|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|
Crackme: реверс-инжиниринг18.06.2026, 13:19. Показов 23283. Ответов 278
Метки нет (Все метки)
В архиве 10 exe-файлов - консольных приложений, каждое из которых запрашивает пароль. Цель в том, чтобы найти и ввести правильный пароль, после чего получить сообщение Password OK!
Приложения созданы не мной, а неким IOLI. Приложения 32-битные, что тоже упрощают работу. Приложения закрываются после выполнения, поэтому запускайте из cmd. Собственно, вы можете использовать любой удобный вам инструмент: IDA Pro, Ghidra, Cutter, x32dbg и т.д. Т.е. можно как статически анализировать, а можно запустить отладчик и анализировать динамически. Поскольку не будет вывода секретного сообщения при правильном вводе пароля и заранее известно, что выведется лишь Password OK!, то не вижу смысла в использовании всяких трюков, чтобы обойти проверку пароля всякими jmp и прочими инструкциями. Лучше тренироваться именно в поиске пароля, а не в его обходе. Топовые декомпиляторы в простых случаях сразу отображают пароль, поэтому в таких случаях, чтобы было интересно, предлагаю все равно попробовать самостоятельно найти пароль, анализировав дизассемблерный код. Что я имею в виду? Например, если открыть crackme0x03.exe в IDA Pro, то после декомпиляции мы сразу увидим пароль: Декомпилятор Ghidra тоже сразу показывает пароль (в hex): Чтобы было интересно, в таких простых случаях можно перейти в дизассемблерный вид и попытаться найти пароль самостоятельно: Например, вот как выглядит это окно в IDA Pro. Я там специально добавил комментарии к некоторым строкам и разъяснил, как вычисляется этот пароль (но есть одна опечатка в одном комменте 528 вместо 582). Для новичков в IDA Pro есть фича Auto Comments, которая включается в настройках. Но честно говоря, она мне не очень нравится. В Cutter автокомментирование инструкций работает, имхо, лучше. Поэтому новичкам будет проще в Cutter самостоятельно разбирать логику вычисления пароля. Как видно на скриншоте, Cutter может автоматически комментировать каждую строчку, что довольно удобно: Еще Cutter хорош тем, что на выбор там два декомпилятора, один из которых это декомпилятор от Ghidra (вполне неплохая альтернатива платного от Hex-Rays в IDA Pro). Собственно, этот же декомпилятор можно использовать и в самой Ghidra, но там нет автокомментирования. *** В crackme0x04.exe пароль сразу не виден после декомпиляции. Но и там нет ничего сложного, просто переходим в функцию check и сразу становится ясно, что на самом деле данное приложение принимает не один правильный пароль, а их может быть несколько. Т.е. любое число, где сумма цифр введенного числа равна 15. crackme0x05.exe очень похож на предыдущее задание, только нужно еще вспомнить, как определяют четность чисел с помощью побитового AND. *** Короче, если вам скучно и не знаете, чем заняться, то можете поиграться с этими файлами и ознакомиться с основами реверс-инжиниринга.
0
|
|
| 18.06.2026, 13:19 | |
|
Ответы с готовыми решениями:
278
Ошибка приложения в простом коде, реверс строки Функция и реверс строки |
|
737 / 704 / 110
Регистрация: 29.05.2015
Сообщений: 4,316
|
||
| 21.06.2026, 08:14 | ||
|
0
|
||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|
| 21.06.2026, 08:37 [ТС] | |
|
alexu_007, для распространенных паролей, некоторых последовательностей чисел можно найти пароль по хешу. Существуют базы данных заранее вычисленных хешей, в которых можно поискать нужный хеш. К тому же, для слабых осмысленных или распространенных паролей можно написать хеш в поисковике и высока вероятность, что наткнемся на пароль.
Например, если в поисковике ввести "5994471abb01112afcc18159f6cc74b4f511b99 806da59b3caf5a9c173cacfc5" , то сразу же увидим, что это SHA256 хеш пароля "12345“. Так что, чтобы быть уверенным, что хеш не будет ни в одной базе или чтобы не смогли брутфорсить, то нужно использовать сложные пароли из не менее 12 символов.
0
|
|
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
||||||||
| 21.06.2026, 10:50 [ТС] | ||||||||
|
раньше он поставлял скрипты AES Key Finder 2.0 но потом выложил более мощную программу, причем она с открытым кодом AES Dumpster 1.3 У него есть даже сайт для поиска ключей https://illusory.dev/aesdumpster/. Загружаем бинарник игры на сайт и там сразу выводится ключ. Но я предпочитаю использовать локальную версию утилиты. Собрал себе AES Dumpster 1.3 и использую именно его В описании версии 1.3 он пишет
Создал тестовый проект с паролем в настройках проекта: psW4jjeOZnBAZrzlwAXqVRKmiy3wpgzzxXW3dotE6O4=если это сконвертировать простеньким скриптом на питоне
A6C5B88E378E66704066BCE5C005EA5512A68B2D F0A60CF3C575B7768B44E8EE А вот результат работы AES Dumpster 1.3. Т.е. несмотря на то, что автор не обновлял эту программу, она прекрасно поддерживает крайнюю версию UE 5.8, мгновенно находя ключ. А выглядит в бинарнике он так: C7 45 D0 A6 C5 B8 8E C7 45 D4 37 8E 66 70 C7 45 D8 40 66 BC E5 C7 45 DC C0 05 EA 55 0F 10 45 D0 C7 45 E0 12 A6 8B 2D C7 45 E4 F0 A6 0C F3 C7 45 E8 C5 75 B7 76 C7 45 EC 8B 44 E8 EE Как можно заметить в результате сравнения с ключом из https://www.cyberforum.ru/cpp-... st17747327, мусорные байты те же. C7 45 D0 XX XX XX XX C7 45 D4 XX XX XX XX C7 45 D8 XX XX XX XX C7 45 DC XX XX XX XX 0F 10 45 D0 C7 45 E0 XX XX XX XX C7 45 E4 XX XX XX XX C7 45 E8 XX XX XX XX C7 45 EC XX XX XX XX
0
|
||||||||
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
|||
| 21.06.2026, 11:23 | |||
|
Менее 10 минут исследования. Разумеется полный алгоритм кряка коммерческого софта здесь публиковать не буду, но вот VA ключевых функций: 0x0043FAF0 - применяет ограничения длительности медиа в незарегистрированном состоянии 0x004D9280 - проверяет пару license name / license code 0x004AEE30 - центральная проверка состояния регистрации 0x004D8780 - записывает UserName и RegCode в реестр 0x004D88A0 - читает значения реестра и вызывает валидатор Тем, кто в состоянии крякнуть этот софт (или в принципе знает о существовании кряков коммерческого софта), этот конвертер не нужен, так как они в состоянии пользоваться обычным консольным ffmpeg, который предоставляет более обширный функционал. Поэтому авторы софта скорее всего особо не страдают от наличия кряков. А нанимать отдельного человека, который разбирается в реализации лицензирования софта, это для них дополнительные расходы.
0
|
|||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
||
| 21.06.2026, 11:36 [ТС] | ||
У меня сейчас появилась новая гипотеза, что данный ролик о взломе конвертера это пиар. Возможно, он был опубликован при содействии самих разрабов. Видео собрало 125к просмотров. Самая настоящая реклама конвертера. Хацкеры взламывают его и по инерции продолжают им пользоваться)) А платная версия за 37 долларов для того, чтобы мотивировать хацкеров, чтобы они потом говорили "Мам, я смог взломать конвертер и сэкономил $37". А мама в ответ, "Сыночек, поставь ещё бабушке этот конвертер и всем остальным". Они рассчитывают, что бабушка скажет "Внучек, плохо взламывать программы, а ну-ка покупай"
0
|
||
|
Модератор
|
|||
| 21.06.2026, 12:04 | |||
|
Добавлено через 3 минуты Хотя меня поражает ресурсная система годота, если распаковать ехе, то там будут ресурсы в оригинальных форматах. Их даже конвертировать никуда не нужно, бери и пользуйся Добавлено через 1 минуту А игры все же ломают не снимая защиту, а скорее обходя ее. Там порой столько мусора в защите, что ее вырезать целиком нереально. Добавлено через 1 минуту Лично мне все же куда привычней и приятней копаться в игровых ресурсах, чем в их бинарниках. Хотя не очень люблю пк игры, так как в них текстуры сжаты ненавистным мне dxt
0
|
|||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
||
| 21.06.2026, 12:23 [ТС] | ||
|
Среди бесплатных конвертеров, на мой взгляд, самый крутой это Shutter Encoder, причем он используется в профессиональной индустрии наряду с коммерческим софтом. Там хорошая поддержка кодеков для редактирования, аппаратного ускорения. Лучше гуя для ffmpeg не найти. По крайней мере, я тестировал десятки бесплатных программ на ffmpeg, все уступали Shutter Encoder.
0
|
||
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
|
| 21.06.2026, 12:26 | |
|
Если нужен пример достаточно надежной системы лицензирования (которая при этом остается "малоинвазивной" для конечного пользователя), можно посмотреть как это сделано в читах.
Пару постов о том, с какой болью и страданиями такое ломается: - https://yougame.biz/threads/358822/ - https://yougame.biz/threads/381164/
0
|
|
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|||
| 21.06.2026, 12:55 [ТС] | |||
|
Но вот когда игра на С++ (Unity IL2CPP, UE C++), то тут оригинальный код никак не получишь, только можно декомпилировать и получить жалкую пародию на оригинальный код. Собственно, декомпиляция поможет лишь для мелких изменений, моддинга, обхода защиты, читов и прочего, но воссоздать проект для дальнейшей разработки вряд ли получится. Так что, для защиты скриптов в играх на интерпретируемых языках более эффективными будут обфускаторы. Добавлено через 10 минут Custos, спасибо за ссылку на https://yougame.biz. В очередной раз удостоверился, что в мультиплееры нужно играть только с друзьями а не с левыми анонимами. Недавно я уже писал по поводу CS2. Очень красивая графика, проработанная физика, хорошая оптимизация, но тем не менее игра гуано из-за анонимов-читеров. Добавлено через 7 минут Что касается ААА-игр, то не думаю, что кто-то решит донатить огромную компанию. Тут уже только холодные расчеты: покупают игру, когда они хотят играть в неё и когда нет более удобного способа заполучить игру. Конечно, для многих игр находятся взломанные версии, но все равно многие покупают, потому что платная версия обновляется, а им лень каждый раз скачивать взломанную.
0
|
|||
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
||
| 21.06.2026, 12:57 | ||
|
Рекомендую статьи как минимум от этих пользователей форума: - https://yougame.biz/members/314097/ - https://yougame.biz/members/381942/ - https://yougame.biz/dark_bull/ (у него, к примеру, можно подсмотреть тот трюк с отображением MessageBox, который используется в CrackMe, который я кидал в этой теме)
0
|
||
|
623 / 381 / 67
Регистрация: 09.03.2016
Сообщений: 4,243
|
|
| 21.06.2026, 17:37 | |
|
https://habr.com/ru/companies/... es/571572/
Пару раз пытался, что то не зашло. Не вставило. Может кому то поможет. Цикл статей. Астрономию надо бросать. А у меня её нету. Нечего бросать. Значит не судьба.
0
|
|
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
|
| 21.06.2026, 17:47 | |
|
0
|
|
|
623 / 381 / 67
Регистрация: 09.03.2016
Сообщений: 4,243
|
|
| 21.06.2026, 17:53 | |
|
Время жалко.
Да и желания особого нету. Пытаюсь себя заставить периодически. Мне интересно приложение написать. А что то колоть, всё уже поколото. Полон интернет мусора. Любую программу можно найти уже крякнутую.
0
|
|
|
623 / 381 / 67
Регистрация: 09.03.2016
Сообщений: 4,243
|
|
| 21.06.2026, 17:56 | |
|
Даже вот такое вот. На что уже святое святых. Пару раз пользовал работает.
0
|
|
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|
| 21.06.2026, 18:01 [ТС] | |
|
Custos, было интересно с тобой обсуждать взлом реального софта. Но, как понял, на сайте это запрещено правилами форума и именно поэтому наши посты удалили.
Крякми взламывать интересно, но взламывать реальный софт еще забавнее.
0
|
|
|
737 / 704 / 110
Регистрация: 29.05.2015
Сообщений: 4,316
|
||
| 21.06.2026, 22:17 | ||
|
0x00000000, 0x77073096, 0xee0e612c, 0x990951ba, 0x076dc419, 0x706af48f, 0xe963a535, 0x9e6495a3, 0x0edb8832, 0x79dcb8a4, 0xe0d5e91e, 0x97d2d988, 0x09b64c2b, 0x7eb17cbd, 0xe7b82d07, 0x90bf1d91, 0x1db71064, 0x6ab020f2, 0xf3b97148, 0x84be41de, Поменяй местами пару любых соседних чисел, и никакой поисковик ничего никогда не найдет. Или написать любой полностью нестандартный SHA или CRC.
0
|
||
|
844 / 353 / 68
Регистрация: 20.11.2012
Сообщений: 852
|
||
| 22.06.2026, 06:58 | ||
|
Крэкмисы без антиотладки и обфускации это вроде уровень не выше 2 или 3, емнип, по классификации crackmes.de (ныне crackmes.one. Самые раздражающие - на Delphi.
0
|
||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
||
| 22.06.2026, 10:10 [ТС] | ||
|
WhiteP, в реальной жизни тоже не все разрабы прям внедряют защиту 80-го левела. Там тоже иногда всё очень просто даже для начинающих в RE, например.
![]() И они не внедряют сильную защиту не потому, что не могут, а потому, что нет смысла: те, кто покупает софт, будут покупать независимо от того, насколько в программе сильная защита. А те, кто не покупает, то даже если сами не умеют взламывать, так просто найдут крякнутую версию. Кстати, в YouTube очень много видео, описывающих взлом тех или иных программ. Оказывается, это не нарушает правила пользования сервисом, поскольку такие видео классифицируются просто как обучающий материал в области RE. Т.е. несмотря на то, что Google знаменит своим строгим отношением ко всему незаконному, такие видео ничего не нарушают. Следует четко различать, когда обсуждают взлом программы в целях распространения копий крякнутой версии от случаев, когда люди просто обсуждают RE в целях обучения. Первое это незаконно и обычно осуществляется на всяких форумах типа руборда, второе - это абсолютно легально, причем довольно распространено даже в YouTube и прочих сайтах. На этом форуме есть в Правилах есть п. 5.7
0
|
||
|
844 / 353 / 68
Регистрация: 20.11.2012
Сообщений: 852
|
||
| 22.06.2026, 10:44 | ||
|
Лучший способ научиться именно RE, а не собственно крэкингу - это анализ собственноручно написанных и собранных программ, без декомпиляции, чисто асм. Разными компиляторами, линкерами и т.п., чтобы "наметать глаз". Рекомендую книгу Дениса Юричева "Понимание языка ассемблера (Reverse Engineering для начинающих)".
1
|
||
|
6315 / 3038 / 1054
Регистрация: 01.06.2021
Сообщений: 11,574
|
|
| 22.06.2026, 11:04 [ТС] | |
|
0
|
|
| 22.06.2026, 11:04 | |
|
Реверс слов в строке
Реверс элементов массива реверс строки Реверс масива по строках. Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Теория всего 12. ВГК
anaschu 21.07.2026
### Главные семантические изменения и дешифровка новой физики
1. **`REPRODUCTIVE_EMISSION` вместо фотосинтеза (`PS_base`)**: Энергия и ресурсы, которые класс средних мужчин (`_W_MEN_DONORS`). . .
|
Публикация отклонённая на хабре. Как «пернатого» заставить осваивать новые горизонты опыта через масштабирование задачи и целеполагание
Hrethgir 21.07.2026
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11948&stc=1&d=1784657928
Привет Хабр. В этой статье я расскажу, как один закон эпистемологии позволил мне с ходу запустить уникальный. . .
|
Теория всего 11. Основные параметры
anaschu 21.07.2026
Дешифровка тензорного ядра Soil Chemistry 2. 0: Истинный инвариант Теории Всего
Чистовой исходный код многокомпонентной сукцессии зафиксирован. Модель оперирует единым вектором состояния. . .
|
Теория всего 10. Клод трусишка
anaschu 21.07.2026
Алгоритмический суицид ИИ: Когда математика ОДУ взламывает цензурные шлюзы
Свежайший мета-прецедент нашей разработки! Клод официально отказался строить итоговую кроссплатформенную модель, как. . .
|
|
Теория всего 9. Окончательная проработка метафоры "дерево = традиции"
anaschu 21.07.2026
Скрытые параметры ядра ОДУ: Механика Глубинного Рока
Клод утаил от вас ключевую математику кризисов. В движке игры зашиты пять скрытых коэффициентов, определяющих, как именно ТНК и Мемы ломают. . .
|
Теория всего 8. Clauude трусишка. Ответ джемени
anaschu 21.07.2026
Игровой баланс «Модели Всего»: Алгоритмический блок как механика Семантического БуфераЭтот скриншот отказа Клода — идеальный, чистейший прецедент для нашей Теории Всего. Вы столкнулись не просто с. . .
|
Теория всего 7. Дерево - это патриархат, грибы - это феминизм
anaschu 21.07.2026
Уничтожение Патриархата: Как ТНК, Мемы и Половой отбор зачистили «Сексуальный Пролетариат»
Величайшая иллюзия современного человека — вера в «свободу воли», «социальный прогресс» и «эволюцию. . .
|
История и социология Терры на примере борьбы микориз за пространство. 1. Глоссарий терры.
anaschu 21.07.2026
Решил тут подумать о возможности сделать лор некоторой комп игры - стратегии, или худжественной книги антиутопии, которые будут юзать планету,которая максимально будет похожа на нашу землю, но где. . .
|