abonnement Unibet Coolblue Bitvavo
  dinsdag 27 januari 2004 @ 21:58:39 #101
70566 MaZz_
Tutchhh, tutch tutch tatch
pi_16640157
Ze mogen bij try2hack level 9 weles fixen :\
Verveling is voor mensen zonder hobbies - Never change a winning team
You've just moved up a notch,
you're at notch one now.
pi_16640182
* RoaRRR Krijgt er lol in ondanks dat het toch moeilijk is

Maar is toch tevreden dat ie als totale noob toch zover is gekomen met alleen hulp van google

Realiteit is een illusie die ontstaat bij een gebrek aan alcohol
pi_16640417
Ja ik heb hem!

spoiler:


Open de file in win32dasm. je ziet ergens:
code:
:0040101C 837DFC01                cmp dword ptr [ebp-04], 00000001
:00401020 7502                    jne 00401024
:00401022 EB30                    jmp 00401054

JNE staat voor jump if not equal. als er uit de bovenstaande cmp (compare) niet gelijk is, dan jump hij naar 401024 (de foutmelding)
zoniet, dan komt hij op de volgende regel en springt hij naar 00401054 (het ww!)

dubbelklik op de regel :00401020 7502 jne 00401024 in win32dasm. Je ziet onderin de offset. Open het met een hexeditor (tip: A.C.E. (freeware)) en zoek de offset op. (in dit geval 1020) verander de waarde 75 naar 74. je veranderd nu de jne naar een je (jump if equal).

Nu heb je dit:

code:
:0040101C 837DFC01                cmp dword ptr [ebp-04], 00000001
:00401020 7402                    je 00401024
:00401022 EB30                    jmp 00401054

Oftewel, na de cmp had hij normaal de sprong genomen omdat hij niet gelijk was. Nu is hij nog steeds niet gelijk, maar de sprong wordt nu alleen uitgevoerd als hij WEL gelijk is (volg je nog?). Hij gaat nu naar de volgende regel :00401022 EB30 jmp 00401054 en springt naar het antwoord! voer nu dus het programma uit en je krijgt:

C:\downloads>3level3-hjdfagy9
The password for the next level is: level4-K9eBj25xa.html

gefeli

en nu ga ik slapen

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  dinsdag 27 januari 2004 @ 22:08:38 #104
34603 programmer
Your live for my pleasure
pi_16640518
quote:
[b]Op dinsdag 27 januari 2004 22:05 schreef Me_Wesley het
...
wd
pi_16649020
Tot dusver ben ik gekomen in level 4:
spoiler:
code:
Original: Its really easy if you want it! 
Encrypted: 760372512747204B2F5F751B76087F50295E6C067D1D2B4B32452B10650C33 

Duidelijk is dat encrypted uit hexwaardes bestaat, en dat het aantal hexwaardes overeenkomt met het aantal karakters uit original. Waarschijnlijk word er op elke ASCII waarde een bewerking uitgevoerd om de encrypted te krijgen. Maar aangezien de ll (uit really) overeenkomt met 2F5F in encrypted speelt de positie van het karakter ook nog een rol. Ik pak wel even mijn hexeditortje en ga aan de slag
'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  woensdag 28 januari 2004 @ 10:07:46 #106
34603 programmer
Your live for my pleasure
pi_16649661
quote:
Op woensdag 28 januari 2004 09:32 schreef Me_Wesley het volgende:
Tot dusver ben ik gekomen in level 4:
spoiler:
code:
Original: Its really easy if you want it! 
Encrypted: 760372512747204B2F5F751B76087F50295E6C067D1D2B4B32452B10650C33 

Duidelijk is dat encrypted uit hexwaardes bestaat, en dat het aantal hexwaardes overeenkomt met het aantal karakters uit original. Waarschijnlijk word er op elke ASCII waarde een bewerking uitgevoerd om de encrypted te krijgen. Maar aangezien de ll (uit really) overeenkomt met 2F5F in encrypted speelt de positie van het karakter ook nog een rol. Ik pak wel even mijn hexeditortje en ga aan de slag

damm, we moeten echt die levels moeilijker maken!
  woensdag 28 januari 2004 @ 14:59:46 #107
34603 programmer
Your live for my pleasure
pi_16657529
en heeft iemand al level 4 op http://hackme.elderson.net/ uit gespeeld?
pi_16657615
quote:
Op woensdag 28 januari 2004 15:01 schreef dfeldbrugge het volgende:
kom niet verder bij lvl 2
same here , had het password kunnen krijgen , maar die task.txt krijg ik nog niet geopent.
  woensdag 28 januari 2004 @ 15:25:52 #111
34603 programmer
Your live for my pleasure
pi_16658280
quote:
Op woensdag 28 januari 2004 15:21 schreef damatrix het volgende:
Voor degene die niet verder komen, hieronder de URL's van de levels:
ook leuk om zo de levels te verslaan....
pi_16658347
quote:
Op woensdag 28 januari 2004 15:25 schreef programmer het volgende:

[..]

ook leuk om zo de levels te verslaan....


Tja, de antwoorden stonden hierboven al, dan maakt het ook niet meer zoveel uit of ik de URL's nu wel of niet plaats.
pi_16658361
quote:
Op woensdag 28 januari 2004 15:21 schreef damatrix het volgende:
Voor degene die niet verder komen, hieronder de URL's van de levels:

http://hackme.elderson.net/level1.php
http://hackme.elderson.net/level2-ahulsdf.html
http://hackme.elderson.net/level3-hjdfagy9.html
http://hackme.elderson.net/level4-K9eBj25xa.html


Ik wil wel weten hoe het moet ben nu bij lvl 3 zijn hier nog tools voor oid
pi_16658441
quote:
Op woensdag 28 januari 2004 15:28 schreef dfeldbrugge het volgende:

[..]

Ik wil wel weten hoe het moet ben nu bij lvl 3 zijn hier nog tools voor oid


Lees dan eens de spoilers!
pi_16660326
Ik zit vast in level 4. als ikde bewerkingen precies nadoe (aangenomen dat het optellen en aftrekken van hex waardes betreft) kom ik uit op:
9y¤+¦sh

wat niet goed is uiteraard programmer, kun je me een hint geven wat voor een bewerking er wordt gedaan? (optellen aftrekken delen vermenigvuldigen, of misschien nog wel heel iets anders)

Edit: kan iemand mij nou vertellen waar -- voor staat in php?

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  woensdag 28 januari 2004 @ 18:20:09 #116
34603 programmer
Your live for my pleasure
pi_16663375
quote:
Op woensdag 28 januari 2004 16:33 schreef Me_Wesley het volgende:
Ik zit vast in level 4. als ikde bewerkingen precies nadoe (aangenomen dat het optellen en aftrekken van hex waardes betreft) kom ik uit op:
9y¤+¦sh

wat niet goed is uiteraard programmer, kun je me een hint geven wat voor een bewerking er wordt gedaan? (optellen aftrekken delen vermenigvuldigen, of misschien nog wel heel iets anders)

Edit: kan iemand mij nou vertellen waar -- voor staat in php?


Hi,

Scoprio9a heeft die level gamaakt (een vriend van mij).

ik heb heel effe zn c function gezien en daarin zag ik:

spoiler:

hij doet een xor met (bin)00000011 op de index van de char en nog wat... dus je moet echt binair gaan kijken

als het echt niet lukt dan vraag ik het wel aan hem voor wat tips/uitleg

pi_16663632
quote:
Op woensdag 28 januari 2004 18:20 schreef programmer het volgende:

[..]

Hi,

Scoprio9a heeft die level gamaakt (een vriend van mij).

ik heb heel effe zn c function gezien en daarin zag ik:

spoiler:

hij doet een xor met (bin)00000011 op de index van de char en nog wat... dus je moet echt binair gaan kijken

als het echt niet lukt dan vraag ik het wel aan hem voor wat tips/uitleg


ik zal eerst even gaan proberen
maar vraag ff aan hem of hij verwacht dat er ooit iemand achter zoiets komt zonder uitleg

EDIT: ik denk niet dat ik hier zomaar uit ga komen. zou je de complete functie willen posten?

[Dit bericht is gewijzigd door Me_Wesley op 28-01-2004 18:33]

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  woensdag 28 januari 2004 @ 18:31:55 #118
17023 Elmotje
Leven is het meervoud van lef
pi_16663665
volgens mij istie ook wel wat makkelijkmet een andere browser dan ie?
Feyenoord Rotterdam
  woensdag 28 januari 2004 @ 19:48:12 #119
34603 programmer
Your live for my pleasure
pi_16665910
quote:
Op woensdag 28 januari 2004 18:30 schreef Me_Wesley het volgende:

[..]

ik zal eerst even gaan proberen
maar vraag ff aan hem of hij verwacht dat er ooit iemand achter zoiets komt zonder uitleg

EDIT: ik denk niet dat ik hier zomaar uit ga komen. zou je de complete functie willen posten?


dan is ie wel heel gemakkelijk

ik ga zo een update doen, dus de site is effe plat

de levels zijn heel anders geworden (zitten nu makkelijke tussen) en er zijn nu 8 level ipv 4

sorry, maar iedereen moet overnieuw beginnen na de update... maar dat moet niet al te moeilijk zijn als je al met deze versie ver bent gekomen

suc6

pi_16666083
quote:
Op woensdag 28 januari 2004 19:48 schreef programmer het volgende:

[..]

dan is ie wel heel gemakkelijk

ik ga zo een update doen, dus de site is effe plat

de levels zijn heel anders geworden (zitten nu makkelijke tussen) en er zijn nu 8 level ipv 4

sorry, maar iedereen moet overnieuw beginnen na de update... maar dat moet niet al te moeilijk zijn als je al met deze versie ver bent gekomen

suc6


Oke heb ik weer wat te doen
'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  woensdag 28 januari 2004 @ 20:02:07 #121
34603 programmer
Your live for my pleasure
pi_16666335
de nieuwe is online!!!!!!!

http://hackme.elderson.net

pi_16666451
quote:
Op woensdag 28 januari 2004 20:02 schreef programmer het volgende:
de nieuwe is online!!!!!!!

http://hackme.elderson.net


level 1 gelukt!

ontzettend gemeen truukje, maar ik kon hem nog van een andere hacksite

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
  woensdag 28 januari 2004 @ 20:10:43 #123
34603 programmer
Your live for my pleasure
pi_16666609
quote:
Op woensdag 28 januari 2004 20:05 schreef Me_Wesley het volgende:

[..]

level 1 gelukt!

ontzettend gemeen truukje, maar ik kon hem nog van een andere hacksite


;-)

ik heb hem idd ergens anders ooit gezien... vond ik wel leuk

pi_16666777
Mwoa, volgens mij komt iedereen met een beetje zoeken zo voorbij het eerste level.
pi_16666789
quote:
Op woensdag 28 januari 2004 20:10 schreef programmer het volgende:

[..]

;-)

ik heb hem idd ergens anders ooit gezien... vond ik wel leuk


hier zullen veel mensen stuklopen van: WTF?

maar ik zit nu bij level5, en naar mijn weten is het onmogelijk een string te decrypten als je het algoritme niet weet.

'And I called your name,
like an addicted to cocaine calls for the stuff he'd rather blame'
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')