logo Homepage
+  NewbieContest
|-+  Challenges» Aide Crackme» Crackme - Unpack
Username:
Password:
Pages: 1 2 [3] 4
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Crackme - Unpack  (Lu 34958 fois)
El - Key

Profil challenge

Classement : 407/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 34


Voir le profil WWW
« #30 le: 13 Avril 2010 à 03:36:30 »

Bonjour,
Pour répondre à ta question joker.med, j'ai souvent eu le même problème que toi et j'ai simplement utilisé une machine virtuelle. De ce fais, même s'il y a un virus, tu reste protégé.

Bonne journée
Journalisée

La virginité, c'est comme une mouche sur le cul d'une vache, un coup de queue, et sa s'en va...
Étienne

Profil challenge

Classement : 1524/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 11


Voir le profil
« #31 le: 21 Avril 2010 à 04:36:15 »

Bonjour!

J'ai une question mystérieuse à vous demander!

Sur mon mini Laptop, lorsque je désassemble le programme j'ai à l'adresse 0046DF8A le POPAD et juste en dessous (0046DF8B) un JMP crackme9.00454B84
Bon, j'avais toujours un fichu problème après la correction du PE lorsque j'essayais de l'exécuter il me disait 'L'application n'a pas réussi à démarrer correctement (0xc000005) ...'
Je sais que j'ai quelque petit problème avec mon mini laptop alors j'ai décidé de réessayer avec mon autre ordinateur.
Je fais les mêmes démarches, mais lorsque je recherche POPAD il est situé à l'adresse 774A0C09 et la ligne juste en dessous c'est OR EAX, DWORD PTR DS:EAX

Question: Pourquoi ce n’est pas pareil???? J'ai pourtant le même crackme et la même version de Olly ... De plus l'un, le POPAD est à la fin du code, l'autre au début!

Merci


Journalisée

There's no place like 127.0.0.1
paulo045
Profil challenge

Classement : 8836/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 17


Voir le profil
« #32 le: 06 Juin 2010 à 19:35:26 »

Pas besoin de le dumper manuellement ou quoi que ce soit pour celui la.
Je n'ai eu besoin que d'Olly.
Journalisée
iFrancois
Profil challenge

Classement : 2264/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #33 le: 23 Septembre 2010 à 18:53:48 »

Salut tout le monde   

Petit souci au téléchargement, Firefox me signale que "Crackme9.exe n'as pas pu etre enregistré car le fichier source ne peut pas être lu"
Wget me signale que le fichier fait 166Ko mais le fichier téléchargé n'en fait que 155.

Pourriez vous corriger ce problème ? Merci
Journalisée
_o_
Relecteur

Profil challenge

Classement : 42/54278

Membre Héroïque
*
Hors ligne Hors ligne
Messages: 1258


Voir le profil
« #34 le: 24 Septembre 2010 à 08:11:29 »

Pourriez vous corriger ce problème ?

Je ne pense pas qu'il y ait de problème, mais si quelqu'un pouvait confirmer...
Attention, il y a de fortes chances que le crackme soit détecté comme malveillant par les anti-virus débiles, ce qui pourrait expliquer tes problèmes (c'est mon cas en ce moment, ce qui m'empêche de télécharger le fichier pour vérifier).
Journalisée

Les épreuves de hack de NC sont trop faciles ? Et pourtant ! Bienvenue dans la vraie vie : http://thedailywtf.com/Articles/So-You-Hacked-Our-Site!.aspx
courte66
Profil challenge

Classement : 134/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #35 le: 24 Septembre 2010 à 09:03:14 »

Le crackme est toujours fonctionnel de chez moi, aucun probleme avec.
Journalisée
iFrancois
Profil challenge

Classement : 2264/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 5


Voir le profil
« #36 le: 24 Septembre 2010 à 20:42:49 »

En effet, le "mode silencieux" de cette salop*rie d'avast ma empêché de voir la grosse alerte rouge.
Désactivé ca marche mieux
Journalisée
Axone

Profil challenge

Classement : 2466/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 11


Voir le profil
« #37 le: 25 Octobre 2010 à 15:54:23 »

Voilà fini, 30min.

Encore une fois, lecture du forum, recherche Google, application et merci au revoir.

Petite aide, deux méthodes : manuelle ou automatique, j'ai commencé la manuelle en me rendant compte qu'il y avait un prog pour, au moins j'aurai appris quelque chose !
Journalisée
Pl4y3rOuufff
Profil challenge

Classement : 3876/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 13


Voir le profil
« #38 le: 28 Avril 2011 à 19:09:52 »

J'ai unpacker le zip correctement (du moins il se lance sans soucis).
Et maintenant, je n'arrive pas à trouver par chercher ... J'ai été voir au niveau des fonctions externe (user32) mais je ne trouve rien ...

Si quelqu'un aurait un petit indice pour continuer mes investigations .... :p

Merci

[EDIT] En disant zip je pensais à executable evidemment, tellement l'habitude de unpacker un zip .... :p
« Dernière édition: 30 Avril 2011 à 16:39:06 par Pl4y3rOuufff » Journalisée
Metalist

Profil challenge

Classement : 2333/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #39 le: 04 Juin 2011 à 20:28:26 »

Bonjour, j'ai passé ma journée a essayer de comprendre comment unpacker et je pense y être arrivé, seulement il me manque une donnée: l'OEP , ça doit vous paraître con mais je trouve pas la valeur de "l'ImageBase" (Bon après je dois certainement faire fausse route depuis le tout début et avoir rien compris aux tutos datant d'une éternité). Bref si quelqu'un peux m'aider, pour information la "leçon" que j'essaie tant bien que mal d'apprendre se trouve à http://deamonftp.free.fr/deamoncrack/Tuts/Kef/UPX/Cours%20upx.htm.


En espérant une réponse 
Journalisée

Oh capitaine, mon capitaine !
Ghost_anon
Profil challenge

Classement : 9769/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 33


Voir le profil
« #40 le: 28 Janvier 2012 à 03:04:39 »

bon,bah à défaut de me faire tuer!

je le détecte aussi comme un malware.
j'ai lut la FAQ , ça, pas de soucis,je le savais , dès le départ de toute façon.
il était en quarantaine, je l'ai restauré quand même.

mais même après, ça, je ne peut ni l'exécuter, ni même l'ouvrir , avec lord PE, Olly , PEID, rien..

même l'Unpacker veut rien savoir, ça me met une erreur windows et je sais plus quoi , donc, je vais passé à  l'épreuve suivante tans pis...


EDIT: oui, je me suis renseigné sur ce post, et , ça viendrait apparemment de la signature du packer par lequel il aurait été compressé, reconnu par les anti-virus car trop servi pour créer les malwares. il suffirait juste de le unpacker et de le repacker avec un logiciel moins utilisé par les vilains petits hackers méchants qui font du mal partout où ils surfent!!
car aussi, même recompressé, avec un autre packer, il pourrait être aussi reconnu comme malware à la décompression.
c'est pour ça que certains anti-virus réagissent comme Roseline Bachelot dès qu'une petite suspicion se presente (je sais c'est vache!! ^^ la vanne , pas Bachelot )

« Dernière édition: 28 Janvier 2012 à 18:06:06 par Ghost_anon » Journalisée
lasagne

Profil challenge

Classement : 2202/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #41 le: 22 Septembre 2013 à 14:17:05 »

Normal que ça fonctionne pas chez moi ?

Je rentre le passe et ça me dit que ça fonctionne pas.

Pourtant c'est bien marqué :

Bravo, tu as reussi a cracker le pass !!

Pour valider, entre [LE MOT DE PASSE]

-=[FoLc@N]=-
Une idée de MTK

Heu, c'est moi où il y a vraiment un problème ?
« Dernière édition: 22 Septembre 2013 à 14:39:12 par lasagne » Journalisée
Ludinox

Profil challenge

Classement : 4213/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #42 le: 23 Septembre 2013 à 14:51:45 »

J'ai valider l'épreuve y'a moins de 1 semaine et sa marchais ..
Journalisée

lasagne

Profil challenge

Classement : 2202/54278

Néophyte
*
Hors ligne Hors ligne
Messages: 6


Voir le profil
« #43 le: 23 Septembre 2013 à 17:38:54 »

Je pense que le problème vient de chez-moi, il y a pas que cette épreuve qui veut pas ce valider.

J'ai signaler ceci.
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54278

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #44 le: 26 Septembre 2013 à 08:10:05 »

N'oubliez pas le PEBKAC !
Plus sérieusement, on part du principe que l'épreuve (et sa validation fonctionne). Surtout que la validation c'est un schéma classique, il n'y a rien de bizarre dans le code, donc ça devrait passer sans souci.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Pages: 1 2 [3] 4
  Retourner à l'épreuve    Imprimer  
 
Aller à: