Сейчас на форуме: -Sanchez- (+9 невидимых) |
eXeL@B —› Основной форум —› DeDe и программа FineCrosser 2.3.6 (5.8Mb в распакованном виде). |
Посл.ответ | Сообщение |
|
Создано: 15 марта 2006 21:03 · Личное сообщение · #1 |
|
Создано: 15 марта 2006 21:08 · Личное сообщение · #2 |
|
Создано: 15 марта 2006 21:34 · Личное сообщение · #3 |
|
Создано: 15 марта 2006 21:42 · Личное сообщение · #4 |
|
Создано: 15 марта 2006 21:53 · Личное сообщение · #5 Проанализировал KryptoAnalyzer'ом он там нашел 13 сигнатур, BASE64 - 2 штуки BLOWFISH: Sbox 2 CRC32 - 2 штуки CRC32b DES RIJNDAEL (AES) RIPEMD-320 SQUARE [SD] SQUARE [TE] TWOFISH [8x8] ----------------------- М-да, теперь наврядли я эту программку вообще поломаю. Абидно. Посоветуете может что-нибудь, оч хорошая программка но просит 65$. Если кому интересно finecrosser.com/ |
|
Создано: 16 марта 2006 08:53 · Личное сообщение · #6 |
|
Создано: 16 марта 2006 10:27 · Личное сообщение · #7 Demrak пишет: Проанализировал KryptoAnalyzer'ом он там нашел 13 сигнатур Ни о чем не говорит. Скорее всего подключена одна из распостраненных крипто-библиотек (часто их можно найти в исходниках) и использован какой-либо один/два алгоритма (ex: SHA-1 + Blowfish). Распакуй и анализируй в IDA. exe2dpr все еще хорош для старых версий Delphi. Размер некритичен - дизассемблировал Delphi'ские проги и под 100 Mb (только ждать долго приходится). Используй CC (СryptoChecker) для получения всех текстовых строк из кода (включая зашифрованные - if any). |
|
Создано: 16 марта 2006 10:54 · Личное сообщение · #8 |
|
Создано: 16 марта 2006 15:42 · Личное сообщение · #9 |
|
Создано: 16 марта 2006 17:54 · Личное сообщение · #10 Demrak пишет: Еще один вопрос. Программа проверяет правильность серийника при загрузке, но зачем она по три раза прогоняет имя, мыло и сер.номер через RegQueryValuEx? Ну проверяет валидность, и пишет/читает в реестр, скорее всего 2 записи делает, для запутывания, а одну реально считывает и проверяет. |
|
Создано: 17 марта 2006 11:39 · Личное сообщение · #11 |
|
Создано: 17 марта 2006 14:57 · Личное сообщение · #12 Demrak пишет: Как я понимаю в Дельфях есть стандартная структура проверки валидности сер.номера? cmp EAX, EAX jnz FFFFFF / К примеру. Можно ли опираясь на эти данные провести поиск подобных структур? Ога и получишь примерно несколько сотен "подобных структур" в крякми... и несколько миллионов в средней проге написаной на VCL... |
|
Создано: 17 марта 2006 14:58 · Личное сообщение · #13 |
|
Создано: 01 апреля 2006 17:54 · Личное сообщение · #14 Demrak пишет: Ждал в течении 40 минут, ничего DeDe дампит в режиме отладки. Скорее всего там антиотладочный прием применен. Кстати необязательно распаковывать - DeDe 3.50 прекрасно дампит, прицепляясь к задачке - а она уже "распакована" Короче, если еще не расхотел сломать - читай про антиотладочные приемы, ищи и отключай "ловушки". +++++++++++++++++++++++++++ Олля рулит - подцепился к "зациклившемуся" DeDe и ,тюкая "дойти до ret" , вышел на цикл где eax проверяется на !=0. Потюкал и плюнул - присвоил не 0. DeDe - ожил - все нашел, Паскаль есть. Куда слать ? |
|
Создано: 01 апреля 2006 20:00 · Личное сообщение · #15 |
|
Создано: 02 апреля 2006 06:13 · Личное сообщение · #16 |
|
Создано: 02 апреля 2006 10:28 · Личное сообщение · #17 |
|
Создано: 10 мая 2006 13:13 · Личное сообщение · #18 |
|
Создано: 01 марта 2019 18:44 · Поправил: Duffy · Личное сообщение · #19 Hello and nice to find you. I know this is a very old thread but I would like to know if anyone by any chance has figured out how to bypass the registration limits of this program. I have done some research in the past days but since this is not my field I am still struggling to find a way to actually use the program with all features enabled. I have found that there is a registry write [HKEY_CURRENT_USER\Software\fc\TfmAbout] where there are some saved values which are hard coded as well (thanks to olly dbg). The info are as****04@mail.ru BEL2-R32R-KEL2 but I cannot register with these info. Plus, as HEX suggests, I have found the password (galina911) of the database but all I need is a pattern to generate keys or at least make a trick like change JE to JNZ to bypass the limitation. PS I tried the FineCrosser version 2.4.4.1034 Thank you and have a good day. |
eXeL@B —› Основной форум —› DeDe и программа FineCrosser 2.3.6 (5.8Mb в распакованном виде). |