Сейчас на форуме: (+7 невидимых) |
eXeL@B —› Протекторы —› WinLicense. Помогите найти CPUID. |
Посл.ответ | Сообщение |
|
Создано: 31 мая 2011 11:04 · Поправил: SergX · Личное сообщение · #1 Хочу сделать лодырь для подмены HWID. С привязкой к BIOS, HDD и MAC проблем вроде нет. Остаётся CPUID. Проблема в том, что я не шарю в протах совсем. Мне нужно чтобы кто-то помог найти в коде вызов CPUID и объяснил, как это сделать. Собираюсь хукнуть какой либо апи перед вызовом CPUID, сделать сигнатурный поиск и пропатчить CPUID. |
|
Создано: 31 мая 2011 11:19 · Личное сообщение · #2 |
|
Создано: 31 мая 2011 11:33 · Личное сообщение · #3 |
|
Создано: 31 мая 2011 11:48 · Личное сообщение · #4 |
|
Создано: 31 мая 2011 12:43 · Личное сообщение · #5 Дык есть же скрипт для винлицензе, там как раз mov HWID_STOP, 00 // 1 = enable for a close HWID break! 30e6_31.05.2011_EXELAB.rU.tgz - Themida - Winlicense 1.x - 2.x Multi PRO Edition 1.2.rar ----- SaNX |
|
Создано: 01 июня 2011 22:26 · Поправил: SaNX · Личное сообщение · #6 Вот тут HWID переписываеццо в твою строку Code:
тут и подменяй сразу весь хвид. Недавно подобное делал для другой проги под темидой, дык там вообще в стандартную дельфевую функцию длины строки внедрил патч ----- SaNX |
|
Создано: 04 июня 2011 15:48 · Личное сообщение · #7 |
|
Создано: 25 сентября 2011 09:57 · Поправил: Loh_Ushastik · Личное сообщение · #8 SaNX, вот ты конкретно указал место где ловить HWID , а какова технология поиска этого места (сигнатура, бряки API) где можно HWID подменить на нужный? VodoleY дата предыдущего поста 04.06.2011 и это мертвый топ? А насчет сигны, я по ней и нашел 5 мест в проге, только ни один железный бряк на них не срабатывает. Ну все равно спасибо. SaNX скрипт не тормозит, запускает программу и нет возможности подменить ID Ушел на Тутси |
|
Создано: 25 сентября 2011 13:22 · Личное сообщение · #9 |
|
Создано: 25 сентября 2011 13:25 · Личное сообщение · #10 |
|
Создано: 04 октября 2011 15:09 · Личное сообщение · #11 Друзья мои. Если кому то интересно я расскажу как найти CPUID хотя уже рассказывал как это делается на страницах форума. Но вот вам вопрос, а нахрена это надо? Надо смотреть дальше. Все данные по железу сворачиваются в один дворд, который отлично вычисляется простым сравнением дампов сделанных с машины с ключем и с машины без ключа. Соответственно подменив этот дворд программа запустится на любой машине. Практическая реализация есть например в программе Commfort 5.03 отломанной мной когда то. ----- StarForce и Themida ацтой! |
|
Создано: 04 октября 2011 15:46 · Личное сообщение · #12 |
|
Создано: 04 октября 2011 15:50 · Личное сообщение · #13 |
|
Создано: 04 октября 2011 15:55 · Личное сообщение · #14 |
|
Создано: 04 октября 2011 16:16 · Личное сообщение · #15 непрвильно выразился я про сравнение написал и 'магический' дворд Maximus пишет: И судя по названию темы и ранга стартопика не каждый новичек сможет это сделать на темиде у тс специализация другая SergX пишет: Проблема в том, что я не шарю в протах совсем Maximus пишет: Если вы можете это сделать да Maximus пишет: поделитесь с нами нет |
|
Создано: 04 октября 2011 16:18 · Личное сообщение · #16 |
|
Создано: 04 октября 2011 16:45 · Личное сообщение · #17 >Просто, хвид бывает юзается в самой проге, т.е. без использования регсхемы темиды. SaNX в таком случае все намного проще и сводится к поиску и замене этого хвида в участке памяти, где хранится уже полностью раскрытая регистрационная информация. Обычно это кусок памяти в 4 килобайта и ссылка на него есть в секции темиды. ----- StarForce и Themida ацтой! |
|
Создано: 04 октября 2011 16:47 · Личное сообщение · #18 |
|
Создано: 04 октября 2011 16:51 · Поправил: Maximus · Личное сообщение · #19 Санкс, способ с подменой дворда, про который я написал выше работает и с ВМ. Я специально привел имя программы, там использован почти весь арсенал, однако ломается элементарно илайнпатчем и заменой одного дворда в секции темиды. Дворд вычисляется элементарным сравнением двух дампов (может можно и еще легче). ----- StarForce и Themida ацтой! |
|
Создано: 04 октября 2011 22:52 · Личное сообщение · #20 |
|
Создано: 05 октября 2011 00:09 · Личное сообщение · #21 |
eXeL@B —› Протекторы —› WinLicense. Помогите найти CPUID. |