Сейчас на форуме: ==DJ==[ZLO], Magister Yoda (+6 невидимых)

 eXeL@B —› Основной форум —› WinZip8.0 или как обойти JNZ
Посл.ответ Сообщение

Ранг: 24.4 (новичок)
Активность: 0.040
Статус: Участник

Создано: 13 февраля 2005 21:47
· Личное сообщение · #1

Извените за тупость
Нашёл место проверки процедуры сравнивания S/N
трасирую до места:

00407A25 |. 6A 01 PUSH 1
00407A27 |. 5B POP EBX
00407A28 |. 75 02 JNZ SHORT WINZIP32.00407A2C
00407A2A |. 8BF3 MOV ESI, EBX
00407A2C |> 8D45 EC LEA EAX, [DWORD SS:EBP-14]
00407A2F |. 50 PUSH EAX
00407A30 |. 68 78E34700 PUSH WINZIP32.0047E378

а он прыгает на JNZ. Мне нухно значение EBX.На 00407a2с значения EBX сбрасывает.
пробывал без захода в процедуру, всё равно прыгает.
Пробывал на сайсе, что в этой программе, что в других кидает непонятно куда,
ничерта не могу на нём найти.



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 13 февраля 2005 23:17
· Личное сообщение · #2

Измени флаги и на JNZ прыгать не будет

-----
Само плывет в pуки только то, что не тонет.





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 13 февраля 2005 23:19
· Личное сообщение · #3

dragon-gor
Кейген лучше напиши, там алго несложный



Ранг: 0.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 14 февраля 2005 17:19
· Личное сообщение · #4

1. Сначала почитай статью по взлому этой версии (на сайте дежит).
2. Потом откинь её и САМ попытайся найти правильные SN для твоего имени. Их будет 2.

Там защиты как таковой нет, просто потрассируй процедуру генерации и увидишь правильный серийник 8-)
Такую прогу лучше всего ковырять без подсказок, больше опыта получишь если будешь сам разбираться.

PS после взлома 8.0 попробуй ломануть Self Extractor. У них принцип одинаковый. Я после того, как с 8.0 разобрался SE заломал за 2 минуты 8-)



Ранг: 24.4 (новичок)
Активность: 0.040
Статус: Участник

Создано: 14 февраля 2005 18:27
· Личное сообщение · #5

В статьи описан другой буилд.
Процедура серийника другая.
Попробывал изменить условный переход на хексе,
стал выдавать ошибку. поди CRC.

Жалко диск с архиватором отдал. Всё равно возьму
А если на mov`e брейк поставить и на один шаг тросевать.
Получится?



Ранг: 24.4 (новичок)
Активность: 0.040
Статус: Участник

Создано: 15 февраля 2005 18:01
· Личное сообщение · #6

Спасибо в сем, разобрался, не туда смотрел.


 eXeL@B —› Основной форум —› WinZip8.0 или как обойти JNZ
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати