logo Homepage
+  NewbieContest
|-+  Challenges» Aide Crackme» Crackme - BoFMe
Username:
Password:
Pages: 1 [2] 3
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Crackme - BoFMe  (Lu 23375 fois)
lilxam
Profil challenge

Classement : 130/54277

Membre Complet
***
Hors ligne Hors ligne
Messages: 154


Voir le profil WWW
« #15 le: 28 Novembre 2008 à 19:16:27 »

Hmm est-ce que tu pourrais m'en dire un peu plus par mp ?
Sinon c'est peutêtre possible que ça change sous vista. Je vais essayer de trouver une version pour voir ça.
Journalisée

Pourquoi faire simple quand on peut faire compliquer ?
stouky
Profil challenge

Classement : 221/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 33


Voir le profil
« #16 le: 13 Mai 2009 à 10:45:15 »

Salut,

J'ai réussi à exploiter la faille seulement avec mon debuggeur (goodboy s'affiche bien), lorsque que j'exécute la faille sur BOFme.exe directement, il y a bien quelque chose qui se passe, mais ca ne m'affiche pas le goodboy.
J'ai quand meme essayé de taper mon serial de validation sur le site.. mais il veut pas me valider le **No Sms** père..

La faille doit-elle être appliquée sur BOFme directement ? merci ^^
Journalisée
BAAL

Profil challenge

Classement : 13/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 532


Voir le profil
« #17 le: 13 Mai 2009 à 17:33:07 »

Est-ce que ça t'affiche "An exception has occured, can't bofme?" ?

Si oui, j'avais le même problème, et je te dirais que tu n'as pas fait tout ce qu'il fallait.
Bizarrement, ce message n'apparaît pas sous Olly (alors qu'il apparaît quand on lance le crackme tout seul).

Après bien que je me sois débarrassé de ce problème je n'ai pas encore réussi l'épreuve, je dis peut-être n'importe quoi... (Comme d'autres, j'arrive à afficher le "good boy", mais le "bad boy" appraît également...)
« Dernière édition: 14 Mai 2009 à 01:28:45 par BAAL » Journalisée
stouky
Profil challenge

Classement : 221/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 33


Voir le profil
« #18 le: 13 Mai 2009 à 19:04:14 »

Est-ce que ça t'affiche "An exception has occured, can't bofme?" ?

Si oui, j'avais le même problème, et je te dirais que tu n'as pas fait tout ce qu'il fallait.
Bizarrement, ce message n'apparaît pas sous Olly (alors qu'il apparaît quand on lance le crackme tout seul).

Après bien que je me sois débarrassé de ce problème je n'ai pas encore réussi l'épreuve, je dis peut-être n'importe quoi... (Comme d'autres, j'arrive à afficher le "good boy", mais le "bad boy" appraît également...)

Oui j'arrive à afficher le message "An exception has occured, can't bofme?", mais je passe pas exactement par la pour exploiter la faille, j'arrive bien à afficher goodboy et seulement goodboy.. mais quand je valide mon code sur NC, il n'apparait pas bon.. ? :s
Donc je ne vois pas.. je vais tenter d'autres trucs.... mais une petite orientation m'aurait bien aidé à savoir si j'étais complètement dans le faux, ou si j'ai fait une erreur d'un caractère en voulant valider..
Journalisée
stouky
Profil challenge

Classement : 221/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 33


Voir le profil
« #19 le: 16 Mai 2009 à 10:08:32 »

Le créateur ne se connecte pas j'aurais jamais ma réponse ?
Parce que j'arrive vraiment à créer un bof.. et afficher goodboy,

Faut-il travailler sur le bof simulé ? ou sur le vrai bof qui est crée ?
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54277

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #20 le: 16 Mai 2009 à 11:15:55 »

Faut-il travailler sur le bof simulé ? ou sur le vrai bof qui est crée ?

Évidemment, c'est le véritable exécutable qui compte. Cela dit, on peut rencontrer de légères différences dans l'exploitation selon son environnement (version de Windows, machine virtuelle, débugger...). J'ai été confronté à ce problème mais ça n'a rien d'insoluble : quand on a réussi à l'exploiter de la bonne manière dans un environnement, il n'y a pas grand chose à changer dans un autre.
Et si même dans ces conditions, tu ne parviens pas à valider, reviens en parler ici, mais cite précisément ton environnement (i.e. version de windows et du service pack, au minimum). Et n'oublie pas de bien relire l'énoncé et le forum, il y a un petit quelque chose qui peut faire toute la différence lorsque tu saisis ta réponse sur le site.
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
yacine.ya
Profil challenge

Classement : 883/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 46


Voir le profil
« #21 le: 07 Novembre 2010 à 10:16:31 »

j'ai une chaine qui affiche "good boy" en local mais qui ne valide pas sur le site et qui ne contient pas les null bytes et je ne sais pas comment ajouter les nulls bytes à la chaine   et la forme de la reponse(61 pour a ou 0x61)  une aide sera la bienvenue !
« Dernière édition: 08 Novembre 2010 à 11:54:38 par yacine.ya » Journalisée
yacine.ya
Profil challenge

Classement : 883/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 46


Voir le profil
« #22 le: 12 Novembre 2010 à 11:46:27 »

hello ? is any body here ?    est ce que je peut contacter quelqu'un pour voir ma repense et apparemment lixam ne se connecte plus ! et personne n'a répondu à mon dernier post
Journalisée
harvey

Profil challenge

Classement : 12/54277

Membre Senior
****
Hors ligne Hors ligne
Messages: 316


Voir le profil WWW
« #23 le: 12 Novembre 2010 à 12:29:54 »

Salut,

Comme le dit l'énoncé, il faut valider avec la chaîne hexadécimale qui correspond à un "sérial" valide.
Si ta solution est "abc", convertie en héxa avec un octet nul en plus, ça donne "61626300".
Cela dit, il est possible que tu aies un autre problème, relatif à l'environnement que tu utilises (OS, machine virtuelle...). Le crackme était prévu pour fonctioner sous un windows XP 32 bits, et il s'acclimate mal.
Dans ce cas, tu peux quand même te faire une idée assez précise de ce qui peut changer, et donc de l'ensemble des solutions possibles. En les essayant toutes, ça devrait marcher. Sinon il faudra voir ça par MP (moi, par example exemple (bien la peine de ne pas écrire "null bytes"...)).
« Dernière édition: 12 Novembre 2010 à 14:58:57 par harvey » Journalisée

L'entropie vient en mangeant.
Ge0

Profil challenge

Classement : 16/54277

Membre Senior
****
Hors ligne Hors ligne
Messages: 377


Voir le profil WWW
« #24 le: 01 Février 2011 à 23:31:52 »

Merci à lilxam pour cette épreuve qui m'aura appris bien des choses...

Toutefois, heureusement que j'avais un Windows XP sous la main. C'est dommage que ça change suivant le système d'exploitation. Très dommage...
Journalisée
yacine.ya
Profil challenge

Classement : 883/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 46


Voir le profil
« #25 le: 13 Février 2011 à 12:15:54 »

salut encore une autre fois j'ai trouvé une autre solution mais sous windows xp sp3 (sous VM) et ça marche pas sure le site, svp que je dois utiliser ?
Journalisée
Ge0

Profil challenge

Classement : 16/54277

Membre Senior
****
Hors ligne Hors ligne
Messages: 377


Voir le profil WWW
« #26 le: 13 Février 2011 à 12:19:52 »

Bizarre, car j'avais également utilisé un Windows XP SP3.

Au risque de répéter ce qui a été dit précédemment, est-ce que ton injection ne passe pas par le "Bad Boy" ? As-tu pensé aux null-bytes ?
Journalisée
yacine.ya
Profil challenge

Classement : 883/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 46


Voir le profil
« #27 le: 13 Février 2011 à 12:38:35 »

C bon ça marche j'ai oublié un caractere ! 
Journalisée
S3cur3D

Profil challenge

Classement : 201/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 9


Voir le profil WWW
« #28 le: 01 Février 2012 à 11:20:58 »

Bonjour à tous,

Je ne sais pas s'il y a encore de l'activité parmi les personnes qui peuvent m'aider.
Je repassais juste ces derniers jours pour m'amuser un peu et je prends les rares crackme que je peux tenter (wine powered).

Pas spécialement de difficultés pour faire celui-ci, mais bien sûr le serial ne valide pas sur le site. Je n'ai à peu près aucune idée des versions des dll système émulées par wine. Si quelqu'un a la gentillesse de vérifier en PM ma solution et de me donner l'offset pour XP qui apparemment était la cible, je prends..

Sinon il n'y aura pas mort d'homme.

Edit: Ame charitable trouvée, merci harvey :]
« Dernière édition: 13 Février 2012 à 09:40:58 par S3cur3D » Journalisée

Being able to break security doesn't make you a hacker anymore than being able to hotwire cars makes you an automotive engineer.
Le_Miracle
Profil challenge

Classement : 1074/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #29 le: 30 Juillet 2013 à 00:48:07 »

j'ai ressuie a invoqué le Good boy mais le challange ne veux pas ce valider        sous windows xp sp3 fr
Journalisée
Pages: 1 [2] 3
  Retourner à l'épreuve    Imprimer  
 
Aller à: