Загрузка...

CrackMe с RunPe, блекджеком и ресурсами

Тема в разделе Реверсинг / Assembler создана пользователем Kongress_nlt 14 сен 2018. 743 просмотра

Загрузка...
  1. Kongress_nlt
    Kongress_nlt Автор темы 14 сен 2018 lolzteam.net/threads/506756 - отличный *******! 17 5 фев 2018
    Сижу, скучаю. Листаю лолз... И хоба:
    [IMG]
    Ну думаю, если тут простая проверка, то это менее секунды, но надо было внимательнее читать. Короче сегодня я разберу крипт, который очень похож на тот, что я писал.

    1) Сканим через DiE:
    [IMG]
    2) Кидаем в IDA и жмем Shift F12:
    [IMG]
    На этом моменте, я все еще думал, что это проста та программа, которая чекает ввод. Но я не увидел не одной понятной мне строки. Все зашифровано, но зацепку я нашел:
    [IMG]
    Ага, RunPe, а давайте убедимся:
    [IMG]
    [IMG]

    Но возникает вопрос: "А что инжектится?" - не сложно догадаться, что все это дело находится в ресурсах:
    [IMG]

    Естественно, я не мазохист и искать ключ через иду не буду, поэтому просто запущу на виртуалке и сдамплю attrib.exe:
    [IMG]

    Пореверсить семпл: https://www.sendspace.com/file/r42v3j , если сложно, то прочитайте мою статью про криптор, будет легче
     
  2. SatanMei
    SatanMei 15 сен 2018 Заблокирован(а) 28 29 ноя 2017
  3. LeWombat
    LeWombat 15 сен 2018 Заблокирован(а) 207 10 ноя 2016
    крякни мне софт
     
Top