Сейчас на форуме: rmn, exp50848, _MBK_ (+9 невидимых)

 eXeL@B —› Основной форум —› Кряк WaterSteamPro
Посл.ответ Сообщение


Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 24 января 2011 06:50
· Личное сообщение · #1

Добрый день, товарищи. Ковыряю прогу --> WaterSteamPro<--. Нашёл место проверки в библиотеке okawsp6.dll, находящейся в system32. Сама функция проверки расположена по адресу - 10056760. В первом приближении проверяется формат ключевого файла, далее, если всё ок, то из этого файла читаются значения, и сравниваются с эталонными. Эталонный вычисляются через имя компьютера, имя пользователя и VolumeSerialNumber диска С. Тут всё норм, и по идее, функа, если ничего не запалила, должна вернуть 1, но даже если ей помочь вернуть 1, то это ничего не даст. Такое впечатление, что при составлении графа я иду не по той ветке, т.е. та ветвь, по которой я иду, не приводит к регистрации программы. Конечно, граф связный, но весьма разветвлённый, что затрудняет перебор всех вариантов. Внимание, вопрос: где же, собственно, этот путь, который приводит к регистрации?

Дополнительно! Автор раздаёт бесплатные ключи студентам, так вот я так подозреваю, что одного такого ключа мне будет достаточно, чтоб я нашёл искомый путь. (как мне кажется, это - орцепь, но не факт). Поэтому, если вам не тяжело, заполните, плиз, вот такую анкету и приложите скан (можно какой-то симпотной одногруппницы).

Форма:

1.Ф.И.О. студента
2.Полное название высшего учебного заведения
3.Полное название подразделения (факультета/института) вуза
4.Полное название кафедры
5.Название группы
6.Год поступления
7.Предполагаемый год выпуска
8.Сканированный с разрешением не менее 90 и не более 100 dpi (точек на дюйм) студенческий билет (набор цветов - оттенки серого).

На этом всё, жду ваших постов.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 24 января 2011 13:56
· Личное сообщение · #2

ARCHANGEL
к школьникам на ксакеп зайди, нарисуют тебе скан за пару баксов. и будет тебе счастье.



Ранг: 137.9 (ветеран), 45thx
Активность: 0.080
Статус: Участник

Создано: 24 января 2011 14:14
· Личное сообщение · #3

как вариант тут можно выбрать www.google.com.ua./images?um=1&hl=ru&client=firefox&hs=0J0&rls=org.mozilla:ru:official&biw=1280&bih=562&tbs=isch:1&aq=f&aqi=&oq=&q=%D1%81%D1%82%D1%83%D0%B4%D0%B5%D0%BD%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9%20%D0%B1%D0%B8%D0%BB%D0%B5%D1%82



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 24 января 2011 14:29 · Поправил: HandMill
· Личное сообщение · #4

Глянул мельком - получилось только убрать наг-скрин(кусочек okawsp6.dll):
Code:
  1. 10056EA7  |. 64:A3 00000000 MOV DWORD PTR FS:[0],EAX
  2. 10056EAD  |. 33ED           XOR EBP,EBP
  3. 10056EAF  |. 392D 00A10F10  CMP DWORD PTR DS:[100FA100],EBP ; можно записать в dword "1"
  4. 10056EB5     74 16          JE SHORT OKAWSP6.10056ECD ; а можно и занопать
  5. 10056EB7  |. B0 01          MOV AL,1

возможно для проверки лицензии используется rsa алгоритм.



-----
все багрепорты - в личные сообщения





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 24 января 2011 14:35 · Поправил: ARCHANGEL
· Личное сообщение · #5

HandMill

Это у меня тож получилось, но это не то. С чего ты взял про RSA?

yanus0
Посмотрю...

Добавлено:
Ничего подходящего.

MasterSoft
Та ну его - этот ксакеп.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 24 января 2011 14:56
· Личное сообщение · #6

ARCHANGEL
.100C5DAC aMgf1 db 'MGF1',0
.100C5DB4 aSha1 db 'SHA-1',0
.100C5DBC aRsa db 'RSA',0
Там CryptoPP либа юзается. Дальше - лениво рыться.

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 24 января 2011 15:16
· Личное сообщение · #7

А, возможно, AES или SHA. А ещё я видел там строки, говорящие про невозможность работы без хасп-ключа. Мало ли, что там за строки и сигнатуры. Да и закейгенить - это уже моё дело, мне б только путь, проходя по которому программа считает себя зареганой. Грубо говоря, лоадера достаточно.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 13.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 24 января 2011 16:16
· Личное сообщение · #8

ARCHANGEL я студент если еще актуально могу попробовать ключ запросить




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 24 января 2011 16:23
· Личное сообщение · #9

Dead_Angel

10056E80 33C0 XOR EAX,EAX
10056E82 40 INC EAX
10056E83 BE 02000000 MOV ESI,2
10056E88 C3 RETN

Всё, тема закрыта. Преподам - пламенный привет.

-----
Stuck to the plan, always think that we would stand up, never ran.



 eXeL@B —› Основной форум —› Кряк WaterSteamPro
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати