|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|
Crackme: реверс-инжиниринг18.06.2026, 13:19. Показов 23266. Ответов 278
Метки нет (Все метки)
В архиве 10 exe-файлов - консольных приложений, каждое из которых запрашивает пароль. Цель в том, чтобы найти и ввести правильный пароль, после чего получить сообщение Password OK!
Приложения созданы не мной, а неким IOLI. Приложения 32-битные, что тоже упрощают работу. Приложения закрываются после выполнения, поэтому запускайте из cmd. Собственно, вы можете использовать любой удобный вам инструмент: IDA Pro, Ghidra, Cutter, x32dbg и т.д. Т.е. можно как статически анализировать, а можно запустить отладчик и анализировать динамически. Поскольку не будет вывода секретного сообщения при правильном вводе пароля и заранее известно, что выведется лишь Password OK!, то не вижу смысла в использовании всяких трюков, чтобы обойти проверку пароля всякими jmp и прочими инструкциями. Лучше тренироваться именно в поиске пароля, а не в его обходе. Топовые декомпиляторы в простых случаях сразу отображают пароль, поэтому в таких случаях, чтобы было интересно, предлагаю все равно попробовать самостоятельно найти пароль, анализировав дизассемблерный код. Что я имею в виду? Например, если открыть crackme0x03.exe в IDA Pro, то после декомпиляции мы сразу увидим пароль: Декомпилятор Ghidra тоже сразу показывает пароль (в hex): Чтобы было интересно, в таких простых случаях можно перейти в дизассемблерный вид и попытаться найти пароль самостоятельно: Например, вот как выглядит это окно в IDA Pro. Я там специально добавил комментарии к некоторым строкам и разъяснил, как вычисляется этот пароль (но есть одна опечатка в одном комменте 528 вместо 582). Для новичков в IDA Pro есть фича Auto Comments, которая включается в настройках. Но честно говоря, она мне не очень нравится. В Cutter автокомментирование инструкций работает, имхо, лучше. Поэтому новичкам будет проще в Cutter самостоятельно разбирать логику вычисления пароля. Как видно на скриншоте, Cutter может автоматически комментировать каждую строчку, что довольно удобно: Еще Cutter хорош тем, что на выбор там два декомпилятора, один из которых это декомпилятор от Ghidra (вполне неплохая альтернатива платного от Hex-Rays в IDA Pro). Собственно, этот же декомпилятор можно использовать и в самой Ghidra, но там нет автокомментирования. *** В crackme0x04.exe пароль сразу не виден после декомпиляции. Но и там нет ничего сложного, просто переходим в функцию check и сразу становится ясно, что на самом деле данное приложение принимает не один правильный пароль, а их может быть несколько. Т.е. любое число, где сумма цифр введенного числа равна 15. crackme0x05.exe очень похож на предыдущее задание, только нужно еще вспомнить, как определяют четность чисел с помощью побитового AND. *** Короче, если вам скучно и не знаете, чем заняться, то можете поиграться с этими файлами и ознакомиться с основами реверс-инжиниринга.
0
|
|
| 18.06.2026, 13:19 | |
|
Ответы с готовыми решениями:
278
Ошибка приложения в простом коде, реверс строки Функция и реверс строки |
|
623 / 381 / 67
Регистрация: 09.03.2016
Сообщений: 4,243
|
|
| 19.06.2026, 14:52 | |
|
0
|
|
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
||
| 19.06.2026, 14:56 | ||
|
0
|
||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
||
| 19.06.2026, 15:01 [ТС] | ||
|
Наталья8, это false positive.
https://www.virustotal.com/gui... ?nocache=1 кстати, защита винды находит Trojan:Win32/Wacatac.B!ml в любом хелловорлде, если его выложить в сеть и потом оттуда обратно скачать
0
|
||
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
|
| 19.06.2026, 15:39 | |
|
0
|
|
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|||
| 19.06.2026, 17:21 [ТС] | |||
|
Добавлено через 26 минут Вместо прямого вызова MessageBoxW из user32.dll, программа искусственно генерирует исключение с помощью RaiseException. На винде через исключения возможны межмодульные вызовы. Обработчик исключения ловит это событие, и внутри его кода (который уже скомпилирован в секции .text самого приложения) происходит динамическая загрузка user32.dll через LoadLibraryExW и вызов MessageBoxW через GetProcAddress По этой причине в Imports не видно ни user32.dll, ни MessageBoxW. В Imports прям кишат функции для динамической загрузки либ. + SetUnhandledExceptionFilter и UnhandledExceptionFilter указывают, что скорее всего используется именно этот трюк. Ну а IsDebuggerPresent + наверняка еще VirtualProtect используются для антиотладочных проверок и подмены кода на лету. Я прав?
0
|
|||
|
623 / 381 / 67
Регистрация: 09.03.2016
Сообщений: 4,243
|
||
| 19.06.2026, 17:37 | ||
|
Там в восьми гб и чёрта прописать можно.
0
|
||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|
| 19.06.2026, 17:40 [ТС] | |
|
Наталья8, хз. Приложение запускал на виртуалке, но там не удобно работать. А на реальном девайсе делал только статический анализ, отладчик не запускал по соображениям безопасности.
К тому же, там его просто и не запустишь, в коде полно int 3 . Для x64dbg нужно спец. плагин ставить, который убирает антиотладочную защиту
0
|
|
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
||||
| 19.06.2026, 17:50 | ||||
|
Добавлено через 2 минуты
0
|
||||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|
| 19.06.2026, 17:56 [ТС] | |
|
Custos, приложение весит в разы больше, чем user.dll. Наталья8 правильно говорит, что там и чёрта прописать можно)
Имхо, разбирать такой файл не интересно. Тем более, хз какие там наработки используются. Возможно, там вообще использовалась профессиональная мощная либа для обфускации. Не похож это на тренировочный крякми, который весит несколько килобайт.
0
|
|
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
|
| 19.06.2026, 18:23 | |
|
0
|
|
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|
| 19.06.2026, 18:33 [ТС] | |
|
0
|
|
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
||||||
| 19.06.2026, 18:43 [ТС] | ||||||
|
Custos, говоришь, что MessageBox не использовал, но, как по мне, это вылитый MessageBox из WinAPI. Кажется, ты врешь)
Сигнатура совпадает с функцией из WinAPI:
MB_OK | MB_ICONINFORMATION это как раз 0x00000000L | 0x00000040L = 0x40 (64)
0
|
||||||
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
||
| 19.06.2026, 18:46 | ||
|
Сторонние решения не используются, используется только собственная либка winapi_utils, в которой я собрал в кучу разный инструментарий под Windows приложения и использую в своих разных проектах
0
|
||
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
|||
| 19.06.2026, 18:59 | |||
|
Добавлено через 10 минут
0
|
|||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|||
| 19.06.2026, 19:17 [ТС] | |||
|
Добавлено через 4 минуты
0
|
|||
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
||
| 19.06.2026, 19:26 | ||
|
0
|
||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|||
| 19.06.2026, 19:27 [ТС] | |||
|
Добавлено через 44 секунды
0
|
|||
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
||
| 19.06.2026, 19:32 | ||
|
0
|
||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|
| 19.06.2026, 20:12 [ТС] | |
|
Custos, IDA Pro 9.4 бета вышла. Xrefs Graph вроде улучшения получил. Подожду выхода стабильной версии. Я даже на 9.3 SP2 не обновлялся, жду сразу 9.4
0
|
|
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
|
| 19.06.2026, 20:44 | |
|
0
|
|
| 19.06.2026, 20:44 | |
|
Реверс слов в строке
Реверс элементов массива реверс строки Реверс масива по строках. Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Теория всего 12. ВГК
anaschu 21.07.2026
### Главные семантические изменения и дешифровка новой физики
1. **`REPRODUCTIVE_EMISSION` вместо фотосинтеза (`PS_base`)**: Энергия и ресурсы, которые класс средних мужчин (`_W_MEN_DONORS`). . .
|
Публикация отклонённая на хабре. Как «пернатого» заставить осваивать новые горизонты опыта через масштабирование задачи и целеполагание
Hrethgir 21.07.2026
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11948&stc=1&d=1784657928
Привет Хабр. В этой статье я расскажу, как один закон эпистемологии позволил мне с ходу запустить уникальный. . .
|
Теория всего 11. Основные параметры
anaschu 21.07.2026
Дешифровка тензорного ядра Soil Chemistry 2. 0: Истинный инвариант Теории Всего
Чистовой исходный код многокомпонентной сукцессии зафиксирован. Модель оперирует единым вектором состояния. . .
|
Теория всего 10. Клод трусишка
anaschu 21.07.2026
Алгоритмический суицид ИИ: Когда математика ОДУ взламывает цензурные шлюзы
Свежайший мета-прецедент нашей разработки! Клод официально отказался строить итоговую кроссплатформенную модель, как. . .
|
|
Теория всего 9. Окончательная проработка метафоры "дерево = традиции"
anaschu 21.07.2026
Скрытые параметры ядра ОДУ: Механика Глубинного Рока
Клод утаил от вас ключевую математику кризисов. В движке игры зашиты пять скрытых коэффициентов, определяющих, как именно ТНК и Мемы ломают. . .
|
Теория всего 8. Clauude трусишка. Ответ джемени
anaschu 21.07.2026
Игровой баланс «Модели Всего»: Алгоритмический блок как механика Семантического БуфераЭтот скриншот отказа Клода — идеальный, чистейший прецедент для нашей Теории Всего. Вы столкнулись не просто с. . .
|
Теория всего 7. Дерево - это патриархат, грибы - это феминизм
anaschu 21.07.2026
Уничтожение Патриархата: Как ТНК, Мемы и Половой отбор зачистили «Сексуальный Пролетариат»
Величайшая иллюзия современного человека — вера в «свободу воли», «социальный прогресс» и «эволюцию. . .
|
История и социология Терры на примере борьбы микориз за пространство. 1. Глоссарий терры.
anaschu 21.07.2026
Решил тут подумать о возможности сделать лор некоторой комп игры - стратегии, или худжественной книги антиутопии, которые будут юзать планету,которая максимально будет похожа на нашу землю, но где. . .
|