CrackMe CrackMe #3 [7\10] 50 rub

Начинающий
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
102
Реакции[?]
21
Поинты[?]
0
Привет, сделали, как на наш взгляд интересный crack me.
В этот раз мне помогал mayoshi .
Цель : Достать длл и скинуть под хайд .
ЯП - C++, Защита : в самом коде + протектор
Тому, кто первый скинет длл и в кратце хотябы расскажет план своих действий - скину 50 рублей.
Победитель : colby57

P.S Dark_Bull = 10 rub )
VT :
Пожалуйста, авторизуйтесь для просмотра ссылки.
 

Вложения

Последнее редактирование:
Начинающий
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
102
Реакции[?]
21
Поинты[?]
0
Начинающий
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
102
Реакции[?]
21
Поинты[?]
0
Ссылка на длл:
Пожалуйста, авторизуйтесь для просмотра ссылки.

Правильный пароль: omega

Посмотреть вложение 183977
1. Можешь хайд сделать ? Чтобы дургие мб еще попробуют )
2. Можешь обьяснить последовательность своих действий?
3. В лс напиши мне карту сбер или кивас
 
Пользователь
Статус
Оффлайн
Регистрация
28 Фев 2021
Сообщения
591
Реакции[?]
118
Поинты[?]
0
Разработчик
Статус
Оффлайн
Регистрация
18 Мар 2020
Сообщения
442
Реакции[?]
871
Поинты[?]
196K
1. Можешь хайд сделать ? Чтобы дургие мб еще попробуют )
2. Можешь обьяснить последовательность своих действий?
3. В лс напиши мне карту сбер или кивас
ну хайд делать уже бессмысленно, потому шо второй тоже скинул без хайда

по поводу последовательности, ты не спрятал импорты через вмп, поэтому ничего не мешало протрассировать код где светился cout и cin, также я занопал ваши йобаные коллы, которые друг за дружкой в ряд мне исключения выбивали дружно, по поводу правильного пароля - он спалился в стэке пока я трассировал код, по поводу ссылки - она спалилась во время декода места куда сохранялась длл (AppData/Local/Temp) и во время декода своей ссылки

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


я тебя удивлю, но здесь сетевой траффик то даже не надо анализировать, сила в URLDownloadToFileA, брат
 
Пользователь
Статус
Оффлайн
Регистрация
17 Июл 2021
Сообщения
462
Реакции[?]
118
Поинты[?]
10K
Мы думали будет сложнее )
xor не шифрует строки по несколько раз, если он расшифровал ее - она так и будет висеть.
лейзи импортер вещь хорошая, но особой защиты не дало
ну и как колби сказал выше - cin и cout палятся)
 
мяу
Участник
Статус
Оффлайн
Регистрация
13 Авг 2019
Сообщения
609
Реакции[?]
190
Поинты[?]
10K
xor не шифрует строки по несколько раз, если он расшифровал ее - она так и будет висеть.
лейзи импортер вещь хорошая, но особой защиты не дало
ну и как колби сказал выше - cin и cout палятся)
Грусть печаль, 2\10
 
Начинающий
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
102
Реакции[?]
21
Поинты[?]
0

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.

ну хайд делать уже бессмысленно, потому шо второй тоже скинул без хайда

по поводу последовательности, ты не спрятал импорты через вмп, поэтому ничего не мешало протрассировать код где светился cout и cin, также я занопал ваши йобаные коллы, которые друг за дружкой в ряд мне исключения выбивали дружно, по поводу правильного пароля - он спалился в стэке пока я трассировал код, по поводу ссылки - она спалилась во время декода места куда сохранялась длл (AppData/Local/Temp) и во время декода своей ссылки

Скрытое содержимое

я тебя удивлю, но здесь сетевой траффик то даже не надо анализировать, сила в URLDownloadToFileA, брат
 
Сверху Снизу