Сейчас на форуме: rmn, exp50848 (+9 невидимых)

 eXeL@B —› Основной форум —› Помогите с поиском "констант"!
Посл.ответ Сообщение


Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 03 сентября 2015 16:39
· Личное сообщение · #1

Всем привет!

Вот скучно стало опять на форум подался)
300 лет тут не был.
Колупаю программу служебную чисто ради интереса. Как называется скажу только в ЛС, если интересно кому будет. Программа триальная и работает 30 дней. В программе хитрая лицензия размером C30h. Лицензия создается в момент установки. Заносится в реестр (4 ключа) и помещается в 4 файла в двух разных папках. В лицензию вносится дата установки программы со временем установки и окончание срока действия программы. Все это сидит во всех указанных выше местах.
Что я сделал: установил на VM программу и не запуская прогу выдернул со всех мест лицензии положил в отдельную папку и создал батник, который распихивает все по своим местам. Следующий шаг это замена на своем компе. После замены прога заработала после окончания триала. Если тупо переустанавливать прога не работает. Это все лирика пока)

В общем столкнулся с такими константами YAP00667, SAA-482, 38810806. В момент расшифровки лицензии в самой программе. Анализаторы крипто сказали что в проге TEA. Если и теа то она накак не связана с лицензией, т.к. константу теа не видел. Хочу скормить лицензии свою дату, чтобы получить вечный триал. Банальный обход лицензии не получился слишком много проверок.

В общем если кто знает откуда эти якобы "константы" буду благодарен инфе.

А я пока разберу установщик может найду формирование лицензии в момент установки.

Спасибо всем за ответы!

P.S. DemitarSerg разбери свой ЛС не могу с тобой связаться есть разговор)




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 03 сентября 2015 16:44 · Поправил: BoRoV
· Личное сообщение · #2

В марте кто-то ее проверял https://malwr.com/analysis/N2UzZmUxZTM2Yzg3NDhiYTlhNTY3Y2NiMmE5NzUxM2U/

Да это просто собственные идентификаторы да и всё. Там обыкновенный ксор, возьми и посмотри в отладчике.

-----
Лучше быть одиноким, но свободным © $me





Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 03 сентября 2015 17:36
· Личное сообщение · #3

BoRoV здаров) рад видеть! Там не просто ксор. Вкраце расскажу замусоренная лицензия расскрывается с помощью манипуляций этих трех значений. Образуется код который по файлу лицензии проезжает приводя ее в нужный вид. Сейчас программу удалил. Пытаюсь поймать место создания лицензии если найду отпишу. Еще сложность что приходится с планшетом на свежий воздух бегать т.к. где ноут интернета нет. Если что буду фотки высылать)

Ту инфу что ты нарыл я тоже видел) у меня служебная программа, а не малавар ;)




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 03 сентября 2015 17:42
· Личное сообщение · #4

Inffo
Здоров бро. Почистил личку Пиши, посмотрим.

-----
ds





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 03 сентября 2015 18:15
· Личное сообщение · #5

Inffo пишет:
Еще сложность что приходится с планшетом на свежий воздух бегать т.к. где ноут интернета нет.

Ты в бункере работаешь?

-----
Лучше быть одиноким, но свободным © $me





Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 03 сентября 2015 20:25
· Личное сообщение · #6

BoRoV
Где работаю это не для этой темы)

DimitarSerg
Отлично!!!! Можно тему закрывать

Итог по ковырянию программы. Попались при установке интересные инсталлеры, которые запускались в скрытом режиме) Пришлось их вывести из тени. К примеру Sentinel Protection Installer и License Manager. Последняя очень заинтересовала. Уже завтра продолжу ковыряния)




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 03 сентября 2015 22:49
· Личное сообщение · #7

Хаспом попахивает.
http://ru.safenet-inc.com/software-monetization/sentinel-software-licensing/

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 106.6 (ветеран), 7thx
Активность: 0.040.02
Статус: Участник

Создано: 03 сентября 2015 23:39
· Личное сообщение · #8

Коли железки USB нет, то Hasp-ом SL видимо.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 03 сентября 2015 23:43
· Личное сообщение · #9

3d моделирование зданием попахивает




Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 05 сентября 2015 16:59
· Личное сообщение · #10

4kusNick
USB ключа как сказал digger70 нет.

digger70
Трудно сказать пока. Вчера да и сегодня не было времени заниматься.

reversecode
Нет это другая программа.


 eXeL@B —› Основной форум —› Помогите с поиском "констант"!
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати