Сейчас на форуме: rtsgreg1989, ==DJ==[ZLO], Magister Yoda (+6 невидимых)

 eXeL@B —› Основной форум —› crackme для новичков!
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 27 марта 2005 12:04
· Личное сообщение · #1

Вот для начинающих, кто интересуется взломом на реальных прогах да еще и ктому же полезных.
www.verypdf.com/pdf2word/index.html
Не упакована,PeID -MD5 .
Ключ простой,подбор на глаз,хотя брутфорс то же сгодиться.



Ранг: 13.1 (новичок)
Активность: 0.040
Статус: Участник
EGOiSM FEELiNG

Создано: 27 марта 2005 12:08
· Личное сообщение · #2

дак это крякми или прога %)

з.ы. если прога, то на реквест смахивает имхо ы



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 27 марта 2005 13:43
· Личное сообщение · #3

EGOiST Это прога но защита по моему типа крякми,
Md там просто для испуга(или от него), но не используется.



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 27 марта 2005 15:33
· Личное сообщение · #4

Для новичко по-моему прога нормальная, да и для использования пригодиться. Хотя после нахождения ключа кажется что легче пропатчить (на мой взгляд)

-----
Само плывет в pуки только то, что не тонет.





Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 27 марта 2005 16:24
· Личное сообщение · #5

Действительно на крякми похожа, тока сама прога лажа у мя пдфку 180 кб в доку на 170 метров сконвертила!



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 27 марта 2005 18:09
· Личное сообщение · #6

Ну я пробовал то же прежде чем рекомендовать.Так после настройки стала нормально конвертить но графику отключаю
то же.



Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 27 марта 2005 23:38
· Личное сообщение · #7

Надо переход в пмяти поменять по адресу "00429BCE" и мона ввобить всё что душе угодно прога будет наша,хотя я мог и ошибиться.



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 28 марта 2005 11:09
· Личное сообщение · #8

Прояснилась ситуация с MD5,он используется при переводе
защищенных PDF.И если сравнить с "ABBYY PDF Transformer",
который попросит у вас его ввести!,то становится очевидным
полезность данной проги.Тестировал на pdf статьи Alexa



Ранг: 0.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 28 марта 2005 14:37
· Личное сообщение · #9

test
Я та думал ты свой крякми написал...........



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 28 марта 2005 21:29
· Личное сообщение · #10

El Maestro
Щас по серьезней выложу уже с Md5, но всеравно легкий как крякми и опять реальная прога а не пустой крякми.



Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 28 марта 2005 23:22
· Личное сообщение · #11

А что акромя меня никто не стал копать чтоли,тока я один.



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 29 марта 2005 01:37
· Личное сообщение · #12

Итак следующая прога с защитой типа - крякми,в основном для
начинающих. www.pcbugdoctor.com/PCBugDoctor_newsetup.exe
Не пакована,к - Visual C++6.0,PeID-MD5.
Работает в принципе бесплатно ,но при BugFix обламывает- окном
регистрации,и не фиксит их.Регистрация- Имя/ код.
Обращаю сразу внимание, на инфу с оф.сайта :
30 Day Unlock Key - $39.99
One Year Unlock Key - $59.95 MOST POPULAR!
Lifetime License - $129.95 BEST VALUE!
Это немного поможет
Требуется: Зарегистрировать по Lifetime License любым способом.Желательно: Серийник,Кейген -вообще кул!
Желаю удачи!



Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 29 марта 2005 17:10
· Личное сообщение · #13

test
Сори если что не так,откопал пока только два перехода поменял и всёгут а как посмотреть "Lifetime License" или нет не нашол.

004128A1 750C jnz 004128AF
004128E1 750C jnz 0041290B

Я ещё учусь не суди строго вот вторая поверженная прога.



Ранг: 65.7 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 29 марта 2005 19:40
· Личное сообщение · #14

test
по первой проге не сможешь объяснить принцип действия функции atoi из msvcrt - что она делает я понял, а как, х.з. т.к ей передается ввиде параметра только адрес (какой-то левый).
Пишу кейген...ради интереса, хотя защита на 30$ явно не тянет



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 29 марта 2005 22:20
· Личное сообщение · #15

Ruller
Твой метод работает ,но нужно прверять,переводом времени.
Вот общий принцип защиты: введенное имя меняют следующим видом
__seven__seven__test_seven_ - после передается в ширование,
полученный серийник сравнивается с введенным.И так с каждой
__thirty__thirty__+ имя + _thirty_
__yearly__yearly__
__forever__forever__
Я не знаю для чего (_seven_ )включен ,видимо была лицензия и
недельная , но остальные сразу понятны
Вот по этим адресам и передаются на сравнение строки
00418A88 FFD6 CALL ESI ; msvcrt._mbscmp - seven
00418B85 FFD6 CALL ESI ; msvcrt._mbscmp - thirty
00418C82 FFD6 CALL ESI ; msvcrt._mbscmp - yearly
00418D7F FFD6 CALL ESI ; msvcrt._mbscmp - forever
Halt
Извини но я не знаю принцип atoi, пишут что Convert string to integer.А кейген это здорово!

Хотя и серийник, если им будет регатся у других, подойдет вполне.



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 30 марта 2005 05:12
· Личное сообщение · #16

И снова прога для исследования-"Spyware Snooper"
Защита почти аналогична проге-"PCBugDoctor".
Можно было не рассматривать ее...но она, в отличие от
предшественника, с "сюрпризом"! Брать ессно на офиц.паге
www.spywaresnooper.com/SpywareSnooper_setup.exe
Что говорит PeID:Не пакована,Visual C++6.0,крипто нет.Хотя ее нет в ехешнике,зато есть в дллке которую она подгружает-"SWS.dll".
PeID:Не пакована,Visual C++6.0 DLL,MD5.
Работает бесплатно и находит Spyware,но при попытке удалить,появляется
рег.форма и не удаляет!
Задача:Любым способом,заставить прогу честно выполнять
свои функции ,до конца!
Желательно: серийник типа-"forever" ,кейген-любой.
Удачи!



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 марта 2005 08:16
· Личное сообщение · #17

Я попытался отладить Spyware Snooper, у него видно какая-то защита от отладчиков стоит! Нет ни вызовов GetWindowText, ни ShowWindow, и ваще ничего нет кроме вызовов из ntdll. OllyDebug с ним чё-то глючит!



Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 30 марта 2005 11:32
· Личное сообщение · #18

004053FF 0F8587000000 jne 0040548c
00405425 7565 jne 0040548c
00405447 7543 jne 0040548c
00405469 7521 jne 0040548c

>PeID:Не пакована,Visual C++6.0 DLL,MD5.
Проверь свой "PeID" у меня паказала с первого раза.
Microsoft Visual C++ 6.0 DLL а "MD5" показал плагин.



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 30 марта 2005 16:16
· Личное сообщение · #19

BugsFixer
ставь бряк на MessageBoxA и смотри выше...

-----
once you have tried it, you will never want anything else




Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 30 марта 2005 23:23
· Личное сообщение · #20

test
Во второй проге на вкладке Sсhedule есть StartData,StartTime и ещё 4 галки и всё это дело можно потыкать.



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 31 марта 2005 02:42
· Личное сообщение · #21

Ruller Понял! Считаем что 2 проги повержены.
Вот с третьей -ты прокомментируй если можно. А то не понятно
в твоем листинге.Я же в ней серийник подбирал а патч и не пробовал.И еще - неужели столько патча нужно?Если так ,тогда
лучше серийник найди, а то я вижу ты иду юзаешь не плохо
Вообщем надо обсудить вопрос по поводу кейгена.Никто не желает написать? Я обращаюсь ко всем! Или пока не стоит?
И кто и на чем может писать? Лично я не могу .... но интересная есть идея!Для тех, кто пока не может писать и хочет научится(как я! Но это надо решать большинством!



Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 31 марта 2005 03:06
· Личное сообщение · #22

Вообще можно два последних поменять,но и первые два тоже гонят в один и тотже адрес,а мы по этому адресу не живём мы по другому живём.



Ранг: 13.1 (новичок)
Активность: 0.040
Статус: Участник
EGOiSM FEELiNG

Создано: 31 марта 2005 04:00
· Личное сообщение · #23

egoist/b28bd9be для месяца вроде... исчу куда записалося %)



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 31 марта 2005 06:01
· Личное сообщение · #24

EGOiST
Да подходит! и PCBugDoctor и Spyware Snooper.Отлично!
ALL
Еще один вопрос ко всем!Почему нет инфы про ollydbg exploit? -для тех кто в olly! и метод нейтрализации?....
Или это я только с этим сталкивался? Прошу подсказать!(если не
секрет



Ранг: 13.1 (новичок)
Активность: 0.040
Статус: Участник
EGOiSM FEELiNG

Создано: 31 марта 2005 07:27
· Личное сообщение · #25

а воть и кейген..

e4b8_spyware.snooper.keygen_tsrh_egoist.rar



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 31 марта 2005 09:08 · Поправил: test
· Личное сообщение · #26

EGOiST Ну и релизь на здоровье! .....Хотя и не начинающий




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 31 марта 2005 16:55
· Личное сообщение · #27

test пишет:
Почему нет инфы про ollydbg exploit? -для тех кто в olly! и метод нейтрализации?....
Или это я только с этим сталкивался?

какой exploit ? с дебагстринг или что-то новое нашли ?



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 31 марта 2005 17:06
· Личное сообщение · #28

Mario555 Новое похоже, или я впервые встретил
www.spywaresnooper.com/SpywareSnooper_setup.exe



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 31 марта 2005 18:47
· Личное сообщение · #29

Mario555 пишет:
какой exploit ? с дебагстринг или что-то новое нашли ?
-а енто http://www.securitylab.ru/53397.html уже наверно старое?Хотя такое врят ли кто делать будет

-----
Само плывет в pуки только то, что не тонет.




Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 31 марта 2005 18:53 · Поправил: Asterix
· Личное сообщение · #30

DrFits пишет:
енто уже наверно старое


Это относительно новое, но не столь актуально как мне кажется


. 1 . 2 . >>
 eXeL@B —› Основной форум —› crackme для новичков!
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати