Сейчас на форуме: Magister Yoda (+5 невидимых)

 eXeL@B —› Основной форум —› какой прогой можно эмулировать HardLock e-y-e
. 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 марта 2006 20:50
· Личное сообщение · #1

я скачал прогу с www.sporaw.ru "hl-dump", однако она делает только дамп хардлока.
Подскажите где скачать рабочий эмуль для HardLock e-y-e.
За ранее благодарен.



Ранг: 12.9 (новичок)
Активность: 0=0
Статус: Участник

Создано: 25 марта 2006 01:05
· Личное сообщение · #2

Нигде.



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 25 марта 2006 01:15 · Поправил: ssx
· Личное сообщение · #3

а как жt nodongle.biz



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 25 марта 2006 09:32
· Личное сообщение · #4

ssx пишет:
а как же nodongle.biz

Там же за деньги ?!

PS: Если продублировалось - я не виноват. Делал обновление страницы,
но своего первого ответа не увидел



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 марта 2006 18:55
· Личное сообщение · #5

жаль для хаспа то я нашел эмуль быстро , а вот для хардлока ((



Ранг: 12.9 (новичок)
Активность: 0=0
Статус: Участник

Создано: 25 марта 2006 22:35
· Личное сообщение · #6

Squall
Эта тема есть на руборде. Почитай.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 26 марта 2006 15:16
· Личное сообщение · #7

dUser пишет:
Эта тема есть на руборде. Почитай

Там тоже самое написано e-y-e брайн 2.33 не берет. Т.к. все темнят, то кто мучается также,
как я - пишите в приват и на мыло. У меня ситуация такая - дампер есть и есть эмули
но без док. Сегодня еще всякой фигни от китайцев накачал, но пока не проверял.
Мне одно непонятно - брайн, который 2.33, пароль и вход для e-y-e - функцию 0 - перехватывает.
Но сам логин делать не умеет и естественно не "граббит". Похоже там специально зарезан e-y-e ?!



Ранг: 12.9 (новичок)
Активность: 0=0
Статус: Участник

Создано: 27 марта 2006 01:43
· Личное сообщение · #8

Похоже там специально зарезан e-y-e ?!
Специально или нет, но зарезан. Точне го просто нет.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 27 марта 2006 11:01
· Личное сообщение · #9

dUser пишет:
Точне го просто нет.

Посмотрел текст 2.33 A001 - действительно :
; hasp fuctions emulation table
off_5B37D dd HASP_0_bad ; 0

============================
Поправить вряд ли удастся, квалификация слабая. Монитор еще туда-сюда,
а эмуляция дорого обойдется . Будем копать другие источники.



Ранг: 12.9 (новичок)
Активность: 0=0
Статус: Участник

Создано: 27 марта 2006 23:34
· Личное сообщение · #10

tundra37
Cуществует тулза типа HARDLOCK LPT-key envelope emulator может она пожет



Ранг: 36.1 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 28 марта 2006 00:20
· Личное сообщение · #11

Я наверное чего то не понял, в чем проблема то если есть ключик, отмониторь вызываемые функции и найди места вызовов, а потом тупо сделай патч, там и надо то всего подправить одну таблицу и занопить все вызовы ключа.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 28 марта 2006 09:56
· Личное сообщение · #12

AlexBat пишет:
отмониторь вызываемые функции

Это уже давно сделано. Но для инсталлятора патч сделан "интуитивно"
- сидел с отладчиком и вылавливал отличия с ключом и без. Версии все время меняются -
в предыдущей просто подсунул старый инсталлятор - в новой инсталлятор "жирнее".
Насчет занопить - не должно помочь - в главной программе пришлось отыскать
проверочный блок и в нем jmp поправить. Поэтому выходы следующие
1) сделать сигнатуры API и ИДА пройтись по инсталлятору
2) быстро разобраться с эмулятором ключа
3) пропатчить главный модуль, а инсталлировать с ключом, благо на число установок ограничений нет.
dUser пишет:
Cуществует тулза типа HARDLOCK LPT-key envelope emulator может она пожет

Крак для меня хобби, которое иногда оплачивается, поэтому перебирать десятки непонятных программ у меня времени нет.



Ранг: 43.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 28 марта 2006 10:42
· Личное сообщение · #13

пиши на 333@nm.ru и все будет ОК



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 марта 2006 20:16
· Личное сообщение · #14

AlexBat пишет:
Я наверное чего то не понял, в чем проблема то если есть ключик, отмониторь вызываемые функции и найди места вызовов, а потом тупо сделай патч, там и надо то всего подправить одну таблицу и занопить все вызовы ключа.

Очень интерестно, можно подробнее



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 марта 2006 21:09
· Личное сообщение · #15

И еще что можете сказать по поводу этого "ht://hasp.nm.ru/Files/Other/Hlsapu.zip"



Ранг: 12.9 (новичок)
Активность: 0=0
Статус: Участник

Создано: 28 марта 2006 22:37
· Личное сообщение · #16

Squall
И еще что можете сказать по поводу этого "ht://hasp.nm.ru/Files/Other/Hlsapu.zip
Это HARDLOCK LPT-key envelope emulator снимает конверт хардлока с проги т. е. вызовы User32.dll замыкаешь на свой муль.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 29 марта 2006 09:29
· Личное сообщение · #17

Спасибо за "наводку" - Hlsapu.zip .
Надо только с MessageBox,user32 разобраться. Главное текст есть. Если работает - это то что надо.
У меня как раз патч decrypt-а самый сложный - в смысле числа байтов. А по сути там все просто -
ответ всего один и нужно его просто в буфер запихать. В моем случае конечно получается
"из пушки по воробью", но надо же на современный уровень переходить.



Ранг: 43.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 29 марта 2006 10:48 · Поправил: nikitosk
· Личное сообщение · #18

хасп&хардлок эмулятор 2006
hххp://333.nm.ru/hhl2006.zip может быть поможет ....
пароль от архива забыл сказать
123456



Ранг: 146.7 (ветеран), 1thx
Активность: 0.070
Статус: Участник

Создано: 29 марта 2006 11:03
· Личное сообщение · #19

nikitosk
хасп&хардлок эмулятор 2006 - от жадности отучен...?



Ранг: 43.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 29 марта 2006 12:30
· Личное сообщение · #20

s0cpy
я врать не буду, потому как сам не прверял еще...
файло это с екзетулз.. взято тут в форуме где-то...



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 29 марта 2006 16:29
· Личное сообщение · #21

C Hlsapu.zip результаты такие. Совет по ее подключению в ее тесте бесполезен, т.к.
в моих программах user32.dll грузится динамически. Через olly вставил
LoadLibrary("hl_emu.dll") в первую программу - эмулятор файл не создал,
но это пока не страшно. Будем разбираться.
Что касается hl2006, судя по менюшкам - там есть дампер и эмулятор для HASP/HARDLOCK
и даже сервис стартует, но для работы требуется лекарство.



Ранг: 53.1 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 29 марта 2006 17:56
· Личное сообщение · #22

Может это поможет кому: _http://www.brstudio.com/Keys/hMon.zip



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 30 марта 2006 10:27 · Поправил: tundra37
· Личное сообщение · #23

Graviy пишет:
Может это поможет кому

thanx! Мониторит и дампит. Осталось эмулятор запустить, ну и проверить точность дампа.
Под иконкой проги подпись "emul", но пункта в меню нет, точнее он скрыт наверное.
++++++++++++++++++++++++++++++++++++++++++++
Оказалось, что новый setup.exe содержит отладочную печать, которая об"ясняет, что запрашивается
у хардлока. Я думаю теперь битхак гораздо быстрее сделать, чем мучатся с эмуляцией.
Но из принципа я все-таки буду пытатся на досуге.
Ну и еще остался эмулятор, который дамп в ДОС-е снимает Попробуем ... - woodman пишет,
что он функцию криптования эмулирует через талицу в 128 байт

Squall пишет:
Hlsapu.zip"

Это программа для снятия "конверта" - именно поэтому она мониторит только криптование.
У меня конверта нет , а эмулятор из нее только напильником можно следать.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 03 апреля 2006 19:18
· Личное сообщение · #24

Hlsapu.zip - УРА !!! Я ее запустил из текста.
Сначала долго мучился с созданием DLL, т.к. до сих пор умел только в Дельфи их делать.
Потом с помощью olly убедился, что хуки на функции hardlock-а работают.
Потом долго удивлялся, где протокол. Оказалось надо определить переменную _DEBUG,
которая включает лог. Т.к. мне нужен не конверт, то придется еще попотеть, чтобы
эмуляцию дописать. Но т.к. мне не нужен универсальный эмулятор, то это гораздо проще.
Оказалось, что вторая прога которую нужно сломать - тоже с хардлоком.
В результате "2 зайца уже на мушке". Осталось догнать и убить
OffTop В свое время я на васм-е пытался научится эмуляторы писать.
Но не научился, а заготовки не освоил - крутые они слишком попались.
Но думаю школа васм-а не прошла даром и благодаря cracкlab-у я все-таки
довел свой уровень до кракер-а 0-го уровня - могу переделывать хорошо сделанные программы.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 27 апреля 2006 14:04
· Личное сообщение · #25

Squall пишет:
Подскажите где скачать рабочий эмуль для HardLock e-y-e.

Теперь авторитетно могу сказать - нигде. Сейчас читаю на extools ветку, где TORO спрашивает совета по написанию эмулятора хардлока. Вывод напрашивается такой : от версии к версии алгоритм работы дравера сильно меняется и завязан на секретный ID. Алгоритм извлечения ID и алгоритм шифрования до сих пор держится в секрете. Известно, что кусок ID может быть извлечен из дампа, а остальное - брутфорс. Чтобы построить алгоритм брутфорса - придется разбираться в фильтр-драйвере ТОРО
Поэтому я кладу на эмуляторы. Проще промониторить и пропатчить, чем разбираться в куче




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 19 октября 2006 09:34
· Личное сообщение · #26

Народ, прочитал я много туторов по Хаспу, но пока ничего не выходит. Прога моя защищена PE HARDLOCK, требует ключ при запуске, и без него не пашет, нужен только эмулятор ключа, как вот его сделать, с олей, может кто подсказать?

-----
Ламер - не профессия :))




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 20 октября 2006 02:22
· Личное сообщение · #27

aspirin Появился некий просвет. Есть эмулятор от фирмы SafeKey для хардлока. Т.к. дамп e-y-e идентичен, я попробовал этот эмулятор. Результат такой : утилита которая прилагалась к этому ключу с эмулятором пашет, даже шифрование работает(на ру-борде мне сиды сделали), но сама прога дурит - говорит не та версия софта. Тот эмулятор пока дать не могу, но есть два эмуля других версий. У меня подозрение, что либо прога дополнительные функции использует, либо дополнительную проверку. В любом случае эмулятор позволит уменьшить объем патча.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 20 октября 2006 02:26
· Личное сообщение · #28

aspirin пишет:
нужен только эмулятор ключа, как вот его сделать, с олей, может кто подсказать?

Мониторишь API ключа( точки входа находишь ручками или по сигнатурам) и ставишь заглушки. Вот только если исползуется шифрование, то без нормального дампа ключа делать нечего.
Мониторить можно и без оли - куча мониторов по топикам есть.



Ранг: 53.1 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 24 октября 2006 05:25
· Личное сообщение · #29

tundra37 пишет:
но сама прога дурит - говорит не та версия софта

Попробуй эмулятор от TORO



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 24 октября 2006 07:40
· Личное сообщение · #30

Graviy пишет:
Попробуй эмулятор от TORO

А он работает ?! Монитор работает, а эмулятор - сам автор пишет, что отключен.


. 1 . 2 . 3 . >>
 eXeL@B —› Основной форум —› какой прогой можно эмулировать HardLock e-y-e
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати