Сейчас на форуме: subword, rtsgreg1989, zds, _MBK_ (+5 невидимых)

 eXeL@B —› Основной форум —› ПС: Комплекс, Sentinel SuperPro и VB.NET
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 20.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 06 ноября 2007 17:27
· Личное сообщение · #1

Программа ПС: Комплекс.
Дамп сделал, с TORO эмулятором работает, единственная проблема в том, что в пункте "О программе" отображается регистрационный номер. Все, что нужно, это разобраться, как его убрать.
Помогите, пожалуйста, ибо в VB.NET я ни бум-бум
Может быть есть какие-нибудь редакторы форм, ресурсов, чтобы эту надпись убрать с формы или сделать невидимой?

P.S. Каждый лицензионный диск продается с надписью на нем и на донгле, PSC0xxxx. Может быть этот номер храниться в самой программе.

Заранее благодарен, KVinD.

Скрин прилагается.

5480_06.11.2007_CRACKLAB.rU.tgz - screen.JPG



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 ноября 2007 17:41
· Личное сообщение · #2

Смотри в reflectorе код для формы About или что-то подобного и ищи откуда она берет эту строку. Возможно будет достаточно изменить значение в реестре.




Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 06 ноября 2007 17:56
· Личное сообщение · #3

KVinD, как я понял сайт программы этот: www.autoxp.ru/rus/products.aspx

Вот только ссылку на скачку я там не нашол... Может зальешь на рапиду (ссылку можешь в личку кинуть)? Погляжу чем можно помочь...

-----
-=истина где-то рядом=-





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 06 ноября 2007 17:58
· Личное сообщение · #4

PRC пишет:
Смотри в reflectorе код для формы About или что-то подобного и ищи откуда она берет эту строку.


Или вообще занопись все окно "эбаут". (Прыгнуть с FormCreate на FormClose)

-----
-=истина где-то рядом=-




Ранг: 20.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 06 ноября 2007 18:12
· Личное сообщение · #5

KingSise пишет:
Вот только ссылку на скачку я там не нашол... Может зальешь на рапиду (ссылку можешь в личку кинуть)? Погляжу чем можно помочь...


Пока что проблематично, т.к. уже влетел на трафик.

KingSise пишет:
Или вообще занопить все окно "эбаут". (Прыгнуть с FormCreate на FormClose)


Да, но как это сделать в VB.NET прораммах, я не представляю.
Могу скинуть exe-шник, может это поможет?




Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 06 ноября 2007 18:14 · Поправил: KingSise
· Личное сообщение · #6

KVinD пишет:
Могу скинуть exe-шник, может это поможет?


дкмаю поможет, кидай!

KVinD пишет:
а, но как это сделать в VB.NET прораммах,


Ну для начала, наверное, нужно найти декомпилятор .NET...

-----
-=истина где-то рядом=-




Ранг: 20.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 06 ноября 2007 18:28 · Поправил: KVinD
· Личное сообщение · #7

KingSise пишет:
думаю поможет, кидай!


Держи hттp://ifolder.ru/4025495
Рефлектором смотрел, не разобрался, что там, да как.



Ранг: 14.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 ноября 2007 14:05
· Личное сообщение · #8

KVinD а может этот номер хранится в эмуляторе?



Ранг: 25.6 (посетитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 11 ноября 2007 15:33 · Поправил: bitgame
· Личное сообщение · #9

скорее всего в дампе и хранится
и даже если не храниться, не забывай, что дампы тоже обезличивать надо



Ранг: 14.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 ноября 2007 16:35
· Личное сообщение · #10

bitgame может расскажешь как обездичить дамп ssp?



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 11 ноября 2007 18:39
· Личное сообщение · #11

shamann так если выводится номерок из поля SN ключа, то легко. а если берутся данные памяти и шаманятся, то надо смотреть прогу.

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 20.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 ноября 2007 20:48
· Личное сообщение · #12

bitgame пишет:
скорее всего в дампе и хранится
и даже если не храниться, не забывай, что дампы тоже обезличивать надо


не подскажешь как и с помощью чего?


BfoX пишет:
так если выводится номерок из поля SN ключа, то легко. а если берутся данные памяти и шаманятся, то надо смотреть прогу.


не подскажешь как и с помощью чего?



Ранг: 25.6 (посетитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 11 ноября 2007 21:45
· Личное сообщение · #13

KVinD, Cell0 в дампе - серил нумбер твоего донгла. к сожалению ты не указал в хексе или в десятичном представлении выводится номер в эбауте. осмелюсь предположить что в хексе. тогда пусть твои "xxxx"=ABCD ищи в реге муля: CD, AB и правь на AD,DE например.
Повторюсь, это не гарантирует тебе, что ты полностью обезличишь дамп. надо смотреть дамп, прогу. часто помогает сравнение нескольких разных дампов от одной проги.



Ранг: 20.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 ноября 2007 22:11 · Поправил: KVinD
· Личное сообщение · #14

bitgame пишет:
KVinD, Cell0 в дампе - серил нумбер твоего донгла. к сожалению ты не указал в хексе или в десятичном представлении выводится номер в эбауте. осмелюсь предположить что в хексе. тогда пусть твои "xxxx"=ABCD ищи в реге муля: CD, AB и правь на AD,DE например.
Повторюсь, это не гарантирует тебе, что ты полностью обезличишь дамп. надо смотреть дамп, прогу. часто помогает сравнение нескольких разных дампов от одной проги.


Спасибо за совет, bitgame.
Дело в том, что в конце следуюшие цифры: xxxx. В HEX формате это xxxx.
Просматривая дамп ключа, я не встретился с чем-то похожим, даже с xxxx.

Может быть неверно снят дамп, но на других машинах он также работает.
Что можете посоветовать еще? Я в ауте



Ранг: 25.6 (посетитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 11 ноября 2007 22:36 · Поправил: bitgame
· Личное сообщение · #15

первым делом затереть цифири в своем сообщении, если они реальные.
а так, глянь хекс-редактором реальный дамп ключа, часто разработчики открытым текстом в ключ шьют идентификаторы. посмотри под монитором, откуда идет чтение при запуске проги и\или при выводе эбаута.
ну и не мешало бы хоть в общих чертах ознакомится с ключом-противником. (по докам, форумам)



Ранг: 14.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 ноября 2007 22:36
· Личное сообщение · #16

KVinD у тебя эмулятор содержит файл ssp?



Ранг: 20.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 ноября 2007 22:47
· Личное сообщение · #17

shamann пишет:
KVinD у тебя эмулятор содержит файл ssp?


Нет, я снимал дамп с помощью TORO Sentinel Monitor, точнее я сохранил данные после работы с ключом из этой программы в формате .reg




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 12 ноября 2007 04:09
· Личное сообщение · #18

блин, уписаться. из ключа там 2 ворда читаються для того, чтоб с их помощью десом расшифровать .ini-шник (есть тама такое) , он уникальный. под шифровкой - base64, под ней - хз. дерзайте.

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 12 ноября 2007 06:32
· Личное сообщение · #19

KVinD сними дамп дампером от PVA и ПМ мне.

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 12 ноября 2007 18:25 · Поправил: BfoX
· Личное сообщение · #20

KVinD да, кроме SN и DevID в ключе у тебя ничего нет (не считая одного алго). Думаю, что сказал ajax правильно про ini-шник.

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 20.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 12 ноября 2007 22:54
· Личное сообщение · #21

Я так понял, что для каждой собранной программы этот model406.ini уникален, да?
Если так, то что в нем может быть такого, что бы могло помочь узнать действительный регистрационный код?




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 13 ноября 2007 08:59
· Личное сообщение · #22

KVinD пишет:
Я так понял, что для каждой собранной программы этот model406.ini уникален, да?
Если так, то что в нем может быть такого, что бы могло помочь узнать действительный регистрационный код?

"Умница, дочка" Именно этот файлик. Из чего он состоит я выше уже написал. Предполагаю, что ID в нем прописан плайнтекстом, после декриптов всех.

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 20.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 ноября 2007 10:32 · Поправил: KVinD
· Личное сообщение · #23

ajax спасибо за подсказку, буду думать, что сделать с этим файлом.



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 13 ноября 2007 19:50
· Личное сообщение · #24

KVinD Если там просто DES, а не 3DES, то можно и перебором найти.

Твоя пара SN,DevID может использоваться как Key, а в качестве Cipher - данные model406.ini , соответственно - на выходе Plain.

Соответственно - расшифроваф инишник можешь поменять в нем номерок и тем же ключем зашифровать. Благо алгоритм симметричный.

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 20.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 ноября 2007 22:36 · Поправил: KVinD
· Личное сообщение · #25

Не могу понять: Как, и с помощью чего я могу дешифровать этот файл?
Если не сложно, подскажите.



Ранг: 106.6 (ветеран), 7thx
Активность: 0.040.02
Статус: Участник

Создано: 13 ноября 2007 23:04
· Личное сообщение · #26

BfoX
Зачем перебором то - там хоть и обфусцированный, но .NET
KVinD
Часок другой, учитывая обфускацию, порытся в результатах работы Reflector-а и воссоздать все это на C# или VB



Ранг: 20.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 ноября 2007 23:26
· Личное сообщение · #27

Может проще отучить программу от model406.ini?



Ранг: 106.6 (ветеран), 7thx
Активность: 0.040.02
Статус: Участник

Создано: 14 ноября 2007 06:32
· Личное сообщение · #28

KVinD
Так чтоб отучить, надо понять, что там находится и где отучать.



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 14 ноября 2007 06:51
· Личное сообщение · #29

KVinD Ну ты хоть посмотри на DES (если он действительно там и если в чистом виде, без доп. ксора) - ключ у тебя есть. попробуй дать на ход данные от model406.ini и посмотри...

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 20.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 ноября 2007 11:54 · Поправил: KVinD
· Личное сообщение · #30

Я не понимаю, в каком виде подавать ключ (SN, DevID).


. 1 . 2 . >>
 eXeL@B —› Основной форум —› ПС: Комплекс, Sentinel SuperPro и VB.NET
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати