logo Homepage
+  NewbieContest
|-+  Challenges» Aide Crackme» Crackme - ReadProcessMemory
Username:
Password:
Pages: 1 [2] 3
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Crackme - ReadProcessMemory  (Lu 28628 fois)
CommComm

Profil challenge

Classement : 86/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1283


Voir le profil
« #15 le: 27 Février 2006 à 14:28:42 »

Citation de: Nebelmann
hem hem... les pushad/popad sont propres aux UPX, mais y'a d'autres packeurs qui utilisent d'autres choses... (et ca monte une team de cracking :rolleyes:)
Bon ben on lira les tuts de Nebelman avec attention... les autres, on s'en méfiera :)))
Journalisée

En essayant continuellement, on finit par réussir.
Donc plus ça rate, plus on a de chances que ça marche.
(Devise d'un newbie shadok)
Nebelmann

Profil challenge

Classement : 462/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #16 le: 27 Février 2006 à 18:27:57 »

Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
freespirit
Profil challenge

Classement : 273/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #17 le: 01 Mars 2006 à 12:23:58 »

Il est vrai que remettre en cause PEID n'est pas de bonne augure et meme si sa consonance laisse croire qu'il **orthographe !** aller se faire anculer. Je ne croit pas qu'il faille faire la meme chose avec ces discourts
Journalisée

La théorie détermine l'observation.   (Albert Einstein)
Nebelmann

Profil challenge

Classement : 462/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1357


Voir le profil
« #18 le: 01 Mars 2006 à 16:12:59 »

Citation
meme si sa consonance laisse croire qu'il **orthographe !** aller se faire
ça dépend si on prononce "péd" ou "p-e-i-d" comme moi je le fais
Journalisée

-- Nebelmann -- Registered linux user #429186
«Si les lecteurs étaient des compilateurs, les posteurs feraient peut-être davantage attention à ce qu'ils écrivent...»
CommComm

Profil challenge

Classement : 86/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1283


Voir le profil
« #19 le: 01 Mars 2006 à 18:00:12 »

ou encore pi-i-aille-di

US go home !
Journalisée

En essayant continuellement, on finit par réussir.
Donc plus ça rate, plus on a de chances que ça marche.
(Devise d'un newbie shadok)
freespirit
Profil challenge

Classement : 273/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #20 le: 02 Mars 2006 à 13:54:20 »

bon j'avoue, mon empathie et trés subjectif mais je l'ai tellement utilisé avec de petit élan de colére que le blasféme m'est venu à l'esprit. ggrr mes sentiments ont encore outre passé ma raison.
Journalisée

La théorie détermine l'observation.   (Albert Einstein)
freespirit
Profil challenge

Classement : 273/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 7


Voir le profil
« #21 le: 09 Mars 2006 à 12:52:16 »

Décidement cette message box m'en fait voir de toutes les couleurs je sais quelle appellé par _vbaNew2 qui push deux arguments. Au debut je pensée que c'était le titre et le contenu et qu' il sufisait de pusher le bon message mais il n'en ait rien.
De plus, je m'interroge sur ce contenu car le seul string que j'ai trouvé est une phrase du style "brovo je vois que t'es arrivez a passer toutes les protections communique moi ce passe ...." j ai beau rentrer se passe pour valider l'épreuve ca ne fonctionne pas. Et en admetant que celui-ci est le bon, la partie des timers et de l 'edit de box ne sers à rien vu qu'on un acces à la string à ce moment la de l'épreuve. Donc je tourne en rond depuis 1 semaines pour savoir que dois je faire ou trouver.
J'ais lu un tuto sur le camouflage de string et la simulation d'api (que je n'ai pas encore  tout compris) serai-ce le cas ici ?
Journalisée

La théorie détermine l'observation.   (Albert Einstein)
Kowasu

Profil challenge

Classement : 457/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #22 le: 09 Mars 2006 à 18:56:09 »

Salut.
Bon en faite ici si je me souviens bien j'avais du refaire le crackme parce qu'il y avait eu un prob avec le site, puis a un moment donné le crackme n'y était plus et donc j'ai du le redonner à folcan. Le seul problème c'est que c'est le fouilli sur mes disques et donc j'ai donné une version que je n'avais pas achevée et qui donc reste assez simple comme le gars en haut l'a dit. Donc si vous avez trouver le pass du crackme veuillez me le communiquez via un mail et je vous donnerai le pass à valider. Bien sur communiquer moi votre démarche ;-)
Je ne suis plus très souvent sur le net c'est temps ci et donc il se peut que je ne vous réponde pas de suite mais j'y répondrais.
Voilà a+

ps : si je trouves le temps, je vais refaire le crackme pour que vous puissiez directement valider.
Enfin ca laisse le temps à certain de pouvoir faire ce crackme facilement. ^^
Journalisée

"Le démiurge est aussi bateleur: son oeuvre est illusion, son ordre est illusoire."
phoenix1204

Profil challenge

Classement : 77/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 105


Voir le profil
« #23 le: 19 Mars 2006 à 15:28:39 »

Bon je viens de finir ce crackme... En fait j'ai fait l'ancienne et la nouvelle version
J'ai d'abord débuté par la version disponible sur le site et qui, comme le dit sos, ne contient pas le bon code pour valider sur le site Honnetement ca m'a "un peu" gonflé... Puis j'ai retrouvé sur une de mes clés USB l'ancienne version (quelques différences mineures avec la nouvelle version) qui contient le bon code... Bref si vous voulez etre un tantinet respectueux des gens qui essaient de resoudre les challenges :
1. soit vous remettez l'ancienne version du crackme sur le site ; je l'envoie parallement a Nms au cas ou mais j'imagine que je n'etais pas le seul a l'avoir...
2. soit vous changez le pass de validation pour que ca colle avec le crackme actuel
Ma preference va a la solution 1 parce que l'ancienne version dispose d'un petit truc supplementaire sympa...

Enfin pour conclure, a mon avis ce n'est pas un crackme mais plutot un "correctme" car en l'etat ca ne fonctionne pas sans modifier l'executable. Ce n'est pas une critique car je trouve le concept educatif mais plutot une information (meme si tout a deja ete dit par Seven )...

PS : en attendant la correction (1 ou 2) sur le site, je peux envoyer l'ancienne version (qui valide ) par mail a ceux qui le souhaitent ; envoyez moi un MP avec votre email
Journalisée

___________________________________________________
In God we Trust -- all others must submit an X.509 certificate.
SeVeN
Relecteur

Profil challenge

Classement : 45/54283

Membre Senior
*
Hors ligne Hors ligne
Messages: 286


Voir le profil
« #24 le: 19 Mars 2006 à 15:31:26 »

tiens, Phoenix1024, vous-ici

Tu vas bien ?
Journalisée

-----BEGIN GEEK CODE BLOCK-----
Version: 3.12
GCS d- s+:- a-- C+++ UL++ P++ L++ E W++ N+ o-- K- w++
O-- M V- PS+ PE++ Y+ PGP t 5 X++ R+ tv-- b+ DI D+
G e- h+ r- y+
------END GEEK CODE BLOCK------
phoenix1204

Profil challenge

Classement : 77/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 105


Voir le profil
« #25 le: 19 Mars 2006 à 16:13:00 »

Et oui comme on dit Fontaine je ne boirai pas de ton eau...

Ca va. J'avais quelques minutes de temps libre
Journalisée

___________________________________________________
In God we Trust -- all others must submit an X.509 certificate.
Nms

Profil challenge

Classement : 76/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 794


Voir le profil
« #26 le: 19 Mars 2006 à 18:53:59 »

Suite au mail de Phoenix, j'ai remis l'ancienne version.
Amusez-vous bien.
Journalisée

Ex Newbie Contest Staff :
Nms
Status :
Concepteur d'épreuves
Citation :
Je ne sais qu'une chose : que je ne sais rien. (Socrate)
Kowasu

Profil challenge

Classement : 457/54283

Membre Complet
***
Hors ligne Hors ligne
Messages: 142


Voir le profil
« #27 le: 20 Mars 2006 à 15:51:59 »

Citation de: phoenix1204
Bon je viens de finir ce crackme... En fait j'ai fait l'ancienne et la nouvelle version
J'ai d'abord débuté par la version disponible sur le site et qui, comme le dit sos, ne contient pas le bon code pour valider sur le site Honnetement ca m'a "un peu" gonflé... Puis j'ai retrouvé sur une de mes clés USB l'ancienne version (quelques différences mineures avec la nouvelle version) qui contient le bon code... Bref si vous voulez etre un tantinet respectueux des gens qui essaient de resoudre les challenges :
1. soit vous remettez l'ancienne version du crackme sur le site ; je l'envoie parallement a Nms au cas ou mais j'imagine que je n'etais pas le seul a l'avoir...
2. soit vous changez le pass de validation pour que ca colle avec le crackme actuel
Ma preference va a la solution 1 parce que l'ancienne version dispose d'un petit truc supplementaire sympa...

Enfin pour conclure, a mon avis ce n'est pas un crackme mais plutot un "correctme" car en l'etat ca ne fonctionne pas sans modifier l'executable. Ce n'est pas une critique car je trouve le concept educatif mais plutot une information (meme si tout a deja ete dit par Seven )...

PS : en attendant la correction (1 ou 2) sur le site, je peux envoyer l'ancienne version (qui valide ) par mail a ceux qui le souhaitent ; envoyez moi un MP avec votre email
J'allais recoder l'affaire, ajouter **No Sms** trucks (;-)) ca m'enlève une épine du pied pour un moment.
Je me souviens plus du pq j'avais du recoder l'affaire > ptete que folcan s'en souviens(un prob au site - j'avais recoder sur le m^m code source )> moi dans mes logs, je m'y perds ...

Enfin en tout cas Merci :-).
(Tout ceux à qui j'avais demandé sur le chan, l'avait perdu.)
Journalisée

"Le démiurge est aussi bateleur: son oeuvre est illusion, son ordre est illusoire."
S0410N3
Administrateur

Profil challenge

Classement : 10/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #28 le: 29 Mai 2006 à 14:08:13 »

Hello

Après vérification la version du crackme fournie n'était toujours pas la bonne.

J'ai normalement corrigé ça et celle disponible maintenant est la version originale (avec le passe qui valide sur le site).

Désolé pour les désagréments

Voila
++
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
Lebreton

Profil challenge

Classement : 899/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 18


Voir le profil
« #29 le: 29 Mai 2006 à 14:53:13 »

Merci pour cette petite précision ...
Journalisée
Pages: 1 [2] 3
  Retourner à l'épreuve    Imprimer  
 
Aller à: