|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,573
|
|
Crackme: реверс-инжиниринг18.06.2026, 13:19. Показов 23155. Ответов 278
Метки нет (Все метки)
В архиве 10 exe-файлов - консольных приложений, каждое из которых запрашивает пароль. Цель в том, чтобы найти и ввести правильный пароль, после чего получить сообщение Password OK!
Приложения созданы не мной, а неким IOLI. Приложения 32-битные, что тоже упрощают работу. Приложения закрываются после выполнения, поэтому запускайте из cmd. Собственно, вы можете использовать любой удобный вам инструмент: IDA Pro, Ghidra, Cutter, x32dbg и т.д. Т.е. можно как статически анализировать, а можно запустить отладчик и анализировать динамически. Поскольку не будет вывода секретного сообщения при правильном вводе пароля и заранее известно, что выведется лишь Password OK!, то не вижу смысла в использовании всяких трюков, чтобы обойти проверку пароля всякими jmp и прочими инструкциями. Лучше тренироваться именно в поиске пароля, а не в его обходе. Топовые декомпиляторы в простых случаях сразу отображают пароль, поэтому в таких случаях, чтобы было интересно, предлагаю все равно попробовать самостоятельно найти пароль, анализировав дизассемблерный код. Что я имею в виду? Например, если открыть crackme0x03.exe в IDA Pro, то после декомпиляции мы сразу увидим пароль: Декомпилятор Ghidra тоже сразу показывает пароль (в hex): Чтобы было интересно, в таких простых случаях можно перейти в дизассемблерный вид и попытаться найти пароль самостоятельно: Например, вот как выглядит это окно в IDA Pro. Я там специально добавил комментарии к некоторым строкам и разъяснил, как вычисляется этот пароль (но есть одна опечатка в одном комменте 528 вместо 582). Для новичков в IDA Pro есть фича Auto Comments, которая включается в настройках. Но честно говоря, она мне не очень нравится. В Cutter автокомментирование инструкций работает, имхо, лучше. Поэтому новичкам будет проще в Cutter самостоятельно разбирать логику вычисления пароля. Как видно на скриншоте, Cutter может автоматически комментировать каждую строчку, что довольно удобно: Еще Cutter хорош тем, что на выбор там два декомпилятора, один из которых это декомпилятор от Ghidra (вполне неплохая альтернатива платного от Hex-Rays в IDA Pro). Собственно, этот же декомпилятор можно использовать и в самой Ghidra, но там нет автокомментирования. *** В crackme0x04.exe пароль сразу не виден после декомпиляции. Но и там нет ничего сложного, просто переходим в функцию check и сразу становится ясно, что на самом деле данное приложение принимает не один правильный пароль, а их может быть несколько. Т.е. любое число, где сумма цифр введенного числа равна 15. crackme0x05.exe очень похож на предыдущее задание, только нужно еще вспомнить, как определяют четность чисел с помощью побитового AND. *** Короче, если вам скучно и не знаете, чем заняться, то можете поиграться с этими файлами и ознакомиться с основами реверс-инжиниринга.
0
|
|
| 18.06.2026, 13:19 | |
|
Ответы с готовыми решениями:
278
Ошибка приложения в простом коде, реверс строки Функция и реверс строки |
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,573
|
||
| 30.06.2026, 21:24 [ТС] | ||
|
0
|
||
| 01.07.2026, 16:43 | |||
|
0
|
|||
|
215 / 61 / 7
Регистрация: 05.10.2023
Сообщений: 542
|
||
| 01.07.2026, 16:50 | ||
|
0
|
||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,573
|
||
| 01.07.2026, 17:52 [ТС] | ||
|
К тому же, как я понял, в субкультуре любителей крякми юзают лишь несколько популярных инструментов типа IDA Pro, x64dbg и пр., а все антиотладочные механизмы направлены именно на эти программы. Это означает, что как только берешь менее популярный инструмент для анализа, как вся их "крутая" защита с треском ломается) Ну вот если вернутся к Heaven's Gate, то очевидно же, что она предназначена для ограничения возможностей популярных программ типа IDA Pro, x64dbg и т.д. Выше уже писал, что x64dbg не работает с приложением, поскольку оно 32-битное, а вот x32dbg естественно ничем не поможет, потому что нам нужно анализировать именно в 64-битном режиме. В IDA Pro тоже из-за этого трюка ломается дизассемблер и декомпилятор. А всё потому, что в модели IDA разрядность (16/32/64 бит) это свойство сегмента, а не отдельного адреса или инструкции. Т.е. движок дизассемблирования IDA Pro не может внутри одного сегмента переключаться между разными разрядностями. У каждого сегмента в IDA может быть лишь одна разрядность. Таким образом, IDA натыкается на "невалидные" опкоды и ломается, помечая всё как db (неопознанные данные). Чтобы вместо этих db увидеть нормальные инструкции можно попытаться переключить весь текущий сегмент на 64 бит. Это делается через Edit / Segments / Edit segment / Set bitness. Но как уже говорил, этот Heaven's Gate безвреден для других анализаторов, например, Rizin. А всё потому, что в Rizin/radare2 разрядность это не жёстко привязанное свойство сегмента, а подсказка, которую можно назначить произвольному адресу или диапазону, независимо от структуры сегментов. В Cutter это даже доступно через GUI (можно выделить диапазон и выставить разрядность). Но в этом нет смысла, поскольку там само всё нормально дизассемблируется. Другими словами, все эти антиотладочные трюки это глупость. Вот как существуют тысячи разнообразных антиотладочных механизмов, так же само существуют тысячи способов, как убрать эти механизмы. Именно поэтому в нормальных крякми такие трюки даже не используются.
0
|
||
|
215 / 61 / 7
Регистрация: 05.10.2023
Сообщений: 542
|
|||
| 01.07.2026, 18:09 | |||
|
Я кое кому тут предлагал сложный кракми, но меня послали нафик (если нахер не нравится, буду нафик использовать). Добавлено через 3 минуты
0
|
|||
|
844 / 353 / 68
Регистрация: 20.11.2012
Сообщений: 852
|
||
| 01.07.2026, 18:30 | ||
|
p.s. Решил тряхнуть стариной, начал писать крякми свой. Если работа позволит уделить время и закончить, то выложу на днях. Всё "предельно просто" - пароль будет можно восстановить без брутфорса, динамическая компоновка Qt.
0
|
||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,573
|
|||||
| 01.07.2026, 19:17 [ТС] | |||||
Но вот насколько безопасен этот сайт, если любой аноним имеет право публиковать свой крякми? Конечно, они пишут, что
0
|
|||||
| 01.07.2026, 19:21 | |
|
Ладно, вариант шифрования
При записи данных защита всякий раз выставляет/поставляет число (рабочий ключ). Используя его, данные (напр double) шифруются, вместо нормального значения - какой-то бред. При чтении аналогично, только дешифровка и ключ несимметричны (не совпадают с записью). Если все норм - восстанавливается нормальное/оригинальное значение данных double. Иначе никаких действий, где-то упадет. Обычно достаточно защитить лишь некоторые данные (напр матрицу камеры - и с приветом) Ну и как ломать? Править jmp'ы не выходит, ввиду отсутствия таковых. Выучить код (де)шифрации можно, но это ничего не дает. Подсмотреть и подсунуть рабочий ключ не получается, он всякий раз разный. Может надо изучать теорию криптографии, но как-то не тянет, сразу находятся неотложные дела
0
|
|
|
215 / 61 / 7
Регистрация: 05.10.2023
Сообщений: 542
|
|
| 01.07.2026, 22:59 | |
|
Я даже не знаю что написать ...
Этот парень особо не боялся , ну либо знал что делает ... https://crackmes.one/user/cnathansmith Добавлено через 3 часа 0 минут суть то всех этих кракми именно и состоит в том что бы написать солюшен, то есть человек учиться, он не просто "взламывет", но по ходу действия анализирует свои действия и пишет что он сделал, это очень хороший способ самообучения.... Добавлено через 7 минут В дзюдо есть такая хрень , когда тренер заставляет завести спортсмена тетрадь и пистаь туда действия что он совершил на соревновании, какие приемы . То есть это путь к самоанализу. Ну а в конце концов результат. Ну моя репутация сама за себя говорит. ![]() Добавлено через 8 минут Но физический смысл именно в этом ...
0
|
|
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,573
|
||
| 01.07.2026, 23:58 [ТС] | ||
![]() *** я вот загуглил, в инете 1001 библиотека для обфускации. Некоторые header-only библиотеки, которые подключаются к проекту за один клик. Вот, когда будет готов твой крякми, сверху еще можно будет накинуть одну из этих библиотек. Полагаю, что после этого действительно будет трудно взламывать. Как минимум, это предотвратит декомпиляцию и сделает нечитабельным дизассемблерный листинг. Останется только отладчик и патчирование. Но если твой метод и вправду не поддается патчированию, то значит приложение будет почти не взламываемым.
0
|
||
| 02.07.2026, 16:55 | ||||||
|
Пожуем шифрование. Напрашивается такой псевдокод
0
|
||||||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,573
|
|||||||
| 02.07.2026, 18:58 [ТС] | |||||||
|
а вот мой
0
|
|||||||
| 03.07.2026, 18:26 | ||||||||||||
Ладно, разжуемСамо (де)кодирование, да хотя бы так
И все бы ничего, но плохо с версиями. Юзер получил авторизацию для версии 2.0 (например), а потом для 3.0. Конечно данные записанные в 2.0 должны читаться. Кстати и наоборот ("обратная совместимость") тоже, хотя и не обязательно, но желательно. Также должны читаться данные созданные др юзером(ами) И вообще, не много ли велосипедов? Шифрование данных - обширная область, не воспользоваться ли "готовыми проверенными решениями"? Правда где их взять и подойдут ли они?
0
|
||||||||||||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,573
|
|
| 08.07.2026, 20:42 [ТС] | |
|
Создал свой крякми на SFML
Называется Royal CrackMe. Мог бы создать хоть на WinAPI, но думаю, что использование такой либы как SFML уже само по себе усложняет взлом. К тому же, оконное приложение с королевским флагом смотрится лучше, чем просто консольное окно)Задача: необходимо найти пароль (а не просто обойти проверку). Пароль до 16 символов включительно (т.е. столько, сколько в поле ввода влезет), только видимые ASCII символы: от 32 (пробел) до 126 (~) включительно. Нужно ввести пароль и нажать Enter. Backspace удаляет посимвольно, Delete полностью. Гарантирую, что сам пароль находится в бинарнике. Гарантирую, что крякми 100% безопасен. Не были использованы методы, ограничивающие анализ в программах типа IDA Pro или в отладчиках. Так что, с анализом проблем не должно быть. Результаты VirusTotal (ни одного срабатывания): RoyalCrackMe.exe (0 / 69) https://www.virustotal.com/gui... f8adf10e67 RoyalCrackMe.zip (0 / 66) https://www.virustotal.com/gui... 6bca6b70aa *** Custos, если хочешь, можешь выложить на том форуме хакеров. Пусть они за 15 минут взломают) Как раз увидим, действительно ли они такие крутые или просто прикидываются. Просто сомневаюсь, что кто-нибудь из этого форума будет пытаться взламывать мой крякми. В этой теме только я соизволил потратить время и взломать два твоих крякми. Но другие только на словах оказались хакерами.
0
|
|
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
||||
| 09.07.2026, 05:47 | ||||
1
|
||||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,573
|
|
| 09.07.2026, 08:37 [ТС] | |
|
Custos, ты в той моей теме участвовал, поэтому быстро решил. А они пусть помучались)
0
|
|
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,573
|
|||
| 09.07.2026, 16:12 [ТС] | |||
|
Igor3D, но ты тоже участвовал в моей старой теме, поэтому странно, что ты до сих пор не догадался, где я спрятал пароль. Тем не менее, если нет желания попробовать найти самостоятельно, напиши мне личку, я тебе напомню.
0
|
|||
|
844 / 353 / 68
Регистрация: 20.11.2012
Сообщений: 852
|
|
| 09.07.2026, 18:13 | |
|
Но стеганография это не про реверс.
0
|
|
| 09.07.2026, 18:27 | |||
0
|
|||
| 09.07.2026, 18:27 | |
|
Реверс слов в строке
Реверс элементов массива реверс строки Реверс масива по строках. Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Установка нескольких штампов электронной подписи в строго определенных местах файла docx
ВладимирСамохин 19.07.2026
(В!) Работа с Электронной подписью - это неотъемлемая часть современного документооборота. Но что делать, если нужно поставить несколько штампов электронной подписи в строго определенных местах. . .
|
сукцессия 35. Научная статья о проделанной работе
anaschu 19.07.2026
Написал в формате латекс и пдф
|
Вангую, что это не пройдёт модерацию, и на неделе я запущу свой сервер.
Hrethgir 19.07.2026
Эта публикация сейчас в песочнице и ждёт приглашения.
https:/ / habr. com/ ru/ sandbox/ 295048/
начало и оглавление
-
Как «пернатого» заставить осваивать новые горизонты опыта через масштабирование. . .
|
сукцессия 33. открытые вопросы от клауде
anaschu 19.07.2026
"Что накопилось за эту часть А — тринадцать правок, из которых шесть пришли из ваших вопросов и каждая оказалась реальной ошибкой, а не калибровкой: односторонний симбиоз, отсутствующий листопад,. . .
|
|
32 сукцессия
anaschu 19.07.2026
сукцессия 28‑мерное ядро стабилизировано
Коллеги, фиксирую разбор инженерных правок и их изоморфную проекцию на экономику, меметику и половой отбор. Модель теперь не «подкручивает» сходимость —. . .
|
сукцессия 31: модель микоризы - это модель ещё нескольких явлений, социальных и экономических
anaschu 18.07.2026
Теория «Всего»: апдейт v1. 1. 2 — 28‑мерное ядро стабилизировано
Коллеги, фиксирую разбор инженерных правок и их изоморфную проекцию на экономику, меметику и половой отбор. Модель теперь не. . .
|
сукцессия 30. Массив проверяющих друг друга моделей
anaschu 18.07.2026
Архитектура сети взаимопроверяющих моделей микоризной сукцессии (v2. 0)
Развитие тензорного ОДУ-ядра и создание кросс-платформенного калибровочного полигона
Уважаемые коллеги!
В продолжение. . .
|
Грибы - это женщины, деревья - это мужчины. Анти инь янь для союза мужчины и женщины.
anaschu 18.07.2026
ГЛАВНЫЙ НАУЧНО-ФИЛОСОФСКИЙ ВЫВОД: Сексуально-Репродуктивный Капитализм против Государства Моногамии
Коллеги, мы вышли на финишную прямую 20-мерного ОДУ-моделирования вековой сукцессии (ветка. . .
|