Сейчас на форуме: -Sanchez- (+8 невидимых) |
eXeL@B —› Основной форум —› Взлом dotNET программ |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 49 . 50 . >> |
Посл.ответ | Сообщение |
|
Создано: 30 августа 2010 22:59 · Поправил: s0l · Личное сообщение · #1 Со времени создания топика много обсудили, во много м разобрались и много осталось за кадром. Решил подшить выкладываемый софт и линки Инструменты: Рег-данные: Code:
Рег-данные: Code:
Статьи с хабры: Другое: [url=http://lifeinhex.com/string-decryption-with-de4dot/]String decryption with de4dot[/url - Last edit: 2012-02-17, Links fixed. Jupiter] |
|
Создано: 07 декабря 2010 09:56 · Личное сообщение · #2 iggvwh пишет: Сборка не открывается даже в SAE что именно не работает? детальней пож-та CFFExplorer показал все метаданные | Сообщение посчитали полезным: raiser |
|
Создано: 07 декабря 2010 17:58 · Личное сообщение · #3 sendersu пишет: что именно не работает? детальней пож-та При попытке отобразить что находится внутри длл-ки SAE генерирует исключение (верней не он, а Mono.Cecil, на базе которой он сделан) Вам смогли поправить метаданные через CFFExplorer, чтоб сборка была видна в рефлекторе? Дело в том, что я с CFF - как колхозница с микроскопом)). Если можно - было б неплохо если б вы описали, какие манипуляции вы делали. Или ссылку на мануал (какие-то мне попадались, но там было что-то сложней, чем только восстановление заголовка, поэтому не разобрался) | Сообщение посчитали полезным: raiser |
|
Создано: 08 декабря 2010 22:30 · Личное сообщение · #4 iggvwh пишет: Вам смогли поправить метаданные через CFFExplorer, чтоб сборка была видна в рефлекторе? Это пробовали? forum.tuts4you.com/showtopic=22455 | Сообщение посчитали полезным: raiser |
|
Создано: 09 декабря 2010 02:27 · Личное сообщение · #5 Kaimi пишет: Это пробовали?http://forum.tuts4you.com/showtopic=22455 An Error Occurred Sorry, an error occurred. If you are unsure on how to use a feature, or don't know why you got this error message, try looking through the help files for more information. [#10342] We could not determine which forum this topic is in. |
|
Создано: 09 декабря 2010 03:13 · Личное сообщение · #6 Там регаться надо чтобы просмотреть, смотри аттач. d567_08.12.2010_CRACKLAB.rU.tgz - Fixing Eziriz .Net Reactor 4.0.zip |
|
Создано: 09 декабря 2010 17:07 · Личное сообщение · #7 |
|
Создано: 13 декабря 2010 14:25 · Поправил: s0l · Личное сообщение · #8 Прошу тех, кто хорошо разбирается в шарпе перевести кусочек кода на делфи или просто объяснить логику Code:
Попробовал просто получить хэш sha-1 от слова BhjVfe в результате: 84de51aadb52162de91b8c2536bd2cc9f708ee58 а должно быть: b3b72df8ae3aade513b888eefcfe49d716d5a331 Заранее спасибо |
|
Создано: 13 декабря 2010 14:38 · Личное сообщение · #9 |
|
Создано: 13 декабря 2010 14:41 · Личное сообщение · #10 |
|
Создано: 13 декабря 2010 14:42 · Личное сообщение · #11 |
|
Создано: 13 декабря 2010 14:46 · Личное сообщение · #12 |
|
Создано: 13 декабря 2010 15:00 · Личное сообщение · #13 Что бы не быть голословным. Можешь её засунуть в Рефлектор aa98_13.12.2010_CRACKLAB.rU.tgz - Debug.rar |
|
Создано: 13 декабря 2010 15:01 · Поправил: s0l · Личное сообщение · #14 |
|
Создано: 13 декабря 2010 15:10 · Поправил: freeExec · Личное сообщение · #15 Ну как тут уже советовали мне попробуй SimpleAssemblyExplorer Хотя чето не выходит Но может пригодится, сам мессадж бок выглядит так: 0 L_0000: nop 1 L_0001: ldarg.0 2 L_0002: call System.Windows.Forms.DialogResult System.Windows.Forms.MessageBox::Show(System.String) 3 L_0007: pop | Сообщение посчитали полезным: s0l |
|
Создано: 13 декабря 2010 15:17 · Личное сообщение · #16 s0l пишет: Попробовал просто получить хэш sha-1 от слова BhjVfe в результате: 84de51aadb52162de91b8c2536bd2cc9f708ee58 а должно быть: b3b72df8ae3aade513b888eefcfe49d716d5a331 Возьми HashCalc и Посмотри ! Увидишь, что от Твоей строки ХЭШ считается Правильно ! Откуда Взят второй ХЭШ ? Из Какой Проги дергал КОД ? |
|
Создано: 13 декабря 2010 15:45 · Поправил: s0l · Личное сообщение · #17 freeExec пишет: 0 L_0000: nop 1 L_0001: ldarg.0 2 L_0002: call System.Windows.Forms.DialogResult System.Windows.Forms.MessageBox::Show(System.String) 3 L_0007: pop Спасибо, попробую Tyra пишет: Возьми HashCalc и Посмотри ! Увидишь, что от Твоей строки ХЭШ считается Правильно ! Откуда Взят второй ХЭШ ? Из Какой Проги дергал КОД ? А я и не говорил что не правильно (-: Второй хэш - это то, что нужно получить. Код дергал из убогого клиента, который передает в другой exe параметры. Хочу сделать аналог. Только и всего. - В-общем с MessageBox трюк не удался, стал копать дальше, оказалось, что SHA-1 вообще тут не при чем и я выделил не ту функцию. Хэш пароля - это RSA-???. Щас буду пробовать искать экспоненты... |
|
Создано: 13 декабря 2010 16:19 · Поправил: Ultras · Личное сообщение · #18 |
|
Создано: 13 декабря 2010 16:41 · Личное сообщение · #19 |
|
Создано: 13 декабря 2010 16:45 · Поправил: Tyra · Личное сообщение · #20 s0l пишет: что SHA-1 вообще тут не при чем и я выделил не ту функцию. Хэш пароля - это RSA-???. Если в Программе Используется RSA, то и SHA1 Тут Тоже Причем ! Для подписи очень часто используется ! Попробуй в файле поискать RSAKeyValue как Unicode ! s0l пишет: GameNet Launcher Какая Функция Интересует ? Что Именно Ищем ? |
|
Создано: 13 декабря 2010 16:54 · Личное сообщение · #21 Tyra пишет: Какая Функция Интересует ? Что Именно Ищем ? Логика работы ланучера: После авторизации в верхней форме и нажатии кнопки запустить игру, лаунчер запускает AIKARU.exe со следующими параметрами: D:\Games\AIKA\AIKARU.exe 1000008066 b3b721ac8ae3aade5f67888eefcfe49d716d5a331 3000020 10000000000 login Все параметры кроме второго(как-раз таки хэш) - неизменны. Требуется понять логику хэширования второго параметра, чтобы написать альтернативный лаунчер, ибо этот дико тормозит. |
|
Создано: 13 декабря 2010 16:58 · Поправил: Ultras · Личное сообщение · #22 ---- LoginControl_Login Code:
---- GetAuthByPasswordComand Code:
---- GetHash Code:
-- Считается SHA хэш от пароля. Ничего лишнего не видно... ----- .[ rE! p0w4 ]. |
|
Создано: 13 декабря 2010 17:04 · Личное сообщение · #23 Ultras пишет: Считается SHA хэш от пароля. Ничего лишнего не видно... Я тоже так решил, но как видно выше - это не так. s0l пишет: Попробовал просто получить хэш sha-1 от слова BhjVfe в результате: 84de51aadb52162de91b8c2536bd2cc9f708ee58 а должно быть: b3b72df8ae3aade513b888eefcfe49d716d5a331 - это как раз-таки хэш уже в виде параметра. Возможно где-то дальше он еще преобразовывается, но я найти не смог =( |
|
Создано: 13 декабря 2010 17:34 · Личное сообщение · #24 |
|
Создано: 13 декабря 2010 18:05 · Поправил: Tyra · Личное сообщение · #25 |
|
Создано: 25 декабря 2010 12:13 · Личное сообщение · #26 незаметно вышла долгождання 7-ка Рефлектора !() пока бета, но уже впечатлился - очень много багов починили, да и новый фейс приятен глазу. Смотрите сами если не верите • Better decompilation, including iterator block (yield) support, and improved .NET 4.0 support. • Tabbed decompilation. • The ability to decompile and explore code in referenced assemblies directly in Visual Studio. There are also numerous bug fixes and smaller improvements. System requirements are still pretty modest, although you will need .NET 3.5 or later to run this new version of Reflector. Other than that, Windows XP or later, 128 MB of RAM (although we’d recommend more), and 16 MB free hard disk space, is where it’s at. качать с офсайта - справа reflector.red-gate.com/download.aspx | Сообщение посчитали полезным: s0l |
|
Создано: 27 декабря 2010 10:25 · Личное сообщение · #27 |
|
Создано: 27 декабря 2010 11:14 · Личное сообщение · #28 |
|
Создано: 27 декабря 2010 13:11 · Личное сообщение · #29 |
|
Создано: 01 января 2011 20:50 · Личное сообщение · #30 |
|
Создано: 01 января 2011 23:27 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 49 . 50 . >> |
eXeL@B —› Основной форум —› Взлом dotNET программ |
Эта тема закрыта. Ответы больше не принимаются. |