+ Reply to Thread
Page 1 of 2 1 2 LastLast
Results 1 to 20 of 21

Thread: DrWeb crackme

  1. #1

    Default DrWeb crackme

    И еще раз для желающих пореверсить (хотя новость недельной давности).

    Анонс в журнале Х #190.
    "Специально для нашей рубрики специалисты Dr.Web написали crackme, который тебе совершенно точно надо попробовать отломать. Качаем: http://drw.sh/crackme.
    Задача: найти правильное имя и пароль. Решения присылай на lozovsky@glc.ru"

    В отличие от crackme касперского, там, вероятно, виртуальная машина...

  2. 3 пользователя(ей) сказали cпасибо:
    Darwin (14-11-2014) root (10-11-2014) ximera (10-11-2014)
  3. #2
    ARCHANGEL's Avatar

    Default Re: DrWeb crackme

    Вот на крякми каспера время было убито, а призов-то так и нету. Только голову морочили. Так что предвзято моё отношение ко всяким крякми теперь. Хотя, ДрВэб и не виноват.
    Добрым быть просто - достаточно обратить свой гнев на негодяев...

  4. #3

    Default Re: DrWeb crackme

    Призы от Каспера в полной комплектации получил: коробочную версию каспера 5 в 1 (на все устройства), внешний винт на 750 гиг с лого каспера, огромный классный рюкзак с лого и шарфец с лого.

  5. #4
    ARCHANGEL's Avatar

    Default Re: DrWeb crackme

    А у меня спрашивали адрес, потом телефон, т.к. курьерская служба, по их словам, не занимается доставкой, если телефон не указан. А потом - тишина.
    Добрым быть просто - достаточно обратить свой гнев на негодяев...

  6. #5

    Default Re: DrWeb crackme

    У меня все тоже "анкетирование", но посылку курьерская служба притаранила на рабочий адрес, еще звонили с самого утра, что на работе никого нет.

  7. #6

    Default Re: DrWeb crackme

    Quote Originally Posted by FeS View Post
    В отличие от crackme касперского, там, вероятно, виртуальная машина...
    Она самая, но относительно простая, код чистый, без мусора. Кто не поленится пройти до конца, должен будет вспомнить из математики, как решается система линейных уравнений.

    Валидную пару не выкладываю, хотя она, ИМХО, в данном случае вряд ли будет чем-то полезна (в отличие от кракми ЛК, там она сэкономила бы 50-70% времени).

  8. Пользователь сказал cпасибо:
    root (12-11-2014)
  9. #7

    Default Re: DrWeb crackme

    Тоже считаю, что знание валидной пары ничем не поможет, но все же спрячу под спойлер


    Только почта не принимает решение.

    Final-Recipient: rfc822; lozovsky@glc.ru
    Original-Recipient: rfc822;lozovsky@glc.ru
    Action: failed

    rambler.ru не любит
    Last edited by OKOB; 11-11-2014 at 18:41.

  10. 2 пользователя(ей) сказали cпасибо:
    Dark Koder (14-11-2014) root (12-11-2014)
  11. #8
    Darwin's Avatar

    Default Re: DrWeb crackme

    OKOB, Prober ну вы прям метеоры )))



    Quote Originally Posted by OKOB View Post
    rambler.ru не любит
    Заводи почту на gmail и проблем не будет. Второй раз отсылаю на этот адрес и всё нормально.
    Last edited by Darwin; 14-11-2014 at 00:59.

  12. Пользователь сказал cпасибо:
    root (14-11-2014)
  13. #9
    Neomant's Avatar

    Default Re: DrWeb crackme

    Quote Originally Posted by Darwin View Post
    OKOB, Prober ну вы прям метеоры )))
    ...
    Второй раз отсылаю на этот адрес и всё нормально.
    Не знаю, что такое нормально, но отписался 12-го и оказался в пролёте, опоздал.

  14. #10
    Darwin's Avatar

    Default Re: DrWeb crackme

    Я имел ввиду, что почта уходит нормально на тот адрес (lozovsky@glc.ru). Про временные рамки не слышал, по крайней мере, в журнале ничего не написано. Делал на интерес, а не ради призов.

    ЗЫ: Что ответили в письме и сколько человек могло пройти? Я с уверенностью в 80% могу сказать, что на письма еще никто не отвечал. Если пришло тоже сообщение, что и OKOB, завернул спам фильтр.
    Last edited by Darwin; 15-11-2014 at 02:04.

  15. #11

    Default Re: DrWeb crackme

    Отправлял решение с гуглопочты примерно в то же время, когда написал здесь. Ответили, что стал 2-ым.

  16. Пользователь сказал cпасибо:
    Darwin (15-11-2014)
  17. #12
    Neomant's Avatar

    Default Re: DrWeb crackme

    Ответ мне:

    Привет!

    Эх, опоздал ты чуток, не попал в зал славы победителей :)

    12 ноября 2014 г., 11:13

  18. Пользователь сказал cпасибо:
    Darwin (15-11-2014)
  19. #13

    Default Re: DrWeb crackme

    Quote Originally Posted by Darwin View Post
    Я с уверенностью в 80% могу сказать, что на письма еще никто не отвечал.
    Мне в течении часа как я отослал с gmail пришло письмо

    Lozovsky Alexandr lozovsky@gameland.ru через glc.ru

    Привет, OKOB!
    Принято!
    Татьяна, Борис, наградим бронзового призера? :) Как раз три места получится.

    Татьяна и Борис это два адресата с @drweb.com.

  20. 2 пользователя(ей) сказали cпасибо:
    Dark Koder (15-11-2014) Darwin (15-11-2014)
  21. #14
    Darwin's Avatar

    Default Re: DrWeb crackme

    Ясно, значит ошибся. Я 13-го ночью отправил, ничего не отвечали. 3-и места это не серьезно.

  22. #15
    Darwin's Avatar

    Default Re: DrWeb crackme

    Тоже ответили:

    Привет!

    На призовые места ты, к сожалению, не попал :). Прославлю не попавших в декабрь уже в январе.
    Last edited by Darwin; 15-11-2014 at 19:06.

  23. #16
    1nf3c7ed's Avatar

    Default Re: DrWeb crackme

    вы хоть поделитесь решением

  24. 2 пользователя(ей) сказали cпасибо:
    Dark Koder (16-11-2014) benedict (16-11-2014)
  25. #17

    Default Re: DrWeb crackme

    Заковыристая хрень :) Кейген кто-нибудь наваял?

  26. #18

    Default Re: DrWeb crackme

    Code:
    #!/usr/bin/env python
    #-*- coding:utf-8 -*-
    '''
      Keygen for Dr.Web CrackMe! v.0.1 challenge
      Xacker Magazin #190 (November, 2014)
      Solution report on email lozovsky@glc.ru
    '''
    from z3 import *                                                              
    import sys
    
    print 'Name: %s'%sys.argv[1]
    
    ### generate table ###
    xtbl = [0]*256
    for r00 in range(256):
       r01 = r00
       for r02 in range(8):
          if r01 & 1:
             r01 = (r01>>1)^0xEDB88320
          else:
             r01 >>= 1
       xtbl[r00] = r01
    
    ### calc hash ###
    hash = 0xFFFFFFFF
    for cc in sys.argv[1]:
       hash = xtbl[(ord(cc)^hash)&0xFF] ^ (hash >> 8)
    hash ^= 0xFFFFFFFF
    print 'Hash: 0x%X'%hash
    
    ### solve equations ###
    x1 = hash&0xFF
    x2 = (hash>>8)&0xFF
    x3 = (hash>>16)&0xFF
    x4 = (hash>>24)&0xFF
    a = BitVec('a', 16)
    b = BitVec('b', 16)
    c = BitVec('c', 16)
    d = BitVec('d', 16)
    ss = Solver()
    ss.add(a+c+d == x1)
    ss.add(a+c == x2)
    ss.add(b+d == x3)
    ss.add(a+b == x4)
    
    ss.check()
    zz = ss.model()
    
    ### get serial ###
    print 'Serial: %04X%04X%04X%04X'%(zz[a].as_long(),zz[b].as_long(),zz[c].as_long(),zz[d].as_long())
    Требует установки солвера Z3 от Microsoft для автоматического решения системы линейных уравнений.

    REU: Так там CRC32, зачем же себе усложнять жизнь?
    Ну, не пробил по константе :(

    Тогда значительно короче:
    Code:
    #!/usr/bin/env python
    #-*- coding:utf-8 -*-
    '''
      Keygen for Dr.Web CrackMe! v.0.1 challenge
      Xacker Magazin #190 (November, 2014)
      Solution report on email lozovsky@glc.ru
    '''
    from z3 import *                                                              
    import sys
    inport zlib
    
    print 'Name: %s'%sys.argv[1]
    
    hash = zlib.crc32(sys.argv[1])
    print 'Hash: 0x%X'%hash
    
    ### solve equations ###
    x1 = hash&0xFF
    x2 = (hash>>8)&0xFF
    x3 = (hash>>16)&0xFF
    x4 = (hash>>24)&0xFF
    a = BitVec('a', 16)
    b = BitVec('b', 16)
    c = BitVec('c', 16)
    d = BitVec('d', 16)
    ss = Solver()
    ss.add(a+c+d == x1)
    ss.add(a+c == x2)
    ss.add(b+d == x3)
    ss.add(a+b == x4)
    
    ss.check()
    zz = ss.model()
    
    ### get serial ###
    print 'Serial: %04X%04X%04X%04X'%(zz[a].as_long(),zz[b].as_long(),zz[c].as_long(),zz[d].as_long())
    Last edited by OKOB; 07-01-2015 at 19:14.

  27. Пользователь сказал cпасибо:
    cryostat13 (08-01-2015)
  28. #19
    REU's Avatar

    Default Re: DrWeb crackme

    Так там CRC32, зачем же себе усложнять жизнь?

  29. Пользователь сказал cпасибо:
    cryostat13 (08-01-2015)
  30. #20

    Default Re: DrWeb crackme

    Мда, что-то я даже црц32 там не вижу ни хрена, даж такой константы нету в крякмисе или пошифровано?

+ Reply to Thread

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
All times are GMT. The time now is 01:28
vBulletin® Copyright ©2000 - 2018
www.reverse4you.org