CrackMe'ler Nasıl Çözülür ? // Phemis

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

anonuser23532

Kıdemli Üye
9 Ara 2017
2,602
12
Merhabalar Arkadaşlar Bu Konumda Sizlere Reverse Engineering Nedir Nasıl Yapılır'ı Anlatacağım.


Tersine mühendislik, bir aygıtın, objenin veya sistemin; yapısının, işlevinin veya çalışmasının, çıkarımcı bir akıl yürütme analiziyle keşfedilmesi işlemidir.


Biz Bu İşlemi Forumda Çok Paylaşılan Crack Me Uygulamaları Üzerinde Deneyeceğiz.


Öncelikle Programımızın Koruması Varmı Ve Hangi Dil İle Yazılmış Ona Bakacağız Ona Die (Detect İt Easy) Adlı Program İle Öğrenebiliriz.


X0xpfU.png


Çok Kolay Bir Kullanımı Var Dilerseniz Bu Konudan Detaylı Bir Şekilde Öğrenebilirsiniz

https://www.turkhackteam.org/tersine-muhendislik/1605486-die-ile-dosya-program-analizi.html

Programımız VB.NET Dili İle Yazılmış Ve Biz Burada Bir Protector Göremedik O Yüzden Üzerinde Herhangi Bir İşlem Yapmamıza Gerek Yok Dnspy Uygulamamızda Uygulama İçeriğine Bakmamız Gerekli

QyICKh.png


Uygulamamız Açıldı File ' a Basıyoruz Daha Sonra Orada Bulunan "Open..." Tuşuna Basıyoruz (CTRL + O)

Uygulamamızı Seçip DnSpy'a Aktarıyoruz.

ED14t6.png


DnSpy Imızın Son Hali Bu Oluyor Uygulamamızın Button Kodlarını Açtık Ve Orada Şifreyi Gördük.

Peki Korumalı Bir Crack Me Ye Karşı Ne Yaparız ?

Yine Tarattık Bu Sefer Die De Şöyle Bir Sonuç Aldık.

A2sP5M.png


Görüyoruzki Bir Protector Var

Buna Karşı De4dot Uygulamasını Kullanacağız

Benim Size Linkini Verdiğim Modded De4dot Klasörünü Açalım Fakat De4dot Uygulamasını Başlatmayacağız.
Obfuscate Edilmiş Uygulamayı Tutup De4dot 'un Üstüne Bırakıyoruz.
Obfuscate Edilmiş Programımız Hangi Klasörde ise Oraya İsminin Sonuna "-cleaned" olmuş şekilde düşecektir.

Modded(Reactor | De4dot)

onu tekrardan tarattığımızda protectorun gittiğini görebiliyoruz.

~~LİNKLER~~

-Modded De4dot-
İndir De4dot rar
https://www.virustotal.com/#/file/6...179e92c8eeac14d3bef92665cc9517857fe/detection

-DnSpy-
https://www.virustotal.com/#/file/8...b85269f217c985b91b6f9df23052704b207/detection
İndir Spy rar
-CrackMe(Normal)-
İndir Crackme rar
https://www.virustotal.com/#/file/f...928c9dfaba1322308d883266fdaf38e0014/detection
-CrackMe(Obfuscated)-
İndir Crack Crypted rar
https://www.virustotal.com/#/file/5...119a54ec9a8c7cd20b8e000421e6a8a352f/detection
-DİE-
https://tik.lat/VPjFV/


 
Moderatör tarafında düzenlendi:

H2ck1r

Uzman üye
10 Ara 2015
1,195
3
Elinize sağlık. Paylaştığınız "modded" de4dot'un ne modu olduğunu söyleyebilir misiniz ?(Reactor, Confuser vb.) Ayrıca de4dot'ın çoğu obfuscator'ün yüksek ayarlarında düzgün deobfuscate edemediğini de belirtmeliyim, başka deobfuscate yöntemleri de paylaşırsanız güzel olur :)
 

anonuser23532

Kıdemli Üye
9 Ara 2017
2,602
12
Elinize sağlık. Paylaştığınız "modded" de4dot'un ne modu olduğunu söyleyebilir misiniz ?(Reactor, Confuser vb.) Ayrıca de4dot'ın çoğu obfuscator'ün yüksek ayarlarında düzgün deobfuscate edemediğini de belirtmeliyim, başka deobfuscate yöntemleri de paylaşırsanız güzel olur :)

MegaDumper ' ide Konuma Eklemelimiyim ?
 

BackBox

Katılımcı Üye
3 Tem 2007
940
2
Kartepe
Eline sağlık böyle konular lazım bir çok kişi Crack Me'ye nasıl çözeceğini bilmiyor paylaşılan Crack Meler de nasıl çözüleceğini göstermeyip sadece cevabını çözüm diye verenlerin olduğunu düşünürsek çok güzel bir gelişme tebrik ederim...
 

serseri26

Yeni üye
9 Şub 2008
3
0
Hocam verdiğin rar uazantılı dosyaları indirmeye geldiği zaman exe olarak veriyor.Sorun nedir ?
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.