Сейчас на форуме: ManHunter, Magister Yoda, rtsgreg1989 (+10 невидимых)

 eXeL@B —› Основной форум —› Video Poker Coach 2.1.0.33
Посл.ответ Сообщение

Ранг: 0.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 23 мая 2005 02:29
· Личное сообщение · #1

Смотрел ли кто эту дрянь...
Навесной защиты нет ни какой вроде.
Регистрация основанна на комбинации mail:serial
http://www.gamblecraft.com/soft/VPCoachSetup.exe http://www.gamblecraft.com/soft/VPCoachSetup.exe
Размер 3Мб.


В общем уже 3 дня бь.сь ни хрена вьехать не могу.
На сколоько я понял там серийник закодированый в Base64 кодировке адрес.
Если кто заинетересовался то вся помощ или сюда или на мыло tirael@russian.ru



Ранг: 0.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 23 мая 2005 02:31
· Личное сообщение · #2

Да забыл сказать Delphi 5.
Так говорят PEID и DeDe



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 23 мая 2005 02:36
· Личное сообщение · #3

да, помню смотрел её, но что-то так и не досмотрел =) Чтож, не поздно наверстать упущеное.
Насчёт Base64, там точно не мыло закодировано... помню, что введённый серийник пропускается через Base64_decode, а затем начинаются какие-то мутные проверки... вобщем сейчас посмотрю.

-----
once you have tried it, you will never want anything else




Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 23 мая 2005 05:10 · Поправил: gloom
· Личное сообщение · #4

CODE:00460B2E                 lea     edx, [ebp+Result]

CODE:00460B31 mov eax, esi ; Entered_Serial
CODE:00460B33 call Base64_Decode
CODE:00460B38 lea eax, [ebp+var_8]
CODE:00460B3B push eax
CODE:00460B3C mov ecx, [ebp+Result]
CODE:00460B3F mov edx, offset dword_460BB0 ; 0D96E686Bh, 7A9BF904h, 544FBA88h, 998CFDFEh
CODE:00460B44 mov eax, offset dword_460BCC ; 2FEDh
CODE:00460B49 call sub_460468 ; RSA_Decrypt ??? =)
CODE:00460B4E mov edx, [ebp+var_8]
CODE:00460B51 lea eax, [ebp+Result]
CODE:00460B54 call @@LStrLAsg ; __linkproc__ LStrLAsg
CODE:00460B59 mov edx, [ebp+Result]
CODE:00460B5C mov eax, ebx ; Entered_EMail
CODE:00460B5E call sub_4609DC ; CompareFunction
CODE:00460B63 mov ebx, eax


Имеем:
N = 998CFDFE544FBA887A9BF904D96E686B
E = 2FED

Применяем RSA Tools =)
D = 657FDB13B2DBEB3311193E763170C825

Вроде всё сходится, но нифига не выходит, видать это не RSA_Decrypt

Курим дальше...

З.Ы. Да версия у меня не последняя, а та что валялась в Program Files =) 2.0.0.1

-----
once you have tried it, you will never want anything else




Ранг: 0.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 23 мая 2005 22:40
· Личное сообщение · #5

Ну блин и че терь делать,ладно а какого он та что-то раскодирует из басе64???



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 23 мая 2005 22:47
· Личное сообщение · #6

Tirael
раскодирует она собственно cipher_text, который затем подаётся на расшифровку call sub_460468

-----
once you have tried it, you will never want anything else




Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 мая 2005 02:15
· Личное сообщение · #7

Привет.
Интересная защита. Не всё так просто как кажется.


 eXeL@B —› Основной форум —› Video Poker Coach 2.1.0.33
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати