| Посл.ответ | 
Сообщение | 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 27 марта 2005 12:04   · Личное сообщение ·  #1 
Вот для начинающих, кто интересуется взломом на реальных прогах да еще и ктому же полезных.
 www.verypdf.com/pdf2word/index.html
 Не упакована,PeID -MD5   .
 Ключ простой,подбор на глаз,хотя брутфорс то же сгодиться.
   | Сообщение посчитали полезным:  | 
 | 
 Ранг: 13.1 (новичок) Активность: 0.04↘0 Статус: Участник EGOiSM FEELiNG 
 
 | 
Создано: 27 марта 2005 12:08   · Личное сообщение ·  #2 
дак это крякми или прога %)
 з.ы. если прога, то на реквест смахивает имхо ы
   | Сообщение посчитали полезным:  | 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 27 марта 2005 13:43   · Личное сообщение ·  #3 
EGOiST Это прога но защита по моему типа крякми,
 Md там просто для испуга(или от него), но не используется.
   | Сообщение посчитали полезным:   | 
 Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник 
 
 | 
Создано: 27 марта 2005 15:33   · Личное сообщение ·  #4 
Для новичко по-моему прога нормальная, да и для использования пригодиться. Хотя после нахождения ключа кажется что легче пропатчить (на мой взгляд)  
----- Само плывет в pуки только то, что не тонет.  | Сообщение посчитали полезным:  | 
  Ранг: 61.7 (постоянный) Активность: 0.05↘0 Статус: Участник я 
 
 | 
Создано: 27 марта 2005 16:24   · Личное сообщение ·  #5 
Действительно на крякми похожа, тока сама прога лажа у мя пдфку 180 кб в доку на 170 метров сконвертила!
   | Сообщение посчитали полезным:  | 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 27 марта 2005 18:09   · Личное сообщение ·  #6 
Ну я пробовал то же прежде чем рекомендовать.Так после настройки стала нормально конвертить но графику отключаю
 то же.
   | Сообщение посчитали полезным:  | 
 Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник 
 
 | 
Создано: 27 марта 2005 23:38   · Личное сообщение ·  #7 
Надо переход в пмяти поменять по адресу "00429BCE" и мона ввобить всё что душе угодно прога будет наша,хотя я мог и ошибиться.
   | Сообщение посчитали полезным:  | 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 28 марта 2005 11:09   · Личное сообщение ·  #8 
Прояснилась ситуация с MD5,он используется при переводе
 защищенных PDF.И если сравнить с "ABBYY PDF Transformer",
 который попросит у вас его ввести!,то становится очевидным
 полезность данной проги.Тестировал на pdf статьи Alexa
   | Сообщение посчитали полезным:  | 
 Ранг: 0.0 (гость) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 28 марта 2005 14:37   · Личное сообщение ·  #9 
test
Я та думал ты свой крякми написал...........  
  | Сообщение посчитали полезным:   | 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 28 марта 2005 21:29   · Личное сообщение ·  #10 
El Maestro
Щас по серьезней выложу уже с Md5,  но всеравно легкий как крякми и опять реальная прога а не пустой крякми.
   | Сообщение посчитали полезным:   | 
 Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник 
 
 | 
Создано: 28 марта 2005 23:22   · Личное сообщение ·  #11 
А что акромя меня никто не стал копать чтоли,тока я один.
   | Сообщение посчитали полезным:  | 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 29 марта 2005 01:37   · Личное сообщение ·  #12 
Итак следующая прога с защитой типа - крякми,в основном для
 начинающих. www.pcbugdoctor.com/PCBugDoctor_newsetup.exe
 Не пакована,к - Visual C++6.0,PeID-MD5.
 Работает в принципе бесплатно ,но при BugFix обламывает- окном
 регистрации,и не фиксит их.Регистрация- Имя/ код.
 Обращаю сразу внимание, на инфу с оф.сайта :
 30 Day Unlock Key  - $39.99
 One Year Unlock Key  - $59.95 MOST POPULAR! 
 Lifetime License - $129.95 BEST VALUE!
 Это немного поможет   
Требуется: Зарегистрировать по Lifetime License любым  способом.Желательно: Серийник,Кейген -вообще кул!
 Желаю удачи!
   | Сообщение посчитали полезным:  | 
 Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник 
 
 | 
Создано: 29 марта 2005 17:10   · Личное сообщение ·  #13 
test
Сори если что не так,откопал пока только два перехода поменял и всёгут а как посмотреть "Lifetime License" или нет не нашол.
 004128A1 750C jnz 004128AF
 004128E1 750C jnz 0041290B
 Я ещё учусь не суди строго вот вторая поверженная прога.
   | Сообщение посчитали полезным:   | 
 Ранг: 65.7 (постоянный) Активность: 0.05↘0 Статус: Участник 
 
 | 
Создано: 29 марта 2005 19:40   · Личное сообщение ·  #14 
test
по первой проге не сможешь объяснить принцип действия функции atoi из msvcrt - что она делает я понял, а как, х.з. т.к ей передается ввиде параметра только адрес (какой-то левый).
 Пишу кейген...ради интереса, хотя защита на 30$ явно не тянет
   | Сообщение посчитали полезным:   | 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 29 марта 2005 22:20   · Личное сообщение ·  #15 
Ruller
Твой метод работает ,но нужно прверять,переводом времени.
 Вот общий принцип защиты:  введенное имя меняют  следующим видом 
 __seven__seven__test_seven_ - после передается в ширование,
 полученный серийник сравнивается с введенным.И так с каждой
 __thirty__thirty__+ имя + _thirty_
 __yearly__yearly__
 __forever__forever__
 Я не знаю для чего (_seven_ )включен ,видимо была лицензия и
 недельная , но остальные сразу понятны   
Вот по этим адресам и передаются на сравнение строки
 00418A88  FFD6  CALL ESI   ; msvcrt._mbscmp - seven
 00418B85  FFD6  CALL ESI   ; msvcrt._mbscmp - thirty
 00418C82  FFD6  CALL ESI   ; msvcrt._mbscmp - yearly
 00418D7F  FFD6  CALL ESI   ; msvcrt._mbscmp - forever
 Halt
Извини но я не знаю   принцип atoi, пишут что Convert string to integer.А кейген это здорово! 
 Хотя и серийник, если им будет регатся у других, подойдет вполне.
   | Сообщение посчитали полезным:   | 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 30 марта 2005 05:12   · Личное сообщение ·  #16 
И снова прога для исследования-"Spyware Snooper"
 Защита почти аналогична проге-"PCBugDoctor".
 Можно было не рассматривать ее...но она, в отличие от
 предшественника, с "сюрпризом"! Брать ессно на офиц.паге
 www.spywaresnooper.com/SpywareSnooper_setup.exe
 Что говорит PeID:Не пакована,Visual C++6.0,крипто нет.Хотя ее нет в ехешнике,зато есть в дллке которую она подгружает-"SWS.dll".
 PeID:Не пакована,Visual C++6.0 DLL,MD5.
 Работает бесплатно и находит Spyware,но при попытке удалить,появляется 
 рег.форма и не удаляет!
 Задача:Любым способом,заставить прогу честно выполнять
 свои функции ,до конца!
 Желательно: серийник типа-"forever" ,кейген-любой.
 Удачи!
   | Сообщение посчитали полезным:  | 
 Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 30 марта 2005 08:16   · Личное сообщение ·  #17 
Я попытался отладить Spyware Snooper, у него видно какая-то защита от отладчиков стоит! Нет ни вызовов GetWindowText, ни ShowWindow, и ваще ничего нет кроме вызовов из ntdll. OllyDebug с ним чё-то глючит!
   | Сообщение посчитали полезным:  | 
 Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник 
 
 | 
Создано: 30 марта 2005 11:32   · Личное сообщение ·  #18 
004053FF 0F8587000000 jne 0040548c
 00405425 7565                jne 0040548c
 00405447 7543                jne 0040548c
 00405469 7521                jne 0040548c
 >PeID:Не пакована,Visual C++6.0 DLL,MD5. 
 Проверь свой "PeID" у меня паказала с первого раза.
 Microsoft Visual C++ 6.0 DLL а "MD5" показал плагин.
   | Сообщение посчитали полезным:  | 
 Ранг: 192.3 (ветеран), 18thx Активность: 0.12↘0 Статус: Участник stoned machine-gunner 
 
 | 
Создано: 30 марта 2005 16:16   · Личное сообщение ·  #19 
BugsFixer
ставь бряк на MessageBoxA и смотри выше...
 ----- once you have tried it, you will never want anything else  | Сообщение посчитали полезным:   | 
 Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник 
 
 | 
Создано: 30 марта 2005 23:23   · Личное сообщение ·  #20 
test
Во второй проге на вкладке Sсhedule есть StartData,StartTime и ещё 4 галки и всё это дело можно потыкать.
   | Сообщение посчитали полезным:   | 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 31 марта 2005 02:42   · Личное сообщение ·  #21 
Ruller Понял!    Считаем что 2 проги повержены.
 Вот с третьей -ты прокомментируй если можно. А то не понятно
 в твоем листинге.Я же в ней серийник подбирал а патч и не пробовал.И еще - неужели столько патча нужно?Если так ,тогда
 лучше серийник найди, а то я вижу ты иду юзаешь не плохо   
Вообщем надо обсудить вопрос по поводу кейгена.Никто не желает написать? Я обращаюсь ко всем! Или пока не стоит?
 И кто и  на чем может писать? Лично я не могу   .... но интересная есть идея!Для тех, кто пока  не может писать   и хочет научится(как я  ! Но это надо решать большинством!
   | Сообщение посчитали полезным:   | 
 Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник 
 
 | 
Создано: 31 марта 2005 03:06   · Личное сообщение ·  #22 
Вообще можно два последних поменять,но и первые два тоже гонят в один и тотже адрес,а мы по этому адресу не живём мы по другому живём.  
  | Сообщение посчитали полезным:  | 
 Ранг: 13.1 (новичок) Активность: 0.04↘0 Статус: Участник EGOiSM FEELiNG 
 
 | 
Создано: 31 марта 2005 04:00   · Личное сообщение ·  #23 
egoist/b28bd9be для месяца вроде... исчу куда записалося %)
   | Сообщение посчитали полезным:  | 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 31 марта 2005 06:01   · Личное сообщение ·  #24 
EGOiST
Да подходит! и PCBugDoctor и Spyware Snooper.Отлично! 
 ALL
Еще один вопрос ко всем!Почему нет инфы про ollydbg exploit? -для тех кто в olly!    и метод нейтрализации?....
 Или это я только с этим сталкивался?    Прошу подсказать!(если не
 секрет  
  | Сообщение посчитали полезным:   | 
 Ранг: 13.1 (новичок) Активность: 0.04↘0 Статус: Участник EGOiSM FEELiNG 
 
 | 
Создано: 31 марта 2005 07:27   · Личное сообщение ·  #25  | 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 31 марта 2005 09:08 · Поправил: test   · Личное сообщение ·  #26 
EGOiST Ну и релизь на здоровье!    .....Хотя и не начинающий
   | Сообщение посчитали полезным:   | 
  Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR• 
 
 | 
Создано: 31 марта 2005 16:55   · Личное сообщение ·  #27 
test пишет:
 Почему нет инфы про ollydbg exploit? -для тех кто в olly!  и метод нейтрализации?.... 
 Или это я только с этим сталкивался?
какой exploit ? с дебагстринг или что-то новое нашли ?
   | Сообщение посчитали полезным:   | 
 Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник 
 
 | 
Создано: 31 марта 2005 17:06   · Личное сообщение ·  #28 
Mario555 Новое похоже, или я впервые встретил
 www.spywaresnooper.com/SpywareSnooper_setup.exe
   | Сообщение посчитали полезным:   | 
 Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник 
 
 | 
Создано: 31 марта 2005 18:47   · Личное сообщение ·  #29 
Mario555 пишет:
 какой exploit ? с дебагстринг или что-то новое нашли ?-а енто http://www.securitylab.ru/53397.html  уже наверно старое?Хотя такое врят ли кто делать будет  
----- Само плывет в pуки только то, что не тонет.  | Сообщение посчитали полезным:   | 
 Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник 
 
 | 
Создано: 31 марта 2005 18:53 · Поправил: Asterix   · Личное сообщение ·  #30 
DrFits пишет:
 енто уже наверно старое
Это относительно новое, но не столь актуально как мне кажется
   | Сообщение посчитали полезным:   |