CrackMe Meh crackme сложность:[7/10]

✊Rot Front✊
Пользователь
Статус
Оффлайн
Регистрация
2 Июл 2020
Сообщения
132
Реакции[?]
257
Поинты[?]
85K
Решил сделать Crackme т.к я стал медленно деградировать и нужно было чем-то занять мозг.
Некоторые трюки я взял из других гайдов,но код писался в спешке.
Я хотел добавить некоторые приколы:обнаружение виртуальных машин use fucking big pools,но операция на глаза не будет ждать :roflanBuldiga:
Буду рад, если научитесь чему-нибудь?.
Пожалуйста, авторизуйтесь для просмотра ссылки.
:
Пожалуйста, авторизуйтесь для просмотра ссылки.

Цель:обойти большую часть защиты и получить message box
Screenshot_1.png
Правила:Разрешено всё,что не запрещено
 
Последнее редактирование:
Забаненный
Статус
Оффлайн
Регистрация
6 Дек 2019
Сообщения
643
Реакции[?]
322
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Решил сделать Crackme т.к я стал медленно деградировать и нужно было чем-то занять мозг.
Некоторые трюки я взял из других гайдов,но код писался в спешке.
Я хотел добавить некоторые приколы:обнаружение виртуальных машин use fucking big pools,но операция на глаза не будет ждать :roflanBuldiga:
Буду рад, если научитесь чему-нибудь?.
Пожалуйста, авторизуйтесь для просмотра ссылки.
:
Пожалуйста, авторизуйтесь для просмотра ссылки.
А чё делать тo надo
 
Эксперт
Статус
Оффлайн
Регистрация
3 Апр 2020
Сообщения
1,163
Реакции[?]
593
Поинты[?]
8K
Мне вот стало интересно, какой смысл накрывать это протектором?
 
✊Rot Front✊
Пользователь
Статус
Оффлайн
Регистрация
2 Июл 2020
Сообщения
132
Реакции[?]
257
Поинты[?]
85K
Легенда форума
Статус
Оффлайн
Регистрация
16 Сен 2018
Сообщения
4,002
Реакции[?]
1,946
Поинты[?]
7K
Чтобы реверс не скатился в нажатие F5 и не пытались достать строки с помощью flare-floss:LUL:
А как вмп помешает этому? И какой тогда смысл от твоей защиты, если она на 95% состоит из вмп? Это уже выходит не крякми твоего приложения, а просто хуйня какая то не имеющая смысла
 
Забаненный
Статус
Оффлайн
Регистрация
6 Дек 2019
Сообщения
643
Реакции[?]
322
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
А как вмп помешает этому? И какой тогда смысл от твоей защиты, если она на 95% состоит из вмп? Это уже выходит не крякми твоего приложения, а просто хуйня какая то не имеющая смысла
там темида врoдь
 
✊Rot Front✊
Пользователь
Статус
Оффлайн
Регистрация
2 Июл 2020
Сообщения
132
Реакции[?]
257
Поинты[?]
85K
А как вмп помешает этому? И какой тогда смысл от твоей защиты, если она на 95% состоит из вмп? Это уже выходит не крякми твоего приложения, а просто хуйня какая то не имеющая смысла
Единственное,что я юзал с темиды: обфускация импорта,2 виртуальных машин (для main и проверка пароля),и спрятал некоторые строки.
Antidebug, detect test mode and mem detect hypervisor - не от темиды(100.1337% themida use fucking manual syscall for detect debugger).
Баста! Хотите посмотреть все вызовы syscall (
Пожалуйста, авторизуйтесь для просмотра ссылки.
)- пожалуйста .
На это даже смешно отвечать
 
practice makes perfect
Пользователь
Статус
Оффлайн
Регистрация
16 Мар 2019
Сообщения
87
Реакции[?]
68
Поинты[?]
20K
Не пойму, почему все возникают, что ТЫ НАКРЫЛ ЭТО ПРОТЕКТОРОМ?. Довольно таки легкий крякми, виртуализация не решает когда у тебя девиртуализатор xD
1636661570883.png
 
Последнее редактирование:
✊Rot Front✊
Пользователь
Статус
Оффлайн
Регистрация
2 Июл 2020
Сообщения
132
Реакции[?]
257
Поинты[?]
85K
Не пойму, почему все возникают, что ТЫ НАКРЫЛ ЭТО ПРОТЕКТОРОМ?. Довольно таки легкий крякми, виртуализация не решает когда у тебя девиртуализатор xD
Посмотреть вложение 180024
Слегка смущает данный факт,но я тебе поверю:
И тут используется приватная виртуальная машина (VM_CAT_BLACK),но, возможно,это универсальный девиртуализатор.
QHide ,скинь под хайдом,что ты обнаружил при анализе . У меня просто сомнение,что ты просто изменил строки при вызове message box или ты просто попался на один трюк и предотвратил самоубийство процесса.
Я бы проверил адрес самостоятельно,но я не смогу быть у компьютера 1 неделю.
 

Вложения

Последнее редактирование:
practice makes perfect
Пользователь
Статус
Оффлайн
Регистрация
16 Мар 2019
Сообщения
87
Реакции[?]
68
Поинты[?]
20K
Слегка смущает данный факт,но я тебе поверю:
И тут используется приватная виртуальная машина (VM_CAT_BLACK),но, возможно,это универсальный девиртуализатор.
QHide ,скинь под хайдом,что ты обнаружил при анализе . У меня просто сомнение,что ты просто изменил строки при вызове message box или ты просто попался на один трюк и предотвратил самоубийство процесса.
Я бы проверил адрес самостоятельно,но я не смогу быть у компьютера 1 неделю.

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

 
✊Rot Front✊
Пользователь
Статус
Оффлайн
Регистрация
2 Июл 2020
Сообщения
132
Реакции[?]
257
Поинты[?]
85K
✊Rot Front✊
Пользователь
Статус
Оффлайн
Регистрация
2 Июл 2020
Сообщения
132
Реакции[?]
257
Поинты[?]
85K
Забаненный
Статус
Оффлайн
Регистрация
17 Сен 2021
Сообщения
14
Реакции[?]
14
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
✊Rot Front✊
Пользователь
Статус
Оффлайн
Регистрация
2 Июл 2020
Сообщения
132
Реакции[?]
257
Поинты[?]
85K
Ради интереса, у тебя лицензия темиды?
Нет,эта крякнутая версия,но тут серьезно приватная виртуальная машина. У меня лицуха только на Code virtualization(т.к мне нужна только виртуализация кода/мутация,ибо antidebug и остальное могу сам написать),но я планирую купить VMP Ultimate (◠‿◕)
 
Забаненный
Статус
Оффлайн
Регистрация
17 Сен 2021
Сообщения
14
Реакции[?]
14
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Нет,эта крякнутая версия,но тут серьезно приватная виртуальная машина. У меня лицуха только на Code virtualization(т.к мне нужна только виртуализация кода/мутация,ибо antidebug и остальное могу сам написать),но я планирую купить VMP Ultimate (◠‿◕)
VMP Помойка

P.S, Лицензию темиды, имею 1637002738488.png
 
✊Rot Front✊
Пользователь
Статус
Оффлайн
Регистрация
2 Июл 2020
Сообщения
132
Реакции[?]
257
Поинты[?]
85K
А можно как-то более развёрнуто написать - почему?
VMP Помойка

P.S, Лицензию темиды, имею Посмотреть вложение 180550
Ребята, давайте не будем об этом говорить. Если хотите поговорить про тему VMP vs Themida,то идите в лс.
Это слегка разные протекторы, поэтому закроем эту тему тут.
 
Сверху Снизу