rusty/7team|
===========|

ANTISI PROTECTION
-----------------
Najpierw ustawiony w razie unhandledexception odnosnik
a nastepnie sprawdza czy jest obsluga przerwania 03 / jednej komendy SI /
jak nie ma to skacze do tego co jest ustawione, jak jest to wychodzi
/tak to w kazdym razie pojmuje , jeslim w bledzie sorry/

Proponowane rozwiazanie: Patch	/ .401010 zmieniamy magicval "BCHK" np na "XXXX"
				/ albo np patchujemy sobie SI i nas to nie wy-
				/ kryje.
NAME/SERIAL
-----------
Procka zamienia text na dworda a serial uznaje za 10-tny i zamienia na 16-kowy
Nastepnie miesza xorujac itp... porownuje, naprawde maly klopot...
tylko trzeba troche kodu poodwracac ...

Proponowane rozwiazanie: HMEMCPY / najpewniejsze, ale wystarczyloby
				 / GETDLGITEMTEXTA...

rustykiller2000
2272546730

NAGSCREEN
---------
Musimy znalezc procke ktora po prostu pokazuje to okno i czeka.

Proponowane rozwiazanie: SLEEP	/ od .4011b9 do .4011f0 nop oczywiscie bez
				/ lini .4011e0 "inc b,[000402014]" ktora
				/ mowi programowi ze juz sie to pokazalo
				/ i ze ktos na chama nie wylaczyl procki

REGKEY
------
Najbardziej zakrecone z tych 4 zadan, potrzeba crackme.key najlepiej 256bytes
i by bylo najlepiej jakby byl wypelniony zerami na poczatku /mniej problemow ,
z obliczniem xor-ow itd a 256 podane jest jako max w READFILE,wiec czemu
nie dac tyle/

Proponowane rozwiazanie: CREATEFILEA

Jak zwykle mieszanka, ale nie tak odwracalna jak poprzednio. To jest kawalek
kodu znajdujacy pierwsze 4 bajty key-a. Najlepiej zalozyc bpint-a uruchomic
i czekac, wynik bedzie w eax

----------------------------CUT HERE-----------------------------
code segment byte public
assume ds:code,cs:code
org 100h
P386
start:
	push	cs			
	pop	ds
	
loopek: mov	eax,liczba
	inc	eax
	mov	liczba,eax
	
	shr	eax,05h			; <--cos w rodzaju takiego kodu
	xor	eax,005e30a78h		; <--
	imul	eax,liczba		; <--/nie jest to idealna kopia/
	shl	eax,03h			; <--
	xor	eax,0e5c23a08h		; <--znajdziesz w kodzie crackme

	jnz	loopek
	mov	eax,liczba
	int	3
	

	mov	ax,4c00h
	int	21h

liczba dd 0FFFFFFFFh
Code Ends
End Start
-------------------------CUT HERE-------------------------------

Drugie 4 bajty pliku to cos jakby CRC pliku obilczane z reszty
bajtow, i porownywane na koncu nie wchodzilem w to glebiej bo nie
trzabylo. Nastepne bajty to zakodowane name / not "litera" /
Tyle tego ... Bardzo ciekawe crackme.