Сейчас на форуме: YDS, _MBK_, user99 (+10 невидимых)

 eXeL@B —› Основной форум —› Klient 2.1.4
Посл.ответ Сообщение


Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 09 января 2006 13:07
· Личное сообщение · #1

1. Klient 2.1.4
2. IRC-чат, имхо, лучший
3.http://www.nydeasoftware.com/klient/Klient2.1.4.exe
4. ~5 Mb
5. ASProtect 1.23 by Alexey Solodovnikov
6. TRIAL, просит ключик.

Это из запросов на кряк. Клиент действительно неплох. Защита-триал, после 30 дней не работает (проверяется переводом часиков). Аспр снимается стриппером старым, но аспр похоже навешан так, для проформы, чтоб был. Триал вроде я обошел, запатчив два перехода

00874380 EB 3E JMP SHORT _Klient.008743C0
0087F5A8 EB 12 JMP SHORT _Klient.0087F5BC

А дальше прога примерно после 1 минуты работы (или при подключении к инету) отключает комп. Пробывал сделать лоадер - тоже самое...Хотя возможно что я неверно запатчил переходы. У кого есть желание-подключайтесь.
ЗЫ - на 0day релиз более старой версии был нюкнут.




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 10 января 2006 01:33
· Личное сообщение · #2

как shutdown - прога с этим патчем очень даже неплохо выглядит




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 10 января 2006 09:16
· Личное сообщение · #3

Надо поискать вызовы ExitWindowsEx. На прогах от PGWare такие корки помнится раньше были.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 января 2006 09:27
· Личное сообщение · #4

WELL пишет:
Надо поискать вызовы ExitWindowsEx

Да, выключение винды я вчера отрубил. ExitWindowsEx как раз и юзалась. Причем там прога довольно хитро сделана, много функций покриптовано, а некриптованные ExitWindowsEx ( 3 штуки) похоже сделаны для отвода глаз. Основные функции вызываются следующим образом: сперва из покриптованного имени функции прога получает собственно имя, затем GetProcAddress и далее собственно выполняется полученная функция. И так сделано на всех критичных участках кода. Собственно и получение привилегий для отключения реализовано также.
Ну так как винду отключать проге запретили, она начала отключать себя =) Пропатчил я её немного криво, отрубив закрытие всех окон - прога работает, но соответственно криво =).

ЗЫ: кстати под ВМваре и без прога почему-то работает по разному. Выключение винды под варью я отловить так и не смог.




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 10 января 2006 09:37
· Личное сообщение · #5

Ara пишет:
ЗЫ: кстати под ВМваре и без прога почему-то работает по разному. Выключение винды под варью я отловить так и не смог.

Видать проверяет запущена ли под VM. Есть же даже готовые исходники таких проверок.




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 11 января 2006 03:58
· Личное сообщение · #6

Кстати тут forum.ru-board.com/topic.cgi?forum=35&topic=7902&start=60#lt есть ссылки на старые версии отломаные. Может там глянуть как ломали...




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 11 января 2006 10:13
· Личное сообщение · #7

WELL пишет:
Может там глянуть как ломали...

=)
Это не наш метод )




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 11 января 2006 10:24
· Личное сообщение · #8

Угу =)




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 14 января 2006 11:21 · Поправил: r99
· Личное сообщение · #9

Comparing files Klient.exe and KLIENT1.EXE
00473528: 55 C3
004AE850: 55 C3
вроде не падает сразу после этих изменений.
если интересно
добавлено :
873528 и 8ae850 - адреса для патча
а то смещения зависят от способа распаковки




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 14 января 2006 12:14
· Личное сообщение · #10

r99 пишет:
вроде не падает сразу после этих изменений.

Конечно интересно, вечером затестим )
Кстати, я переставлял винду и поставил заново клиент - триал закончен. Снен папку и заново поставил-все работает. Триал как-то хитро хранится...


 eXeL@B —› Основной форум —› Klient 2.1.4
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати