Посл.ответ |
Сообщение |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 11:29 · Личное сообщение · #1
Сложилась такая ситуация - нужно было взломать одну программу (для проверки знаний по некоторым правилам). Достал весь необходимый набор хакера и пошел. Описание программ: первая программа представляет собой инсталляцию. После ее запуска она создает файл centest.txt, в котором написаны символы. Далее нужно отправить этот файл другим лицам. Вскоре придет на мыло писмо с прикрепленным к нему другим CENTEST.TXT файлом (в нем содержаться другие символы). Надо опять запустить инсталляцию и он (если файл нормальный) запишет ключик в реестр. На этом первая прогроама заканчивается. Вторая представляет собой сам экзаменатор, который при запуске проверяет содержимое ключя реестра с ЧЕМ-ТО. И если файл правильный, то программа запускается - в противном случае программа просто закрывается. С помощью OLLYDBG мне удалось узнать, куда он в реестре записывает ключ. Мне нужна помощь. Для меня важен не сколько результат, сколько сам процесс. Если кто-нить откликнется то я выложу результаты о пройделанной работе.
| Сообщение посчитали полезным: |
|
![](img/s6.gif) Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 15 декабря 2005 11:31 · Личное сообщение · #2
grushko Ну а где твой этот экзаменатор то ? выкладывай
| Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 11:34 · Личное сообщение · #3
сам экзаменатор рареный весит 264 килобайта. а инсталл всего - 34 кб.
инсталл выкладываю. eb77_Instal.rar.zip
| Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 11:38 · Личное сообщение · #4
а также программа сама.
| Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 11:42 · Личное сообщение · #5
Программы для скачивания
yrglicey.narod.ru/Instal.rar
yrglicey.narod.ru/Centest.rar
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 15 декабря 2005 12:01 · Личное сообщение · #6
VCL50.BPL not found ![](img/smilies/s15.gif) она на Delphi 5 написана есть у тебя этот компонент ?
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 605.2 (!), 341thx Активность: 0.47↘0.25 Статус: Модератор Research & Development
|
Создано: 15 декабря 2005 12:21 · Личное сообщение · #7
аналогично. Дельфовая библиотека не найдена. у меня нашлась только для Дельфи 6.
но у меня также подозрение, что это не единственная либа, которая может понадобиться.
----- EnJoy! | Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 12:26 · Личное сообщение · #8
даю вам Vcl50.rar
| Сообщение посчитали полезным: |
![](img/s4.gif) Ранг: 84.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 15 декабря 2005 12:27 · Поправил: TOG · Личное сообщение · #9
vcl50 - 2 метра ![](img/smilies/s1.gif) vclx50 - 260 kb
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 264.0 (наставник), 5thx Активность: 0.21↘0 Статус: Участник Vanilla Sky
|
Создано: 15 декабря 2005 12:28 · Личное сообщение · #10
а запаковать?
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 605.2 (!), 341thx Активность: 0.47↘0.25 Статус: Модератор Research & Development
|
Создано: 15 декабря 2005 12:31 · Личное сообщение · #11
Borland не распространяет эти библы как redistributable? может у них на сайте скачать? (я правда не нашёл)
----- EnJoy! | Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 12:34 · Личное сообщение · #12
зарарил в 460 килобайт, хотя весит два метра.
Забыл дать ссылку. Вот:
yrglicey.narod.ru/Vcl50.rar
| Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 12:36 · Личное сообщение · #13
в систем32 вставьте. может поможет
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 230.5 (наставник) Активность: 0.18↘0 Статус: Участник Norg
|
Создано: 15 декабря 2005 12:45 · Личное сообщение · #14
Все я взялся за исследование,у меня все запустилось без вопросов
----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 | Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 230.5 (наставник) Активность: 0.18↘0 Статус: Участник Norg
|
Создано: 15 декабря 2005 12:46 · Личное сообщение · #15
Сорри за офтоп ураааа у меня аватар есть,как я ждал этого .Насчет проги я ее в ДеДе засунул щас погляжу что там и как
----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 | Сообщение посчитали полезным: |
![](img/s4.gif) Ранг: 84.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 15 декабря 2005 12:55 · Личное сообщение · #16
создал файлы:
centesttip.ini
centestkat.ini
centest.ini
exzamtip.tmp
exztmp.ini
суем их в c:\windows (как просит)
Дальше в centest.exe
433040 прыгаем
433976 прыгаем
435E36 не прыгаем
435E3F прыгаем
Прога запущена. Экзаменовку проводить не хочет, говорит нужна настройка тем. Вот ключи для
файла centest.ini :
Global Options
KONKURS
PRLIMIT
PR_PODTV
PR_NULL
дальше уже влом
| Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 13:03 · Личное сообщение · #17
а можно как-нить попроще, я ведь новичок ![](img/smilies/s10.gif) . Что такое ДеДе? Я работаю с Оллидебг...
| Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 13:05 · Личное сообщение · #18
Еще вопрос - как мне не прыгать? (прыгаю, прыкаю, не прыгаю, прыгаю).
Прыгать я умею ![](img/smilies/s2.gif) , но как не прыгать
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 230.5 (наставник) Активность: 0.18↘0 Статус: Участник Norg
|
Создано: 15 декабря 2005 13:07 · Личное сообщение · #19
Я по другому сломал
00402019 /0F84 D9020000 JNZ Instal.004022F8
0040203B /0F84 56020000 JNZ Instal.00402297
меняем /0F84 на /0F85 в instal.exe
Запускаем,говорит что установлено и в реестре появляется ключ
[HKEY_CURRENT_USER\Software\Microsoft\Wiron_c]
@="rtwt"
"Member"="643:,9)?$F"
Я приатачил
grushko пишет:
Что такое ДеДе? Дельфи Декомпилятор
6750_crack.reg.zip
----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 | Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 13:09 · Личное сообщение · #20
Спасибо огромное!
| Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 13:11 · Личное сообщение · #21
Только ето, он на каждом компе разный ключ создает.
Можешь мне выслать или приаттачить крякнутый инсталл?
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 230.5 (наставник) Активность: 0.18↘0 Статус: Участник Norg
|
Создано: 15 декабря 2005 13:20 · Личное сообщение · #22
grushko пишет:
Можешь мне выслать или приаттачить крякнутый инсталл? Вот
08bd_Instal.exe.zip
----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 | Сообщение посчитали полезным: |
![](img/s4.gif) Ранг: 84.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 15 декабря 2005 13:22 · Поправил: TOG · Личное сообщение · #23
di-2
Я токма нефкурил - у тебя она экзаменовку-то проводит, или говорит что k_title.rtf не найден ?
Всетаки Vusual C++ или Delphi (что это было) это очень монструозно(в смысле размера exe)
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 230.5 (наставник) Активность: 0.18↘0 Статус: Участник Norg
|
Создано: 15 декабря 2005 14:12 · Личное сообщение · #24
TOGФайл настроек не найден
----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 | Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 16 декабря 2005 15:08 · Личное сообщение · #25
Сама программа большая - мегов 700 весит.
Спасибо Di-2, я ее уже сам сломал в hex workshope.
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 16 декабря 2005 15:10 · Личное сообщение · #26
grushko Это как ? ![](img/smilies/s11.gif) расскажи как сломал то
| Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 20 декабря 2005 12:00 · Личное сообщение · #27
ну как Di-2 :
00402019 /0F84 D9020000 JZ Instal.004022F8
0040203B /0F84 56020000 JZ Instal.00402297
вместо jz поставил jnz
| Сообщение посчитали полезным: |
Ранг: 11.5 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 20 декабря 2005 12:01 · Личное сообщение · #28
Вопрос
чем отличается jne от jnz и jz от je. Вроде в хексе одно и тоже.
Также проблемы с аспром. Не могу открыть hddlife/
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 209.5 (наставник), 42thx Активность: 0.1↘0 Статус: Участник WinCE ARM M@sTeR
|
Создано: 20 декабря 2005 12:16 · Личное сообщение · #29
grushko
JNE: ZF = 0
JNZ: ZF = 0
аналогично
JZ: ZF = 1
JE: ZF = 1
то есть исходя из работы процессора - видимо ничем.
----- Get busy living or get busy dying © | Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 230.5 (наставник) Активность: 0.18↘0 Статус: Участник Norg
|
Создано: 20 декабря 2005 12:25 · Поправил: di-2 · Личное сообщение · #30
grushko пишет:
чем отличается jne от jnz и jz от je.
jne-переход,если не равно Jump if not equal (X != Y)
jnz-переход,если результат не равен 0 Jump if not zero
je-переход,если равно Jump if equal
jz-переход,если =0 Jump if zero (X = Y)
[EDITED] опередил
----- M&#225 enginn renna undan &#254v&#237 sem honum er skapa&#240 | Сообщение посчитали полезным: |