Jump to content
Flubber

[RCE] Crack me [#2]

Recommended Posts

Astazi vom invata despre cod polimorfic, este o varianta simplificata si inspirata din saga facuta de lena151.

Obiectiv:

Studiaza crackme-ul si gaseste user-ul si parola ce duce la indeplinirea acestei competitii. Alternativ este acceptat si un patch.

Download:

(6_2.zip - 4.85 KB)

http://www.sendspace.com/file/q8wlmp

Rezolvarile prin PM. Acestea se vor anunta aici (dupa o perioada), inclusiv numele celor ce au rezolvat competitia (daca se doreste).

Cine a rezolvat competitia? Lista este urmatoarea:


[LIST=1]
[*][COLOR=#ff0000][B]sulea[/B][/COLOR]
[*][COLOR=#ff0000][B]<numele tau sexy aici>[/B]
[/COLOR]
[/LIST]

Edited by Flubber
link update
Link to comment
Share on other sites

sectiunea .text in care rescrii cod are doar 'read' si 'execute' attributes

tu incerci sa scrii direct in acea sectiune fara virtualprotect sau writeprocessmemory ceea ce nu merge

ca sa mearga ce vrei tu sa faci, schimba atributele sectiunii .text in read, write, execute (poti folosi cff explorer de ex)

Link to comment
Share on other sites

Nu.

Visual C++ pe un Windows XP SP3 32-bit.

Cat despre sectiunile .code si .text cu permisiunile r/w pe XP SP3 (cel putin pe OS-ul meu) functioneaza fara probleme. Nu stiu acum felul in care incarca executabilele Windows 7.

In curand o varianta cu permisiunile setate pe sectiunile respective.

Link to comment
Share on other sites

Update: .text acum este Writeable. Daca va face crash in vreun caz pe Windows 7 este datorita faptului ca am stricat niste opcode-uri la 2 adrese, insa nu ar trebui sa reprezinte o mare problema, challenge-ul inca se poate rezolva. Crash-ul ar trebui sa se petreaca la "sfarsitul executiei" executabilului, mai precis, a rutinei ce stabileste daca input-ul este valid sau nu (validarea in sine nu este afectata, insa spuneti daca sunt probleme fiindca nu am masina win7 pentru a testa).

Download:

(6_2.zip - 4.85 KB)

http://www.sendspace.com/file/q8wlmp

Daca mai sunt probleme, nu ezitati sa le raportati.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...