Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Дневники и блоги —› KITA's notes |
Посл.ответ | Сообщение |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 17 апреля 2012 16:52 · Поправил: MasterSoft · Личное сообщение · #1 Ну вот пля, если зашёл в блоги значит стало совсем скучно. Буду медленно и нудно тут постить всего понемногу. номер раз: универсальный ключеген для прог накрытых диамаром. по P.S.: сам не знаю для чего это всё делал, ибо прот наврятли кто-то вообще юзает. скучно видимо совсем. сам прот можно слить отсюда: P.P.S.: если кому нужны будут сырки - пинайте, выложил бы сразу, но стыдно такой стрёмный код на обозрение выставлять. | Сообщение посчитали полезным: _ruzmaz_ |
|
Создано: 18 апреля 2012 03:54 · Личное сообщение · #2 |
|
Создано: 18 апреля 2012 05:10 · Поправил: -Sanchez- · Личное сообщение · #3 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 01 августа 2012 16:40 · Поправил: MasterSoft · Личное сообщение · #4 Есть такая фича у вмпрота - DLL Box называется. Сделано оно....скажем так, ну не самая лучшая реализация. Собственно накалякал дампер этих самых длл'ок из памяти (проснулся рано просто): Порядок работы примерно такой: Стоим на оеп, вводим пид, затем адрес памяти с виртуальной длл. Хуярим пухлым пальцем синюю кнопку "Dump". upd а так шифруем/дешифруем эти ваши дллки: Code:
| Сообщение посчитали полезным: SReg, _ruzmaz_ |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 02 августа 2013 20:22 · Личное сообщение · #5 |
|
Создано: 02 августа 2013 20:40 · Личное сообщение · #6 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 02 августа 2013 20:50 · Личное сообщение · #7 |
|
Создано: 19 января 2015 16:12 · Личное сообщение · #8 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 02 февраля 2015 23:03 · Личное сообщение · #9 |
|
Создано: 03 февраля 2015 11:47 · Личное сообщение · #10 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 08 февраля 2015 02:21 · Личное сообщение · #11 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 01 сентября 2016 21:57 · Личное сообщение · #12 Таки изменили генерацию хвида в VMP 3.X.X Code:
сорри, за мои плохие плюсы положил бинарь в аттач. 3a71_01.09.2016_EXELAB.rU.tgz - HWID.exe | Сообщение посчитали полезным: HandMill |
|
Создано: 05 сентября 2016 20:30 · Личное сообщение · #13 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 05 сентября 2016 20:50 · Личное сообщение · #14 mushr00m Предусмотрел, за это отвечают строки 40, 51, 70, 88 в вышеприведенном коде | Сообщение посчитали полезным: mushr00m |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 14 сентября 2016 20:33 · Поправил: MasterSoft · Личное сообщение · #15 Проверку CRC тоже поменяли в VMP 3.X.X, но патчить стало проще, главное найти таблицу. Структура такая: Code:
В таблице, в открытом виде лежит только црк, остальное типа зашифровано. Крипт/Декрипт выглядит так: Code:
То есть ничего сложного, ключ можно найти поставив бряку на чтение црк-дворда и немного потрейсить, но не вижу в этом необходимости. Дело в том, что если размер в табличке будет равен 0, то проверка данного блока и кучи остальных, которые следуют за ним будут пропущены. Исходя из мега-алго, если мы подадим на вход 0, то на выходе получим ~Key, который мы и запишем в таблицу вместо размера. Стоит упомянуть, что таблиц несколько. Если кому будет интересно, то расскажу более подробно. Добавлено спустя 2 часа 7 минут Всё что касается подмены хвида и блэклиста...такое ощущение, что кто-то специально забыл защитить функцию вычисления хэша (хвида и серийника), потому-что стаб чистый, выйти туда и запатчить не составляет труда. | Сообщение посчитали полезным: HandMill, Autokent |
eXeL@B —› Дневники и блоги —› KITA's notes |