11/10 Ödüllü CrackMe Hk.

Lyr1ca

Gold Üye
Katılım
30 May 2026
Mesajlar
403
Beğeniler
65
İletişim
konu linki: https://cheatglobal.com/konu/bu-pro...everser-ranki-veriyoruz-11-10-crackme.126450/

Selamlar,
Yaklaşık 1.5 gün boyunca crackme ile uğraştım. Her program gibi bununda kırılmasının mümkün olduğunu düşünüyorum fakat ciddi anlamda uğraştırıracaktır. Ben bu noktadan sonra daha fazla vakit ayırmamaya karar verdim. İncelerken elde ettiğim bazı bilgileri de uğraşmak isteyen arkadaşlara fikir vermesi açısından paylaşmak istedim.

Öncelikle programda gözüme çarpan bazı davranışlar şunlar:
- ZwQueryInformationProcess kullanıyor
- ZwSetInformationThread / ThreadHideFromDebugger benzeri kontroller mevcut
- ZwQuerySystemInformation ile sistem/debug kontrolü yapıyor
- Dosyayı kendi içinde mapliyor
- Section permissionlarını runtime’da değiştiriyor
- Kodu belleğe parça parça açıyor
- .text / .rdata / .data gibi klasik sectionlar ham haliyle pek anlamlı değil
- L3G sectionları üzerinden çalışan packer/VM benzeri bir katman var

Buradaki en önemli olay bence kodun belleğe tek seferde açılmaması. Yani klasik mantıkla “çalıştırayım, dump alayım, sonra statik analiz yapayım” yaklaşımını yemiyor. Kod parça parça açıldığı için doğru zamanı yakalamak gerekiyor. Ayrıca password/flag’in tek bir anda oluştuğu da kesin değil. Bu yüzden sürekli dump alıp durmak pek iç açıcı bir yöntem gibi durmuyor.


CRC check tarafına bakacak olursak crc bypasslamak oldukça mantılı görünüyor . Bypasslayıp direkt patch atmak mantıklı gibi görünse de ya CRC check kodu kendi kendisini de kontrol ediyorsa?
İşte tüm bunları göz önünde bulundurduğumuzda
Benim gördüğüm kadarıyla en temiz yol şu olur:

1. EntryPoint’ten L3G2 loader akışını takip etmek
2. L3G0 / L3G1 / L3G2 içeriğinin runtime’da nasıl çözüldüğünü anlamak
3. Decrypt/decompress loop’unu çıkarıp Python’a taşımak
4. Açılan kodu statik analiz etmek
5. Input alma ve success/fail branch’lerini bulmak
6. Password check algoritmasını çıkarmak
7. Gerekirse Python solver yazmak

fakat crc bypass ı da denemeye değer görüyorum ama bu yol daha sağlıklı ve garanti bir yol olduğu için bunu paylaşmayı tercih ettim.

Kısacası normal native crackme gibi değil; bayağı uğraştıran, güzel hazırlanmış bir challenge olmuş. @L3G’e respect geçmek lazım, gerçekten emek verilmiş.
Ben boş vaktim olmadığı için bu seferlik pas geçiyorum. Uğraşacak arkadaşlara şimdiden kolay gelsin, bol şans. Sürçü lisan ettiysek affola.
 
metni bilie aiye yazdırmış
 

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt