MT5
Vuoi reagire a questo messaggio? Crea un account in pochi click o accedi per continuare.

MT5

Forum per gli studenti di informatica dell'MT5
 
IndiceIndice  CercaCerca  Ultime immaginiUltime immagini  RegistratiRegistrati  Accedi  

 

 introduzione al cracking. la mia soluzione crackme Magente

Andare in basso 
4 partecipanti
AutoreMessaggio
andrix1984
Nuovo Ingresso
Nuovo Ingresso
andrix1984


Numero di messaggi : 46
Età : 39
Data d'iscrizione : 09.03.08

introduzione al cracking. la mia soluzione crackme Magente Empty
MessaggioTitolo: introduzione al cracking. la mia soluzione crackme Magente   introduzione al cracking. la mia soluzione crackme Magente Icon_minitimeVen Mar 14, 2008 7:30 pm

Salve... questo è un articolo che pubblicai su www.ebeteinfiore.it (un sito del mio paese :-).
Ho deciso di riproporlo qua... spero che vi piaccia. E? molto semplice e di facile comprendonio per tutti (almeno spero). E' scritto per tutti (anche per quelli che non hanno mai visto assembler in vita loro...)

Oggi giorno, con l'avanzare dell'informatica e delle teconologie, sopratutto con la grandissima diffusione di software piratato, si sente spesso parlare di crack... non è della droga che parlo, ma di come ad esempio, funzionano i programmini che vi danno il codice seriale per registrare un software, o di come, ad esempio, funzionano i programmi per far partire un videogame masterizzato senza cd... il punto è semplice. Si parla di ingegneria al contrario (reversing) quando, dato un programma, questo viene disassemblato, e si ricavano le informazioni necessarie per capire come funziona, ad esempio, un algoritmo che genera i codici dei crack... ma andiamo con calma...

Disassemblare, cosa vuol dire? Vuol dire prendere il programma, darlo in pasto ad un disassemblatore, e ricavarne il codice Assembler. per chi non lo sapesse, un software viene scritto in un linguaggio detto "di secondo livello", simile al naturale (ad esempio, JAVA o C++). Questo, una volta compilato, viene tramutato in un insieme di bit che svolgono determinati compiti... disassemblare vuol dire prendere questo programma e ricavarne le istruzione che esso da alla memoria in codice Assembler. Vediamo un pò come funziona il tutto... per prima cosa, avrete bisogno di due file: il crackme (un piccolo programma da craccare), che troverete all'indirizzo

www.quequero.org/uicwiki/images/CM01.zip

e Olly debugger, disponibile all'indirizzo

www.ollydbg.de/download

Fatto questo, estraete dall'archivio zip il file crackme e olydbg. Aprite ollydbg, andate su file->open, e cercate il crackme che avete unzippato (nella cartella CM01). Apreite CRACKME.exe e vi apparirà una finestra con un sacco di parole strane e di numeri... nel riquadro principale, la prima e seconda colonna, indica l'area di memoria in formato esadecimale al quiale il programma fa riferimento, alla terza colonna, abbiamo il programma in assembler che ci dice cosa fa quella determinata microistruzione, alla quarta, abbiamo una sorta di codifica da assembler in ascii. vogliamo craccare il njostro programma, bene, per prima cosa, cerchiamo il messaggio dove si trova la frase di congratulazioni (che ci dice che abbiamo craccato il software in modo corretto). Si trova all'indirizzo 0040134F della prima colonna (quella con i numeri in grigio).

Risalendo, cerchiamo il comando che ci dice di inserire nome utente e password. lo troviamo alla riga 0040121E(facile da capire, se leggiamo l'ascii, vedremo una chiamata del tipo DLG_REGISTER), che ci indica proprio dove apparirà la finestra di registrazione.

in 00401223 (la riga subito dopo), troveremo la seguente scritta:

CMP EAX, 0.

Questo equivale ad un if: se EAX (un registro) è uguale a 0, allora andiamo alla finestra di registrazione avvenuta con successo. I puristi dell'informatica, possono risalire sul codice e vedere quando il registro viene posto a zero in questo modo, si può risalire all'username e alla password (il mio metodo preferito :-). Se Vogliamo affrettare le cose, invece del comando CMP EAX,0, sostituiamo la seguente riga di codice (basta che facciamo doppio click sulla riga)

JMP 0040121E

Questo si chiama Jump forzato, e ci porta direttamente alla finestra di registrazione, indipendentemente dall'username e password immessa (provare per credere).

Clicchiamo suil pulsante a forma di play, andiamo su help->Register, e inseriamo una username e una password qualsiasi... come vogliamo... e vedremo che comparirà la scritta "good work". Complimenti, avete crakkato il vostro primo programma.

Naturalmente, con i programmi commerciali non è cos' semplice.. se volete saperne di più, leggetevi un manuale sulkl'assembler. Per cominciare, vi consiglio di visitare il sito di quequero

www.quequero.org

Fatemi sapere se è stato utile... a presto (per la cronaca... OllyDebug funziona che è una meraviglia sotto wine :-)
Torna in alto Andare in basso
http://www.hackthissite.org/user/view/andrix84
joe23
Nuovo Ingresso
Nuovo Ingresso
joe23


Numero di messaggi : 29
Localizzazione : Palmi
Data d'iscrizione : 19.12.07

introduzione al cracking. la mia soluzione crackme Magente Empty
MessaggioTitolo: Re: introduzione al cracking. la mia soluzione crackme Magente   introduzione al cracking. la mia soluzione crackme Magente Icon_minitimeSab Mar 15, 2008 12:19 am

complimenti per il mini tutorial, sei andato dritto al punto Very Happy
Torna in alto Andare in basso
andrix1984
Nuovo Ingresso
Nuovo Ingresso
andrix1984


Numero di messaggi : 46
Età : 39
Data d'iscrizione : 09.03.08

introduzione al cracking. la mia soluzione crackme Magente Empty
MessaggioTitolo: Re: introduzione al cracking. la mia soluzione crackme Magente   introduzione al cracking. la mia soluzione crackme Magente Icon_minitimeSab Mar 15, 2008 12:45 am

grazie Very Happy

spero di publicare qualcosa di più avanzato in seguito (tempo permettendo) Very Happy

a presto
Torna in alto Andare in basso
http://www.hackthissite.org/user/view/andrix84
KillerCD
Moderatore
Moderatore
KillerCD


Numero di messaggi : 380
Età : 37
Localizzazione : Proprio Cosenza Cosenza
Data d'iscrizione : 16.12.07

introduzione al cracking. la mia soluzione crackme Magente Empty
MessaggioTitolo: Re: introduzione al cracking. la mia soluzione crackme Magente   introduzione al cracking. la mia soluzione crackme Magente Icon_minitimeSab Mar 15, 2008 3:26 am

vero vero molto interessante.... di solito, per questi crackme(di primo livello), basta mettere un breakpoint su GetWindowTextA o al massimo su GetMessage e poi seguire un pochino il codice fino al fatidico CMP seguito quasi sempre da un JE o un JNE, che andrà cambiato in JMP (questo è il metodo che uso io perchè non so fare di meglio :-) )
Torna in alto Andare in basso
http://greensmurf.wordpress.com/
garulf
Primi Passi
Primi Passi
garulf


Numero di messaggi : 59
Età : 36
Data d'iscrizione : 07.03.08

introduzione al cracking. la mia soluzione crackme Magente Empty
MessaggioTitolo: Re: introduzione al cracking. la mia soluzione crackme Magente   introduzione al cracking. la mia soluzione crackme Magente Icon_minitimeSab Mar 15, 2008 4:40 pm

Anchio una volta mi interessai un pochino(sono riuscito a crackare scarabeo e un programmino su palmOS lol! ) . Comunque il sito di quequero è davvero un punto di riferimento!!
Torna in alto Andare in basso
andrix1984
Nuovo Ingresso
Nuovo Ingresso
andrix1984


Numero di messaggi : 46
Età : 39
Data d'iscrizione : 09.03.08

introduzione al cracking. la mia soluzione crackme Magente Empty
MessaggioTitolo: Re: introduzione al cracking. la mia soluzione crackme Magente   introduzione al cracking. la mia soluzione crackme Magente Icon_minitimeSab Mar 15, 2008 10:10 pm

ho messo questo facile per due diversi motivi

1 - è facile (tutti possono capirlo)
2 - avevo già l'articolo pronto lol!

a presto
Torna in alto Andare in basso
http://www.hackthissite.org/user/view/andrix84
Contenuto sponsorizzato





introduzione al cracking. la mia soluzione crackme Magente Empty
MessaggioTitolo: Re: introduzione al cracking. la mia soluzione crackme Magente   introduzione al cracking. la mia soluzione crackme Magente Icon_minitime

Torna in alto Andare in basso
 
introduzione al cracking. la mia soluzione crackme Magente
Torna in alto 
Pagina 1 di 1
 Argomenti simili
-
» Buffer Overflow (introduzione)
» soluzione tracce mat. dis. 1
» Dominio Tap con Winnetkit

Permessi in questa sezione del forum:Non puoi rispondere agli argomenti in questo forum.
MT5 :: Area Informatica :: Informatica-
Vai verso: