samedi 18 février 2012

Crackme / Are you the number one ?

Titre de l'épreuve : Are you the number one ?


Description :
Crakme n°4

Explication :
Importer le fichier dans WinDasm, dans la liste des StringsReferences on voit que le programme nous demande de rentrer le mot de passe. En regardant sous l'instruction qui demande le pass, on a une instruction assembleur de comparaison :

CMP DWORD PTR DS:[405040],163B37

On peut déduire que la valeur entré par l'utilisateur sera comparé avec la valeur "163B37". Or cette valeur est en hexadécimale et n'est pas la bonne réponse. Il faut alors convertir la valeur en base décimale (base 10) pour avoir la solution.


Solution : 1456951