Сейчас на форуме: user99, _MBK_, ManHunter, Magister Yoda (+8 невидимых)

 eXeL@B —› Основной форум —› Advanced Archive Password Recovery 3.0 (№2)
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 02:03 · Поправил: Barakuda
· Личное сообщение · #1

Статья http://www.exelab.ru/art/dmd004.php утверждает что патчинг этой программы (1.5v) трудоёмок.
Такую версию я не откопал. Всё ниже сказаное касается v3.
Желающие могут в софтайсе сделать следующее:

addr ARCHPR
db
e 40A29E B4 01
e 410B6E 16

Ваше мнение ?




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 29 сентября 2005 02:09
· Личное сообщение · #2

Если нада на webfile или rapidshare зафигачу ...
P.S а ты 3.0 разбамбил ?



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 02:10
· Личное сообщение · #3

Z0oMiK пишет:
а ты 3.0 разбамбил ?

А что по твоему выше приведённые команды делают ?




Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 02:21
· Личное сообщение · #4

Z0oMiK пишет:
Если нада на webfile или rapidshare зафигачу ...

Будь так добр v1.50 на webfile. А то не могу понять зачем в той версии брутфорс.



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 02:24
· Личное сообщение · #5

Ксати. Маленькая неточность. Разные не только версии а и программы. В статье пишется про RAR, а вот "Advanced Archive Password Recovery 3.0" универсальная (для zip и rar).



Ранг: 11.1 (новичок)
Активность: 0.010
Статус: Участник

Создано: 29 сентября 2005 04:32
· Личное сообщение · #6

Я смотрю тема заинтересовала общественость. А вот у кого получиться "взять" Advanced Archive Password Recovery 3.0 ? Вот в чём вопрос.



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 04:44
· Личное сообщение · #7

cmp
Я наверное плохо обьясняю. Разговор идёт именно о нём. О 3-ей версии этого взломщика. Если у тебя сложности с айсом, то распакуй прогу и пропатчи три байта. Я написал по какому вирт-смещению.



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 05:34
· Личное сообщение · #8

Ладно. Учитывая молчанку.
Для регистрации стандартный бряк на считывание текста. Дальше исправление xor eax,eax на mov ah,1.
Уничтожение ограничения символов: bpx GetDlgitemInt - ведь должна же прога считать длину символов для пароля. Видим куда заносится результат. bpm аддресс. Видим фокус с div ecx. Понимаем вот почему есть ограничение - метод остатка. Ищем что за переменная, бряк на запись, исправляем mov аддресс,6 на
любое число (сколько есть совести ;) ). Всё.
Вопрос: неужели нужно вичислять серийник ? По большому счёту можно два биты исправить.
Сама прога: www.elcomsoft.com/archpr.html



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 05:37
· Личное сообщение · #9

Или это дань принципам: лоадер - плохо, кейген - хорошо, распаковка - рулез, чем сложнее тем лучше ?




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 29 сентября 2005 05:44
· Личное сообщение · #10

Barakuda пишет:
распакуй прогу и пропатчи три байта

При запуске -> File damaged ... вот и все пираги 1.50 не нашел думал есть



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 06:15
· Личное сообщение · #11

Z0oMiK
Распаковать нужно для того чтоб прога не возмущалась по поводу айса. (хотя можно запустить айс после проги). А патчить в ПАМЯТИ а не на диске. Лоадер а не патчер.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 29 сентября 2005 06:20 · Поправил: Error_Log
· Личное сообщение · #12

Barakuda
Ты поступил, как описанно в похожем случае:
http://www.exelab.ru/art/apdfpr.php
Просто в проге есть еще доп. функции. Например перебор по словарю. Незнаю как там сейчас (но думаю, что все по-старому) но раньше именно доп. функции в прогах ElcomSoft были покриптованны. Понятно, что если программа позволяет работать в демо-режиме с некоторыми ограничениями, то их можно убрать, а вот недоступные функции простым патчем разблокировать удается невсегда.
ЗЫ: а зачем было заводить еще один топик, если есть старый?

-----
Research is my purpose





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 29 сентября 2005 06:28
· Личное сообщение · #13

Error_Log пишет:
Понятно, что если программа позволяет работать в демо-режиме с некоторыми ограничениями, то их можно убрать, а вот недоступные функции простым патчем разблокировать удается невсегда.

Угу, и так уже давно с этим софтом. Почти все кряки кривые.

Barakuda
Ну ты попробуй запаковать архив с паролем символов в 5-6 и сбрутить пасс - для проверки. Регистрация у всех этих прог патчится довольно быстро, а вто в остальном...



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 06:34
· Личное сообщение · #14

Error_Log пишет:
Незнаю как там сейчас (но думаю, что все по-старому) но раньше именно доп. функции в прогах ElcomSoft были покриптованны.

Я что по твоему, не тестировал ;) Всё работает без ескепшинов, ограничений. Сам попробуй в оли, айсе, msvc++, delphi.
Доп. функции работают без лишних вопросов. Именно - работают.



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 06:38
· Личное сообщение · #15

Ara пишет:
Ну ты попробуй запаковать архив с паролем символов в 5-6 и сбрутить пасс - для проверки.

1) Пробывал на 8. Или мало ?
2) Пожалуйста не рубай топики если противоположные стороны не сошлись в ответах (как с первой темой).
3) Проверь чё я написал, а уже потом критикуй, и пугай 5-6 символьными паролями.




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 29 сентября 2005 07:03
· Личное сообщение · #16

ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov головная боль



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 29 сентября 2005 07:12 · Поправил: Error_Log
· Личное сообщение · #17

Barakuda
Только что проверил... Подтверждаю, после патча исчезает надпись "незарегистрированная версия", снимаются ограничения на длину пароля (я пробовал на 17 символов, только ввел начать с ________ чтобы быстро подобрало), вырубается меню регистрации. НО! ОПЦИИ СЛОВАРЯ ЗАБЛОКИРОВАННЫ, ОПЦИИ plain-text ЗАБЛОКИРОВАННЫ, ПЕРЕБОР ПО МАСКЕ ЗАБЛОКИРОВАН.

-----
Research is my purpose




Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 07:12
· Личное сообщение · #18

Z0oMiK
Запусти сначала программу а потом attach в дебагере.



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 07:13
· Личное сообщение · #19

Error_Log
Конечно заблокированы ;). Поменяй тип атаки.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 29 сентября 2005 07:18 · Поправил: Error_Log
· Личное сообщение · #20

Barakuda
внатуре. Вот только потестить бы все опции... Но это надо время.
В общем заюзать думаю можно.

-----
Research is my purpose




Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 07:24
· Личное сообщение · #21

Ну наконец. А то я уже устал глотку рвать и доказывать что лоадеры имеют право на жизнь.

Error_Log пишет:
внутуре. Вот только потестить бы все опции... Но это надо время.

Я понимаю, что здесь крэкеры а не тестеры, а по полной катушке (длина >50) пусть тестируют юзеры. Впрочем я не пробывал только plain-text.
Главное что наконец ты проверил ;) Вот теперь можешь критиковать.




Ранг: 70.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 08:58 · Поправил: 6aHguT
· Личное сообщение · #22

Barakuda
Млолодец, уважаю ... а то все кричат закрваю тему , и типа афтар жётт ... . Вобшем человек доказал, что нащёл самый простой способ, а не пытался кейгенить как все мы, за что ему РЕСПЕКТ.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 29 сентября 2005 09:48
· Личное сообщение · #23

Barakuda
Респект, базару нет, просто и со вкусом, но работает )

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 29 сентября 2005 10:36
· Личное сообщение · #24

Barakuda
Можешь теперь инлайн-патч заделать и выложить куда-нить. Полезная штука, может пригодиться

-----
Research is my purpose




Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 10:54
· Личное сообщение · #25

Error_Log
Я из принципа не буду.
1) Те кто попробовал ручками в дебагере внести изменения - сами себе напишут загрузчик, если он им станет нужным.
2) А те ребята, которым кейгены нравятся - сделают себе serial.
3) И наступит благодать и тишина.



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 29 сентября 2005 11:07
· Личное сообщение · #26

Благодарю всех за ответы.


Error_Log
Особенно спасибо за то что попробовал пропатчить.


Считаю что вопрос исчерпан.




Ранг: 104.1 (ветеран)
Активность: 0.070
Статус: Участник
искатель истЕны

Создано: 29 сентября 2005 17:53 · Поправил: Paxan
· Личное сообщение · #27

[извиняюсь, сам понял]



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 30 сентября 2005 01:18 · Поправил: Error_Log
· Личное сообщение · #28

Barakuda пишет:
Я из принципа не буду.
1) Те кто попробовал ручками в дебагере внести изменения - сами себе напишут загрузчик, если он им станет нужным

Поддерживаю. Интересно ElcomSoft сейчас все проги так делает или только некоторые

-----
Research is my purpose




Ранг: 45.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 30 сентября 2005 07:03
· Личное сообщение · #29

Если кому надо я тут лоадер к ней намутил

78b8_LOADER.exe



Ранг: 51.9 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 30 сентября 2005 07:41
· Личное сообщение · #30

О вкусах и стиле не спорят, но всёже: проверяй перед запуском CRC, а то у меня старая версия проги на 100% процесор повесила, а лоадер остался в памяти ;)


. 1 . 2 . >>
 eXeL@B —› Основной форум —› Advanced Archive Password Recovery 3.0 (№2)
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати