Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

CrackMe Новогодний CrackMe 7/10 [500 rub]

Пользователь
Пользователь
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
303
Реакции
41
Доброго всем дня уважаемые реверсы, в очередной раз мы с командой и с баночкой пива постарался сделать для вас интересный новогодний CrackMe.
Сегодняшний наш пациент это обычный на первый взгляд Лоадер который делает инжект в таргет процесс, а именно - Notepad.exe
Задача - любым способом получить dll которая передается от сервера к лоадеру а затем инжектится в блокнот.
Как крякать ? - Да как вам угодно, хоть сервер ломайте (не надо пожалуйста).
Защита : немного защитил общение между клиент - сервером , есть простая защита от заморозки , есть простая защита от дебагеров (IsDebuggerPresent xd) ,
в самой dll так-же есть небольшой трюк который я пожалуй раскрывать не буду , с помощью vmp я скрыл строки + импорты (виртуализацию и защиту от дебагеров в vmp я не включал).
Важно, если лоадер заметит попытку вами его крякнуть то ваш hwid улетит в бан в админ панель и возможно будет мешать вам в дальнейшем !
1767473204583.png

Ну и как всегда - кто Первый ломанет и скинет под хайд как это делал , переведу 500 рублей на любую ru карту. (могу по сбп, как вам угодно)

Пожалуйста, авторизуйтесь для просмотра ссылки.

Пожалуйста, авторизуйтесь для просмотра ссылки.


8VP-V2L-DTC
2G5-6T2-71D
ZU7-FMP-G01
KZ4-0AT-LHN
8FH-SXF-CG7
 
Последнее редактирование:
Тут должен был быть прикол, но я чет передумал так шутить.

Счастливым всех голодных игр, учитывая что на постоянной основе сервер один и тот же у тса, есть небольшое ощущение того что он просто тестирует личные протекты и платит реверсерам 500 рублей ахзаха
 
Тут должен был быть прикол, но я чет передумал так шутить.

Счастливым всех голодных игр, учитывая что на постоянной основе сервер один и тот же у тса, есть небольшое ощущение того что он просто тестирует личные протекты и платит реверсерам 500 рублей ахзаха
почему нет собственно
 
Тут должен был быть прикол, но я чет передумал так шутить.

Счастливым всех голодных игр, учитывая что на постоянной основе сервер один и тот же у тса, есть небольшое ощущение того что он просто тестирует личные протекты и платит реверсерам 500 рублей ахзаха
За меня уже ответили, но пожалуй отвечу лично еще раз, сервера у меня не одни и те-же , я их покупаю по мере необходимости ), плата 500 рублей это хоть какой-то небольшой стимул пытаться реверсить и что-то делать , у меня есть возможность заплатить человеку небольшую монету за его старания , так почему же этого не сделать.
 
Посмотреть вложение 323758
я только скачал если что и открыл
Возможно на каки-то билдах win 11 такая ошибка будет , (если никакой условно http debagger не открыт значит проблема на моей стороне). К сожалению нет времени протестировать билд на всех версия windows.

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Посмотреть вложение 323758
я только скачал если что и открыл
Можешь попробовать с vpn кстати запустить, может помочь
 
P.S У кого hwid в бан улетел за то, что вы ввели ключ который привязан к другому hwid - снял бан
У кого hwid улетает в бан за то, что ключ уже активировали пишите - сниму бан
 
Последнее редактирование:
я достал dll что дальше делать?
Через любой инжектор попытаться ее заинжектить в процесс блокнота и что-бы было сообщение как на скрине в теме, если будет такое - значит успех . Можно использовать Extreme Injector с методом Manual Map
 
Через любой инжектор попытаться ее заинжектить в процесс блокнота и что-бы было сообщение как на скрине в теме, если будет такое - значит успех . Можно использовать Extreme Injector с методом Manual Map
ок ща сделаю
 
Назад
Сверху Снизу