Сейчас на форуме: YDS, _MBK_, user99 (+10 невидимых)

 eXeL@B —› Основной форум —› Исследование Центест'а
Посл.ответ Сообщение

Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 11:29
· Личное сообщение · #1

Сложилась такая ситуация - нужно было взломать одну программу (для проверки знаний по некоторым правилам). Достал весь необходимый набор хакера и пошел. Описание программ: первая программа представляет собой инсталляцию. После ее запуска она создает файл centest.txt, в котором написаны символы. Далее нужно отправить этот файл другим лицам. Вскоре придет на мыло писмо с прикрепленным к нему другим CENTEST.TXT файлом (в нем содержаться другие символы). Надо опять запустить инсталляцию и он (если файл нормальный) запишет ключик в реестр. На этом первая прогроама заканчивается. Вторая представляет собой сам экзаменатор, который при запуске проверяет содержимое ключя реестра с ЧЕМ-ТО. И если файл правильный, то программа запускается - в противном случае программа просто закрывается. С помощью OLLYDBG мне удалось узнать, куда он в реестре записывает ключ. Мне нужна помощь. Для меня важен не сколько результат, сколько сам процесс. Если кто-нить откликнется то я выложу результаты о пройделанной работе.




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 15 декабря 2005 11:31
· Личное сообщение · #2

grushko Ну а где твой этот экзаменатор то ? выкладывай



Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 11:34
· Личное сообщение · #3

сам экзаменатор рареный весит 264 килобайта. а инсталл всего - 34 кб.
инсталл выкладываю.

eb77_Instal.rar.zip



Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 11:38
· Личное сообщение · #4

а также программа сама.



Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 11:42
· Личное сообщение · #5

Программы для скачивания
yrglicey.narod.ru/Instal.rar
yrglicey.narod.ru/Centest.rar




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 15 декабря 2005 12:01
· Личное сообщение · #6

VCL50.BPL not found она на Delphi 5 написана есть у тебя этот компонент ?




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 15 декабря 2005 12:21
· Личное сообщение · #7

аналогично. Дельфовая библиотека не найдена. у меня нашлась только для Дельфи 6.
но у меня также подозрение, что это не единственная либа, которая может понадобиться.

-----
EnJoy!




Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 12:26
· Личное сообщение · #8

даю вам Vcl50.rar




Ранг: 84.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 15 декабря 2005 12:27 · Поправил: TOG
· Личное сообщение · #9

vcl50 - 2 метра vclx50 - 260 kb




Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 15 декабря 2005 12:28
· Личное сообщение · #10

а запаковать?




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 15 декабря 2005 12:31
· Личное сообщение · #11

Borland не распространяет эти библы как redistributable? может у них на сайте скачать? (я правда не нашёл)

-----
EnJoy!




Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 12:34
· Личное сообщение · #12

зарарил в 460 килобайт, хотя весит два метра.
Забыл дать ссылку. Вот:
yrglicey.narod.ru/Vcl50.rar



Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 12:36
· Личное сообщение · #13

в систем32 вставьте. может поможет




Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 15 декабря 2005 12:45
· Личное сообщение · #14

Все я взялся за исследование,у меня все запустилось без вопросов

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240





Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 15 декабря 2005 12:46
· Личное сообщение · #15

Сорри за офтоп ураааа у меня аватар есть,как я ждал этого .Насчет проги я ее в ДеДе засунул щас погляжу что там и как

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240





Ранг: 84.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 15 декабря 2005 12:55
· Личное сообщение · #16

создал файлы:

centesttip.ini
centestkat.ini
centest.ini
exzamtip.tmp
exztmp.ini

суем их в c:\windows (как просит)

Дальше в centest.exe
433040 прыгаем
433976 прыгаем
435E36 не прыгаем
435E3F прыгаем

Прога запущена. Экзаменовку проводить не хочет, говорит нужна настройка тем. Вот ключи для
файла centest.ini :

Global Options
KONKURS
PRLIMIT
PR_PODTV
PR_NULL

дальше уже влом



Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 13:03
· Личное сообщение · #17

а можно как-нить попроще, я ведь новичок . Что такое ДеДе? Я работаю с Оллидебг...



Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 13:05
· Личное сообщение · #18

Еще вопрос - как мне не прыгать? (прыгаю, прыкаю, не прыгаю, прыгаю).
Прыгать я умею , но как не прыгать




Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 15 декабря 2005 13:07
· Личное сообщение · #19

Я по другому сломал
00402019 /0F84 D9020000 JNZ Instal.004022F8
0040203B /0F84 56020000 JNZ Instal.00402297
меняем /0F84 на /0F85 в instal.exe
Запускаем,говорит что установлено и в реестре появляется ключ
[HKEY_CURRENT_USER\Software\Microsoft\Wiron_c]
@="rtwt"
"Member"="643:,9)?$F"
Я приатачил
grushko пишет:
Что такое ДеДе?
Дельфи Декомпилятор


6750_crack.reg.zip

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240




Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 13:09
· Личное сообщение · #20

Спасибо огромное!




Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 13:11
· Личное сообщение · #21

Только ето, он на каждом компе разный ключ создает.
Можешь мне выслать или приаттачить крякнутый инсталл?




Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 15 декабря 2005 13:20
· Личное сообщение · #22

grushko пишет:
Можешь мне выслать или приаттачить крякнутый инсталл?
Вот


08bd_Instal.exe.zip

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240





Ранг: 84.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 15 декабря 2005 13:22 · Поправил: TOG
· Личное сообщение · #23

di-2
Я токма нефкурил - у тебя она экзаменовку-то проводит, или говорит что k_title.rtf не найден ?

Всетаки Vusual C++ или Delphi (что это было) это очень монструозно(в смысле размера exe)




Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 15 декабря 2005 14:12
· Личное сообщение · #24

TOGФайл настроек не найден

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240




Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 16 декабря 2005 15:08
· Личное сообщение · #25

Сама программа большая - мегов 700 весит.
Спасибо Di-2, я ее уже сам сломал в hex workshope.




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 16 декабря 2005 15:10
· Личное сообщение · #26

grushko Это как ? расскажи как сломал то



Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 20 декабря 2005 12:00
· Личное сообщение · #27

ну как Di-2 :
00402019 /0F84 D9020000 JZ Instal.004022F8
0040203B /0F84 56020000 JZ Instal.00402297

вместо jz поставил jnz



Ранг: 11.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 20 декабря 2005 12:01
· Личное сообщение · #28

Вопрос
чем отличается jne от jnz и jz от je. Вроде в хексе одно и тоже.
Также проблемы с аспром. Не могу открыть hddlife/




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 20 декабря 2005 12:16
· Личное сообщение · #29

grushko
JNE: ZF = 0
JNZ: ZF = 0
аналогично
JZ: ZF = 1
JE: ZF = 1
то есть исходя из работы процессора - видимо ничем.

-----
Get busy living or get busy dying ©





Ранг: 230.5 (наставник)
Активность: 0.180
Статус: Участник
Norg

Создано: 20 декабря 2005 12:25 · Поправил: di-2
· Личное сообщение · #30

grushko пишет:
чем отличается jne от jnz и jz от je.

jne-переход,если не равно Jump if not equal (X != Y)
jnz-переход,если результат не равен 0 Jump if not zero
je-переход,если равно Jump if equal
jz-переход,если =0 Jump if zero (X = Y)

[EDITED] опередил

-----
M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240



 eXeL@B —› Основной форум —› Исследование Центест'а
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати