Загрузка...

CrackMe with RunPe, Blackjack and Resources

Thread in Reversing / Assembler created by Kongress_nlt Sep 14, 2018. 756 views

  1. Kongress_nlt
    Kongress_nlt Topic starter Sep 14, 2018 lolzteam.net/threads/506756 - отличный *******! 17 Feb 5, 2018
    Сижу, скучаю. Листаю лолз... И хоба:
    [IMG]
    Ну думаю, если тут простая проверка, то это менее секунды, но надо было внимательнее читать. Короче сегодня я разберу крипт, который очень похож на тот, что я писал.

    1) Сканим через DiE:
    [IMG]
    2) Кидаем в IDA и жмем Shift F12:
    [IMG]
    На этом моменте, я все еще думал, что это проста та программа, которая чекает ввод. Но я не увидел не одной понятной мне строки. Все зашифровано, но зацепку я нашел:
    [IMG]
    Ага, RunPe, а давайте убедимся:
    [IMG]
    [IMG]

    Но возникает вопрос: "А что инжектится?" - не сложно догадаться, что все это дело находится в ресурсах:
    [IMG]

    Естественно, я не мазохист и искать ключ через иду не буду, поэтому просто запущу на виртуалке и сдамплю attrib.exe:
    [IMG]

    Пореверсить семпл: https://www.sendspace.com/file/r42v3j , если сложно, то прочитайте мою статью про криптор, будет легче
     
  2. SatanMei
    SatanMei Sep 15, 2018 Banned 28 Nov 29, 2017
  3. LeWombat
    LeWombat Sep 15, 2018 Banned 207 Nov 10, 2016
    крякни мне софт
     
Loading...
Top