|
6315 / 3039 / 1054
Регистрация: 01.06.2021
Сообщений: 11,582
|
|
Crackme: реверс-инжиниринг18.06.2026, 13:19. Показов 23375. Ответов 278
Метки нет (Все метки)
В архиве 10 exe-файлов - консольных приложений, каждое из которых запрашивает пароль. Цель в том, чтобы найти и ввести правильный пароль, после чего получить сообщение Password OK!
Приложения созданы не мной, а неким IOLI. Приложения 32-битные, что тоже упрощают работу. Приложения закрываются после выполнения, поэтому запускайте из cmd. Собственно, вы можете использовать любой удобный вам инструмент: IDA Pro, Ghidra, Cutter, x32dbg и т.д. Т.е. можно как статически анализировать, а можно запустить отладчик и анализировать динамически. Поскольку не будет вывода секретного сообщения при правильном вводе пароля и заранее известно, что выведется лишь Password OK!, то не вижу смысла в использовании всяких трюков, чтобы обойти проверку пароля всякими jmp и прочими инструкциями. Лучше тренироваться именно в поиске пароля, а не в его обходе. Топовые декомпиляторы в простых случаях сразу отображают пароль, поэтому в таких случаях, чтобы было интересно, предлагаю все равно попробовать самостоятельно найти пароль, анализировав дизассемблерный код. Что я имею в виду? Например, если открыть crackme0x03.exe в IDA Pro, то после декомпиляции мы сразу увидим пароль: Декомпилятор Ghidra тоже сразу показывает пароль (в hex): Чтобы было интересно, в таких простых случаях можно перейти в дизассемблерный вид и попытаться найти пароль самостоятельно: Например, вот как выглядит это окно в IDA Pro. Я там специально добавил комментарии к некоторым строкам и разъяснил, как вычисляется этот пароль (но есть одна опечатка в одном комменте 528 вместо 582). Для новичков в IDA Pro есть фича Auto Comments, которая включается в настройках. Но честно говоря, она мне не очень нравится. В Cutter автокомментирование инструкций работает, имхо, лучше. Поэтому новичкам будет проще в Cutter самостоятельно разбирать логику вычисления пароля. Как видно на скриншоте, Cutter может автоматически комментировать каждую строчку, что довольно удобно: Еще Cutter хорош тем, что на выбор там два декомпилятора, один из которых это декомпилятор от Ghidra (вполне неплохая альтернатива платного от Hex-Rays в IDA Pro). Собственно, этот же декомпилятор можно использовать и в самой Ghidra, но там нет автокомментирования. *** В crackme0x04.exe пароль сразу не виден после декомпиляции. Но и там нет ничего сложного, просто переходим в функцию check и сразу становится ясно, что на самом деле данное приложение принимает не один правильный пароль, а их может быть несколько. Т.е. любое число, где сумма цифр введенного числа равна 15. crackme0x05.exe очень похож на предыдущее задание, только нужно еще вспомнить, как определяют четность чисел с помощью побитового AND. *** Короче, если вам скучно и не знаете, чем заняться, то можете поиграться с этими файлами и ознакомиться с основами реверс-инжиниринга.
0
|
|
| 18.06.2026, 13:19 | |
|
Ответы с готовыми решениями:
278
Ошибка приложения в простом коде, реверс строки Функция и реверс строки |
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
||
| 22.06.2026, 20:16 | ||
Но, думаю, все же потребуется статический анализ в IDA, так как там есть небольшой подвох
0
|
||
|
6315 / 3039 / 1054
Регистрация: 01.06.2021
Сообщений: 11,582
|
||
| 22.06.2026, 21:12 [ТС] | ||
|
мне кажется, что это 32-битное приложение умеет в рантайме переключать процессор в 64-битный режим для выполнения определенных операций, в том числе для работы с uint64 Во-первых, x64dbg не работает с исполняемым файлом, только x32dbg, что говорит о том, что приложение имеет заголовок 32-битного PE-файла Во-вторых, тем не менее, в проге есть строка "Unsupported environment: run this application on Windows x64.\n" еще VMware заглючила пару раз. Это типа в приложении встроено, чтобы фризилась виртуальная машина? или это у меня просто глюки. короче, надоело сношаться в этой виртуальной машине
0
|
||
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
|||
| 22.06.2026, 21:24 | |||
|
0
|
|||
|
6315 / 3039 / 1054
Регистрация: 01.06.2021
Сообщений: 11,582
|
||
| 22.06.2026, 21:37 [ТС] | ||
|
IDA у меня на реальной машине.
0
|
||
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
|
| 22.06.2026, 21:38 | |
|
0
|
|
|
6315 / 3039 / 1054
Регистрация: 01.06.2021
Сообщений: 11,582
|
|
| 22.06.2026, 21:43 [ТС] | |
|
0
|
|
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
||
| 22.06.2026, 21:47 | ||
|
0
|
||
|
6315 / 3039 / 1054
Регистрация: 01.06.2021
Сообщений: 11,582
|
|
| 22.06.2026, 21:48 [ТС] | |
|
0
|
|
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
|
| 22.06.2026, 21:50 | |
|
0
|
|
|
6315 / 3039 / 1054
Регистрация: 01.06.2021
Сообщений: 11,582
|
|
| 22.06.2026, 22:05 [ТС] | |
|
Custos, если правильно посчитал, то после того ряда вычислений регистр AL=0x33 и вызов адреса 0x4013E8 и потом retf
0
|
|
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
|
| 22.06.2026, 22:16 | |
|
0
|
|
|
6315 / 3039 / 1054
Регистрация: 01.06.2021
Сообщений: 11,582
|
|
| 22.06.2026, 22:36 [ТС] | |
|
Custos, 8940623657875707603
всё оказалось намного проще взламывается за пару сек
0
|
|
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
|
| 22.06.2026, 22:49 | |
|
0
|
|
|
6315 / 3039 / 1054
Регистрация: 01.06.2021
Сообщений: 11,582
|
||
| 22.06.2026, 22:53 [ТС] | ||
|
Никакие jmp и патчи не делал - ты же просил не делать. Так что, всё по условию))
0
|
||
|
215 / 61 / 7
Регистрация: 05.10.2023
Сообщений: 542
|
||
| 23.06.2026, 05:25 | ||
|
Так то же самое, можно ковыряться в функции WinAPI LineTo, и кончится это тоже syscall'ом.... Добавлено через 5 часов 21 минуту кстати говоря, тут была тема как написать приложение на си ну или с++ (ну это я не знаю), без использования заголовочных файлов, ну и в принципе если бы нашелся вдохновенный человек кто то мог бы написать блог , о том что можно написать приложение с использованием того же syscall, мне кажется эта идея вполне реальна,. А блог бы хороший был бы , мне кажется это вполне реально. Но в этой секции не хотят думать на низком уровне...
0
|
||
|
844 / 353 / 68
Регистрация: 20.11.2012
Сообщений: 852
|
|||
| 23.06.2026, 06:24 | |||
|
Гидра сильно подгадила коммерческой стратегии IDA - если теперь начинающий эксперт начнет с гидры, то на IDA потом пересаживаться ему незачем. Он наработает свой тулсет и привычки с гидрой. Потому и стали free выпускать и ломаные валяются на каждом углу. А лучшие стратегии защиты ПО остались прежними: демо-версии с вырезанным физически функционалом + именные лицензии с подписью + онлайн функционал + VM навесная.
0
|
|||
|
6315 / 3039 / 1054
Регистрация: 01.06.2021
Сообщений: 11,582
|
||||||||||||||||||
| 23.06.2026, 10:55 [ТС] | ||||||||||||||||||
|
WhiteP, сам движок анализа Ghidra неплохой. Но вот gui полный отстой. Под gui подразумеваю оконное приложение Ghidra, написанное на Java Swing. Топорный интерфейс (собственно это из-за Swing), часть фич нужно настраивать с танцами с бубном. Например, программа предоставляет лишь интерфейс для связи c внешними отладчиками, но пока их настроишь, в другой программе можно было уже давно выполнить нужную задачу. К тому же, отладка баганутая в Ghidra.
Пока я не смог раскрыть потенциал ни отладчиков в Ghidra, ни эмулятора из-за невозможности привести их в рабочее состояние. А если быть точнее, то из-за нежелания участвовать в этом цирке. Объясню на примере. Запустить просто, например, локальный отладчик gdb в Ghidra не получится. По крайней мере, у меня Ghidra выдавала ошибку. Копавшись в ней понял, что проблема с тем, что Ghidra не могла запустить какой-то внутренний Powershell скрипт. Это было связано с execution policies. Если запустить PowerShell от админа и ввести:
Данная ошибка исправляется сменой политики выполнения хотя бы для текущего пользователя, например:
Но на этом клоунада не заканчивается. Нужно еще питон настроить и установить еще пакеты типа protobuf и пр. Кстати, со скриптами в Ghidra тоже печалька. Там в качестве главного языка это Java, тогда как стандарт в отрасли это Python. В Ghidra питон тоже можно юзать благодаря Jython, но опять же всё через одно место. А в IDA Pro отладчики (WinDbg, Local Windows Debugger и другие) работают из коробки. В Ghidra тоже есть инструменты для совместной работы - Ghidra Server, а это означает, что софтулю можно юзать даже в приличных организациях. Но любитель/начинающий в RE вряд ли станут воевать с интерфейсом Ghidra, а просто установят крякнутую IDA Pro. Защита от отладки там была. А именно был использован трюк Heaven's Gate. Странно то, что ты говоришь, что это твой крякми, а сам не знаешь, что там защита от отладки? Heaven's Gate - трюк анти-отладки / обфускации, когда твой 32-битный крякми намеренно прыгает в 64-битный режим (far jmp на сегмент 0x33)
Не говорю уже, что в коде полных всяких int 3.Правда толку от этих антиотладочных мер ноль) Все равно, если постараться, отладка идет как по маслу. hardware-брекпойнт типа execute с размером 1 (у execute вообще-то всегда 1), плевать хотел на все эти анти-отладочные трюки. Custos, но зато много чего узнал про регистры DR0-DR3. Спасибо тебе
0
|
||||||||||||||||||
|
215 / 61 / 7
Регистрация: 05.10.2023
Сообщений: 542
|
|
| 23.06.2026, 12:54 | |
|
0
|
|
|
6315 / 3039 / 1054
Регистрация: 01.06.2021
Сообщений: 11,582
|
|
| 23.06.2026, 13:02 [ТС] | |
|
я так понимаю, что тема особо не залетела, поскольку многие не готовы рискнуть запускать всякие крякми от анонимов на своих реальных машинах, а на виртуалке никто не хочет извращаться.
крякми от наших форумчан-старожилов еще можно в какой-то степени доверять, но многие крякми из интернета содержат вирусы такие крякми идеальное средство для распространения вирусов. Те, кто их скачивает, отключают антивирусы, чтобы false positive их не доставали, что делает устройство уязвимым. так что, лучше просто обсуждать в этой теме RE без публикации самих исполняемых файлов. А то, у кого-то еще устройство крякнет, а винить будут автора темы))
0
|
|
|
215 / 61 / 7
Регистрация: 05.10.2023
Сообщений: 542
|
|
| 23.06.2026, 13:16 | |
|
я чего то думал если приложение 32 бита и используй x32dbg, а если 64 бита то используй x64dbg....
0
|
|
| 23.06.2026, 13:16 | |
|
Реверс слов в строке
Реверс элементов массива реверс строки Реверс масива по строках. Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
сукцессия 30. Ансамблевая кластерная параметризаци, часть 1.
anaschu 24.07.2026
Пр# Сопровождение научной статьи ИИ-ассистентом: подготовка публикации и калибровка агентно-ориентированной модели сукцессии микоризных систем
**Полевые заметки о двухнедельной совместной работе**. . .
|
Теория всего 12. ВГК на планете в стратегической игре "терра"
anaschu 21.07.2026
### Главные семантические изменения и дешифровка новой физики
1. **`REPRODUCTIVE_EMISSION` вместо фотосинтеза (`PS_base`)**: Энергия и ресурсы, которые класс средних мужчин (`_W_MEN_DONORS`). . .
|
Публикация отклонённая на хабре. Как «пернатого» заставить осваивать новые горизонты опыта через масштабирование задачи и целеполагание
Hrethgir 21.07.2026
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11948&stc=1&d=1784657928
Привет Хабр. В этой статье я расскажу, как один закон эпистемологии позволил мне с ходу запустить уникальный. . .
|
Теория всего 11. Основные параметры
anaschu 21.07.2026
Дешифровка тензорного ядра Soil Chemistry 2. 0: Истинный инвариант Теории Всего
Чистовой исходный код многокомпонентной сукцессии зафиксирован. Модель оперирует единым вектором состояния. . .
|
|
Теория всего 10. Клод трусишка
anaschu 21.07.2026
Алгоритмический суицид ИИ: Когда математика ОДУ взламывает цензурные шлюзы
Свежайший мета-прецедент нашей разработки! Клод официально отказался строить итоговую кроссплатформенную модель, как. . .
|
Теория всего 9. Окончательная проработка метафоры "дерево = традиции"
anaschu 21.07.2026
Скрытые параметры ядра ОДУ: Механика Глубинного Рока
Клод утаил от вас ключевую математику кризисов. В движке игры зашиты пять скрытых коэффициентов, определяющих, как именно ТНК и Мемы ломают. . .
|
Теория всего 8. Clauude трусишка. Ответ джемени
anaschu 21.07.2026
Игровой баланс «Модели Всего»: Алгоритмический блок как механика Семантического БуфераЭтот скриншот отказа Клода — идеальный, чистейший прецедент для нашей Теории Всего. Вы столкнулись не просто с. . .
|
Теория всего 7. Дерево - это патриархат, грибы - это феминизм
anaschu 21.07.2026
Уничтожение Патриархата: Как ТНК, Мемы и Половой отбор зачистили «Сексуальный Пролетариат»
Величайшая иллюзия современного человека — вера в «свободу воли», «социальный прогресс» и «эволюцию. . .
|