Сейчас на форуме: Magister Yoda (+5 невидимых) |
![]() |
eXeL@B —› Основной форум —› какой прогой можно эмулировать HardLock e-y-e |
. 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 24 марта 2006 20:50 · Личное сообщение · #1 |
|
Создано: 25 марта 2006 01:05 · Личное сообщение · #2 |
|
Создано: 25 марта 2006 01:15 · Поправил: ssx · Личное сообщение · #3 |
|
Создано: 25 марта 2006 09:32 · Личное сообщение · #4 |
|
Создано: 25 марта 2006 18:55 · Личное сообщение · #5 |
|
Создано: 25 марта 2006 22:35 · Личное сообщение · #6 |
|
Создано: 26 марта 2006 15:16 · Личное сообщение · #7 dUser пишет: Эта тема есть на руборде. Почитай Там тоже самое написано e-y-e брайн 2.33 не берет. Т.к. все темнят, то кто мучается также, как я - пишите в приват и на мыло. У меня ситуация такая - дампер есть и есть эмули но без док. Сегодня еще всякой фигни от китайцев накачал, но пока не проверял. Мне одно непонятно - брайн, который 2.33, пароль и вход для e-y-e - функцию 0 - перехватывает. Но сам логин делать не умеет и естественно не "граббит". Похоже там специально зарезан e-y-e ?! ![]() |
|
Создано: 27 марта 2006 01:43 · Личное сообщение · #8 |
|
Создано: 27 марта 2006 11:01 · Личное сообщение · #9 |
|
Создано: 27 марта 2006 23:34 · Личное сообщение · #10 |
|
Создано: 28 марта 2006 00:20 · Личное сообщение · #11 |
|
Создано: 28 марта 2006 09:56 · Личное сообщение · #12 AlexBat пишет: отмониторь вызываемые функции Это уже давно сделано. Но для инсталлятора патч сделан "интуитивно" - сидел с отладчиком и вылавливал отличия с ключом и без. Версии все время меняются - в предыдущей просто подсунул старый инсталлятор - в новой инсталлятор "жирнее". Насчет занопить - не должно помочь - в главной программе пришлось отыскать проверочный блок и в нем jmp поправить. Поэтому выходы следующие 1) сделать сигнатуры API и ИДА пройтись по инсталлятору 2) быстро разобраться с эмулятором ключа 3) пропатчить главный модуль, а инсталлировать с ключом, благо на число установок ограничений нет. dUser пишет: Cуществует тулза типа HARDLOCK LPT-key envelope emulator может она пожет Крак для меня хобби, которое иногда оплачивается, поэтому перебирать десятки непонятных программ у меня времени нет. ![]() |
|
Создано: 28 марта 2006 10:42 · Личное сообщение · #13 |
|
Создано: 28 марта 2006 20:16 · Личное сообщение · #14 |
|
Создано: 28 марта 2006 21:09 · Личное сообщение · #15 |
|
Создано: 28 марта 2006 22:37 · Личное сообщение · #16 |
|
Создано: 29 марта 2006 09:29 · Личное сообщение · #17 Спасибо за "наводку" - Hlsapu.zip . Надо только с MessageBox,user32 разобраться. Главное текст есть. Если работает - это то что надо. У меня как раз патч decrypt-а самый сложный - в смысле числа байтов. А по сути там все просто - ответ всего один и нужно его просто в буфер запихать. В моем случае конечно получается "из пушки по воробью", но надо же на современный уровень переходить. ![]() |
|
Создано: 29 марта 2006 10:48 · Поправил: nikitosk · Личное сообщение · #18 |
|
Создано: 29 марта 2006 11:03 · Личное сообщение · #19 |
|
Создано: 29 марта 2006 12:30 · Личное сообщение · #20 |
|
Создано: 29 марта 2006 16:29 · Личное сообщение · #21 C Hlsapu.zip результаты такие. Совет по ее подключению в ее тесте бесполезен, т.к. в моих программах user32.dll грузится динамически. Через olly вставил LoadLibrary("hl_emu.dll") в первую программу - эмулятор файл не создал, но это пока не страшно. Будем разбираться. Что касается hl2006, судя по менюшкам - там есть дампер и эмулятор для HASP/HARDLOCK и даже сервис стартует, но для работы требуется лекарство. ![]() |
|
Создано: 29 марта 2006 17:56 · Личное сообщение · #22 |
|
Создано: 30 марта 2006 10:27 · Поправил: tundra37 · Личное сообщение · #23 Graviy пишет: Может это поможет кому thanx! Мониторит и дампит. Осталось эмулятор запустить, ну и проверить точность дампа. Под иконкой проги подпись "emul", но пункта в меню нет, точнее он скрыт наверное. ++++++++++++++++++++++++++++++++++++++++++++ Оказалось, что новый setup.exe содержит отладочную печать, которая об"ясняет, что запрашивается у хардлока. Я думаю теперь битхак гораздо быстрее сделать, чем мучатся с эмуляцией. Но из принципа я все-таки буду пытатся на досуге. Ну и еще остался эмулятор, который дамп в ДОС-е снимает ![]() что он функцию криптования эмулирует через талицу в 128 байт ![]() Squall пишет: Hlsapu.zip" Это программа для снятия "конверта" - именно поэтому она мониторит только криптование. У меня конверта нет , а эмулятор из нее только напильником можно следать. ![]() |
|
Создано: 03 апреля 2006 19:18 · Личное сообщение · #24 Hlsapu.zip - УРА !!! Я ее запустил из текста. Сначала долго мучился с созданием DLL, т.к. до сих пор умел только в Дельфи их делать. Потом с помощью olly убедился, что хуки на функции hardlock-а работают. Потом долго удивлялся, где протокол. Оказалось надо определить переменную _DEBUG, которая включает лог. Т.к. мне нужен не конверт, то придется еще попотеть, чтобы эмуляцию дописать. Но т.к. мне не нужен универсальный эмулятор, то это гораздо проще. Оказалось, что вторая прога которую нужно сломать - тоже с хардлоком. В результате "2 зайца уже на мушке". Осталось догнать и убить ![]() OffTop В свое время я на васм-е пытался научится эмуляторы писать. Но не научился, а заготовки не освоил - крутые они слишком попались. Но думаю школа васм-а не прошла даром и благодаря cracкlab-у я все-таки довел свой уровень до кракер-а 0-го уровня - могу переделывать хорошо сделанные программы. ![]() |
|
Создано: 27 апреля 2006 14:04 · Личное сообщение · #25 Squall пишет: Подскажите где скачать рабочий эмуль для HardLock e-y-e. Теперь авторитетно могу сказать - нигде. Сейчас читаю на extools ветку, где TORO спрашивает совета по написанию эмулятора хардлока. Вывод напрашивается такой : от версии к версии алгоритм работы дравера сильно меняется и завязан на секретный ID. Алгоритм извлечения ID и алгоритм шифрования до сих пор держится в секрете. Известно, что кусок ID может быть извлечен из дампа, а остальное - брутфорс. Чтобы построить алгоритм брутфорса - придется разбираться в фильтр-драйвере ТОРО ![]() Поэтому я кладу на эмуляторы. Проще промониторить и пропатчить, чем разбираться в куче ![]() ![]() |
|
Создано: 19 октября 2006 09:34 · Личное сообщение · #26 |
|
Создано: 20 октября 2006 02:22 · Личное сообщение · #27 aspirin Появился некий просвет. Есть эмулятор от фирмы SafeKey для хардлока. Т.к. дамп e-y-e идентичен, я попробовал этот эмулятор. Результат такой : утилита которая прилагалась к этому ключу с эмулятором пашет, даже шифрование работает(на ру-борде мне сиды сделали), но сама прога дурит - говорит не та версия софта. Тот эмулятор пока дать не могу, но есть два эмуля других версий. У меня подозрение, что либо прога дополнительные функции использует, либо дополнительную проверку. В любом случае эмулятор позволит уменьшить объем патча. ![]() |
|
Создано: 20 октября 2006 02:26 · Личное сообщение · #28 aspirin пишет: нужен только эмулятор ключа, как вот его сделать, с олей, может кто подсказать? Мониторишь API ключа( точки входа находишь ручками или по сигнатурам) и ставишь заглушки. Вот только если исползуется шифрование, то без нормального дампа ключа делать нечего. Мониторить можно и без оли - куча мониторов по топикам есть. ![]() |
|
Создано: 24 октября 2006 05:25 · Личное сообщение · #29 |
|
Создано: 24 октября 2006 07:40 · Личное сообщение · #30 |
. 1 . 2 . 3 . >> |
![]() |
eXeL@B —› Основной форум —› какой прогой можно эмулировать HardLock e-y-e |