[h4g2 v1] python crackme

Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.
PBKDF2 + SHA256 kullanılıyor
Dostum şifre bu-"Th1s_1s_S4lt_F0r_K3y" Bu ama bunu 256 bit ile şifrelemeye dönüştürmüşsün.
payload = 'vx4cHRXCpHV5zI2H0K3eu/...' Şu kısımda payload çözülüyor sanırsam.
Yani input eklememişsin hata gelirken Wrong yazısı bende gözükmüyor.
Zaten Bu key → PBKDF2-HMAC-SHA256 ile 1.000.000 tur hashleniyor
Src çıkardım fakat SRC'nin içinde bile gerçek kod yok
Kısacası Doğru key girilmeden senin yaptığın payload = 'vx4cHRXCpHV5zI2H0K3eu/... Çözülemez zateen
 
PBKDF2 + SHA256 kullanılıyor
Dostum şifre bu-"Th1s_1s_S4lt_F0r_K3y" Bu ama bunu 256 bit ile şifrelemeye dönüştürmüşsün.
payload = 'vx4cHRXCpHV5zI2H0K3eu/...' Şu kısımda payload çözülüyor sanırsam.
Yani input eklememişsin hata gelirken Wrong yazısı bende gözükmüyor.
Zaten Bu key → PBKDF2-HMAC-SHA256 ile 1.000.000 tur hashleniyor
Src çıkardım fakat SRC'nin içinde bile gerçek kod yok
Kısacası Doğru key girilmeden senin yaptığın payload = 'vx4cHRXCpHV5zI2H0K3eu/... Çözülemez zateen
şifre h4g2kolaygelsin This is salt for key fake olarak saklamıştım e.s

Programında mantıksal olarak bir hata var oda şu Kullanıcı doğru keyi bilmiyorsa o payloadı kimse çözemez, yani kısaca key programdada sabit olarak yok sadece en başta bu programı üreten kişinin şifresine göre bir payload türetilmiş.


Kod:
import sys
import ctypes
import time
import base64
import zlib
import marshal
import hashlib
import os

def rc4_init(key):
    s = list(range(256))
    j = 0
    for i in range(256):
        j = (j + s[i] + key[i % len(key)]) % 256
        s[i], s[j] = s[j], s[i]
    return s

def rc4_crypt(data, key):
    s = rc4_init(key)
    i = j = 0
    output = bytearray()
   
    for byte in data:
        i = (i + 1) % 256
        j = (j + s[i]) % 256
        s[i], s[j] = s[j], s[i]
        keystream = s[(s[i] + s[j]) % 256]
        output.append(byte ^ keystream)
   
    return bytes(output)

def get_key():
    user_input = input('Key: ')
    key = hashlib.pbkdf2_hmac('sha256',
                              user_input.encode('utf-8'),
                              b'Th1s_1s_S4lt_F0r_K3y',
                              1000000)
    return key

payload = 'vx4cHRXCpHV5zI2H0K3eu/HJCey6144DCpY1tUd/J6+vNEQj+bHTfO5e6p9CAKP1FX13m3YyuAh31cYDNNHQpXyn7ounqH/7DC2uAU58QeM9txen8djaefiNTiLN9T3TCp6QsGxh6PeNVwFpUvgi8IBDzwoBEwLSMixiF3LNjn7YOKIxySuC3cGlLkLg6BUQNBCUpNO8U2Bq/O0o3pLfe5SA7WfF9aD1Q+ZHQ2tS4I29/LnpmZ5Wu5PAOK51xENONrZWL6j1oLUM7BI/YU//G0Pt0MNWZoBhH3H1zUYOR9k+z29pgHeo7ikKCdfoGmHWWGvjf26tirIuth+ATJnFA9Kj5AhY+zospIFIghe9SmVyPEPZ8TO3tDm3dXtnWd8Nt9saZdTE0Ng3I5GX6xe2G3/Hx9yV7mjpfN7A3ViUN7/QSQ4sZ0gVAe9A0/ol'

def main():
    key = get_key()
    if key is None:
        sys.exit()
   
    encrypted_data = base64.b64decode(payload)
   
    decrypted_data = rc4_crypt(encrypted_data, key)
   
    try:
        decompressed = zlib.decompress(decrypted_data)
       
        code_object = marshal.loads(decompressed)
       
        exec(code_object, globals())
        print('Success')
    except Exception:
        print('Wrong')
        sys.exit(1)

if __name__ == '__main__':
    main()
e.s

PBKDF2 + SHA256 kullanılıyor
Dostum şifre bu-"Th1s_1s_S4lt_F0r_K3y" Bu ama bunu 256 bit ile şifrelemeye dönüştürmüşsün.
payload = 'vx4cHRXCpHV5zI2H0K3eu/...' Şu kısımda payload çözülüyor sanırsam.
Yani input eklememişsin hata gelirken Wrong yazısı bende gözükmüyor.
Zaten Bu key → PBKDF2-HMAC-SHA256 ile 1.000.000 tur hashleniyor
Src çıkardım fakat SRC'nin içinde bile gerçek kod yok
Kısacası Doğru key girilmeden senin yaptığın payload = 'vx4cHRXCpHV5zI2H0K3eu/... Çözülemez zateen
zorluk 10/? puanlasana
 
Ana key programda yok çünkü :haha: kullanıcı girdisinden beklenen keyi alıyor :haha: ai'ye obf yaptırınca böyle oluyo tabi zor iş :haha:
ana key programda tutuluyor. aiye obf yapturmadım open source birleşiminden aldım :) sağdan soldan bulduğun unpackerlar ile zor yarışırsın benimle
 
ana key programda tutuluyor. aiye obf yapturmadım open source birleşiminden aldım :) sağdan soldan bulduğun unpackerlar ile zor yarışırsın benimle
sağdan soldan bulduğum unpacker mi :haha: bu güne kadar gelen tüm custom vs. tüm istekleri başarıyla gerçekleştirdim ve hepsi kendi unpacklerim nuitkadan kodun z sini bile çıkaramayan adamlarla niye yarışayım amk :haha: Kodunda sabity bir key yok ai bunu sanas söylemiştir zaten ama kıt beynin bunu anlayamıyor sana düz src attım bul bakalım keyini AHJIHPAUWDGAWDAWD ultra boss ai anti vm check yazan adama bak amk :haha:
 
Bu kullanıcıyla herhangi bir iş veya ticaret yapmak istiyorsanız, forumdan uzaklaştırıldığını sakın unutmayın.

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt