Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > Coding Releases
You last visited: Today at 02:18

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



CrackMe - Hard!

Discussion on CrackMe - Hard! within the Coding Releases forum part of the Coders Den category.

Reply
 
Old 05/25/2013, 18:18   #16
 
meak1's Avatar
 
elite*gold: 220
Join Date: Jun 2007
Posts: 3,768
Received Thanks: 1,126
ich bin raus, ist mir etwas zu hoch ;E
zuviel Zeit aufwand für ein Crackme^^

dachte wäre wieder so eins, wo der Ersteller denkt es ist Safe ;p
aber passt
meak1 is offline  
Thanks
1 User
Old 05/25/2013, 21:41   #17
 
elite*gold: 0
Join Date: Apr 2013
Posts: 57
Received Thanks: 2
was krieg ich wenn ich das pw hab ?
xQuZeRaindropz is offline  
Old 05/25/2013, 22:22   #18
 
elite*gold: 198
Join Date: Mar 2011
Posts: 835
Received Thanks: 263
unseren respekt
ƬheGame is offline  
Thanks
1 User
Old 05/25/2013, 22:32   #19
 
elite*gold: 0
Join Date: Jul 2012
Posts: 284
Received Thanks: 127
Solange keiner das Programm crackt, kann man nicht sagen wie gut es ist.
@Shadow992 : Schonmal einen Teil der Obfuscation erkannt.
@meak1 : Freut mich zu hörn
@xQuZeRaindropz Ehre und Lob
@ƬheGame Ich kauf mir einen Candy Shop, wenn das keiner knackt.
3Angle is offline  
Old 05/28/2013, 17:30   #20
 
elite*gold: 258
Join Date: May 2010
Posts: 847
Received Thanks: 3,940
Witzbold. Der einzige Weg an das Passwort zu kommen wäre ein BruteForce.

Du hast AnitDebug Methoden drin:
  • P/Invoke IsDebuggerPresent
  • Überprüfen über die System.Diagnostics.Debugger Klasse

Die Methoden callst du in jeder kleinen **** Methode, da gibt es schönere Wege.

Wie bereits erwähnt speicherst du deine Strings in einem Array das du mit Xor entschlüsselst. Beim Start rufst du Methoden auf die wieder eine Methode aufrufen(Über 30x) bis dann der richtige Call zu der Methode kommt wo der String aus dem byte array geholt wird.

Parameter indexStringArray, indexByteArray, length
0,0,19 Enter the password! // Input description
1,19,26 Obfusc Password Protection // Input title
2,45,0 (empty) // Input default response
3,45,12 elcdxisy.2xx // Resource name
4,57,6 Obfusc // Console title
5,63,1 1 // Paremter für die verschlüsselte assembly in den resourcen

Die Resourcedatei "elcdxisy.2xx" ist mit TripleDES verschlüsselt(CipherMode ECB, Padding PKCS7), als Key wird der MD5 Hash vom Input genommen. Danach wird das ganze nochmal dekomprimiert mit der GZipStream Klasse(Zwischen durch wird noch mit Base64 dekodiert).
Zum Schluss startest du einen Thread der wiederum die entschlüsselte Resource nimmt und eine Assembly damit lädt, in der Assembly rufst du den EntryPoint auf mit dem Parameter "1".

Kein wirklicher guter Obfuscator, aber auf jeden Fall ein netter Versuch!
-PinkiWinki- is offline  
Thanks
5 Users
Old 06/23/2013, 21:31   #21
 
elite*gold: 0
Join Date: Apr 2013
Posts: 15
Received Thanks: 2
Quote:
Originally Posted by -PinkiWinki- View Post
Der einzige Weg an das Passwort zu kommen wäre ein BruteForce.
oder man fragt einfach höflich....klappt

Quote:
Originally Posted by -PinkiWinki- View Post
Kein wirklicher guter Obfuscator, aber auf jeden Fall ein netter Versuch!
bis jetzt habe ich noch niemanden gesehen, der den deobfuscated hat, deswegen poste ich hier nochmal



mit pw kann das eigentliche programm leicht gedumpt werden


viel müll im obfuscator, aber für den anfang mal ganz amüsant
li0nsar3c00l is offline  
Old 07/18/2013, 00:09   #22
 
elite*gold: 75
The Black Market: 125/0/5
Join Date: Nov 2012
Posts: 2,454
Received Thanks: 321
Was'n das ?
ҳc3ρ0™ is offline  
Old 07/18/2013, 10:36   #23
 
Kimo.'s Avatar
 
elite*gold: 0
The Black Market: 195/0/0
Join Date: Feb 2013
Posts: 4,076
Received Thanks: 615
Eine CrackMe.
Einziger Sinn des Programmes ist, es zu cracken.
Kimo. is offline  
Reply


Similar Threads Similar Threads
[CrackME] The hardest ever
06/30/2013 - AutoIt - 10 Replies
My other topic got deleted probably because of the virtualized executable which caused many false-positive. This one has some too, got no idea why. Here are the starting details for you: - It's an AutoIT script - I used a different compiler than the default one - It's very hardly obbfuscated - The script uses many unique algorithms for detecting debuggers, sandboxes, self-modifications. The target: If you enter the right password you will get a messagebox containing some text like...
[VB] Programm schützen (CrackMe)
02/27/2013 - .NET Languages - 12 Replies
Hallo liebe Community, auch wenn Sicherheit und das .Net Framework nicht grade einen guten Ruf haben (zurecht), würde ich von euch gerne mal wissen was man tun kann, um seinen Source Code unzugänglich machen und sich gegen OllyDebug wehen zu können. Ich habe mir in letzter Zeit einiges durchgelesen und mir viele Programme angeschaut und mich dazu entschlossen eine CrackMe zu erstellen. Mein Ziel dabei ist es, einen einigermaßen guten Schutz zu erzielen. Ich würde mich sehr darüber...
CrackMe's :>
08/11/2012 - .NET Languages - 1 Replies
Hat wer ein paar CrackMe's parat ;< Hab ein bissel langeweile & souh-
[C#] CrackMe - likeadj
04/18/2012 - .NET Languages - 15 Replies
Hallo Elitepvpers, Ich hatte einfach was in C# gemacht und kam auf die Idee, mal ein CrackMe zu machen. Ich habe 2 Level gemacht: CrackMe - I (leicht) und CrackMe - II (schwer). Das CrackMe - II ist obfuscated. - Mich interessiert es einfach nur, wer hier so cracken kann.. CrackMe - Level I Klicke mich um einen Screenshot anzuschauen..



All times are GMT +1. The time now is 02:18.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.