Сейчас на форуме: Rio (+10 невидимых)

 eXeL@B —› Основной форум —› Программы от TradeSoft
Посл.ответ Сообщение


Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 07 июня 2006 18:45 · Поправил: Maximus
· Личное сообщение · #1

Вопрос к тем, кто ломал или смотрел программы от tradesoft
Нашел в архивах:


nice For RalF Привет, хотел поговорить насчет Трайдсофтовских программ.

Когда я первый раз скачал версию 4_4_3 по мойму, то ещё не умел снимать аспр,
и я занимался изучением кода через DeDe и Olly, так вот мне показалось, что ключевой файл это на...ка, я там находих конструкцию вида
call xxxxxx ; Наз. то ли CryptFunction, но не важно, там сравнивались два хеша, а потом
cmp al,al
jmp Unreg

Эту я так детально не смотрел, но у меня была конструкция вида:
CreateFileA (... orders.bin...)
jnz FileNotFound (unregistry)
...
ReadFile (64 byt’a)
...
какая то муть
call eax; Eax - это одна из аспровских ф-ий, у меня в дампе её нет.
.....
‹- мнооого мусора, мне кажется не нужного
.....
mov eax,[ebp-4]
call xxxx
jmp GoodBoy

Я не смотрел пока как в оригинале себя ведет, и не знал, что аспр позволяет делать привязку к ключевому файлу...
В чем у тебя загвоздка, и каких именно данных не хватает тебе, что бы закейгенить?

Ты не пробовал, эмулировать правильную комбинацию, запрос-ответ?


Сдается мне что в этом бинарнике (... orders.bin...) лежит аспровый ключик, который раскодирует недостающий код, или я не прав?

-----
StarForce и Themida ацтой!





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 07 июня 2006 19:27
· Личное сообщение · #2

Я смотрел давно, вроде была прога типа Стол каких-то заказов. Действительно, с помощью ключевого файла расшифровывалась часть кода.



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 08 июня 2006 06:41
· Личное сообщение · #3

Maximus
аха, так и есть

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 08 июня 2006 09:04
· Личное сообщение · #4

Вот ведь разьетить, извернулись так извернулись, мож у кого есть это файло?

-----
StarForce и Themida ацтой!





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 08 июня 2006 09:27
· Личное сообщение · #5

Так это классика, самый глючный (в плане распаковки) метод регистрации.

-----
Yann Tiersen best and do not fuck





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 08 июня 2006 09:30
· Личное сообщение · #6

Maximus пишет:
Вот ведь разьетить, извернулись так извернулись, мож у кого есть это файло?

Слабо верится, что один ключ подойдет для всего их софта Какая прога тебя интересует, какая версия?




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 08 июня 2006 09:45
· Личное сообщение · #7

Стол заказов автозапчастей 3.7.5
Файло называется aorders375.bin

Если у кого есть не жмотьте, можно будет доделать кряку и снять ограничение на количество установок даже у зарегеных юзверей. Обещаю что рег. данные дальше меня не пойдут.

-----
StarForce и Themida ацтой!




Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 08 июня 2006 09:51
· Личное сообщение · #8

Maximus
А какие там ограничения?

Ты будешь смеяться, но пошифрованный кусок это и есть процедура регистрации :\
зачем они такое делали не пойму, а пачится там 2умя байтами (по крайней мере раньше)

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 08 июня 2006 10:02
· Личное сообщение · #9

nice пошифрованный кусок сохраняет на диск введеный ключ, как гриться х.. с ним...
Но... Начиная с версии где то 3.6 они еще и пошифровали удаление заказа. Вот с ним загвоздка и вышла.

-----
StarForce и Themida ацтой!





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 08 июня 2006 10:23
· Личное сообщение · #10

А восстановить из старой версии нельзя? (Я так с фригатом делал 5 кусков восстанавливал в трех билдах подряд)

-----
Yann Tiersen best and do not fuck





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 08 июня 2006 10:25
· Личное сообщение · #11

PE_Kill в старой версии при удалении заказа чистилось баз меньше, плюс там компилилось на другой версии дельфей, кусок кода довольно большой, короче полная c восстановлением .
Я попробовал немного и понял что это не выход.

-----
StarForce и Themida ацтой!





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 23 июня 2006 11:59 · Поправил: Maximus
· Личное сообщение · #12

Проблему решил. Кряк доделал, если кому надо, в личку.
Тема закрыта

-----
StarForce и Themida ацтой!



 eXeL@B —› Основной форум —› Программы от TradeSoft
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати