Сейчас на форуме: rtsgreg1989, zds, _MBK_ (+5 невидимых)

 eXeL@B —› Основной форум —› Network Assistant 4.2 build 2525. Помогите с кейгеном/крэком...
Посл.ответ Сообщение

Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 августа 2007 05:49 · Поправил: groove
· Личное сообщение · #1

под руку попалась прога - Network Assistant 4.2 (сетевой чат, кто не знает)
30 дней триала, требует ввести только код, без логина (код генерируется на основе логина)
значит, после ввода "123" получил мессагу об неверном ключе... немного иследовав прогу в Olly выяснил, что ключ должен начинаться с "0002-02...". Ну что, пробую вбить "0002-02123" получаю мессагу о том, что код принят и необходима перезагрузка (при этом шифрует и сохраняет код в реестр HKEY_CURRENT_USER\Software\Gracebyte Software\Network Assistant\data).... перегружаю прогу.... и снова на дисплее наглый наг с триалом. Опять ушел в Olly... через время обнаружил, что структура ключа практически не отличается от структуры версии 4.1...
вбиваю в кейген от версии 4.1 логин "GRooVE"
получаю ключ: 0002-018BFE912B8C5A5691A3B1ED55CECC430E6CAAA1C11496B6E894E349D5EC36E18 16985A5AAB51AF6E41FF2AEC93FFCC91185
редактирую его под версию 4.2: 0002-027BFE912B8C5A5691A3B1ED55CECC430E6CAAA1C11496B6E894E349D5EC36E18 16985A5AAB51AF6E41FF2AEC93FFCC91185
и вбиваю в прогу... перезагрузка... синий наг поменялся на зеленый (типа успешная регистрация)... жму ЕНТЕР... получаю в морду: "Access violation at address 0040436A in module 'Nassi.exe'. Read of address 00000000"... все, в прогу не попадаю, пока не удалю ветку с ключом "data" из реестра!

Все самое интересное начинается по адресу 00540931
ссылка на версию 4.2: h__p://www.gracebyte.com/nassi/files/nassi.zip
в аттаче кейген к версии 4.1

Буду ОЧЕНЬ презнателен за помощь!!!

<img src="img/attach.gif"> <SCRIPT type=text/javascript>dfl("files/","b51c_06.08.2007_CRACKLAB.rU.tgz");< /SCRIPT> - keygen.exe



Ранг: 16.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 07 августа 2007 14:12
· Личное сообщение · #2

Хм, ну я кейгенами к сожалению никогда не увлекался так что скажу как надо примерно.
Это Delphi так что засунув его в DeDe ты узнаешь много нового.
По адресу 41a95b что то похожее на проверку частей в памяти уже после проверки кода, Splash форма показывается двумя способами - первое - splash.show по делфийски чуть перед этим, второе - чуть ниже по коду в виде ShowWindow.



Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 августа 2007 14:30
· Личное сообщение · #3

Это я все нашел... я ж не зря написал адрес 00540931 ))
начиная с этого адреса идет проверка (при перезагрузке) уже введеного кода и преобразования его в логин...
просто я не могу полностью разобраться с этой частью кода...
кароч, вся необходимая инфа идет именно сразу за этим адресом!

P.S.: в любом случае спасибо...



Ранг: 16.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 07 августа 2007 14:48
· Личное сообщение · #4

Ну, я любитель изврата и прямого хака - посмотри как можно тупо сделать код имеет сам себя :P
C:\Temp\Network Assistant>fc /b nassi.ex_ Nassi.exe
Comparing files nassi.ex_ and NASSI.EXE
00144910: 55 E8
00144911: 8B C3
00144912: EC 03
00144913: 83 00
00144914: C4 00
00144915: E4 C3
00144CEE: 74 EB
00144D12: 74 90
00144D13: 71 90

Может ещё ловушки есть, но что то непохоже



Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 августа 2007 14:57
· Личное сообщение · #5

пробывал втупую менять флаги на правильность ключа... похоже, что из ключа потом собирается Entry Point...

P.S.: видил crackme с подобной защитой в одном из последних номеров Хакера...



Ранг: 16.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 07 августа 2007 15:00
· Личное сообщение · #6

Какой на фиг Entry Point? Файл оригинальный на делфи 100% без протекторов итд.
Из ключа может собираться адрес процедуры какой-либо, это да, но тогда достаточно вполне одного рабочего ключа. Вот в той процедуре которую я скинул - там да, похоже исходя из расшифрованных данных ключа что то делается, но вот что.... я бы смотрел как ограничения убрать и наличие левых процедур - с dede это легко.



Ранг: 78.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 07 августа 2007 19:30
· Личное сообщение · #7

Вот есть же рабочий кейген к версии 4.1. Почему бы не найти ее, зарегить, посмотреть что к чему...



Ранг: 4.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 августа 2007 21:52
· Личное сообщение · #8

00540C13..00540c37: процедура которая генерится из серийника. От версии 4.1 отсличается только порядком аргументов. Вот что там должно получится:

/*540C13*/ MOV ESI,DWORD PTR SS:[EBP+14]
/*540C16*/ XOR ECX,ECX
/*540C18*/ MOV EDI,DWORD PTR SS:[EBP+C]
/*540C1B*/ MOV CL,5
/*540C1D*/ MOV EAX,DWORD PTR DS:[ESI]
/*540C1F*/ MOV DX,2101
/*540C23*/ CALL DWORD PTR SS:[EBP+18]
/*540C26*/ MOV EBX,DWORD PTR DS:[EDI]
/*540C28*/ MOV DWORD PTR DS:[EBX],EAX
/*540C2A*/ ADD EDI,4
/*540C2D*/ ADD ESI,4
/*540C30*/ LOOPD SHORT Nassi.00540C1D
/*540C32*/ NOP
/*540C33*/ PUSH EAX
/*540C34*/ CALL DWORD PTR SS:[EBP+48]

Теперь пробую серийник подобрать.



Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 августа 2007 03:02 · Поправил: groove
· Личное сообщение · #9

2n0iz: Если не трудно, поделись опытом - откуда ты взял процедуру, которая должна быть сгенерирована? ну и ее адрес соответственно...



Ранг: 4.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 августа 2007 12:27
· Личное сообщение · #10

Ты же выложил keygen к версии 4.1. Вот зарегил её посмотрел что к чему. Как я уже написал, процедура отличается не сильно. Кстати в предыдущем посте она не совсем верная. Программа запускается, но сжирает всю оперативку. Вот что должно быть:

/*540C13*/ MOV ESI,DWORD PTR SS:[EBP+14]
/*540C16*/ XOR ECX,ECX
/*540C18*/ MOV EDI,DWORD PTR SS:[EBP+C]
/*540C1B*/ MOV CL,5
/*540C1D*/ MOV EAX,DWORD PTR DS:[ESI]
/*540C1F*/ MOV DX,2101
/*540C23*/ CALL DWORD PTR SS:[EBP+18]
/*540C26*/ MOV EBX,DWORD PTR DS:[EDI]
/*540C28*/ MOV DWORD PTR DS:[EBX],EAX
/*540C2A*/ ADD EDI,4
/*540C2D*/ ADD ESI,4
/*540C30*/ LOOPD SHORT Nassi.00540C1D
/*540C32*/ PUSH 5
/*540C34*/ PUSH EAX
/*540C35*/ CALL DWORD PTR DS:[EDI]

Если сразу посмотришь по адресу 540С13, то увидишь кучу nop'ов. Вот они и перезаписываются. А вот собственно серийник на мое имя, может поможет
0002-028BFE9D17F4BA968DBFC81EB50ECC43A4D6AAB1D134D636E894E349D5EC36E18 16985A5E822233336661FA059E3D1



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 августа 2007 02:26
· Личное сообщение · #11

Может ктонить из полученной инфы всеже сделает и выложит кейген....



Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 августа 2007 03:31
· Личное сообщение · #12

2DaViDmir
хех......... сделай )



Ранг: 78.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 19 августа 2007 16:59
· Личное сообщение · #13

--> Network Assistant 4.2 c ключом и смайликами <-- http://link_deleted_by_forum_engine/files/1521894



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 16 сентября 2007 23:10
· Личное сообщение · #14

Смайлы бодрые, а вот ключ непашит!
Может ктонить замутит нармальный КейГен



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 сентября 2007 23:57
· Личное сообщение · #15

Вот Network Assistant 4.2.0.2525 link_deleted_by_forum_engine/files/1919434
и ключь каторый работает только с этим Ассистентом!!! link_deleted_by_forum_engine/files/1919322
Проверял все это дело на 14 компах все пашет!


 eXeL@B —› Основной форум —› Network Assistant 4.2 build 2525. Помогите с кейгеном/крэком...
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати