Сейчас на форуме: -Sanchez-, barsik, vasilevradislav, vsv1 (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› TopGen3, вопросы и ответы
Посл.ответ Сообщение

Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 января 2008 01:16 · Поправил: maximu_s
· Личное сообщение · #1

Доброго дня/ночи )))

Такой вот вопросс, собственно целая куча, но по порядку:

Поскольку запрос на крэк есть, то объяснять что за прога я не буду, ну а если надо, то вот- _http://exelab.ru/f/action=vthread&forum=2&topic=10399&pag e=3#14

Так вот:

1) Прога позволяет сделать 300 кликов (примечание: причем как-то странно их считает) в шаровом режиме.
300 это 12С. Берем Олю, ищем, и находим сл...

References in TopGen:.text to constant 12C
Address Disassembly Comment
004565E9 MOV EAX,[EBX+12C]
00474347 MOV EAX,[EBX+12C]
00490268 CMP DWORD PTR [EAX+30],12C <---------------------- ни это ли
004B5271 MOV EAX,[EBX+12C]
004B9593 CMP DWORD PTR [EAX+12C],0
004C02AD CMP DWORD PTR [EBX+12C],0
004C133A MOV [EBX+12C],EDX
004C1D77 ADD ESP,12C
00509E0B CALL [EBX+12C]
0051A5EB CALL [ECX+12C]
0052596E MOV DWORD PTR [EBP-10],12C

Дальше стоит JGE. Все, вроде бы нашли. Но что-то не клеится.
Я вообще новичок; asm знаю не больше месяца... В универе "проходили" )))
Кто-то может помочь. Просто такой интерес жуткий появился. Кто хоть раз испытывал, меня поймёт.

2) Когда гулял по программе, то обнаружил следующее:

В одном из регистров, увидел свой № Аси.
Меня крапаль эт настораживает. А не передает ли эта прога логин/пасс к асе. Довольно легко реализовать, на фоне TopGen'a. Или же это просто поскольку врублена Ася, то какимто макаром, номерок залез в программу, изза того, что и ася и ТопГен исп.какието одинаковые протоколы. Вообще у меня, стоит не ася, а QIP[8030].
Возможен следующий вариант:
У меня стоит TrafficCompressor 2.0.0.379 (я его выруб но не удалил- впадло))) )и когда грузится ТопГен, он что-то подгружает из него. Я так думаю.

TrafficCompressor зарегистрировался в системе, и теперь все проги что-то подгружают через него…
Вобщем буду заканчивать. Всем спасибо.

P.S.: Кто компетентен просьба ответить, а кто нет, то хоть укажите направление )))



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 19 января 2008 02:19
· Личное сообщение · #2

maximu_s
Автор топгена давно уже проверяет все что можно у себя на сервере.Так что в этом направлении нужно и копать. И неплохо бы сниферком посмотреть обмен с сервером.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 19 января 2008 02:37
· Личное сообщение · #3

а по моему ни хрена она не шлёт

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 19 января 2008 10:15 · Поправил: tempread
· Личное сообщение · #4

Isaev
Версия 2.63 отсылала мак адрес,IP адрес,имя компьютера, рег.имя+серийник(в хешированом виде). И в зависимости от ответа сервера, либо работала,либо говорила о "Возникла внутрення ошибка, переустановите либо обновите приложение". Также программа бегала за временем на сервер(что бы определять 300 накруток в сутки). Запросы эти происходили при запуске приложения, и далее, с некоторой периодичностью. К сожалению,я это понял после того,как научился генерить валидные ключи
Так что пришлось просто отключить проверку на 300 кликов, а с сервером программа общалась так,как будто она демо. И автору проги поспокойнее, и нам хорошо

Автор разрабатывает прогу на комерческой основе, но только уж очень мало зарабатывает ,судя по его отзывам, поэтому и поддержка пользователей соответствующая. По этому очень часто(несколько раз в месяц) выпускает новые версии(это может быть всего лишь исправленый один баг), и сразу же блокирует старые,заставляя всех обновляться. Так что тут надо иметь интерес к программе,что бы все время ее крякать, иначе крек устареет через месяц(или даже меньше),вне зависимости от того,знает автор о креке или нет.



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 января 2008 01:37
· Личное сообщение · #5

Чтобы долго не копатся, поставил переадресацию с kholin.com на внутренний 127.0.0.7
У меня апача стоит, поэтому так быстрее, а лог покажет куда пытались лезть
вот че выдало
127.0.0.7 - - [16/Jan/2008:20:40:46 +0200] "GET /cgi-bin/tgbin/auth3.pl HTTP/1.1" 404 308

Но я так думаю, если даже прога бегает на сервак за данными, то "решение " о
работе/просьбе переустановки принимает она же. Тоесть, если поубирать большенство проверок, то
прога будет нормально работать, даже если она заблокирована на сервере.

Короч. Я вот шо хочу спросить, у когото есть нароботки по 3 ТопГену.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 20 января 2008 01:43
· Личное сообщение · #6

tempread я имел ввиду:
maximu_s пишет:
А не передает ли эта прога логин/пасс к асе.


-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 января 2008 01:44 · Поправил: maximu_s
· Личное сообщение · #7

tempread пишет:
Так что пришлось просто отключить проверку на 300 кликов


Ну а код мож дать? Не думаю чтио автор координально изменил методику... если вообще ее менял )))

Просто наш народ, хоть и умный, но такой ленивый )))



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 января 2008 01:51
· Личное сообщение · #8

Isaev пишет:
а по моему ни хрена она не шлёт


Я не утверждаю что она их шлет. Просто интерестно, что мой номерок делает в проге(точнее в регистрах..)
А поскольку автор не очень много зарабатывает на этой прге, то мог просто тырить логины.пароли к асям с красивыми номерами... Не спорю, подло...

Но опять же, я ничего не утверждаю.



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 20 января 2008 02:12
· Личное сообщение · #9

maximu_s пишет:
Ну а код мож дать? Не думаю чтио автор координально изменил методику... если вообще ее менял )))

Автор переписал программу, в том числе и защиту. Думаю, основная идея осталась та же, а вот реализация совсем другая. Автор хвалился о том, что после того как он доделает защиту в релизной версии, даже переустановка винды не поможет в обнулении триала. Вывод - он,скорее всего, считает(будет считать) клики на сервере.В общем,когда-то программа интересная в плане исследования была, для меня, новичка.Помню,даже шифрование закачаных списков прокси убирал, и можно было свои прокси туда дописывать, или наоборот, оттуда их брать для своих нужд... К сожалению,тогда я еще не знал преимуществ Оли, и все делал в софтайсе, поэтому сложновато было...

maximu_s пишет:
Чтобы долго не копатся, поставил переадресацию с kholin.com на внутренний

Это ж ничего не дает, не видно самого обмена, возникает ошибка на первом же запросе и все...
Лучше использовать снифер, сам когда-то использовал CommView



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 января 2008 02:47 · Поправил: maximu_s
· Личное сообщение · #10

tempread пишет:
Это ж ничего не дает, не видно самого обмена, возникает ошибка на первом же запросе и все...


Так я и не говорю что таким образом все увижу. Эт так, чтобы пощупать.

А вообще былоб прикольно, узнать код auth3.pl и к себе на сервак установить.
Ладно, мечти-мечты...

00490268 CMP DWORD PTR [EAX+30],12C

Вы мне скажите, что это такое?

А я пока подчитаю литературку)))



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 20 января 2008 11:51
· Личное сообщение · #11

maximu_s пишет:
А вообще былоб прикольно, узнать код auth3.pl и к себе на сервак установить.


Раньше это можно было легко сделать - на запрос клиента сервер либо говорил "ok"(код 200), либо "ошибка сервера"(код 500).
Соответственно если все время выдавать OK, то проблем бы никаких не было.

maximu_s пишет:
Вы мне скажите, что это такое?

К сожалению я занят другим, и не смогу посмотреть программу. В старой версии был счетчик, который уменьшался, и когда он становился нулем - значит закончились 300 кликов. Я всего лишь занопил dec edx - и получил неуменьшаемые 300 кликов



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 января 2008 19:26 · Поправил: maximu_s
· Личное сообщение · #12

tempread пишет:
Я всего лишь занопил dec edx


Пасиб, гляну.

Вот еще одна фича. Многие утверждают, что если заменить CONFIG.NT а папке system32
то прога какбы начинает считать 300 кликов заново, но после перезагрузки.

Но у меня эта фишка не работает

Действительно, раз в 5-10 сек, прога обращается к этому файлу, и прибавляет, если надо, клик

REM space fr3061200250273Memory Block(UMB) area for EMM page frames

первые 3 цифры это кол-во кликов, 10 следующих, хрен знаю что, но они меняются только при замене файла.



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 января 2008 19:27 · Поправил: maximu_s
· Личное сообщение · #13

[del]



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 января 2008 19:36
· Личное сообщение · #14

Вот и архивчик, с CONFIG.NT, по словам он обнуляет счетчик, но после перезагрузки . Многие утверждают, что рабочий, хотя я сильно сомневаюсь.
А может у меня версия поновее

7b57_20.01.2008_CRACKLAB.rU.tgz - crack.exe



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 января 2008 19:42
· Личное сообщение · #15

А вот патч, он делает прогу заререстрированой, но по истечению 300 кликов, прога ведет себя как триальная версия

481e_20.01.2008_CRACKLAB.rU.tgz - topgen-patch.exe




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 20 января 2008 23:15
· Личное сообщение · #16

maximu_s
Уважаемый, что же вы творите? 4 мессаги подряд, для кого сделана кнопка Правка? Или мне за вас править и собирать ваши мысли в 1 пост? Могу сделать и я, но ранг определённо пострадает.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 05 апреля 2008 14:40 · Поправил: Ara
· Личное сообщение · #17

кто-нить довел до ума последнюю версию? Никак не воткну, откуда прога цифирку берет о кол-ве кликов. После ребута цифра становится ноль, но 300 кликов предел все равно остается.




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 05 апреля 2008 15:24
· Личное сообщение · #18

Немного отвлекусь от темы взлома и задам вопрос к тем кому нужна эта прога:
Для чего вам цифирки на счетчиках подымать? Похвастаться перед соседом что у тебя якобы больше посещаемость?
Или вам что то даст первое место в каталоге установленого счетчика? Сомневаюсь! Так что моём мнение что прога эта чисто для баловства. Реальной же посещаемости она же не прибавит и ТиЦ / PR не подымит.

-----
Computer Security Laboratory





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 05 апреля 2008 15:32
· Личное сообщение · #19

Мне нужна немного для другого - кликать одну и туже страничку на куче сайтов. Руками как-то неудобно А больше нормальных кликеров чета не нашел, самому писать есс-но лениво =) А фичи авторские мне не нужны, прокси и всё такое, просто чтобы тупо кликала и всё.
Еще бытует мнение, что с этой прогой можно наибать рекламодателей платных, типа кликать по баннерам автоматом. Хрень это всё имхо.




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 05 апреля 2008 15:51
· Личное сообщение · #20

Ara
Вот именно что хрень! Бегун, Яндекс.директ, Гугл.AdWords/AdSense и прочие нормальные конторы палят по CTR, по манере просмотра вашего сайта до самого клика по рекламе и вообще по резкому скачку возросшей популярности сайта и у ж тем более по резкому возросшему вашему доходу. И уверяю вас что бабло они просто так не отдадут! У всех контор есть задержка перед выплатой. В эту задержку как раз и входит проверка всех ваших кликов. И если будут подозрения на скликивание, то чувствую что вас забанят по полной и денег вам точно не увидеть. Так что если хотите на рекламе заработать, то нужны честные посещения на нормальный сайт.

-----
Computer Security Laboratory





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 05 апреля 2008 15:59 · Поправил: Ara
· Личное сообщение · #21

Да я не хочу Я же сказал, зачем мне эта прога. Я раньше на крон просто вешал скрипт, тока блин с запуском крона создаются файлики каждый раз ненужные и отсылается письмо на мыло. В итоге за неделю работы крона создается пару тыщ файлов ненужных и забивается всё дисковое пространство из-за почты. Пофиксить я так и не смог, а саппорт хостеров предложил удалять вручную это дело. А тут просто будет прожка кликать по-тихому и всего делов =) Когда не надо-вырубил.


 eXeL@B —› Крэки, обсуждения —› TopGen3, вопросы и ответы
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати