• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

CrackMe с RunPe, блекджеком и ресурсами

Alexuiop1337

Новичок
Сообщения
0
Реакции
51
0 руб.
Telegram
Сижу, скучаю. Листаю лолз... И хоба:
oFmZqNK.png

Ну думаю, если тут простая проверка, то это менее секунды, но надо было внимательнее читать. Короче сегодня я разберу крипт, который очень похож на тот, что я писал.

1) Сканим через DiE:
r2r3GhR.png

2) Кидаем в IDA и жмем Shift F12:
q6qeFhp.png

На этом моменте, я все еще думал, что это проста та программа, которая чекает ввод. Но я не увидел не одной понятной мне строки. Все зашифровано, но зацепку я нашел:
KMtlhK6.png

Ага, RunPe, а давайте убедимся:
0fRu7wN.png

iievgcC.png


Но возникает вопрос: "А что инжектится?" - не сложно догадаться, что все это дело находится в ресурсах:
Y1BFuoa.png


Естественно, я не мазохист и искать ключ через иду не буду, поэтому просто запущу на виртуалке и сдамплю attrib.exe:
fdqkoED.png


Пореверсить семпл: https://www.sendspace.com/file/r42v3j , если сложно, то прочитайте мою статью про криптор, будет легче
 

globalspirit

Участник
Сообщения
17
Реакции
2
0 руб.
Telegram
Нихрена не шарю в реверсинге, но стало интересно и одновременно нихрена не понятно, так всё-таки получилось достать ключ?
 
Сверху Снизу