logo Homepage
+  NewbieContest
|-+  Challenges» Aide Crackme» Crackme - Chasse au trésor
Username:
Password:
Pages: 1 [2]
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Crackme - Chasse au trésor  (Lu 21196 fois)
mhaknet
Profil challenge

Classement : 16121/54670

Néophyte
*
Hors ligne Hors ligne
Messages: 26


Voir le profil
« #15 le: 12 Août 2011 à 10:10:16 »

Ecoutez ce que moi je piger le passe entré est stoqué à l'adresse 00403500 et ya plusieurs tests bidon sur les series de "x" (l'adresse 004031** ) qui empeche d'arriver à la verification de la clef, je dis bidon parce que la comparaison se fait sur le registre EDX. Est-ce que mon raisonnement tient la pile? 

En plus l'adresse 00403500 n'est utlisée que deux fois à deux endroits différents: je retrouver les deux caractères auxquels on compare les deux premiers caractères du passe entré, mais une fois sur site on me dit desolé.

Je veux de l'aide  .
Journalisée

Because We Can Do Better, We Must Do Better!
                       BWCDBWMDB
harvey

Profil challenge

Classement : 12/54670

Membre Senior
****
Hors ligne Hors ligne
Messages: 316


Voir le profil WWW
« #16 le: 12 Août 2011 à 11:23:18 »

Citation
ya plusieurs tests bidon sur les series de "x"
Il n'y a pas de leurre dans ce crackme. Si tu penses qu'une parte du code ne sert à rien, c'est qu'il te manque une bonne vue d'ensemble de ce que fait le programme. Essaye plutôt de comprendre à quoi peuvent servir ces "tests", ou ce que sont ces "x".
Une fois que tu auras une idée, même imprécise, de ce que fait en gros le programme, il te sera beaucoup plus facile de comprendre les détails.

Citation
je dis bidon parce que la comparaison se fait sur le registre EDX
Si je me souviens bien, ce crackme a été codé en assembleur. Il est donc possible que les conventions d'usage des registres ne soient pas respectées (à l'inverse d'un code compilé dans lequel ces usages seront beaucoup plus standardisés). Cependant, là non plus, il n'y a pas d'obfuscation.

Citation
mais une fois sur site on me dit desolé
Si tu as trouvé une solution validée par le crackme mais pas par le site, alors il y a un problème.
Si tu espéres valider l'épreuve avec une solution au pif, tu n'as aucune chance.
Autrement, je ne vois pas du tout ce que tu as voulu dire.
Journalisée

L'entropie vient en mangeant.
yacine.ya
Profil challenge

Classement : 883/54670

Néophyte
*
Hors ligne Hors ligne
Messages: 46


Voir le profil
« #17 le: 12 Août 2011 à 12:18:05 »

Salut
J'ai analysé un peu cette épreuve et j'ai vu qu'il faut comprendre le fonctionnent de tout le programme et surtout les blocs de la procédure de vérification, et l'important et de choisis le chemin correcte , mais ce que j'ai constaté que c'est un peu long de trouvé le chemin (manuellement) et c'est pas évident aussi et j'ai pas trouvé une manière d'automatisé la recherche du chemin, j'ai constaté aussi qui il y a un peut d'espace libre (peut être pour injecter un code), un indice svp
et merci d'avance
Journalisée
mhaknet
Profil challenge

Classement : 16121/54670

Néophyte
*
Hors ligne Hors ligne
Messages: 26


Voir le profil
« #18 le: 12 Août 2011 à 22:06:31 »

Dans cette chasse au tresor il faut vraiment liberer kalipso  , sinon le crockmutain va te faire cracker. Vraiement j'essaie depuis deux jours de faire couler ce crackme, vraiement je pige rien avec les 'x'. j'ai remarqué une comparaison aux caractères "L,-,U,R,D" mais j'arrive pas faire le lien avec la serie de 'x'.

Helppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppppp meeeeeeeeeeeeeeeeeeeeeeeeeeeeeeee!
Journalisée

Because We Can Do Better, We Must Do Better!
                       BWCDBWMDB
Asteriksme
Modérateur Global

Profil challenge

Classement : 35/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #19 le: 10 Octobre 2011 à 17:17:21 »

vu le nombre de demandes d'aide que tu postes on dirait que tu cherches à peine ! surtout vu tes commentaires...
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
fiascototal
Profil challenge

Classement : 3651/54670

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #20 le: 19 Février 2013 à 23:18:11 »

Bonsoir,
Le lien pour DL le crackme ne semble plus valide, quelqu'un peut il le remettre ?
Merci d'avance
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 181/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #21 le: 05 Mars 2013 à 15:02:46 »

Le lien fonctionne très bien, pas de souci là dessus.
Peut être un AV un peu récalcitrant sur ton poste ou sur ton réseau ? Ah ben non en fait, ils sont chiffrés les zip maintenant

Enjoy

The lsd

« Dernière édition: 05 Mars 2013 à 15:05:18 par the lsd » Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
phish
Profil challenge

Classement : 216/54670

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #22 le: 05 Avril 2014 à 23:01:02 »

J'en suis au même point que Luxerails,

J'ai fait un solveur qui résout automatiquement les niveaux, mais pour le cinquième il n'y a apparemment pas de solution.

Est-ce que quelqu'un peut confirmer que ce crackme marche encore ?

Ou alors il y a une méga astuce pour le dernier niveau...

 merci
Journalisée
BAAL

Profil challenge

Classement : 15/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 532


Voir le profil
« #23 le: 07 Avril 2014 à 15:06:23 »

Pas d'astuce en particulier pour le dernier niveau si je me souviens bien...

Je crois que tu es le seul à avoir codé un “solveur“. Normalement ça peut se résoudre à la main. Ce qui peut aider surtout c’est coder une “interface graphique“.

Ton programme prend-t-il trop longtemps à finir? ou trouve-t-il qu’il n’y a pas de solution?

Il doit y en avoir une, et je serais bien étonné que le crackme ait changé.
Journalisée
phish
Profil challenge

Classement : 216/54670

Néophyte
*
Hors ligne Hors ligne
Messages: 15


Voir le profil
« #24 le: 07 Avril 2014 à 18:31:39 »


J'ai fait les trois premiers niveaux à la main.

Puis j'ai fait un "interface graphique" pour le quatrième.

Pour le cinquième, comme je ne trouvais pas, j'ai fait un solveur. Il fait un bête backtrack. Il trouve une solution pour les quatre premiers mais il ne trouve pas de solution pour le 5ème.

Peut-être que je ne simule pas tout à fait correctement. Sans donner trop d'infos (quoi que...) il me semble qu'il faut mettre deux machins d'un côté pour pouvoir aller cherche un truc. Mais si je vais d'abord chercher l'autre truc je n'arrive plus à mettre deux machins d'un côté.

Enfin, je vais continuer à creuser.....
Journalisée
S0410N3
Administrateur

Profil challenge

Classement : 10/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #25 le: 30 Octobre 2015 à 21:30:47 »

Salut les gens.

Je tenais juste à poster pour confirmer les propos de ymvunjq (premier post du topic).
Ce crackme est vraiment fun et plutôt abordable.
Perso, je ne l'avais pas trop regardé en me disant que ça serait encore une BAAL à se vriller le cerveau.

Ce n'est pas du tout le cas.

Il y a aussi certaines personnes qui disent qu'il est trop long.
En fait, je pense que ça doit dépendre de comment on l'aborde. Sur ce point je ne suis pas trop d'accord non plus (relire le dernier post de BAAL).

Si vous avez un minimum de base en prog vous devriez pouvoir le faire assez facilement.
L'assembleur n'est pas vraiment un problème ici, sérieusement. Après OK il faut quand même savoir lire...

Bref, juste pour dire : tentez la. Elle est vraiment sympa et loin des BAAL habituelles (sorry hein ;p)

En tout cas, merci, moi j'ai bien aimé
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
BAAL

Profil challenge

Classement : 15/54670

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 532


Voir le profil
« #26 le: 31 Octobre 2015 à 02:55:12 »

Merci! . Content de voir que l’épreuve t’a plu!

Je n’ai pas encore répondu à cette critique publiquement, mais je ne pense pas qu’elle soit trop longue non plus. Je vois plutôt l’épreuve comme étant les 40% “trop longs“. Après oui j’aurais pu juste mettre les 40% de la fin, et on n’aurait probablement pas dit qu’elle est trop longue. Mais j’ai mis les premiers 60% pour s’échauffer. Si l’épreuve s’arrêtait après 60% elle serait bien moins intéréssante.

(Oui je sais le texte ci-dessus peut être mal interprété si on a l'esprit mal tourné...)
Journalisée
Pages: 1 [2]
  Retourner à l'épreuve    Imprimer  
 
Aller à: