logo Homepage
+  NewbieContest
|-+  Challenges» Aide Crackme» Crackme - Are you the number one ?
Username:
Password:
Pages: 1 [2] 3 4 5
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Crackme - Are you the number one ?  (Lu 41353 fois)
gaaara77
Profil challenge

Classement : 5881/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil WWW
« #15 le: 26 Mars 2007 à 18:51:10 »

Salut ^^

Voila je n'y arrive pas du tout ...
j'ai mit des Bp sur tous les "test, cmp, et meme sur les dwort ptr ...."
Bref je suis a cour d'idée j'ai essayer de savoir a quoi on comparais mais je n'ai rine trouvé

Help please kiss
Journalisée
Invit
Invité
« #16 le: 30 Avril 2007 à 06:31:34 »

la difficulté et de trouvé le bon call et de poser un BP dessu apré le reste vas tou seul
Journalisée
plor
Profil challenge

Classement : 4671/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #17 le: 11 Juin 2007 à 14:38:56 »

Vraiment je ne voit pas, j'ai essayé de comprendre les CMP mais j'ai rien compris.

****

 Je pense que c'est celui la qui compare la constante enregistré et ce qu'on a entré. Mais je ne sais pas quel est le comparé et le comparant et encore moin sous quelle forme est le comparé.
 Mais bon, vu mon niveau sa m'étonnerai pas que ce soit pas cette ligne la bonne ...
Journalisée
S0410N3
Administrateur

Profil challenge

Classement : 10/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #18 le: 11 Juin 2007 à 14:41:08 »

Y a plus qu'à.
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
plor
Profil challenge

Classement : 4671/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #19 le: 11 Juin 2007 à 15:09:37 »

Citation
Y a plus qu'à.
Je pige encore moins
Journalisée
cyberboss

Profil challenge

Classement : 2782/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 28


Voir le profil WWW
« #20 le: 26 Juin 2007 à 13:01:31 »

14 Call b... p... sans succès on doit bp tout les calls comme sa ? ou ya un moyen de trouvez le bon mdr
Journalisée

alph1

Profil challenge

Classement : 53/54277

Membre Complet
***
Hors ligne Hors ligne
Messages: 178


Voir le profil
« #21 le: 26 Juin 2007 à 13:26:58 »

Bon, la première chose à faire avec un crackme c'est d'observer ce qu'il fait quand il s'exécute : en autre les messages qu'il affiche.
Ensuite, à l'aide du déassembleur-débugger  de ton choix, tu essaies de retrouver ces messages (text strings) et tu poses un break point légèrement en amont.

La suite dans un prochain numéro...
Journalisée

Physics is like sex. Sure, it may give some practical results, but that's not why we do it. (Richard P. Feynman)
alph1

Profil challenge

Classement : 53/54277

Membre Complet
***
Hors ligne Hors ligne
Messages: 178


Voir le profil
« #22 le: 29 Août 2007 à 12:22:30 »

Si tu as trouvé le bon cmp, regarde bien ce qu'il compare
Journalisée

Physics is like sex. Sure, it may give some practical results, but that's not why we do it. (Richard P. Feynman)
the lsd
Administrateur

Profil challenge

Classement : 190/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #23 le: 29 Août 2007 à 13:53:41 »

Toute la subtilité est là !

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
alph1

Profil challenge

Classement : 53/54277

Membre Complet
***
Hors ligne Hors ligne
Messages: 178


Voir le profil
« #24 le: 30 Août 2007 à 00:01:13 »

1° Je ne peux pas répondre à cette question, pour le coup c'est vraiment à toi de trouver la réponse  : réalise des essais en debuggant (utilise plutôt ollydbg que W32Dasm).

2° DS = Data Segment

3° valeur1 est bien une adresse, mais elle n'est pas située dans la même section que le code. Tu peux lire son contenu en mode debugger en te servant d'une des autres fenêtres de ton debugger.

4° Ici oui
Journalisée

Physics is like sex. Sure, it may give some practical results, but that's not why we do it. (Richard P. Feynman)
S0410N3
Administrateur

Profil challenge

Classement : 10/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1260


Voir le profil WWW
« #25 le: 30 Août 2007 à 08:35:38 »

Citation de: M. Drake
Voila... j'espere que j'aurais des réponses à mes questions, et que celles-ci ne donnent pas d'indice sur le pass lui-meme.
Ce n'est plus des indices à ce niveau là mais carrément du spoil ^^'
Enfin bon c'est pas grave on va laisser ça comme ça. Ca permettra peut être à d'autres de comprendre certains mécanismes de base.
Journalisée

Enjoy (copyleft de quelqu'un qui a trop parlé)

S0410N3

-------------------------------------------------------------------------------------
La folie est le prix à payer pour le temps passé à être trop lucide.
-------------------------------------------------------------------------------------
http://forum.hardware.fr/hfr/Discussions/Societe/francais-repere-repaire-sujet_19265_1.htm
CommComm

Profil challenge

Classement : 86/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1283


Voir le profil
« #26 le: 30 Août 2007 à 13:42:10 »

Ne pas confondre un indice au poil et un indice à spoil, quoi.
Journalisée

En essayant continuellement, on finit par réussir.
Donc plus ça rate, plus on a de chances que ça marche.
(Devise d'un newbie shadok)
SoCoM007

Profil challenge

Classement : 15676/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 3


Voir le profil
« #27 le: 08 Septembre 2007 à 15:16:37 »

Ya t-il un calcul à effecteur avec les hexadécimale ou avec les décimale ?
Journalisée
BAAL

Profil challenge

Classement : 13/54277

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 532


Voir le profil
« #28 le: 08 Septembre 2007 à 16:13:01 »

Ben essaye et tu verras bien
Journalisée
kevinator

Profil challenge

Classement : 116/54277

Néophyte
*
Hors ligne Hors ligne
Messages: 37


Voir le profil
« #29 le: 24 Janvier 2008 à 16:36:35 »

Bon c' est mon premier message....
Je pense que le mot de passe se situe dans le "Data Segment".Après recherche j' ai cru comprendre qu' il s'agissait d'une zone de mémoire.
Je me suis donc dirigé vers la fenêtre " emory" de Olly.
Mais je doit très certainement me tromper, je n'y voit rien d' interessant...
Suis-je sur la bonne piste ???
Journalisée
Pages: 1 [2] 3 4 5
  Retourner à l'épreuve    Imprimer  
 
Aller à: