Посл.ответ |
Сообщение |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 07 июня 2006 18:45 · Поправил: Maximus · Личное сообщение · #1
Вопрос к тем, кто ломал или смотрел программы от tradesoft
Нашел в архивах:
nice For RalF Привет, хотел поговорить насчет Трайдсофтовских программ.
Когда я первый раз скачал версию 4_4_3 по мойму, то ещё не умел снимать аспр,
и я занимался изучением кода через DeDe и Olly, так вот мне показалось, что ключевой файл это на...ка, я там находих конструкцию вида
call xxxxxx ; Наз. то ли CryptFunction, но не важно, там сравнивались два хеша, а потом
cmp al,al
jmp Unreg
Эту я так детально не смотрел, но у меня была конструкция вида:
CreateFileA (... orders.bin...)
jnz FileNotFound (unregistry)
...
ReadFile (64 byt’a)
...
какая то муть
call eax; Eax - это одна из аспровских ф-ий, у меня в дампе её нет.
.....
‹- мнооого мусора, мне кажется не нужного
.....
mov eax,[ebp-4]
call xxxx
jmp GoodBoy
Я не смотрел пока как в оригинале себя ведет, и не знал, что аспр позволяет делать привязку к ключевому файлу...
В чем у тебя загвоздка, и каких именно данных не хватает тебе, что бы закейгенить?
Ты не пробовал, эмулировать правильную комбинацию, запрос-ответ?
Сдается мне что в этом бинарнике (... orders.bin...) лежит аспровый ключик, который раскодирует недостающий код, или я не прав?
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
|
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 07 июня 2006 19:27 · Личное сообщение · #2
Я смотрел давно, вроде была прога типа Стол каких-то заказов. Действительно, с помощью ключевого файла расшифровывалась часть кода.
| Сообщение посчитали полезным: |
Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net
|
Создано: 08 июня 2006 06:41 · Личное сообщение · #3
Maximus
аха, так и есть
----- Подписи - ЗЛО! Нужно убирать! | Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 08 июня 2006 09:04 · Личное сообщение · #4
Вот ведь разьетить, извернулись так извернулись, мож у кого есть это файло?
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 08 июня 2006 09:27 · Личное сообщение · #5
Так это классика, самый глючный (в плане распаковки) метод регистрации.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 08 июня 2006 09:30 · Личное сообщение · #6
Maximus пишет:
Вот ведь разьетить, извернулись так извернулись, мож у кого есть это файло?
Слабо верится, что один ключ подойдет для всего их софта Какая прога тебя интересует, какая версия?
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 08 июня 2006 09:45 · Личное сообщение · #7
Стол заказов автозапчастей 3.7.5
Файло называется aorders375.bin
Если у кого есть не жмотьте, можно будет доделать кряку и снять ограничение на количество установок даже у зарегеных юзверей. Обещаю что рег. данные дальше меня не пойдут.
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net
|
Создано: 08 июня 2006 09:51 · Личное сообщение · #8
Maximus
А какие там ограничения?
Ты будешь смеяться, но пошифрованный кусок это и есть процедура регистрации :\
зачем они такое делали не пойму, а пачится там 2умя байтами (по крайней мере раньше)
----- Подписи - ЗЛО! Нужно убирать! | Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 08 июня 2006 10:02 · Личное сообщение · #9
nice пошифрованный кусок сохраняет на диск введеный ключ, как гриться х.. с ним...
Но... Начиная с версии где то 3.6 они еще и пошифровали удаление заказа. Вот с ним загвоздка и вышла.
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 08 июня 2006 10:23 · Личное сообщение · #10
А восстановить из старой версии нельзя? (Я так с фригатом делал 5 кусков восстанавливал в трех билдах подряд)
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 08 июня 2006 10:25 · Личное сообщение · #11
PE_Kill в старой версии при удалении заказа чистилось баз меньше, плюс там компилилось на другой версии дельфей, кусок кода довольно большой, короче полная c восстановлением .
Я попробовал немного и понял что это не выход.
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 23 июня 2006 11:59 · Поправил: Maximus · Личное сообщение · #12
Проблему решил. Кряк доделал, если кому надо, в личку.
Тема закрыта
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |