|
6315 / 3039 / 1055
Регистрация: 01.06.2021
Сообщений: 11,587
|
|
Crackme: реверс-инжиниринг18.06.2026, 13:19. Показов 23468. Ответов 278
Метки нет (Все метки)
В архиве 10 exe-файлов - консольных приложений, каждое из которых запрашивает пароль. Цель в том, чтобы найти и ввести правильный пароль, после чего получить сообщение Password OK!
Приложения созданы не мной, а неким IOLI. Приложения 32-битные, что тоже упрощают работу. Приложения закрываются после выполнения, поэтому запускайте из cmd. Собственно, вы можете использовать любой удобный вам инструмент: IDA Pro, Ghidra, Cutter, x32dbg и т.д. Т.е. можно как статически анализировать, а можно запустить отладчик и анализировать динамически. Поскольку не будет вывода секретного сообщения при правильном вводе пароля и заранее известно, что выведется лишь Password OK!, то не вижу смысла в использовании всяких трюков, чтобы обойти проверку пароля всякими jmp и прочими инструкциями. Лучше тренироваться именно в поиске пароля, а не в его обходе. Топовые декомпиляторы в простых случаях сразу отображают пароль, поэтому в таких случаях, чтобы было интересно, предлагаю все равно попробовать самостоятельно найти пароль, анализировав дизассемблерный код. Что я имею в виду? Например, если открыть crackme0x03.exe в IDA Pro, то после декомпиляции мы сразу увидим пароль: Декомпилятор Ghidra тоже сразу показывает пароль (в hex): Чтобы было интересно, в таких простых случаях можно перейти в дизассемблерный вид и попытаться найти пароль самостоятельно: Например, вот как выглядит это окно в IDA Pro. Я там специально добавил комментарии к некоторым строкам и разъяснил, как вычисляется этот пароль (но есть одна опечатка в одном комменте 528 вместо 582). Для новичков в IDA Pro есть фича Auto Comments, которая включается в настройках. Но честно говоря, она мне не очень нравится. В Cutter автокомментирование инструкций работает, имхо, лучше. Поэтому новичкам будет проще в Cutter самостоятельно разбирать логику вычисления пароля. Как видно на скриншоте, Cutter может автоматически комментировать каждую строчку, что довольно удобно: Еще Cutter хорош тем, что на выбор там два декомпилятора, один из которых это декомпилятор от Ghidra (вполне неплохая альтернатива платного от Hex-Rays в IDA Pro). Собственно, этот же декомпилятор можно использовать и в самой Ghidra, но там нет автокомментирования. *** В crackme0x04.exe пароль сразу не виден после декомпиляции. Но и там нет ничего сложного, просто переходим в функцию check и сразу становится ясно, что на самом деле данное приложение принимает не один правильный пароль, а их может быть несколько. Т.е. любое число, где сумма цифр введенного числа равна 15. crackme0x05.exe очень похож на предыдущее задание, только нужно еще вспомнить, как определяют четность чисел с помощью побитового AND. *** Короче, если вам скучно и не знаете, чем заняться, то можете поиграться с этими файлами и ознакомиться с основами реверс-инжиниринга.
0
|
|
| 18.06.2026, 13:19 | |
|
Ответы с готовыми решениями:
278
Ошибка приложения в простом коде, реверс строки Функция и реверс строки |
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
||
| 24.06.2026, 17:46 | ||
![]() В чатике дискорд-сервера по реверсу это решили минут за 15-20
0
|
||
|
Software Engineer
338 / 342 / 55
Регистрация: 23.09.2014
Сообщений: 1,050
|
||
| 24.06.2026, 17:50 | ||
0
|
||
|
6315 / 3039 / 1055
Регистрация: 01.06.2021
Сообщений: 11,587
|
|||||
| 24.06.2026, 18:11 [ТС] | |||||
|
другой вопрос, если они добавлены лишь, чтобы запутать людей и они не имеют никакого отношения к настоящему решению - такой вариант я не исключаю Добавлено через 2 минуты если не смогут за 10-15 мин, значит они не те, кем прикидываются
0
|
|||||
| 24.06.2026, 19:58 | ||||||||||||||||||||||
Пожуем только одну упомянутую Вами "фишку" - думаю ее вполне достаточно чтобы закрыть баловство с отладчиком. Как НЕ НАДО делать
Можно ли это сломать? Конечно да, подменить одну из либ Qt, навесить фильтр и отследить все события (может даже сигналы) и.т.д. Но.. это совсем не то что слегка полазить в отладчике, заниматься этим любитель не будет. А будет - усилим ("у нас ножичков на всех хватит" )
0
|
||||||||||||||||||||||
|
737 / 704 / 110
Регистрация: 29.05.2015
Сообщений: 4,316
|
|
| 24.06.2026, 20:53 | |
|
Ну, мою прогу взломаете?
0
|
|
|
737 / 704 / 110
Регистрация: 29.05.2015
Сообщений: 4,316
|
|
| 24.06.2026, 21:12 | |
|
Ексешник:
0
|
|
|
6315 / 3039 / 1055
Регистрация: 01.06.2021
Сообщений: 11,587
|
||
| 24.06.2026, 22:44 [ТС] | ||
|
0
|
||
|
844 / 353 / 68
Регистрация: 20.11.2012
Сообщений: 852
|
||||
| 24.06.2026, 23:30 | ||||
|
0
|
||||
|
6315 / 3039 / 1055
Регистрация: 01.06.2021
Сообщений: 11,587
|
||
| 24.06.2026, 23:59 [ТС] | ||
|
0
|
||
|
6315 / 3039 / 1055
Регистрация: 01.06.2021
Сообщений: 11,587
|
||
| 25.06.2026, 13:18 [ТС] | ||
|
сразу видно, что пароль сравнивается с хешем 12ED15FEABB873897DA403D84207398. В связи с этим у меня вопрос: действительно ли пароль находится в бинарнике или там только его хеш? В последнем случае - создай отдельную тему "Найдите исходное значение по его хешу", но уверен, что никто не станет тратить время на такое идиотское задание.И объясни, что за крестики в качестве пароля на скриншоте? Не похожи на цифры...
0
|
||
|
844 / 353 / 68
Регистрация: 20.11.2012
Сообщений: 852
|
||
| 25.06.2026, 16:21 | ||
![]() Ну за 2 минуты если, то вот: 0x12F3: 74 58 -> 90 90 Формируется нечто похожее на CRC, но с таблицей псевдослучайных чисел.
0
|
||
|
6315 / 3039 / 1055
Регистрация: 01.06.2021
Сообщений: 11,587
|
||
| 25.06.2026, 17:44 [ТС] | ||
|
0x00401ef3 74 -> 75 (т.е. je/jz поменял на jne/jnz) Но по тому же способу можно и все остальные крякми решить из этой темы
0
|
||
|
844 / 353 / 68
Регистрация: 20.11.2012
Сообщений: 852
|
|
| 25.06.2026, 17:51 | |
|
0
|
|
|
6315 / 3039 / 1055
Регистрация: 01.06.2021
Сообщений: 11,587
|
|||
| 25.06.2026, 17:56 [ТС] | |||
|
Добавлено через 2 минуты 0111 0100 (74) 0111 0101 (75) весь механизм защиты на одном бите держится ![]() хотя, правильнее говорить, что изменили 1 байт (каждая из вышеперечисленных инструкций занимает именно байт).
0
|
|||
|
844 / 353 / 68
Регистрация: 20.11.2012
Сообщений: 852
|
||
| 25.06.2026, 18:19 | ||
|
0
|
||
| 25.06.2026, 19:35 | ||
|
К тому же не раз видел такую штучку: на входе что-то типа strcmp выше, ну точно лох делал. Приложение запускается (вроде сломано), начинает что-то делать, и тут хирак - еще проверка, но уже без всяких месяг, калечит данные.
0
|
||
|
844 / 353 / 68
Регистрация: 20.11.2012
Сообщений: 852
|
|||
| 25.06.2026, 19:58 | |||
|
Чтение строки из буфера контрола в буфер приложения отловить всё равно можно. Можно, конечно, написать свою реализацию метода контрола, где после API ОС сразу модифицировать введенное и отдавать уже его, вплоть до использования системных вызовов напрямую. Но это не шибко усложнит задачу исследователю, но разработчику вполне. Бывает, что вообще хукают нажатия клавиш, когда курсор в поле. И сразу же ксорят во внутренний буфер или сразу несколько. Тогда буфер контрола вообще не трогают, или используют как ханипотный путь. Я не сильно вникал в кишки Qt, чтобы дать конкретный рецепт. Опять же - НЕ ХРАНИТЬ флаг "всё ок" нигде. Так как просто этот флаг тогда и заменят (снова spoc). Лучшим вариантом, как я уже неоднократно писал - дешифровывать высчитанным из ключа ключом данные - лучше. Там просто непонятно на месте, всё ли ок.
0
|
|||
|
6315 / 3039 / 1055
Регистрация: 01.06.2021
Сообщений: 11,587
|
||
| 25.06.2026, 20:51 [ТС] | ||
|
Вообще динамическую линковку для Qt, wxWidgets и похожих библиотек не советую, поскольку исполняемый файл будет содержать таблицу импорта с именами необходимых функций. Учитывая это, всякие статические анализаторы очень качественно всё декомпилируют, в том числе, используя FLIRT и пр. Лучше всего использовать статическую линковку со strip и с полным вырезанием всей отладочный инфы. Например, в программе на wxWidgets со статической линковкой анализатор в таблице импорта лишь покажет имена функций WinAPI, но не самой библиотеки wxWidgets. Бесплатная опенсорсная лицензия не позволяет статическую линковку. К тому же, насчет Qt я вообще не уверен. Возможно, FLIRT способен даже в случае статической линковки Qt восстановить имена функций. Но вот wxWidgets точно не может.
0
|
||
|
844 / 353 / 68
Регистрация: 20.11.2012
Сообщений: 852
|
|||
| 25.06.2026, 21:33 | |||
|
Но в целом, да - стрип-статика заставит исследователя потратить больше времени на анализ.
0
|
|||
|
6315 / 3039 / 1055
Регистрация: 01.06.2021
Сообщений: 11,587
|
|
| 25.06.2026, 21:50 [ТС] | |
|
WhiteP, ну, например, IDA не способна восстанавливать имена функций, да и сами функции в таком виде, в котором они были, для статик приложений на wxWidgets. IDA показывает всё в виде WinAPI функций - тех самых, которые под капотом используются в wxWidgets на винде (wxMSW). Это усложняет анализ кода. Результат декомпиляции выглядит запутаннее, чем даже когда изначально приложение пишется на чистом WinAPI. Например, IDA может показать, будто используется сотни функций из WinAPI, хотя ты разумеется использовал всего десяток функций из wxWidgets. В импортах вообще ни одного упоминания про wxWidgets, только нативные виндовые функции.
А вот я открыл приложение на Qt динамик - результат декомпиляции прям очень похож на исходный код, все имена на месте, сами функции тоже выглядят так, как в исходном сорце. Имхо, логику такого приложения очень легко можно понять.
0
|
|
| 25.06.2026, 21:50 | |
|
Реверс слов в строке
Реверс элементов массива реверс строки Реверс масива по строках. Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Доктрина интенционального знания - Доктрина для портала "Срез".
Hrethgir 25.07.2026
Может найдётся кто захочет оценить доктрину. . . Написания правил участия для меня роскошь, требующая лимита времени, поэтому все сообщения не прошедшие модерацию будут видны только участникам портала,. . .
|
сукцессия 44. Решил подать на припринт в межународные сервисы препринтов. Но нужно одобрение от ученых
anaschu 25.07.2026
Английский вариант. Пока кто то не одобрит мою личность, мне не получиться это опубликовать на препринте. Но заявку на публикацию статьи я сегодня подам.
|
сукцессия 43. Вторая научная статья за месяц- прайминг и гатгил
anaschu 25.07.2026
две стороны одной монеты
|
Более приземисто - Эстафету хвоста в .cdl (деревья эстафеты в сад).
Hrethgir 24.07.2026
В будущем, после написания блока инверсии обхода дерева (эстафеты хвоста), я планирую вернуться к нашему прошлому разговору о том, обладают ли знания целеполаганием. Тогда я пришел к выводу, что. . .
|
|
Вот представьте что вам дали бессмертие.
kumehtar 24.07.2026
Вот представьте что вам дали бессмертие, ничего более не меняя. Вообще ничего, только бессмертие в нынешнем виде. Рады были бы? Что бы вы тут делали всё это время?
Никакой пенсии. Никакого нового. . .
|
сукцессия 41
anaschu 24.07.2026
Численная верификация бифуркации в агентной модели лесной сукцессии: от одного параметра к ансамблю
Автор: пользователь @Shumilov_AS | Раздел: Прикладная математика / Численные методы
Кратко. . .
|
сукцессия 40. Ансамблевая кластерная параметризаци, часть 1.
anaschu 24.07.2026
Пр# Сопровождение научной статьи ИИ-ассистентом: подготовка публикации и калибровка агентно-ориентированной модели сукцессии микоризных систем
**Полевые заметки о двухнедельной совместной работе**. . .
|
Теория всего 12. ВГК на планете в стратегической игре "терра"
anaschu 21.07.2026
### Главные семантические изменения и дешифровка новой физики
1. **`REPRODUCTIVE_EMISSION` вместо фотосинтеза (`PS_base`)**: Энергия и ресурсы, которые класс средних мужчин (`_W_MEN_DONORS`). . .
|