| Посл.ответ | 
Сообщение | 
 Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 05 апреля 2009 14:00   · Личное сообщение ·  #1 
Вот крякмис второй создал, кому не лень посмотрите: slil.ru/27370403
   | Сообщение посчитали полезным:  | 
 | 
  Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team 
 
 | 
Создано: 07 апреля 2009 12:09   · Личное сообщение ·  #2 
klam
Любопытно конечно, но пока некогда, может, позже посмотрим. Я так понимаю, взломом считается подбор хотя бы одного валидного серийника?
 ----- Stuck to the plan, always think that we would stand up, never ran.  | Сообщение посчитали полезным:   | 
 Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 14:16   · Личное сообщение ·  #3 
Spirit Скачал, посмотрю, спасибо!
 ARCHANGEL пишет:
 Я так понимаю, взломом считается подбор хотя бы одного валидного серийника? 
Либо найти серийник, либо пропачтить так, что бы любой пароль принимался как правильный.
   | Сообщение посчитали полезным:   | 
 Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 14:33   · Личное сообщение ·  #4 
klam
GFX красивый, респект. Сейчас гляну на защиту.
   | Сообщение посчитали полезным:   | 
 Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 14:52   · Личное сообщение ·  #5 
progopis пишет:
 GFX красивый, респект. 
Аж приятно от таких слов  
  | Сообщение посчитали полезным:   | 
 Ранг: 12.8 (новичок) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 15:41   · Личное сообщение ·  #6 
вся защита отпадает в OllyDbg 2
 там нужно ещё нопить 004035E7 и всё
   | Сообщение посчитали полезным:  | 
 Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 15:44   · Личное сообщение ·  #7 
Lampik,Ты ломанул что-ли?
   | Сообщение посчитали полезным:   | 
 Ранг: 12.8 (новичок) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 15:45   · Личное сообщение ·  #8 
да нет,я просто антиотладку обощёл   
  | Сообщение посчитали полезным:  | 
 Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 16:01 · Поправил: progopis   · Личное сообщение ·  #9 
Lampik
пффф. Когда это FindWindow антиотладкой стал? Может пора поставить Phantom ?
 Что-то у меня под отладкой проверка на размер не срабатывает ("Что-то здесь не так!"  имеется в виду), а без отладчика всё норм.  Только под IDA 5.0. Дело в том что при попытке открытия файла происходит исключение, так как он уже открыт самой IDA   . Так что контроль целостности отвалился сам собой.
   | Сообщение посчитали полезным:   | 
 Ранг: 12.8 (новичок) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 16:12   · Личное сообщение ·  #10 
progopis
там не только FindWindow наверное,потому как у меня PhantOm давно стоит,а крякмис под олькой не полностью открывается
   | Сообщение посчитали полезным:   | 
 Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 16:15   · Личное сообщение ·  #11 
Lampik
Ещё вопросы? До этого кода производится проверка размера файла.
   | Сообщение посчитали полезным:   | 
  Ранг: 67.4 (постоянный) Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 16:24   · Личное сообщение ·  #12 
0044E70D   .  FF93 C8020000   CALL DWORD PTR DS:[EBX+2C8]
 Это нопим и вся защита отключена   
  | Сообщение посчитали полезным:  | 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 16:32   · Личное сообщение ·  #13 
гы, две страницы анпакали упак =) Так никто и не ломанул чтоли?   
  | Сообщение посчитали полезным:  | 
 Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 16:34 · Поправил: progopis   · Личное сообщение ·  #14 
Sunzer
Да это давно уже все отключили, давайте уже закроем тему антиотладки! Лучше серийник найдите.
 Я вообще начал сомневаться что он вообще существует. На развод смахивает.
 Добавлено:
Функция 0x46A08C названа мной DecodStr. У неё два важных параметра. В ax смещение относительно начала блока поксоренных и склеенных строк - начало строки, а в dx - длина строки. Чтобы получить строку, которую я написал выше надо по адрему 0x46A0D7 изменить значения esi = 89 и edi=0.
   | Сообщение посчитали полезным:   | 
 Ранг: 133.4 (ветеран), 57thx Активность: 0.11↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 16:38 · Поправил: SVLab   · Личное сообщение ·  #15 
Дело не в упаке. Все, кто хотел, давно распаковали и пофиксили что надо. Осталась шифровка строки. Пока только выяснил, что длина - 10 символов (вроде-бы)
   | Сообщение посчитали полезным:  | 
 Ранг: 12.8 (новичок) Активность: 0.02↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 17:18   · Личное сообщение ·  #16 
нащёл какую то ерунду.   
когда пишешь пасс:   MBC.UBC
она что-то отвечает
   | Сообщение посчитали полезным:  | 
  Ранг: 67.4 (постоянный) Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 17:20   · Личное сообщение ·  #17 
Lampik пишет:
 нащёл какую то ерунду.
 когда пишешь пасс: MBC.UBC
 она что-то отвечает  
Ошибка, юзается StrToInt
   | Сообщение посчитали полезным:   | 
 Ранг: 133.4 (ветеран), 57thx Активность: 0.11↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 17:52 · Поправил: SVLab   · Личное сообщение ·  #18 
progopis пишет:
 Чтобы получить строку, которую я написал выше 
А зачем получать эту строку?
 По какой-то сигне это функция
 @Xmlbindgen@TBindingOptions@SetOption$qqrx17System@AnsiStringrx14Syste  m@Variant
 Может и сбрехала
   | Сообщение посчитали полезным:   | 
 Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 17:55   · Личное сообщение ·  #19 
SVLab
Чтобы понять что ничего другого там не спрятано.
   | Сообщение посчитали полезным:   | 
 Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 18:21   · Личное сообщение ·  #20 
progopis пишет:
 Я вообще начал сомневаться что он вообще существует. На развод смахивает. 
Верный серийник существует. Честно.
   | Сообщение посчитали полезным:   | 
 Ранг: 133.4 (ветеран), 57thx Активность: 0.11↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 19:58   · Личное сообщение ·  #21 
klam
В Египет хочется?   
  | Сообщение посчитали полезным:   | 
 Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 20:28   · Личное сообщение ·  #22 
SVLab, ага  
  | Сообщение посчитали полезным:   | 
  Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter 
 
 | 
Создано: 07 апреля 2009 21:30   · Личное сообщение ·  #23 
klam пишет:
 Верный серийник существует. Честно.  
Возможно и существует, но я что-то сомневаюсь. Там DSP только три раза вызывается 
 0046C849  |.  E8 3ED8FFFF   CALL 0046A08C                            ;  Не зарега-а-а-нил!
 0046CAD9  |.  E8 AED5FFFF   CALL 0046A08C                            ;  Что-то здесь не так!
 0046CBD2  |.  E8 B5D4FFFF   CALL 0046A08C                            ;  Crackme#2/Автор:klam/Связь с автором : klam22@mail.ru
 Возможно при вводе верного серийника dsp не юзается а происходит что-то другое.
 ----- Nulla aetas ad discendum sera  | Сообщение посчитали полезным:   | 
 Ранг: 64.4 (постоянный) Активность: 0.05↘0 Статус: Участник 
 
 | 
Создано: 07 апреля 2009 21:56   · Личное сообщение ·  #24 
Может он там лэйбл паказывает или картинку
   | Сообщение посчитали полезным:  | 
  Ранг: 260.9 (наставник) Активность: 0.12↘0 Статус: Участник John Smith 
 
 | 
Создано: 08 апреля 2009 06:31   · Личное сообщение ·  #25 
в ридми же написано:
 "Много писать не буду, скажу лишь, что если Вы введёте верный код, то вместо надписи "Незарега-а-а-нил" вы увидие два слова, связанных между собой по смыслу."
----- Недостаточно только получить знания:надо найти им приложение  | Сообщение посчитали полезным:  | 
 Ранг: 53.9 (постоянный), 19thx Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 08 апреля 2009 09:10 · Поправил: Модератор   · Личное сообщение ·  #26 
// Можно было и в личку автору написать
ЗЫ. Стока народу заинтересовалось - думал че нить интересное будет...
   | Сообщение посчитали полезным:   | 
 Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник 
 
 | 
Создано: 08 апреля 2009 10:22 · Поправил: progopis   · Личное сообщение ·  #27 
klam
Хороший крекми, ещё раз респект!   
Добавлено:
Твой пост отправил в личку Klam'у. На самом деле здесь использован метод "иголка в стогу стена", хотя функцию затирания строки пробелами сложно было не заметить (я её нашёл, но меня смутило что вызывается она из стандартной функции). И самое забавное, что я не догадался посмотреть что же она делает со строкой "Не зарега-а-а-нил!".
 Если тебе интересно поломать крекми где не очевидно какую строку надо вбить в качестве серийника и случайно найти серийник тоже не вариант, то вперёд - TSRh Trial KeygenMe #1 и #2.
 Но как говорил Flashback, они тривиальные, т.е. вся защита никуда не прячется, главное понять что же происходит во время проверки.
   | Сообщение посчитали полезным:   | 
 Ранг: 53.9 (постоянный), 19thx Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 08 апреля 2009 10:43   · Личное сообщение ·  #28 
progopis пишет:
 // Можно было и в личку автору написать  
Был бы алго поинтересней - так и сделал бы. Правильный серийник можно даже чисто случайно получить...
   | Сообщение посчитали полезным:   | 
  Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник 
 
 | 
Создано: 08 апреля 2009 11:45   · Личное сообщение ·  #29 
река - нил!: qw119er
   | Сообщение посчитали полезным:  | 
 Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 08 апреля 2009 12:51   · Личное сообщение ·  #30 
Поздравляю всех, кто ломанул мой крякмис  
progopis пишет:
 Хороший крекми, ещё раз респект! 
Спасибо, мне такие слова душу греют. Значит не зря старался.
   | Сообщение посчитали полезным:  | 
 Ранг: 1.3 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 08 апреля 2009 13:36   · Личное сообщение ·  #31 
First step need unpack?
   | Сообщение посчитали полезным:  |