Посл.ответ |
Сообщение |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 27 марта 2005 12:04 · Личное сообщение · #1
Вот для начинающих, кто интересуется взломом на реальных прогах да еще и ктому же полезных.
www.verypdf.com/pdf2word/index.html
Не упакована,PeID -MD5 .
Ключ простой,подбор на глаз,хотя брутфорс то же сгодиться.
| Сообщение посчитали полезным: |
|
Ранг: 13.1 (новичок) Активность: 0.04↘0 Статус: Участник EGOiSM FEELiNG
|
Создано: 27 марта 2005 12:08 · Личное сообщение · #2
дак это крякми или прога %)
з.ы. если прога, то на реквест смахивает имхо ы
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 27 марта 2005 13:43 · Личное сообщение · #3
EGOiST Это прога но защита по моему типа крякми,
Md там просто для испуга(или от него), но не используется.
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 27 марта 2005 15:33 · Личное сообщение · #4
Для новичко по-моему прога нормальная, да и для использования пригодиться. Хотя после нахождения ключа кажется что легче пропатчить (на мой взгляд)
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 61.7 (постоянный) Активность: 0.05↘0 Статус: Участник я
|
Создано: 27 марта 2005 16:24 · Личное сообщение · #5
Действительно на крякми похожа, тока сама прога лажа у мя пдфку 180 кб в доку на 170 метров сконвертила!
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 27 марта 2005 18:09 · Личное сообщение · #6
Ну я пробовал то же прежде чем рекомендовать.Так после настройки стала нормально конвертить но графику отключаю
то же.
| Сообщение посчитали полезным: |
Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 27 марта 2005 23:38 · Личное сообщение · #7
Надо переход в пмяти поменять по адресу "00429BCE" и мона ввобить всё что душе угодно прога будет наша,хотя я мог и ошибиться.
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 28 марта 2005 11:09 · Личное сообщение · #8
Прояснилась ситуация с MD5,он используется при переводе
защищенных PDF.И если сравнить с "ABBYY PDF Transformer",
который попросит у вас его ввести!,то становится очевидным
полезность данной проги.Тестировал на pdf статьи Alexa
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 28 марта 2005 14:37 · Личное сообщение · #9
test
Я та думал ты свой крякми написал...........
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 28 марта 2005 21:29 · Личное сообщение · #10
El Maestro
Щас по серьезней выложу уже с Md5, но всеравно легкий как крякми и опять реальная прога а не пустой крякми.
| Сообщение посчитали полезным: |
Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 28 марта 2005 23:22 · Личное сообщение · #11
А что акромя меня никто не стал копать чтоли,тока я один.
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 29 марта 2005 01:37 · Личное сообщение · #12
Итак следующая прога с защитой типа - крякми,в основном для
начинающих. www.pcbugdoctor.com/PCBugDoctor_newsetup.exe
Не пакована,к - Visual C++6.0,PeID-MD5.
Работает в принципе бесплатно ,но при BugFix обламывает- окном
регистрации,и не фиксит их.Регистрация- Имя/ код.
Обращаю сразу внимание, на инфу с оф.сайта :
30 Day Unlock Key - $39.99
One Year Unlock Key - $59.95 MOST POPULAR!
Lifetime License - $129.95 BEST VALUE!
Это немного поможет
Требуется: Зарегистрировать по Lifetime License любым способом.Желательно: Серийник,Кейген -вообще кул!
Желаю удачи!
| Сообщение посчитали полезным: |
Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 29 марта 2005 17:10 · Личное сообщение · #13
test
Сори если что не так,откопал пока только два перехода поменял и всёгут а как посмотреть "Lifetime License" или нет не нашол.
004128A1 750C jnz 004128AF
004128E1 750C jnz 0041290B
Я ещё учусь не суди строго вот вторая поверженная прога.
| Сообщение посчитали полезным: |
Ранг: 65.7 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 29 марта 2005 19:40 · Личное сообщение · #14
test
по первой проге не сможешь объяснить принцип действия функции atoi из msvcrt - что она делает я понял, а как, х.з. т.к ей передается ввиде параметра только адрес (какой-то левый).
Пишу кейген...ради интереса, хотя защита на 30$ явно не тянет
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 29 марта 2005 22:20 · Личное сообщение · #15
Ruller
Твой метод работает ,но нужно прверять,переводом времени.
Вот общий принцип защиты: введенное имя меняют следующим видом
__seven__seven__test_seven_ - после передается в ширование,
полученный серийник сравнивается с введенным.И так с каждой
__thirty__thirty__+ имя + _thirty_
__yearly__yearly__
__forever__forever__
Я не знаю для чего (_seven_ )включен ,видимо была лицензия и
недельная , но остальные сразу понятны
Вот по этим адресам и передаются на сравнение строки
00418A88 FFD6 CALL ESI ; msvcrt._mbscmp - seven
00418B85 FFD6 CALL ESI ; msvcrt._mbscmp - thirty
00418C82 FFD6 CALL ESI ; msvcrt._mbscmp - yearly
00418D7F FFD6 CALL ESI ; msvcrt._mbscmp - forever
Halt
Извини но я не знаю принцип atoi, пишут что Convert string to integer.А кейген это здорово!
Хотя и серийник, если им будет регатся у других, подойдет вполне.
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 30 марта 2005 05:12 · Личное сообщение · #16
И снова прога для исследования-"Spyware Snooper"
Защита почти аналогична проге-"PCBugDoctor".
Можно было не рассматривать ее...но она, в отличие от
предшественника, с "сюрпризом"! Брать ессно на офиц.паге
www.spywaresnooper.com/SpywareSnooper_setup.exe
Что говорит PeID:Не пакована,Visual C++6.0,крипто нет.Хотя ее нет в ехешнике,зато есть в дллке которую она подгружает-"SWS.dll".
PeID:Не пакована,Visual C++6.0 DLL,MD5.
Работает бесплатно и находит Spyware,но при попытке удалить,появляется
рег.форма и не удаляет!
Задача:Любым способом,заставить прогу честно выполнять
свои функции ,до конца!
Желательно: серийник типа-"forever" ,кейген-любой.
Удачи!
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 30 марта 2005 08:16 · Личное сообщение · #17
Я попытался отладить Spyware Snooper, у него видно какая-то защита от отладчиков стоит! Нет ни вызовов GetWindowText, ни ShowWindow, и ваще ничего нет кроме вызовов из ntdll. OllyDebug с ним чё-то глючит!
| Сообщение посчитали полезным: |
Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 30 марта 2005 11:32 · Личное сообщение · #18
004053FF 0F8587000000 jne 0040548c
00405425 7565 jne 0040548c
00405447 7543 jne 0040548c
00405469 7521 jne 0040548c
>PeID:Не пакована,Visual C++6.0 DLL,MD5.
Проверь свой "PeID" у меня паказала с первого раза.
Microsoft Visual C++ 6.0 DLL а "MD5" показал плагин.
| Сообщение посчитали полезным: |
Ранг: 192.3 (ветеран), 18thx Активность: 0.12↘0 Статус: Участник stoned machine-gunner
|
Создано: 30 марта 2005 16:16 · Личное сообщение · #19
BugsFixer
ставь бряк на MessageBoxA и смотри выше...
----- once you have tried it, you will never want anything else | Сообщение посчитали полезным: |
Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 30 марта 2005 23:23 · Личное сообщение · #20
test
Во второй проге на вкладке Sсhedule есть StartData,StartTime и ещё 4 галки и всё это дело можно потыкать.
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 31 марта 2005 02:42 · Личное сообщение · #21
Ruller Понял! Считаем что 2 проги повержены.
Вот с третьей -ты прокомментируй если можно. А то не понятно
в твоем листинге.Я же в ней серийник подбирал а патч и не пробовал.И еще - неужели столько патча нужно?Если так ,тогда
лучше серийник найди, а то я вижу ты иду юзаешь не плохо
Вообщем надо обсудить вопрос по поводу кейгена.Никто не желает написать? Я обращаюсь ко всем! Или пока не стоит?
И кто и на чем может писать? Лично я не могу .... но интересная есть идея!Для тех, кто пока не может писать и хочет научится(как я ! Но это надо решать большинством!
| Сообщение посчитали полезным: |
Ранг: 56.9 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 31 марта 2005 03:06 · Личное сообщение · #22
Вообще можно два последних поменять,но и первые два тоже гонят в один и тотже адрес,а мы по этому адресу не живём мы по другому живём.
| Сообщение посчитали полезным: |
Ранг: 13.1 (новичок) Активность: 0.04↘0 Статус: Участник EGOiSM FEELiNG
|
Создано: 31 марта 2005 04:00 · Личное сообщение · #23
egoist/b28bd9be для месяца вроде... исчу куда записалося %)
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 31 марта 2005 06:01 · Личное сообщение · #24
EGOiST
Да подходит! и PCBugDoctor и Spyware Snooper.Отлично!
ALL
Еще один вопрос ко всем!Почему нет инфы про ollydbg exploit? -для тех кто в olly! и метод нейтрализации?....
Или это я только с этим сталкивался? Прошу подсказать!(если не
секрет
| Сообщение посчитали полезным: |
Ранг: 13.1 (новичок) Активность: 0.04↘0 Статус: Участник EGOiSM FEELiNG
|
Создано: 31 марта 2005 07:27 · Личное сообщение · #25 |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 31 марта 2005 09:08 · Поправил: test · Личное сообщение · #26
EGOiST Ну и релизь на здоровье! .....Хотя и не начинающий
| Сообщение посчитали полезным: |
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 31 марта 2005 16:55 · Личное сообщение · #27
test пишет:
Почему нет инфы про ollydbg exploit? -для тех кто в olly! и метод нейтрализации?....
Или это я только с этим сталкивался?
какой exploit ? с дебагстринг или что-то новое нашли ?
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 31 марта 2005 17:06 · Личное сообщение · #28
Mario555 Новое похоже, или я впервые встретил
www.spywaresnooper.com/SpywareSnooper_setup.exe
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 31 марта 2005 18:47 · Личное сообщение · #29
Mario555 пишет:
какой exploit ? с дебагстринг или что-то новое нашли ?-а енто http://www.securitylab.ru/53397.html уже наверно старое?Хотя такое врят ли кто делать будет
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 31 марта 2005 18:53 · Поправил: Asterix · Личное сообщение · #30
DrFits пишет:
енто уже наверно старое
Это относительно новое, но не столь актуально как мне кажется
| Сообщение посчитали полезным: |