logo Homepage
+  NewbieContest
|-+  Challenges» Aide Crackme» Crackme - Folcrack
Username:
Password:
Pages: 1 2 3 [4] 5 6 ... 9
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Crackme - Folcrack  (Lu 74033 fois)
Arch Enemy

Profil challenge

Classement : 7266/54293

Membre Complet
***
Hors ligne Hors ligne
Messages: 137


Voir le profil
« #45 le: 19 Octobre 2005 à 19:46:43 »

mais jpeu avoir un peu d'aide?pask la sérieux chui a la masse avec ces API :s
Journalisée

Pitite phrase
Les enfants sur les sieges arrières sont sources d'accidents,
les accidents sur les sièges arrières sont sources d'enfants!!! ^^
Arch Enemy

Profil challenge

Classement : 7266/54293

Membre Complet
***
Hors ligne Hors ligne
Messages: 137


Voir le profil
« #46 le: 19 Octobre 2005 à 20:19:18 »

vent... -_-"
Journalisée

Pitite phrase
Les enfants sur les sieges arrières sont sources d'accidents,
les accidents sur les sièges arrières sont sources d'enfants!!! ^^
Arch Enemy

Profil challenge

Classement : 7266/54293

Membre Complet
***
Hors ligne Hors ligne
Messages: 137


Voir le profil
« #47 le: 26 Octobre 2005 à 16:13:59 »

ya moyen d'avoir de laide....
pask bon jvois pas avec les mul et les add..
Journalisée

Pitite phrase
Les enfants sur les sieges arrières sont sources d'accidents,
les accidents sur les sièges arrières sont sources d'enfants!!! ^^
SeVeN
Relecteur

Profil challenge

Classement : 45/54293

Membre Senior
*
Hors ligne Hors ligne
Messages: 286


Voir le profil
« #48 le: 26 Octobre 2005 à 21:27:18 »

bon alors, je suppose que tu as compris que le saut

Code:
:00402247 7429                    je 00402272
saute quant le serial n'est pas valide. Juste au dessus, tu as un appel a __vbaVarTstEq. Cette fonction est donc une API de ce truc immonde qu'est le VB, qui verifie si les 2 chaines sont identiques. Sauf que comme le VB se veut crade, on ne voit pas les parametres directement sur la pile (stack) ou dans les registres, comme dans d'autres langages plus propres. On voit bien des parametres dans la stack, mais ce sont en fait des objets (je suppose, j'ai jamais fais de VB ni debugger du VB plus que ca).

Bon bref, tu rentres dans le call de cette API, (puis dans le call suivant) et la tu arrives dans le traitement des variables de VB. Il va verifier le type des variables passes et les modifier si besoin est (on ne compare pas un chiffre avec une chaine de caracteres, et y'a la notion de type variant qui apparait en VB) Je vais pas trop t'en dire, mais le principe ici c'est de rentrer dans les differents call des dll VB pour analyser ce qu'il fait, en gardant en tete que tu peux zapper 80% du code que tu vois.

Autre chose, avec un Smartcheck bien configure, tu trouves la reponse en 2 min. Mais ca n'a aucun interet. (avec olly (et l'habitude) la reponse tu la trouves en moins de 30 sec )

Bon courage.
Journalisée

-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d- s+:- a-- C+++ UL++ P++ L++ E W++ N+ o-- K- w++
O-- M V- PS+ PE++ Y+ PGP t 5 X++ R+ tv-- b+ DI D+
G e- h+ r- y+
------END GEEK CODE BLOCK------
CommComm

Profil challenge

Classement : 86/54293

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1283


Voir le profil
« #49 le: 26 Octobre 2005 à 21:56:55 »

C'est là qu'on voit l'intérêt d'un forum "afterwards" réservé à ceux qui ont réussi l'épreuve et qui permet d'expliquer les solutions et donc aux autres de progresser Pour reprendre l'exemple choisi, par exemple mieux utiliser Olly qd on a trouvé la soluce avec SmartCheck. VOir comment qq1 a fait en C qd l'autre l'a fait en Perl... Partager le savoir, comme toujours.

On trouve ça sur TBS, mathschallenge, happy-security, mib...

Si PerfectSlayer nous entend
Journalisée

En essayant continuellement, on finit par réussir.
Donc plus ça rate, plus on a de chances que ça marche.
(Devise d'un newbie shadok)
Arch Enemy

Profil challenge

Classement : 7266/54293

Membre Complet
***
Hors ligne Hors ligne
Messages: 137


Voir le profil
« #50 le: 28 Octobre 2005 à 07:28:00 »

euh nan jcrois pas
Journalisée

Pitite phrase
Les enfants sur les sieges arrières sont sources d'accidents,
les accidents sur les sièges arrières sont sources d'enfants!!! ^^
Hexa
Profil challenge

Classement : 2648/54293

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #51 le: 30 Novembre 2005 à 14:52:53 »

On peut oublier ma remarque, j'ai trouvé ... un peu par hazard malheureuseument en farfouillant autour de l'API qu'a donné SEVEN Bref reussite, oui, mais en demi-teinte
Journalisée
Revan777

Profil challenge

Classement : 998/54293

Membre Junior
**
Hors ligne Hors ligne
Messages: 73


Voir le profil
« #52 le: 09 Décembre 2005 à 17:01:43 »

Pas moyen de trouver smartcheck !
Ou puis-je trouver des explications sur Olly? parce ce que W32Dasm je commence à comprendre mais Olly .....
J'ai tenté l'utilisation de VBEditor aussi mais il n'affiche que la partie graphique du programme apparemment.
Journalisée

/* Le sage sait qu'il ne sait rien, vous savez ? */
morpheus486
Profil challenge

Classement : 7625/54293

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #53 le: 20 Décembre 2005 à 14:09:45 »

salut a tous!
voila quand j'essai d'ouvrir crackme2.exe avec smartcheck , smartcheck se ferme dès quil essaie de l'ouvrir alors avec quoi autre je peux l'ouvrir ?
voila merci d'avance
Journalisée
Arch Enemy

Profil challenge

Classement : 7266/54293

Membre Complet
***
Hors ligne Hors ligne
Messages: 137


Voir le profil
« #54 le: 20 Décembre 2005 à 16:14:13 »

euh ben smartcheck pour ce genre de crackme reste quasiment la seul possibilité..
Journalisée

Pitite phrase
Les enfants sur les sieges arrières sont sources d'accidents,
les accidents sur les sièges arrières sont sources d'enfants!!! ^^
SeVeN
Relecteur

Profil challenge

Classement : 45/54293

Membre Senior
*
Hors ligne Hors ligne
Messages: 286


Voir le profil
« #55 le: 20 Décembre 2005 à 23:23:26 »

Citation de: Arch Enemy
euh ben smartcheck pour ce genre de crackme reste quasiment la seul possibilité..
Carrement pas non, smartcheck je l'ai utilisé pour aucun des crackmes de NC.
Journalisée

-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d- s+:- a-- C+++ UL++ P++ L++ E W++ N+ o-- K- w++
O-- M V- PS+ PE++ Y+ PGP t 5 X++ R+ tv-- b+ DI D+
G e- h+ r- y+
------END GEEK CODE BLOCK------
Arch Enemy

Profil challenge

Classement : 7266/54293

Membre Complet
***
Hors ligne Hors ligne
Messages: 137


Voir le profil
« #56 le: 21 Décembre 2005 à 10:21:06 »

oui mais tu es SeVeN^^
Journalisée

Pitite phrase
Les enfants sur les sieges arrières sont sources d'accidents,
les accidents sur les sièges arrières sont sources d'enfants!!! ^^
Nebelmann

Profil challenge

Classement : 462/54293

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #57 le: 21 Décembre 2005 à 11:21:24 »

<lol> c'est un extraterrestre lui, il peut lire l'exécutable directement en binaire et trouver le mot de passe en 0 et en 1 </lol>
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
noitan

Profil challenge

Classement : 6323/54293

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 657


Voir le profil WWW
« #58 le: 21 Décembre 2005 à 15:06:02 »

Citation de: Nebelmann
<lol> c'est un extraterrestre lui, il peut lire l'exécutable directement en binaire et trouver le mot de passe en 0 et en 1 </lol>
ARF ARF ARF mdr
Journalisée

---------------------------------------------------------------------------------
>COMPUTERS IN THE FUTURE MAY WEIGH NO MORE THAN 1.5 TONS<
---------------------------------------------------------------------------------
Popular Mechanics, 1949
SeVeN
Relecteur

Profil challenge

Classement : 45/54293

Membre Senior
*
Hors ligne Hors ligne
Messages: 286


Voir le profil
« #59 le: 23 Décembre 2005 à 01:26:53 »

marf arretez les gars, ce que je voulais juste dire c'est que savoir utiliser smartcheck ne fait pas de quelqu'un un crackeur.
Journalisée

-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d- s+:- a-- C+++ UL++ P++ L++ E W++ N+ o-- K- w++
O-- M V- PS+ PE++ Y+ PGP t 5 X++ R+ tv-- b+ DI D+
G e- h+ r- y+
------END GEEK CODE BLOCK------
Pages: 1 2 3 [4] 5 6 ... 9
  Retourner à l'épreuve    Imprimer  
 
Aller à: