Объявление

Jabber-конференция: wasm@conference.jabber.ru - ждем вас:)   |   Пользователям к прочтению обязательно: Обращение к пользователям или Чем не является WASM

#1 2006-07-14 22:30:47

crackme

Кто нибудь сталкивалься с UCL!JDIT by Spot? Если да, то было бы очень интересно обсудить этот crackme. Если у кого-нибудь есть желание посмотреть, то смотрите в аттач.

Отредактировано nutcracker (2006-07-14 22:31:46)


Прикреплённые файлы:
Attachment Icon UCL!JDIT.ZIP, Размер: 1,817 b, Скачано: 6,750

 

#2 2006-07-14 22:46:02

Re: crackme

Возможно, этот UCL использует.

 

#3 2006-07-14 23:40:54

Re: crackme

Хм. А я как то не думал что кто-то будет зжимать COM файлы. Можно ли как нибудь проверить зжат ли он этим алгоритмом или нет. И как его можно распаковать.

 

#4 2006-07-15 17:10:31

Re: crackme

Quantum
UCL -- это не либа для сжатия (в данном контексте). ;))

 

#5 2006-07-15 17:50:51

Re: crackme

Да я понимаю что не либа. Просто по коду не скажешь что он упакован. Мне вообще кажеться что прога состоит из интерпретатора и данных динамически изменяемых и интерпретируемых.

 

#6 2006-07-16 08:12:31

Re: crackme

там ВМ, которая расшифровывает саму себя (часть скрипта), используя в качестве ключа символы пароля. Crackme для "топов", с призом в виде рамки с текстом. ;)
Весьма интересное, решение подразумевает анализ VM-кода и криптоанализ (немного) шифрованного фрагмента для нахождения ключа.

 

#7 2006-07-16 20:54:44

Re: crackme

там ВМ, которая расшифровывает саму себя ...
Вот-вот и я так думаю. Я также нашёл одно ограничение на пароль исходя из которого следует что пароль по длине 14-20 символов. Ещё одна проблема в том, что она под айсом ведёт себя не так как без него. А как проанализировать зашифрованный скрипт я даже и не представляю.
Было бы интересно узнать что делает этот crackme при правильном пароле, да вот как?

 

#8 2006-07-17 20:55:02

Re: crackme

Было бы интересно узнать что делает этот crackme при правильном пароле, да вот как?

Выводит текст в центре экрана (я бы удивился, если б с флопа баксы полезли). Для расшифровки фрагмента знание того, ЧТО он делает, в данном случае, вообще-то и не надо. Важнее КАК.
Жаль никого не заинтересовало -- там есть на что посмотреть. В этой ВМ'ке, например, VM-команда JMP реализована как pop sp. ;)

 

#9 2006-07-17 21:39:04

Re: crackme

Выводит текст в центре экрана
Почему именно в центре? Так вот хотелось бы знать, что там за текст. А выводит оно его скорее всего также как и вводит - int 29h.

 

#10 2006-07-17 22:13:03

Re: crackme

Так вот хотелось бы знать, что там за текст.

Это вряд ли поможет, но если сильно надо -- там 2 строки в рамке, первая заголовок, вторая с email'ом Spot'a. ;)

 

#11 2006-07-17 22:22:47

Re: crackme

Афигеть, откуда ты знаешь что там за строки.

 

#12 2006-07-17 22:43:06

Re: crackme

наверное в свое время ломал :-)

 

#13 2006-07-18 18:39:10

Re: crackme

Яхууу!!! Люди я сделал это. Эмоции через край... хорошо что ещё дом на месте стоит. А Sp0t конечно молодец - такую штуку написать, у меня взлом занял целых 5 дней.

 

#14 2006-07-18 19:01:48

Re: crackme

nutcracker
Интересно а кейгенми от Ms-Rem ты тоже за 5 дней сумеешь? ;)


M есть модель системы S, если М может быть использована для получения ответов на вопросы относительно S, с некоторой точностью А.

 

Board footer

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson