Cracking

samedi 6 juillet 2013, 23:35  #1
PE - 0 protections
Florian
  • 5 posts

Bonjour voila je suis a la troisième épreuve de la section cracking et je bloque pour attaquer l’exécutable, auriez vous des document supplémentaire ou même des tuyaux pour me mettre sur la voie ?

Merci d’avance.

dimanche 7 juillet 2013, 00:19  #2
PE - 0 protections
ulrich
  • 16 posts

Salut,

C’est jouable en analyse statique avec HTE (en mode qui va bien).

Courage,

dimanche 7 juillet 2013, 18:38  #3
PE - 0 protections
Florian
  • 5 posts

Merci a toi, mais HTE est un logiciel ?

lundi 8 juillet 2013, 13:09  #4
PE - 0 protections
ulrich
  • 16 posts

Oui un soft sous linux en tout cas et pour les autres OS, je ne sais pas. L’idée est d’ouvrir le PE avec HTE et d’utiliser le bon mode (F6) afin de trouver des chaines, des références et comparaisons intéressantes.

mercredi 10 juillet 2013, 03:33  #5
PE - 0 protections
Florian
  • 5 posts

Oui je l’ai trouver, jais explorer le code avec mais j’en suis toujours au même point pourtant il me semble avoir utilisé le bon mode , jais l’impression que certain registre n’ont pas de valeur de départ, car sinon je pourrai exécuter le code a la main pour deviner le mot de passe

mercredi 10 juillet 2013, 09:30  #6
PE - 0 protections
Thanat0s
  • 6 posts

Ouvre le tranquilement avec un desassembleur quelquonque (Les feignants conseille IDA, il y a une version Free ) https://www.hex-rays.com/products/ida/support/download_freeware.shtml, si tu est sous linux, il tourne correctement sous wine.

Ensuite essaye de regarder comment est entré le pwd dans l’exe et ce qui arrive a cette chaîne stockée.. les tests éventuels etc...

jeudi 11 juillet 2013, 23:56  #7
PE - 0 protections
ulrich
  • 16 posts

@Thanat0s Concernant Ida, il y a une version Linux qui fonctionne très bien.
@admin C’est dommage que l’on ne soit pas notifié d’une réponse dans un forum auquel on a participé :)

Sinon pour ce challenge, ne cherche pas trop compliqué. Un bon point de départ est est de rechercher la string Wrong par exemple. Mais attention, pour que cela soit pertinent, il faut se mettre sous HTE en mode compatible avec ton PE et je te laisse trouver le bon.
Ainsi, d’une référence à une autre, tu tomberas forcément sur du code intéressant.

Courage !

vendredi 12 juillet 2013, 23:23  #8
PE - 0 protections
Florian
  • 5 posts

Merci pour IDA, Je pense avoir avancé car jais trouver une comparaison de chaine et le calcul de la longueur de la chaine rentré mais rien n’est écrit en clair, surtout pour la comparaison de chaine :/

samedi 13 juillet 2013, 01:07  #9
PE - 0 protections
ulrich
  • 16 posts

Essai de trouver à quel endroit est envoyé le message Wrong password, puis remonte doucement le code afin de comprendre comment accéder au Good password (je ne suis plus sur du message).

samedi 13 juillet 2013, 11:16  #10
PE - 0 protections
Florian
  • 5 posts

Oui, c’est ce que jais fait et jais trouver , je vous remercie tout le deux pour l’aide que vous m’avez apporté. :)

dimanche 15 décembre 2013, 16:17  #11
PE - 0 protections
boulate
  • 1 posts

Simple question : Des bases en langage assembleur sont indispensables pour cette épreuve ?

lundi 16 décembre 2013, 17:54  #12
PE - 0 protections
yodzeb
  • 10 posts

Simple réponse : Oui, mais ce challenge pourrait être un bon moyen de les apprendre.

Bon courage,

samedi 5 septembre 2015, 13:42  #13
PE - 0 protections
Faisal Salhi
  • 4 posts

Lorsque l’on a trouvé les différentes comparaisons pourquoi est-ce que assemblée ensemble ce ne semble pas être la réponse ?

vendredi 22 juillet 2016, 21:55  #14
Réception password
Julien
  • 3 posts

Bonjour à tous,

j’arrive à afficher le message comme quoi le password n’est pas mauvais, le "Gratz man" (je pense pas donner d’indice en disant ça).
Cependant, je n’obtiens aucun mot de passe qui pourrait valider le challenge.

Quelqu’un a-t-il une petite explication pour moi :) ?
Merci d’avance

lundi 25 juillet 2016, 10:50  #15
PE - 0 protections
Tears
  • 17 posts

Salut Julien,
le but de ce challenge n’est pas d’afficher le message de validation mais de retrouver le mot de passe.
Bon courage :)

lundi 25 juillet 2016, 14:50  #16
PE - 0 protections
Julien
  • 3 posts

Salut,
c’est ce que je me suis dit aussi finalement, merci de la confirmation ;).
Bonne journée.

mardi 20 juin 2017, 10:41  #17
PE - 0 protections
peek
  • 6 posts

quand on tape un mot de passe, il est comparé

mercredi 20 juin 2018, 11:55  #18
PE - 0 protections
Anonyme

Comment on l’éxécute sous linux ?

mercredi 14 août 2019, 05:05  #19
PE - 0 protections
elysiumplain
  • 4 posts

IDA hangs when initial analyze :(

edit - It was hung trying to save previous challenges database files.

jeudi 13 mai 2021, 03:16  #20
PE - 0 protections
Leffy
  • 4 posts

je suis bloquer sauf que je suis sous windows qui peut me donner des outils a telecharger svp