logo Homepage
+  NewbieContest
|-+  Challenges» Aide Crackme» Crackme - Folcrack
Username:
Password:
Pages: 1 ... 7 8 [9]
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Crackme - Folcrack  (Lu 73848 fois)
mhaknet
Profil challenge

Classement : 15869/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 26


Voir le profil
« #120 le: 12 Août 2011 à 10:58:57 »

Un lien pour smartcheck. svp
Journalisée

Because We Can Do Better, We Must Do Better!
                       BWCDBWMDB
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #121 le: 12 Août 2011 à 16:17:03 »

http://www.google.com/search?q=smartcheck

Edit: mais c'est pas vrai, c'est la mode les doubles posts ou quoi ?!
« Dernière édition: 12 Août 2011 à 16:23:19 par Asteriksme » Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
mhaknet
Profil challenge

Classement : 15869/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 26


Voir le profil
« #122 le: 12 Août 2011 à 21:54:28 »

Merci mais je crois que j'ai dejà essayé cette option evidente  .
Journalisée

Because We Can Do Better, We Must Do Better!
                       BWCDBWMDB
Ghost_anon
Profil challenge

Classement : 9769/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 33


Voir le profil
« #123 le: 29 Janvier 2012 à 16:45:08 »

Salut à vous

et oui, tout doucement, je remonte d'outre-tombe les topics un à un
comme je suis de nature , de chercher avant de demander, j'ai commencé dans tout les sens mon inspection de ce maudit crackme.

comme j'ai pas put faire celui d'avant,je me suis dit,vois quelque tutos sur l'unpackage .
tous les crackme fournit avec ceux-ci  ont été réalisés avec succès, mais quand je l'ai appliqué à ce crackme,
bah, je suis resté comme un rond de flan
je suis revenu sur le fofo pour enfin lire tous les posts sur le sujet.
bon, là! J'apprend qu'il est pas packé, (merci du piège ) mais merci de m'avoir permis d'en apprendre beaucoup sur le sujet ^^

je reste toujours bloqué sur le breakpoint à poser ,je ne sais où car je me perd dans toutes ces routines que sont les DLL appelés par msvbvm60.

j'ai scruté bien ma pile au pas à pas, au cas où, comme certains, ont bien vu le mot de passe passait justement mais je doit être aveugle! (imaginez le temps que ça prend rien que pour lancer le log en pas à pas ^^)

mais un truc que j'ai bien compris , c'est pourquoi smartcheck donne rien, s'il n'est pas packé!
enfin , voilà, même en partant de la fin où il t'annonce que t'es un noob et que t'y connais rien en crack,
bah je remonte bien à une routine VB, mais là , c'est encore un déluge de sous routine etc ...

j'ai même mis de la musique classique pour pas que mes nerfs éclatent!

enfin, voilà, je continue à chercher ... see you later

Journalisée
Ghost_anon
Profil challenge

Classement : 9769/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 33


Voir le profil
« #124 le: 30 Janvier 2012 à 18:41:44 »

petite question, je la post ici, car je suis toujours sur l'exercice!

voilà, je suis sur un tuto de daemon  (le n°8), et je suis ces directives, mais cela fait le deuxième crack-me que je m'aperçois que j'ai pas les strings réf sur olly ,comme lui, avec windasm.
Moi, j'ai par exemple, ceci  : 

CPU Disasm
Address   Hex dump                 Command                                                    Comments
00427C2F  |.  3945 E8             CMP DWORD PTR SS:[EBP-18],EAX
00427C32  |.  59                    POP ECX
00427C33      75 3A                JNE SHORT 00427C6F                                     
00427C35  |.  A1 ECF44700      MOV EAX,DWORD PTR DS:[47F4EC]
00427C3A  |.  8945 F0            MOV DWORD PTR SS:[EBP-10],EAX                   
00427C3D  |.  68 721B0000      PUSH 1B72                                              ; /Arg1 = 1B72
00427C42  |.  8D4D F0            LEA ECX,[EBP-10]                                     ; |
00427C45  |.  895D FC             MOV DWORD PTR SS:[EBP-4],EBX               ; |
00427C48  |.  E8 78E40100       CALL 004460C5                                       ; \pro1.004460C5   



alors que lui, il a ça :

:00427C2F 3945E8     cmp dword ptr [ebp-18], eax
:00427C32 59     pop ecx
:00427C33 753A     jne 00427C6F
:00427C35 A1ECF44700     mov eax, dword ptr [0047F4EC]
:00427C3A 8945F0     mov dword ptr [ebp-10], eax
* Possible Reference to String Resource ID=07026: "Thank you! Your copy of Teleport Pro is now registered. Al" 



on voit bien ici que lui a des strings réf et pas moi, comment cela se fait-il?
Me manque t-il un plug-in ou un truc du genre ?
enfin, voilà, je veux bien trouver quelque chose mais si mon olly n'est pas bien configuré , la difficulté devient encore plus grande.
je ne sais pas si quelqu'un à le même genre de problème ou l'a résolu mais s'il pouvait m'aiguiller , ça serait sympa.

merci d'avance pour votre réponse 



Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #125 le: 31 Janvier 2012 à 16:44:13 »

T'inquiète pas y a pas que les chaines de caractères pour valider un crackme. Tu vas vite t'en apercevoir, la plupart des crackmes n'en ont pas. Et sinon, t'as fait "Search for -> All referenced strings" ?
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
Ghost_anon
Profil challenge

Classement : 9769/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 33


Voir le profil
« #126 le: 31 Janvier 2012 à 19:43:01 »

salut Astérisksme

pour te répondre: oui ,justement, c'est pour ça que je pose la question.
si tu veux, j'ai les deux sur le PC: win32 dasm vers. 1.93 patché et ollydbg avec quelques plugs inclues (que j'ai rajouté: ex:comme celui pour le dump process etc ..)

et perso, je vois la différence entre les deux, et comme tu t'en doutes, s'il faut commencé à jongler entre deux programme pour avoir les infos, çà deviens chaud, enfin, je le fais mais bon..
j'aurais voulu savoir s'il y avait un moyen d'utiliser que olly VIA une config de la mort qui tue la vie, enfin je pense que tu vois ce que je veux dire,quoi...

je fais tellement de tuto avec crack me, que j'en ai même perdu le fil avec l'exercice actuel

,pour te dire, là ,je suis sur le prog : PE EXPlorer version 1.99 R6 (pour apprendre ,je précise)

Voilà comment ils ont corrigés leurs failles par rapport aux vieux tutos que tu trouves sur internet!

c'est pour ça, que je galère! les petits exercices deviennent une routine, mais quand cela arrive au niveau où j'en suis, c'est la misère

si t'as une idée , je suis preneur, sinon, t'inquiètes, j'arriverai bien à me débrouiller


Journalisée
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #127 le: 31 Janvier 2012 à 21:31:18 »

salut Astérisksme

Rhoo mais c'est quand même pas bien compliqué de pas faire de faute sur un pseudo !!! :<

j'aurais voulu savoir s'il y avait un moyen d'utiliser que olly VIA une config de la mort qui tue la vie, enfin je pense que tu vois ce que je veux dire,quoi...

Nan je vois pas trop ce que tu veux dire, bien sûr que tu peux tout faire avec olly seulement, mais bon vaut mieux apprendre à l'utiliser avant de s'étonner de pas trouver quelque chose ^^

,pour te dire, là ,je suis sur le prog : PE EXPlorer version 1.99 R6 (pour apprendre ,je précise)

Je vois pas du tout lequel c'est mais tant pis

Ce qu'il faut que tu comprennes c'est que c'est bien beau d'avoir des chaines référencées, mais ça sert pas à grand chose ; à part à repérer où sont les routines importantes, mais le mieux est de comprendre le code. D'ailleurs ça va venir très vite des crackmes où tu seras perdu parce qu'il n'y aura plus une seule chaîne référencée !

Mais bon, tout ceci n'ayant pas grand chose à voir avec le crackme Folcrack, je te propose qu'on arrête d'en parler ici, éventuellement en PV mais je crois que j'ai à peu près tout dit sur le sujet.
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
Pages: 1 ... 7 8 [9]
  Retourner à l'épreuve    Imprimer  
 
Aller à: