RegMe #1 [SOLVED By Whivel]

Stato
Discussione chiusa ad ulteriori risposte.

Predator

Utente Storico
11 Giugno 2007
3,203
47
1,268
900
DOWNLOAD:
http://www.nexenteam.net/predator/reversing/crackme/RegMe1.rar

TARGET:
1- eliminare il nag screen
2- registrare il software

Note: codati basilari sistemi antidebugging
Difficoltà (0-10): 4,5

regme2.jpg


Proprio come un software in mofalita' dimostrativa presenta un fastidioso nagscreen e la richeista di registrazione. Mi aspetto che almeno il punto 1 lo facciate tutti :)
Predator
 
RE: RegMe #1 [UNSOLVED]

azz mi sono accordo di aver involontariamente lasciato un grosso suggerimento, va bhe ormai è tardi. a sto punto è piu' un livello 3 uff che sbadato, pazienza.
 
RE: RegMe #1 [UNSOLVED]

il primo crackme Larika l'ha definito "*******" :'D
vediamo come definisce questo :D
 
RE: RegMe #1 [UNSOLVED]

azzzz... a me nn si apre nemmeno l'exe... mi da... errore di run-time '91':
variabile oggetto o variabile del blocco whit non impostata...
 
RE: RegMe #1 [UNSOLVED]

cioè non ti parte l'eseguibile? hai Windows XP + SP2?
 
RE: RegMe #1 [UNSOLVED]

No è furbo, ha già complementato i jumps che ti portano alla generazione degli errori. Beh se l'altra era *******, questa la chiamo "moglie" :lol: molto peggio!!! Poi vediamo se continua cosi la ribatezzo "Moglie *******"!
 
RE: RegMe #1 [UNSOLVED]

0_o orca vacca potevi lasciarci almeno unsare un debugger? no. e non sembra nemmeno che c'entri quella api checkremotedebugging 0_o.
se continu cosi mi sa che il prossimo crackme farà crashare anche notepad :asd:

comunque usando un metodo infame ora il nag screen scompare da solo dopo un secondo e forse ho capito qual' è il grosso suggerimento ;)
 
RE: RegMe #1 [UNSOLVED]

morfeo ha detto:
naaaaa..... poi se risolvi il crackme... e ti esce predator..... ;)
a questo nn ci avevo pensato.... è un'ipotesi ankora peggiore di quella immaginata :look: XD
 
RE: RegMe #1 [UNSOLVED]

probabilmente gli parte un debugger tipo il VC++, c'è pure in xp.
 
RE: RegMe #1 [UNSOLVED]

il primo punto l'ho risolto.... purtroppo ho dovuto rinunciare al debugger (anche se ho capito i primi due sitemi di protezione)
 
RE: RegMe #1 [UNSOLVED]

bravissimo Whivel! quando ritieni opportuno posta il tuo file patchato :)
e/o le tue considerazioni.
 
RE: RegMe #1 [UNSOLVED]

mi sa che rifaccio tutto.... anche perchè ho appena trovato i sorgenti della routine che hai usato per proteggere il software LOL
 
RE: RegMe #1 [UNSOLVED]

:eek:
anche "moglie *******" è un eufemismo
sto letteralmente sclerando
 
RE: RegMe #1 [UNSOLVED]

a me non mi chiude più olly.... ma chiude se stesso.... credo di sapere pechè ma non so come risolvere... modifiche ad un listato vb non è il mio forte
 
RE: RegMe #1 [UNSOLVED]

Chuzz: heheehe
Whivel: non credo che tu abbia trovato i sorgenti per il semplice motivo che non li ho copiati da alucna parte hihihi , al massimo potresti aver trovato delle similitudini.
 
RE: RegMe #1 [UNSOLVED]

allora...
non avendo fatto progressi stamattina provo a guardare un programma scaricato ieri sera, fiducioso... packato con upx +integrity check + alcune stringhe chissà perchè codate in base64 + stesso sistema antidebugging del crackme. :eek:
pero' controllando il programma ho avuto un' idea per il regme e ora riesco a non far crashare olly(anche se termina il programma). ora devo vedere un metodo piu "pulito" che modificare selvaggiamente la vm, oppure se basta come ho fatto passo oltre :asd:
 
RE: RegMe #1 [UNSOLVED]

Predator ha detto:
Chuzz: heheehe
Whivel: non credo che tu abbia trovato i sorgenti per il semplice motivo che non li ho copiati da alucna parte hihihi , al massimo potresti aver trovato delle similitudini.

allora hanno dato le stesso nome alla stessa classe, con lo stesso numero di funzioni? che similitudine... cmq ho visto che ci sono alcune modifiche.... ho capito come funziona, non faccio chiudere olly, ma mi si chiude il programma

in più ho capito da dove parte per calcolare il regid, ma non so cosa farci....

:EDIT:
ma tu hai provato a crackarlo?
 
Stato
Discussione chiusa ad ulteriori risposte.