7/10 Crâck ME / BAT (solved)

beklıyorum hocam kolay gelsin
dostum bu şey kırılamaz mantıksal olarak imkansız brute forcedan başka şansı yok bu şey key recovery açısından pratikte kırılmaz görünüyor dosyanın içinden key derivationını geri çıkarıp doğrudan üretilemiyor pbkdf2 aes ve hmac katmanını geçmek için ya doğru keyi bulman ya da brute force veya wordlist ile araman gerekiyor buradaki problem algoritmanın kırılmasından çok keyin kaynağının challenge içinde açıkça bulunmaması

dostum bu şey kırılamaz mantıksal olarak imkansız brute forcedan başka şansı yok bu şey key recovery açısından pratikte kırılmaz görünüyor dosyanın içinden key derivationını geri çıkarıp doğrudan üretilemiyor pbkdf2 aes ve hmac katmanını geçmek için ya doğru keyi bulman ya da brute force veya wordlist ile araman gerekiyor buradaki problem algoritmanın kırılmasından çok keyin kaynağının challenge içinde açıkça bulunmaması
o yüzden konuyu lütfen uplama. mantıksal olarak hiç bir çözüm yöntemi yok. bizlere auth yada loader gönder onu kırmaya deneyelim
 
dostum bu şey kırılamaz mantıksal olarak imkansız brute forcedan başka şansı yok bu şey key recovery açısından pratikte kırılmaz görünüyor dosyanın içinden key derivationını geri çıkarıp doğrudan üretilemiyor pbkdf2 aes ve hmac katmanını geçmek için ya doğru keyi bulman ya da brute force veya wordlist ile araman gerekiyor buradaki problem algoritmanın kırılmasından çok keyin kaynağının challenge içinde açıkça bulunmaması


o yüzden konuyu lütfen uplama. mantıksal olarak hiç bir çözüm yöntemi yok. bizlere auth yada loader gönder onu kırmaya deneyelim
:D kırdı şuan bı arkadaş forumda paylaşmasını bekliyorum

dostum bu şey kırılamaz mantıksal olarak imkansız brute forcedan başka şansı yok bu şey key recovery açısından pratikte kırılmaz görünüyor dosyanın içinden key derivationını geri çıkarıp doğrudan üretilemiyor pbkdf2 aes ve hmac katmanını geçmek için ya doğru keyi bulman ya da brute force veya wordlist ile araman gerekiyor buradaki problem algoritmanın kırılmasından çok keyin kaynağının challenge içinde açıkça bulunmaması


o yüzden konuyu lütfen uplama. mantıksal olarak hiç bir çözüm yöntemi yok. bizlere auth yada loader gönder onu kırmaya deneyelim
bruteforce denemen zaten çok saçma olurdu ve uzun sürerdi ki buna gerek yok 29 karakterli 3 tane yem verdim set /a "abc=60-30" gibi bir satır var. 60-30=30 → gerçek key uzunluğu n. (sayılar dosyadan dosyaya değişir, işlem sonucu n)
Ondan sonra bir sürü
set /a "xxxx=SAYI-SAYI" >nulcmd /c exit 77set "yyyy=%=ExitCodeAscii%"cmd /c exit N → N ascii kodu. %=ExitCodeAscii% o karakter.
Üstteki set /a aslında orijinal_index + k - k. Yani 137-49 değil, karakterin key içindeki yeri. İki sayıyı çıkar, index bu.
Index 0 .. n-1 olanlar gerçek. Index n+5 ve üstü olanlar ikinci sahte serial (29 char), karıştırılmış. Onları at.
Gerçek çiftleri index’e göre sırala 0,1,2,...n-1. Çıkan string key?: cevabı. Format XXXXXX-XXXXX-XXXXX-XXXXX-XXXXX (30 char)
Onu key?: ye yaz. Lattice doğru key ile açılır
 
:D kırdı şuan bı arkadaş forumda paylaşmasını bekliyorum


bruteforce denemen zaten çok saçma olurdu ve uzun sürerdi ki buna gerek yok 29 karakterli 3 tane yem verdim set /a "abc=60-30" gibi bir satır var. 60-30=30 → gerçek key uzunluğu n. (sayılar dosyadan dosyaya değişir, işlem sonucu n)
Ondan sonra bir sürü
set /a "xxxx=SAYI-SAYI" >nulcmd /c exit 77set "yyyy=%=ExitCodeAscii%"cmd /c exit N → N ascii kodu. %=ExitCodeAscii% o karakter.
Üstteki set /a aslında orijinal_index + k - k. Yani 137-49 değil, karakterin key içindeki yeri. İki sayıyı çıkar, index bu.
Index 0 .. n-1 olanlar gerçek. Index n+5 ve üstü olanlar ikinci sahte serial (29 char), karıştırılmış. Onları at.
Gerçek çiftleri index’e göre sırala 0,1,2,...n-1. Çıkan string key?: cevabı. Format XXXXXX-XXXXX-XXXXX-XXXXX-XXXXX (30 char)
Onu key?: ye yaz. Lattice doğru key ile açılır
bumu key ? ME4LHS-NQ3FF-YVNK4-LCHK3-9J5UU
 
Güncelledim bu sefer eskisi gibi cryptlock değil yani batın içinde gerçekten bi key basılı
Key ME4LHS-NQ3FF-YVNK4-LCHK3-9J5UU


Batı açınca başta key soruyor boş bırakırsan invalid deyip çıkıyor hemen altında goto var atladığı labelda bir key echo ediliyor onu denedim ama çalışmadı

Devamında 3 tane XXXXX-XXXXX şeklinde key tanımlanmış onlar da çalışmıyor hepsi 29 karakter ama gerçek format 6-5-5-5-5 yani toplam 30 karakter

Biraz aşağıda set /a "...=60-30" var sonuç 30 çıkıyor yani key uzunluğunun 30 olduğu belli

Sonrasında dosyanın büyük kısmında cmd /c exit 78 ve set "xxx=%=ExitCodeAscii%" kullanılarak karakterler oluşturuluyor hepsini yan yana getirince 50 60 karakter civarında bir şey çıkıyor ama fazla karakter var yani arada çöp karakterler bulunuyor


Her karakterin önünde set /a işlemi var çarpma yapılan satırlar gürültü eğer çıkarma işleminin sonucu 0 ile 29 arasındaysa o ASCII karakter keyin ilgili indexine gidiyor 29dan büyük olanlar ise çöp


Mesela
19 19 = 0 M
13 12 = 1 E
14 12 = 2 4
17 11 = 6 -
57 28 = 29 U

Index sırasına göre dizince key ortaya çıkıyor

ME4LHS-NQ3FF-YVNK4-LCHK3-9J5UU

Doğru key girince inner kısım açılıyor payload da keyin SHA256 değeriyle XORlanmış yanlış key girildiğinde zaten düzgün şekilde çözülmüyor

Yani brute force yapmaya gerek kalmadı BAT dosyasındaki exitcode ASCII mantığı ve set /a ile verilen indexler yeterli oldu

 
evet arkadaş ekliyor konuya
önce 60 30 işleminin 30 verdiği görülüyor bu gerçek key uzunluğunu gösteriyor sonra cmd /c exit ile ascii karakterleri oluşturuluyor set /a işlemleri de bu karakterlerin key içindeki indexini veriyor 0dan 29a kadar olan indexler alınıyor 30 ve üzerindekiler eleniyor ardından karakterler index sırasına göre dizilince gerçek key ortaya çıkıyor me4lhs nq3ff yvnk4 lchk3 9j5uu oluyor yani brute force gerekmiyor direkt index mantığından key çıkıyor

önce 60 30 işleminin 30 verdiği görülüyor bu gerçek key uzunluğunu gösteriyor sonra cmd /c exit ile ascii karakterleri oluşturuluyor set /a işlemleri de bu karakterlerin key içindeki indexini veriyor 0dan 29a kadar olan indexler alınıyor 30 ve üzerindekiler eleniyor ardından karakterler index sırasına göre dizilince gerçek key ortaya çıkıyor me4lhs nq3ff yvnk4 lchk3 9j5uu oluyor yani brute force gerekmiyor direkt index mantığından key çıkıyor
ama önceki batta gerçekten tek yöntem brute forcedu.

önce 60 30 işleminin 30 verdiği görülüyor bu gerçek key uzunluğunu gösteriyor sonra cmd /c exit ile ascii karakterleri oluşturuluyor set /a işlemleri de bu karakterlerin key içindeki indexini veriyor 0dan 29a kadar olan indexler alınıyor 30 ve üzerindekiler eleniyor ardından karakterler index sırasına göre dizilince gerçek key ortaya çıkıyor me4lhs nq3ff yvnk4 lchk3 9j5uu oluyor yani brute force gerekmiyor direkt index mantığından key çıkıyor


ama önceki batta gerçekten tek yöntem brute forcedu.
bilerek açık bırakılmış
 
önce 60 30 işleminin 30 verdiği görülüyor bu gerçek key uzunluğunu gösteriyor sonra cmd /c exit ile ascii karakterleri oluşturuluyor set /a işlemleri de bu karakterlerin key içindeki indexini veriyor 0dan 29a kadar olan indexler alınıyor 30 ve üzerindekiler eleniyor ardından karakterler index sırasına göre dizilince gerçek key ortaya çıkıyor me4lhs nq3ff yvnk4 lchk3 9j5uu oluyor yani brute force gerekmiyor direkt index mantığından key çıkıyor


ama önceki batta gerçekten tek yöntem brute forcedu.
tamam ancak solver arkadas @vice0
 

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt