Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

CrackMe Новогодний CrackMe 7/10 [500 rub] [Решили]

Пользователь
Пользователь
Статус
Оффлайн
Регистрация
1 Ноя 2019
Сообщения
327
Реакции
44
Доброго всем дня уважаемые реверсы, в очередной раз мы с командой и с баночкой пива постарался сделать для вас интересный новогодний CrackMe.
Сегодняшний наш пациент это обычный на первый взгляд Лоадер который делает инжект в таргет процесс, а именно - Notepad.exe
Задача - любым способом получить dll которая передается от сервера к лоадеру а затем инжектится в блокнот.
Как крякать ? - Да как вам угодно, хоть сервер ломайте (не надо пожалуйста).
Защита : немного защитил общение между клиент - сервером , есть простая защита от заморозки , есть простая защита от дебагеров (IsDebuggerPresent xd) ,
в самой dll так-же есть небольшой трюк который я пожалуй раскрывать не буду , с помощью vmp я скрыл строки + импорты (виртуализацию и защиту от дебагеров в vmp я не включал).
Важно, если лоадер заметит попытку вами его крякнуть то ваш hwid улетит в бан в админ панель и возможно будет мешать вам в дальнейшем !
1767473204583.png

Ну и как всегда - кто Первый ломанет и скинет под хайд как это делал , переведу 500 рублей на любую ru карту. (могу по сбп, как вам угодно)



P.S Деньги забрали, всем спасибо кто пробовал решить данный CrackMe !​
 
Последнее редактирование:
Тут должен был быть прикол, но я чет передумал так шутить.

Счастливым всех голодных игр, учитывая что на постоянной основе сервер один и тот же у тса, есть небольшое ощущение того что он просто тестирует личные протекты и платит реверсерам 500 рублей ахзаха
 
Тут должен был быть прикол, но я чет передумал так шутить.

Счастливым всех голодных игр, учитывая что на постоянной основе сервер один и тот же у тса, есть небольшое ощущение того что он просто тестирует личные протекты и платит реверсерам 500 рублей ахзаха
почему нет собственно
 
Тут должен был быть прикол, но я чет передумал так шутить.

Счастливым всех голодных игр, учитывая что на постоянной основе сервер один и тот же у тса, есть небольшое ощущение того что он просто тестирует личные протекты и платит реверсерам 500 рублей ахзаха
За меня уже ответили, но пожалуй отвечу лично еще раз, сервера у меня не одни и те-же , я их покупаю по мере необходимости ), плата 500 рублей это хоть какой-то небольшой стимул пытаться реверсить и что-то делать , у меня есть возможность заплатить человеку небольшую монету за его старания , так почему же этого не сделать.
 
Посмотреть вложение 323758
я только скачал если что и открыл
Возможно на каки-то билдах win 11 такая ошибка будет , (если никакой условно http debagger не открыт значит проблема на моей стороне). К сожалению нет времени протестировать билд на всех версия windows.

Пожалуйста, зарегистрируйтесь или авторизуйтесь, чтобы увидеть содержимое.


Посмотреть вложение 323758
я только скачал если что и открыл
Можешь попробовать с vpn кстати запустить, может помочь
 
P.S У кого hwid в бан улетел за то, что вы ввели ключ который привязан к другому hwid - снял бан
У кого hwid улетает в бан за то, что ключ уже активировали пишите - сниму бан
 
Последнее редактирование:
я достал dll что дальше делать?
Через любой инжектор попытаться ее заинжектить в процесс блокнота и что-бы было сообщение как на скрине в теме, если будет такое - значит успех . Можно использовать Extreme Injector с методом Manual Map
 
Через любой инжектор попытаться ее заинжектить в процесс блокнота и что-бы было сообщение как на скрине в теме, если будет такое - значит успех . Можно использовать Extreme Injector с методом Manual Map
ок ща сделаю
 
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Назад
Сверху Снизу