Сейчас на форуме: rtsgreg1989, ==DJ==[ZLO], Magister Yoda (+6 невидимых)

 eXeL@B —› Основной форум —› Помогите кракнуть ...
Посл.ответ Сообщение

Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 марта 2005 21:38
· Личное сообщение · #1


Помогите получить серийник к этой проге
ПРОГА http://calabon.narod.ru/RP.rar
Размер где-то 300 кб
Выложил её я(для маленького размера не всю) а только exe
и вот этот exe запусченный с параметром /adm просит ввести
серийник!Написана на Borland Delphi 4 или 5(не запакована).
В софтайсе ставлю бряк на DestroyWindow,смотрел и сверху код и снизу ничё подозрительного не заметил,пытался искать введённую строку(s 0 L FFFFFF "111333222"), нашёл поставил бряк на чтение памяти(bpmb)=> попадал в
другой код, вот только что дальше без понятия. Не могу найти процедуру проверки!
HELP!Важен сам процесс. поподробней!
calabon@tut.by




Ранг: 88.0 (постоянный)
Активность: 0.070
Статус: Участник

Создано: 31 марта 2005 00:02
· Личное сообщение · #2

calabon
У меня прога вообще не запускается.



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 31 марта 2005 00:09
· Личное сообщение · #3

calabon-а как енту прогу хоть называть???

-----
Само плывет в pуки только то, что не тонет.




Ранг: -2.3 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 31 марта 2005 00:58
· Личное сообщение · #4

Да, а прога то не запускается, че та ей не хватает




Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 31 марта 2005 02:18
· Личное сообщение · #5

calabon
Там же всё по-русски написано:


0048832C 53 push ebx
0048832D 8BD8 mov ebx, eax

* Possible String Reference to: 'Регистрация'
0048832F BA74834800 mov edx, $00488374
00488334 8BC3 mov eax, ebx

* Reference to: controls.TControl.SetText(TControl;TCaption);
00488336 E8195FFAFF call 0042E254

* Possible String Reference to: 'OK'
0048833B BA88834800 mov edx, $00488388

* Reference to control TfrmReg.Button1 : TButton
00488340 8B83CC020000 mov eax, [ebx+$02CC]

* Reference to: controls.TControl.SetText(TControl;TCaption);
00488346 E8095FFAFF call 0042E254

* Possible String Reference to: 'Отмена'
0048834B BA94834800 mov edx, $00488394

* Reference to control TfrmReg.Button2 : TButton
00488350 8B83D0020000 mov eax, [ebx+$02D0]

* Reference to: controls.TControl.SetText(TControl;TCaption);
00488356 E8F95EFAFF call 0042E254
0048835B 33D2 xor edx, edx

* Reference to control TfrmReg.Edit1 : TEdit
0048835D 8B83C8020000 mov eax, [ebx+$02C8]

* Reference to: controls.TControl.SetText(TControl;TCaption);
00488363 E8EC5EFAFF call 0042E254
00488368 5B pop ebx
00488369 C3 ret


Ты не спеши, подумай.

ЗЫ Используй DeDe.

-----
Всем привет, я вернулся





Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 31 марта 2005 03:28
· Личное сообщение · #6

calabon
Тебе 1-е замечание.
п.2 правил



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 марта 2005 10:53
· Личное сообщение · #7

[email=]rammstein-pavel@rambler.ru[/email]привет




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 31 марта 2005 12:07
· Личное сообщение · #8

go-go пишет:
[email=]rammstein-pavel@rambler.ru[/email]привет

А тебе за флуд =)



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 марта 2005 18:38
· Личное сообщение · #9

Извиняюсь!
ВОТ ЭТОГО НЕ ХВАТАЕТ
СКАЧАТЬ http://calabon.narod.ru/Rp2.rar
Запускать с этим файлом и параметром /adm
У меня soft'а особого нет, в основном софтайс в4.2.7
Я хочу с его помощью получить РЕГномер.
P.S. Лень чёто скачивать, инет не из быстрых.



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 31 марта 2005 19:11
· Личное сообщение · #10

Вроде проверка выглядит так
0049228E MOV EAX,DWORD PTR SS:[EBP-8]<---кладет вводимый тобой номер при регистрации
00492291 MOV EDX,DWORD PTR SS:[EBP-C]<---кладет правильный рег номер
00492294 CALL RP.00403E04<---сравнивает их
а далее уже прыги, но одно НО нужны базы с тестами.Если не трудно то скинь(хоть одну).

-----
Само плывет в pуки только то, что не тонет.




Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 марта 2005 22:35
· Личное сообщение · #11

Давай сначала ПОПОДРОБНЕЙ!
А потом и базы! Хехе
1)Какой бряк?
2)Как попал в этот код?
3)Как посмотреть этот регНОМЕР?
как видишь, я в этом деле не сильно развит, хочу понять!
P.S. Очень надеюсь ты только softice использовал!



Ранг: 56.9 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 31 марта 2005 23:07
· Личное сообщение · #12

>P.S. Очень надеюсь ты только softice использовал!
Не в айсе немного другой код этот на олю и pvdasm похож.



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 31 марта 2005 23:49
· Личное сообщение · #13

calabon пишет:
P.S. Очень надеюсь ты только softice использовал!
-млин, я айсом пользовался пару месяцев назад,
теперь уже совсем на Олли перешёл.Кароче-что б не так геморно было, грузим прогу в WinDASM,
ищем строку с сообщением о неправильном рег номере,смотрим выше и видим проверку на правильный ключ.
Чтоб только айсом обойтись- по-моему надо ставить bpx MessageBoxA, а там уже смотреть откуда вызов этого окна.
Что бы номер посмотреть-посмотри содержимое регистра EDX в моей 2-й строке.
З.Ы. Лучше скачай Олли, там проще намного, и подписано где-что, и почитай для начала статьи,
а то описывать истины мало кто станет.Кстати-ПОУЧИ асм, хоть азы,
а то будет как в анекдоте:"Зачем тебе два JMP подряд? - А вдруг первый не сработает"

-----
Само плывет в pуки только то, что не тонет.





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 01 апреля 2005 00:13
· Личное сообщение · #14

В айсе тогда уж надо поставить бряк bpx 00492294 и посмотреть d edx (вроде так, давненько айс не юзал) - это судя по листингу DrFits'a



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 01 апреля 2005 00:23
· Личное сообщение · #15

Ara-на messageboxa ставить бряк я посоветовал, как если бы мы не знали место где идет проверка кода

-----
Само плывет в pуки только то, что не тонет.




Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 апреля 2005 02:38
· Личное сообщение · #16

СПАСИБО!
Наконец РАЗОБРАЛСЯ!
DrFits пишет:
но одно НО нужны базы с тестами.Если не трудно то скинь(хоть одну)

Вот, еси надо!
СКАЧАТЬ http://calabon.narod.ru/RUS2003.rar
Другие много весят!BYE!


 eXeL@B —› Основной форум —› Помогите кракнуть ...
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати