CrackMe CrackMe #3 [7\10] 50 rub

Начинающий
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
102
Реакции[?]
21
Поинты[?]
0
Привет, сделали, как на наш взгляд интересный crack me.
В этот раз мне помогал mayoshi .
Цель : Достать длл и скинуть под хайд .
ЯП - C++, Защита : в самом коде + протектор
Тому, кто первый скинет длл и в кратце хотябы расскажет план своих действий - скину 50 рублей.
Победитель : colby57

P.S Dark_Bull = 10 rub )
VT :
Пожалуйста, авторизуйтесь для просмотра ссылки.
 

Вложения

Последнее редактирование:
Начинающий
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
102
Реакции[?]
21
Поинты[?]
0
Начинающий
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
102
Реакции[?]
21
Поинты[?]
0
Ссылка на длл:
Пожалуйста, авторизуйтесь для просмотра ссылки.

Правильный пароль: omega

Посмотреть вложение 183977
1. Можешь хайд сделать ? Чтобы дургие мб еще попробуют )
2. Можешь обьяснить последовательность своих действий?
3. В лс напиши мне карту сбер или кивас
 
Пользователь
Статус
Оффлайн
Регистрация
28 Фев 2021
Сообщения
591
Реакции[?]
118
Поинты[?]
0
Разработчик
Статус
Оффлайн
Регистрация
18 Мар 2020
Сообщения
435
Реакции[?]
856
Поинты[?]
180K
1. Можешь хайд сделать ? Чтобы дургие мб еще попробуют )
2. Можешь обьяснить последовательность своих действий?
3. В лс напиши мне карту сбер или кивас
ну хайд делать уже бессмысленно, потому шо второй тоже скинул без хайда

по поводу последовательности, ты не спрятал импорты через вмп, поэтому ничего не мешало протрассировать код где светился cout и cin, также я занопал ваши йобаные коллы, которые друг за дружкой в ряд мне исключения выбивали дружно, по поводу правильного пароля - он спалился в стэке пока я трассировал код, по поводу ссылки - она спалилась во время декода места куда сохранялась длл (AppData/Local/Temp) и во время декода своей ссылки

Для просмотра содержимого вам необходимо авторизоваться.

я тебя удивлю, но здесь сетевой траффик то даже не надо анализировать, сила в URLDownloadToFileA, брат
 
Пользователь
Статус
Оффлайн
Регистрация
17 Июл 2021
Сообщения
463
Реакции[?]
117
Поинты[?]
9K
Мы думали будет сложнее )
xor не шифрует строки по несколько раз, если он расшифровал ее - она так и будет висеть.
лейзи импортер вещь хорошая, но особой защиты не дало
ну и как колби сказал выше - cin и cout палятся)
 
мяу
Участник
Статус
Оффлайн
Регистрация
13 Авг 2019
Сообщения
611
Реакции[?]
190
Поинты[?]
10K
xor не шифрует строки по несколько раз, если он расшифровал ее - она так и будет висеть.
лейзи импортер вещь хорошая, но особой защиты не дало
ну и как колби сказал выше - cin и cout палятся)
Грусть печаль, 2\10
 
Начинающий
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
102
Реакции[?]
21
Поинты[?]
0
Для просмотра содержимого вам необходимо авторизоваться.
ну хайд делать уже бессмысленно, потому шо второй тоже скинул без хайда

по поводу последовательности, ты не спрятал импорты через вмп, поэтому ничего не мешало протрассировать код где светился cout и cin, также я занопал ваши йобаные коллы, которые друг за дружкой в ряд мне исключения выбивали дружно, по поводу правильного пароля - он спалился в стэке пока я трассировал код, по поводу ссылки - она спалилась во время декода места куда сохранялась длл (AppData/Local/Temp) и во время декода своей ссылки

Скрытое содержимое

я тебя удивлю, но здесь сетевой траффик то даже не надо анализировать, сила в URLDownloadToFileA, брат
 
Сверху Снизу