Сейчас на форуме: rmn (+8 невидимых)

 eXeL@B —› Основной форум —› Вопрос по конвертации дампа и эмуляции HASP HL
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
Посл.ответ Сообщение


Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 07 ноября 2007 14:53 · Поправил: ToBad
· Личное сообщение · #1

О ключах масса информации, читал много и везде, накачал много эмуляторов и дамперов. Голова кругом идёт.
Чем больше информации, тем сложнее выделить правильный подход.
Прошу подсказать правильный путь. Есть программа, вышла новая версия. Как я понял в предыдущей был HASP4. Делал всё так:
Снимал дамп с помощью h4dmp, получал один файл, далее UniDumpToReg и эмулировал с помощью haspflt.sys идущего с Компасом 7.
Новая версия говорит что не найден HASP HL. При подобном со старой версией способе эмулирования программа ключ находит, но ругается на крипто алгоритмы. Ошибку я понял, и стал использовать h5dmp для снятия дампа. Получил 2 файла. Теперь не очень пойму чем их оба hasp.dmp и hhl_mem.dmp конвертировать в reg и чем потом эмулировать. Смотрел эмуль на основе hardlock.sys для v_net который вроде работает только 20 минут, но с ним ключ вообще не найден…
Посоветуйте пожалуйста конвертор и эмулятор.



Ранг: 10.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 30 ноября 2011 21:55 · Поправил: Alexgol8
· Личное сообщение · #2

Вроде все сделал верно, но получаю ошибку HASP not found (-3). Под HASP2007 великолепно запускается на Windows 7 x32
Что посоветуете подправить для запуска на последнем мультикее ?

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\System\CurrentControlSet\MultiKey\Dumps\513536E7]
"License"=hex:8f,24,db,29,38,73,fa,5b,2f,30,cd,65,8d,bd,03,8a
"Name"="Radius"
"Copyright"="Администратор 18 ноября 2005 г"
"Created"="18.11.05 11:37"
"DongleType"=dword:00000001
"SN"=dword:7FE2F5A3
"Type"=dword:00000001
"Memory"=dword:00000001
"Option"=hex(0):01,00,00,4A,1F,00,00,00,00,00,00,00,00
"SecTable"=hex(0):59,39,C1,A1,59,39,C1,A1
"NetMemory"=hex(0):FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF
"Data"=hex(0):ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff\
ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff



Ранг: 106.6 (ветеран), 7thx
Активность: 0.040.02
Статус: Участник

Создано: 30 ноября 2011 22:54
· Личное сообщение · #3

На счет hex(0): не уверен - обычно просто hex: И Type судя по всему должен быть 0000000A



Ранг: 10.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 30 ноября 2011 23:58
· Личное сообщение · #4

digger70, спасибо за помощь. Убрал (0) и заменил на "A" - не помогло Надеюсь на следующие предложения...



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 01 декабря 2011 01:04
· Личное сообщение · #5

Alexgol8
Дай линк на жертву и свой дамп, можно в ЛС.



Ранг: 10.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 01 декабря 2011 13:09
· Личное сообщение · #6

Vnv, ок, вечером скину



Ранг: 10.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 02 декабря 2011 01:01
· Личное сообщение · #7

Вот пациент и недоделанное лекарство. Прошу посмотреть на предмет запуска под последний МК
https://rapidshare.com/files/3526085414/Radius.zip



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 02 декабря 2011 13:00
· Личное сообщение · #8

Alexgol8 пишет:
недоделанное лекарство

А вот и доделанное лекарство: http://rghost.ru/32923911

З.Ы. Внимательней надо быть, сравни и увидишь у себя отсутствие запятых.

| Сообщение посчитали полезным: Alexgol8

Ранг: 10.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 02 декабря 2011 21:24
· Личное сообщение · #9

Vnv, спасибо за помощь, но у меня по прежнему HASP not found (-3). А у тебя запустилось ? Если да, то какой драйвер HASP использовал ? Может дело в этом ...



Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 03 декабря 2011 00:50 · Поправил: Vnv
· Личное сообщение · #10

Alexgol8
Запустилось. Драйвер из твоего архива. Использовал МК 18.2.4.




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 03 декабря 2011 02:49
· Личное сообщение · #11

Alexgol8
Если бы ты знал как я не люблю эмуляторы

9167_02.12.2011_EXELAB.rU.tgz - Radius_un.rar

-----
Research For Food


| Сообщение посчитали полезным: Vnv, Alexgol8

Ранг: 10.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 03 декабря 2011 10:27
· Личное сообщение · #12

daFix, огромнейшее спасибо за лекарство, все работает.
Vnv, тоже большущее спасибо, правда у меня так и не запустилось, но теперь это не актуально.
Всем удачи !!!



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 апреля 2012 23:38
· Личное сообщение · #13

подскажите как и чем восстановить юзерное и программное алго с rockey4?



Ранг: 128.8 (ветеран), 21thx
Активность: 0.060.05
Статус: Участник

Создано: 23 апреля 2012 07:42
· Личное сообщение · #14

vitalikb

Вопрос наверное задан не по теме , но программное алго Роки можно восстановить сняв прошивку
(фирмваре) ключа (или обратиться к знающим людям) , а "юзерное" алго можно попытаться достать из
защищённой программы , если проверка его используется примитивно.



Ранг: 137.9 (ветеран), 45thx
Активность: 0.080
Статус: Участник

Создано: 23 апреля 2012 11:00
· Личное сообщение · #15

Hasp SL сброс триала или отвязка. Идеи?



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 23 апреля 2012 11:59
· Личное сообщение · #16

yanus0
Отладчик в руки и вперед. Ну и эхотулс почитай. Там последнее время сливают потихоньку.

-----
старый пень




Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 23 апреля 2012 12:07
· Личное сообщение · #17

vitalikb за 200 рэ вам его никто делать не будет

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 апреля 2012 12:21
· Личное сообщение · #18

Знающие люди очень много просят, а так помочь рассказать, что как и чем не хотят



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 23 апреля 2012 12:31
· Личное сообщение · #19

мля, vitalikb ! я вам в привате расклад дал. когда вы пройдете весь путь у вас тоже отпадет желание и будете просить соответственно...

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 апреля 2012 12:40 · Поправил: Модератор
· Личное сообщение · #20

чтобы снять юзерное алго нужно в код самой проги лезть ?
и можно ли в самой программе таймер отключить?



Ранг: 128.8 (ветеран), 21thx
Активность: 0.060.05
Статус: Участник

Создано: 23 апреля 2012 12:44
· Личное сообщение · #21

vitalikb

По моему начался злостный оффтоп ? Вам в запросы на взлом , имхо .

| Сообщение посчитали полезным: neprovad

Ранг: 6.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 ноября 2013 21:58
· Личное сообщение · #22

Помогите плиз. У меня примерно такая же проблема. Ключ Hasp HL, использовал h5dmp для снятия дампа, получил 2 файла, hasp.dmp и hhl_mem.dmp. Конвертировал UniDumpToReg в reg и пытаюсь засунуть в мультик 18.0.3. Не получается почему то, хотя на нем у меня пару ключей стоит, правда Hardlock, и работают на ура.



Ранг: 6.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 ноября 2013 22:04
· Личное сообщение · #23

REGEDIT4
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\MultiKey\Dumps\--------]
"Name"=""
"Copyright"="Copyright (C) 2013 Z"
"Created"="22/11/2013 04:39:56"
"SN"=dword:16949C8D
"DongleType"=dword:00000001
"Type"=dword:000000EA
"Memory"=dword:00000001
"SecTable"=hex:97,0F,52,4A,19,09,58,48
"NetMemory"=hex:00,00,00,00,00,00,00,00,00,00,FF,FF
"Option"=hex:00,01,02,4A,1F,01,15,0A,0D,01,14,28,11,00
"Data"=hex:\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,FF,FF,FF,FF,FF,FF,00,00,FF,FF,FF,FF,FF,FF,\
FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,\
FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,\
FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,FF,\
57,42,50,54,02,00,00,00,10,00,00,00,00,00,D8,BE,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00
"ColumnMask"=dword:0000008B
"CryptInitVect"=dword:0000003F

Что не так? Или еще необходимо добавить таблицы? То в каком формате "QTable"=hex:\ и "ATable"=hex:\ или DTable и ЕTable?



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 23 ноября 2013 08:01
· Личное сообщение · #24

Так глянь есть ли конвер (ы) на файлах

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 6.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 ноября 2013 19:03
· Личное сообщение · #25

Есть, Hasplogger ом пробовал логи делать, но защита обрубает и при составлении таблиц получается только Dtable.



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 24 ноября 2013 10:14 · Поправил: BfoX
· Личное сообщение · #26

Nasser

HaspHL envelope - поиск таблиц:

--> Основной пост <--

--> Добавление <--

Таблицы не используются в конвертах, начиная с версии API 5.11 от 19 марта 2012 года.

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 6.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 ноября 2013 15:46
· Личное сообщение · #27

BfoX пишет:
HaspHL envelope - поиск таблиц:--> Основной пост <----> Добавление <-- Таблицы не используются в конвертах, начиная с версии API 5.11 от 19 марта 2012 года.


Вот тут то встает вопрос. В Dumped.exe 6 штук GetTickCount ов, 20 сегментов отсчитывать нужно от сегмента со значением "47", включая его или нет? И в регфайл потом добавить допустим:

"QTable"=hex:\
37,00,C9,92,5B,24,ED,B6,7F,48,11,DA,A3,6C,35,FE,\
...
"ATable"=hex:\
AA,F7,A6,5C,E2,56,75,4D,3E,24,1F,69,40,19,41,FC,\
...
"QTable"=hex:\
37,00,C9,92,5B,24,ED,B6,7F,48,11,DA,A3,6C,35,FE,\
...
"ATable"=hex:\
AA,F7,A6,5C,E2,56,75,4D,3E,24,1F,69,40,19,41,FC,\
...
"QTable"=hex:\
37,00,C9,92,5B,24,ED,B6,7F,48,11,DA,A3,6C,35,FE,\
...
"ATable"=hex:\
AA,F7,A6,5C,E2,56,75,4D,3E,24,1F,69,40,19,41,FC,\
...

Только если у меня 6 GetTickCount ов, то соответственно 6 "QTable"=hex:\ и "ATable"=hex:\ ???



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 25 ноября 2013 18:08 · Поправил: BfoX
· Личное сообщение · #28

вы пихаете в "QTable"=hex:\ все запросы
и "ATable"=hex:\ - все ответы.

или покажите файл - а то разговор "слепого с глухим"...

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 6.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 ноября 2013 12:22
· Личное сообщение · #29

BfoX пишет:
или покажите файл - а то разговор "слепого с глухим"...



9ec6_26.11.2013_EXELAB.rU.tgz - Новый текстовый документ 1.txt



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 26 ноября 2013 17:41
· Личное сообщение · #30

вы должны объединить в "QTable"=hex:\ все запросы
и "ATable"=hex:\ - все ответы.

-----
...или ты работаешь хорошо, или ты работаешь много...




Ранг: 6.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 ноября 2013 02:33
· Личное сообщение · #31

BfoX пишет:
вы должны объединить в "QTable"=hex:\ все запросыи "ATable"=hex:\ - все ответы.


Хорошо я их соединю, но вот мультик их принимает?


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
 eXeL@B —› Основной форум —› Вопрос по конвертации дампа и эмуляции HASP HL
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати