simple crackme by zloy

Discussion in 'Реверсинг' started by zl0y, 26 Mar 2008.

  1. zl0y

    zl0y Banned

    Joined:
    13 Sep 2006
    Messages:
    371
    Likes Received:
    270
    Reputations:
    109
    Вот собственно,если есть время поломайте голову :)
    http://slil.ru/25619334 (10.93KB)

    Язык: delphi+asm.
    Пакеры,антиотладка:upx+самопальный крипт.
    Размер: 10,9 kb

    Если пара ключ=имя будут верны,выведется сообщение об успешной регистрации,если нет то прога тихо завершиться.
     
    2 people like this.
  2. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    395
    Reputations:
    297
    0x0c0de
    0x1B3EBCFD
     
    1 person likes this.
  3. Xserg

    Xserg Elder - Старейшина

    Joined:
    9 Dec 2006
    Messages:
    135
    Likes Received:
    127
    Reputations:
    53
    Xserg
    3765074273
     
  4. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    NOD32 (imon)
    Вероятно модифицированный Win32/Static :)

    ай ай ай
     
  5. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251
    zl0y, ты явно переусердствовал с пакерами...
    spider-intruder, ты на VirusTotal посмотри) там не только "ай ай ай", там еще и "ой ой ой"
    + данный крякми вообще отказывается запускаться.. (может из-за самопала)
     
  6. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    2TAHA: 0x0c0de и Xserg как то же сломали. Мож у тя тож кто то лочит запуск?


    ЗЫ
    Мне честно лениво даже смотреть )))
    Раньше б взялся с удовольствием а щас... надоело все )))
     
  7. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251
    никто не лочит... просто не запускается и все..
    на варе запускал... там нейтральная зона))) малварь и антитвари не воюют, так как последних там нет...
    возможно просто не везет =\\\
     
  8. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Сработала эвристика - либо алгоритм мапинга в памяти кода "позаимствован" либо само тело "распаковщика".

    ЗлоЙ признавайся какой зловред ты нам хочешь впарить )))
     
    #8 spider-intruder, 26 Mar 2008
    Last edited: 26 Mar 2008
  9. dmnt

    dmnt Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    89
    Likes Received:
    36
    Reputations:
    15
    нету там ничего
    криптор поверх упх, потом сама прога. распаковывается легко
    вот только не работает почему-то :) лень смотреть из-за чего
     
  10. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    avp не дает распаковывать Trojan-PSW.Win32.QQPass.xw
    avp - гонит)
     
    #10 neprovad, 26 Mar 2008
    Last edited: 26 Mar 2008
  11. zl0y

    zl0y Banned

    Joined:
    13 Sep 2006
    Messages:
    371
    Likes Received:
    270
    Reputations:
    109
    не пакованный))
    http://slil.ru/25620835
     
  12. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    395
    Reputations:
    297
    >>распаковывается легко

    я так вообще ниче не распаковывала. бряк на getdlgitemtextA... какие к черту малвари - ничего там нет.

    Xserg подставь в начало пасса 0x и посмотри что он выдаст%))
    вариант твоего пасса
    0xE06A7961

    Там два варианта в разных системах счисления (десятичная, хекс), помниться у Taha был этот (очень схожий) алгоритм (я вроде ниче не путаю) - по этому крякмису солюшн писала когда-то.
     
    #12 0x0c0de, 26 Mar 2008
    Last edited: 26 Mar 2008
  13. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    name: neprovad
    key: 0xD2604D2C
    зы: avp-гонит))
     
  14. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    TeruS
    3765080237
     
  15. desTiny

    desTiny Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    1,006
    Likes Received:
    444
    Reputations:
    94
    А я распаковал :) Ни во что толком не вдаваясь, шёл себе, шёл по F8... Пока вдруг почти в самом конце кода не наткнулся на POPAD, JMP куда-то. Imprec сказал, что всё правильно, снял дамп - а там всё просто... Только почему-то DeDe валится...
    PS А ещё я никак не мог въехать, что это StrToInt такой:) На такие мысли меня направили проверки CMP AL, '-', CMP AL,'+', CMP Al, '$' и т.п. ...
     
  16. Cawabunga

    Cawabunga Elder - Старейшина

    Joined:
    16 Apr 2007
    Messages:
    359
    Likes Received:
    165
    Reputations:
    -22
    хм тоже не запускаеться.
     
  17. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    395
    Reputations:
    297
    >> хм тоже не запускаеться.

    распакованный? а какая система (у меня и тот и тот на xp sp2 работает)?
     
  18. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Всё работает и распакованный и не распакованный на xp sp2
    name: Lamia
    key: 3765116863
     
  19. SHAG

    SHAG Elder - Старейшина

    Joined:
    14 Jul 2007
    Messages:
    57
    Likes Received:
    17
    Reputations:
    2
    #19 SHAG, 26 Mar 2008
    Last edited: 26 Mar 2008
  20. z01b

    z01b Муджахид

    Joined:
    5 Jan 2007
    Messages:
    494
    Likes Received:
    382
    Reputations:
    22
    у меня не запускается.
     
    1 person likes this.