![]() |
eXeL@B —› Основной форум —› Взлом прог под Симбиан |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 20 . 21 . >> |
Посл.ответ | Сообщение |
|
Создано: 10 августа 2006 22:20 · Поправил: newborn · Личное сообщение · #1 |
|
Создано: 23 декабря 2007 00:12 · Личное сообщение · #2 |
|
Создано: 23 декабря 2007 00:14 · Личное сообщение · #3 Вот я както пытался начать писать помощь по взлому ,но так и не дописал но набросок есть почитай ![]() ![]() |
|
Создано: 23 декабря 2007 00:24 · Личное сообщение · #4 |
|
Создано: 23 декабря 2007 00:26 · Личное сообщение · #5 |
|
Создано: 23 декабря 2007 00:53 · Личное сообщение · #6 Sergeylar, если ты такой умный, заломай последний Profimail for Symbian, хоть 9, хоть 7, покажи нам класс, иначе - ты обычный лох, который любит кидать понты, а сам реально ничего не умеет. Подскажу, что серийник там ничего не решает, нужно до кучи отламывать проверку на оффсайте. время сейчас: 0:51 23 декабря 2007, посмотрим, насколько быстро ты справишься с защитой ![]() |
|
Создано: 23 декабря 2007 00:54 · Личное сообщение · #7 |
|
Создано: 23 декабря 2007 01:03 · Личное сообщение · #8 [wl] пишет: Sergeylar, если ты такой умный, заломай последний Profimail for Symbian, хоть 9, хоть 7, покажи нам класс, иначе - ты обычный лох, А сам то сломаешь ,ее до сих пор нормально не сломали ![]() ![]() |
|
Создано: 23 декабря 2007 02:45 · Личное сообщение · #9 |
|
Создано: 23 декабря 2007 04:45 · Поправил: Oott · Личное сообщение · #10 |
|
Создано: 23 декабря 2007 11:51 · Личное сообщение · #11 Sergeylar: а вобщето что в на ВМ что на симбе защита дерьмо в прогах не всегда. и есть тому яркие примеры. а под симбиан всё ещё в разы усложняется отсутствием отладчика. Oott: Sergeylar,Сломай тада twt sms reader ты забыл сказать, что twt sms reader есть только под s60 2nd. ed. защита там реализована довольно грамотно, реализован контроль целостности исполняемого файла, плюс в коде есть закриптованный участок размером чуть больше килобайта, думаю там именно на нём всё завязано - вот где бы офигенно помогло наличие эмуля с отладчиком. а так там надо вкуривать в код... если интересно возьми готовую версию от binpda и разбирай, чё там к чему. они там вроде свой лоадер к проге написали. ![]() |
|
Создано: 23 декабря 2007 16:18 · Поправил: [wl] · Личное сообщение · #12 Sergeylar пишет: А сам то сломаешь ,ее до сих пор нормально не сломали да сломаю, но это займет много времени. Всяческие проверки серийника и легальности на оффсайте там осуществляются во вновь создаваемой секции кода, а то, чем эта секция заполняется, всяко поксорено и вообще фиг знает где находится по тексту программы. Пресловутый синий экран смерти из-за поврежденного app-файла отключается между прочим элементарно: надо найти функцию, где вызывается RLibrary::Load(), эта функция и проверяет целостность app.bin, после чего элементарно подправить возвращаемый результат (либо вообще изменить её на mov r0, 1 / bx lr) и больше не париться --- update: а BiNPDA это не один человек, а целая команда, и, судя по моим сведениям, один из представителей сидит в этой теме ![]() ![]() |
|
Создано: 23 декабря 2007 16:29 · Поправил: [wl] · Личное сообщение · #13 кошки кстати далеко не единственные, кто делаеют хорошую защиту под симбиан. Есть пара программ, где проверка ключа проверяется на основе криптографии, а крякнуть нельзя, только откейгенить, потому что на программу навешаны капабилити типа AllFiles. А восстанавливать приватные ключи не всегда быстро и легко ![]() |
|
Создано: 23 декабря 2007 17:18 · Личное сообщение · #14 |
|
Создано: 23 декабря 2007 17:57 · Личное сообщение · #15 |
|
Создано: 23 декабря 2007 17:58 · Личное сообщение · #16 |
|
Создано: 23 декабря 2007 18:03 · Личное сообщение · #17 [wl] пишет: фиг знает где находится по тексту программы. Пресловутый синий экран смерти из-за поврежденного app-файла Да кстати я както тут правил от котов прогу для КПК X-plore v1.05 .... Для отключение проверки работаспособности ...Тоесть прога не запускается после истечения срока .....Поправил и прикол в том она проработала около 2 нидель нормально ,и потом выдала Синий экран ,мол типа серийник не подходит ..А самое интересное что я ее не ломал , а сермийник вставлял после кейгена .... Низнал что они этот Синий экран запихнули и в прогу КПК ![]() ![]() |
|
Создано: 23 декабря 2007 18:28 · Личное сообщение · #18 |
|
Создано: 27 декабря 2007 17:19 · Личное сообщение · #19 Эмм... может я что то не то спрошу, но возникла ситуация что нужно дописать маленький кусок кода замены IMEI. Для этого нужно свободное местечко, но что то в файле ничего подходящего не вижу. Можно ли увеличить размер секции? = Или кто подскажет методы подмены IMEI ? .text:100012A8 BL GetMachineIdL__10PlpVariantRt4TBuf1i128 ; PlpVariant::GetMachineIdL(TBuf<128> &)
А то кроме метода загрузки в регистор строки с фейковым IMEI я не вижу =\ А чтобы эту загрузку сделать + саму строку вбить = нужно место. ----- Computer Security Laboratory ![]() |
|
Создано: 27 декабря 2007 17:28 · Поправил: intro · Личное сообщение · #20 [HEX]: А то кроме метода загрузки в регистор строки с фейковым IMEI я не вижу =\ 1. можно подправить результат функции, сверяющей валидный IMEI с IMEI твоего смарта, чтобы результат всегда был положительным 2. если известен рабочий IMEI, то можно попытаться найти его в коде/ресурсах и заменить на нужный ну и в таком духе, а выбранный тобой вариант не самый удачный. а что за прога, если не секрет? как вижу что-то под S60 1st/2nd ed. ![]() |
|
Создано: 27 декабря 2007 17:54 · Личное сообщение · #21 intro Не секрет vNes. Но не суть важно что за прога мне важен принцип подмены! Мне нужна именно подмена реального IMEI, так как от IMEI идет расчет кода активации. И соответсвенно править тут нечего. Искать расчет кода активации от IMEI и саму сверку с введеным я уже запарился ![]() Угу по функе GetMachineId видно что это версия под 1 или 2 редакция S60, в 3 редакции GetPhoneId. ----- Computer Security Laboratory ![]() |
|
Создано: 28 декабря 2007 00:42 · Личное сообщение · #22 [HEX] пишет: Эмм... может я что то не то спрошу, но возникла ситуация что нужно дописать маленький кусок кода замены IMEI. Для этого нужно свободное местечко, но что то в файле ничего подходящего не вижу. Можно ли увеличить размер секции? = Может проще заделать фейковую plpvariant.dll, а потом в app файле заменить "PLPVARIANT[10009b13].DLL" на mydll...[uid].dll... Для простоты можно имя dll сделать длиной 10 символов... ![]() |
|
Создано: 28 декабря 2007 03:35 · Личное сообщение · #23 Blackdealer Кстати тоже вариант! Не шикарный конечно, но при безвыходном положении может пригодиться. Но я не приверженец пладить файлы в системе. Пришлось подсмотреть у [wl] где он код размещал в vBag ![]() ![]() Теперь хочется пойти еще дальше и разобрать всеже алго генерации кода активации и накидать кейгенчик. Место нашел, но пока не въеду что он делает =\ Будем смотреть... ----- Computer Security Laboratory ![]() |
|
Создано: 28 декабря 2007 09:11 · Поправил: intro · Личное сообщение · #24 |
|
Создано: 28 декабря 2007 12:15 · Личное сообщение · #25 |
|
Создано: 28 декабря 2007 13:00 · Личное сообщение · #26 |
|
Создано: 28 декабря 2007 13:38 · Личное сообщение · #27 да я уже не помню, было очень давно... приложение зависало чтоли... в общем основная загвоздка в том, что из этой либы вызывается больше одной функции, так что нужно правильно оформить стабы к настоящей либе, во-вторых, правильно отработать функцию GetPhoneId (обработать риквест и прочее), в третьих, не забыть, что на dll должны висеть большие капабилити, чем на вызывающем exe. в общем, сейчас я бы наверное уже смог это сделать, но пока не требуется ![]() |
|
Создано: 28 декабря 2007 14:30 · Личное сообщение · #28 [wl]: основная загвоздка в том, что из этой либы вызывается больше одной функции, так что нужно правильно оформить стабы к настоящей либе да, я в целом тут прикинул и пришёл к такому же выводу. а сейчас смотрю и у тебя это на первом месте. как вариант можно сделать переходники для всех остальных функций, тогда получим что-то типа клона etel3rdparty, но только данные об IMEI он будет подставлять нужные нам. много механической работы и много времени на это надо... [wl]: правильно отработать функцию GetPhoneId (обработать риквест и прочее), в третьих, не забыть, что на dll должны висеть большие капабилити, чем на вызывающем exe. это да. ![]() |
|
Создано: 28 декабря 2007 14:43 · Личное сообщение · #29 |
|
Создано: 07 января 2008 23:40 · Поправил: intro · Личное сообщение · #30 Guru_eXe: Новый тутор от АРТим на тему Симбы: Cracking & Unpacking ECompXL Packer V1 For Symbian Part1 Description: Cracking and unpacking (at runtime) the eCompXL packer for Symbian, the modified version use by the LooneyCatGames programs (sources too) arteam.accessroot.com/tutorials.html?fid=217 - 313.5 KB 4-го января ARTeam выложили вторую часть тутора: Cracking & Unpacking ECompXL Packer V1 For Symbian Part2 Cracking and unpacking (at runtime) the eCompXL packer for Symbian, the modified version used by the Lonely Cat Games programs (sources too) -Part 2- --> -Part 2- <-- http://arteam.accessroot.com/tutorials.html?fid=219 [208.55 Kb] ![]() |
|
Создано: 12 января 2008 22:22 · Поправил: [wl] · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 20 . 21 . >> |
![]() |
eXeL@B —› Основной форум —› Взлом прог под Симбиан |