désassembleur un peu plus éfficace ?
OllyDBG est un excellent debugger et tres facile a utiliser.
Journalisée

--
Lost in my mind...
Folcan

Profil challenge

Classement : 508/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #3 le: 12 Septembre 2005 à 12:42:14 »

Je crois que le Crackme2 est fais en VisualBasic, le code sera donc a chier sur Ollydbg, je vous conseil donc smartcheck
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Invit
Invité
« #4 le: 13 Septembre 2005 à 23:18:09 »

Citation de: Folc@n
je vous conseil donc smartcheck
ça fait plusieurs heures que je cherche smartcheck   (Les liens de download du site etant mort !  )
Journalisée
Invit
Invité
« #5 le: 14 Septembre 2005 à 23:52:40 »

emule powa...
Journalisée
Kowasu

Profil challenge

Classement : 457/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #6 le: 16 Septembre 2005 à 02:26:53 »

http://sos.network-hosting.com/viewtopic.php?t=5
Si windasm n'arrive pas a desassembler, essaye de mettre ton crackme a la racinde de ton disque dur. Sinon comme il est dit plus haut, utilise ollydbg. Tu peux utiliser smart check pour une approche du crackme.(tu notes tout ce qui pourrait t'aider comme les reference a la pile, data, api,...)
Journalisée

"Le démiurge est aussi bateleur: son oeuvre est illusion, son ordre est illusoire."
Atchoum
Profil challenge

Classement : 1772/54283

Membre Senior
****
Hors ligne Hors ligne
Messages: 277


Voir le profil
« #7 le: 16 Septembre 2005 à 06:27:20 »

Y faut prendre le réfléxe d'analyser le crackme avec PeID(ou un autre analyser de PE) avant de commencer a désassemblé, ça peut servir!

(SoS, tu poste a 4h du mat!?!!)
Journalisée
Kowasu

Profil challenge

Classement : 457/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #8 le: 17 Septembre 2005 à 10:31:51 »

Citation de: Atchoum
Y faut prendre le réfléxe d'analyser le crackme avec PeID(ou un autre analyser de PE) avant de commencer a désassemblé, ça peut servir!

(SoS, tu poste a 4h du mat!?!!)
Open 24/24 - 7/7 ... mais absent 23/24 - 6/7. Donc fatelement je postes quand j'ai le temps et il se trouve qu'a cette heure là j'avais du temps.
Je vais faire mon comeback bientot...la je m'occupe de mon ordi, fai, school.
Journalisée

"Le démiurge est aussi bateleur: son oeuvre est illusion, son ordre est illusoire."
Flodelarab
Profil challenge

non classé(e).

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #9 le: 14 Octobre 2005 à 11:45:43 »

=D=D

Misère. J'arrive a cracké l'exe mais je connais toujours pas le code :-)
Journalisée
Arch Enemy

Profil challenge

Classement : 7266/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 137


Voir le profil
« #10 le: 17 Octobre 2005 à 20:12:07 »

jcapte pas comment utiliser Stud_PE xd
on peu avoir de l'aide?
Journalisée

Pitite phrase
Les enfants sur les sieges arrières sont sources d'accidents,
les accidents sur les sièges arrières sont sources d'enfants!!! ^^
Kowasu

Profil challenge

Classement : 457/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #11 le: 18 Octobre 2005 à 08:36:46 »

Citation de: Flodelarab
=D=D

Misère. J'arrive a cracké l'exe mais je connais toujours pas le code :-)
Si t'arrives a le crackre c'est que la routine d'identification doit se trouver pas très loin.
Citation de: Arch Enemy
jcapte pas comment utiliser Stud_PE xd
on peu avoir de l'aide?
Ce n'est pas bien bien compliqué.
Tu ouvres l'executable Stud_PE.exe (tu peux trouver la dernière version ici http://itimer.home.ro/studpe.html)
Faut un petit peu le config > pour cela tu va dans l'onglet "options" qui est non visible > il est acoté des autres onglet > c'est pq tu dois utiliser les flèches :
(http://fifa20051.site.voila.fr/salutoiquilit/1.JPG)
Jte dit ce qu'il faut que tu coches :
-'Shell Menu Extension' > ca va te permettre de faire une analyse d'un executable sans passer 'directement' par studpe.(clic droit > studpe > ca ira bc plus vite)
-'Create dialog from rsrc' > bah ca te permet de visualiser les fenêtres d'un executable depuis l'onglet rsrc
-'Decompile dialog ressources' > ca te servira
-puis ben si t'as un editeur hexadecimale que tu aimes bien il peut l'ouvrir a ta place. > tu appuies sur le bouton 'HexEditor' et tu choisis l'executable de ton editeur hexadecimale.
-'At Start display this page' > tu choisis dans le menu déroulant l'option 'Signature'
C'en est fini pour les options > tu va maintenant dans l'onglet 'Signature' et tu choisis 'Hard'
Tu peux aussi coché 'External DB' si tu as des signatures en + que ceux de la db interne de studpe et qu'il analyse ainsi donc l'executable protegé avec ces signatures.(le fichier contenant les signatures s'appellant packsig.txt)
-puis t'appuies sur ok et voila c fini.

Pour l'utilisatiion de studpe > y a pas plus simple.
Tu choisis ton executable X.exe (ou une dll) tu fais un clic droit dessus et tu cliques sur 'Stud PE Analys-ze' > et là il t'affichera la signature qu'il a trouvé de ton fichier > genre "Armadillo 2.5x - 2.6x -> Silicon Realms Toolworks"
(http://fifa20051.site.voila.fr/salutoiquilit/2.JPG)
Journalisée

"Le démiurge est aussi bateleur: son oeuvre est illusion, son ordre est illusoire."
Arch Enemy

Profil challenge

Classement : 7266/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 137


Voir le profil
« #12 le: 18 Octobre 2005 à 15:58:24 »

ah wé xd
mais ça me serta a quoi la signature -_-???
j'essaie mais je ne comprends psa xd
Journalisée

Pitite phrase
Les enfants sur les sieges arrières sont sources d'accidents,
les accidents sur les sièges arrières sont sources d'enfants!!! ^^
Kowasu

Profil challenge

Classement : 457/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #13 le: 18 Octobre 2005 à 16:27:46 »

Ben la signature t'indique avec quoi l'executable est packer/crypter. La signature si tu veux c'est la trace qu'a laisser le logiciel qui a crypter/comrpesser l'executable.(Studpe fait une recherche d'une chaine dans l'executable avec son **No Sms** tableau de signature)
Journalisée

"Le démiurge est aussi bateleur: son oeuvre est illusion, son ordre est illusoire."
Arch Enemy

Profil challenge

Classement : 7266/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 137


Voir le profil
« #14 le: 18 Octobre 2005 à 16:33:13 »

et donc quand il me dit ça , comment est ce que je sais quel prog prendre??? ^^
ah wi **No Sms** je pourrais avoir une piste pr le prog
pask ya pa de eax, eax à comparer :s non? et je me casse la tete avec ça depuis 5 jours xd
Journalisée

Pitite phrase
Les enfants sur les sieges arrières sont sources d'accidents,
les accidents sur les sièges arrières sont sources d'enfants!!! ^^
Pages: [1] 2 3 ... 9
  Retourner à l'épreuve    Imprimer  
 
Aller à: