Посл.ответ |
Сообщение |
Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник
|
Создано: 05 апреля 2009 14:00 · Личное сообщение · #1
Вот крякмис второй создал, кому не лень посмотрите: slil.ru/27370403
| Сообщение посчитали полезным: |
|
Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 07 апреля 2009 12:09 · Личное сообщение · #2
klam
Любопытно конечно, но пока некогда, может, позже посмотрим. Я так понимаю, взломом считается подбор хотя бы одного валидного серийника?
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник
|
Создано: 07 апреля 2009 14:16 · Личное сообщение · #3
Spirit Скачал, посмотрю, спасибо!
ARCHANGEL пишет:
Я так понимаю, взломом считается подбор хотя бы одного валидного серийника?
Либо найти серийник, либо пропачтить так, что бы любой пароль принимался как правильный.
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 07 апреля 2009 14:33 · Личное сообщение · #4
klam
GFX красивый, респект. Сейчас гляну на защиту.
| Сообщение посчитали полезным: |
Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник
|
Создано: 07 апреля 2009 14:52 · Личное сообщение · #5
progopis пишет:
GFX красивый, респект.
Аж приятно от таких слов
| Сообщение посчитали полезным: |
Ранг: 12.8 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 07 апреля 2009 15:41 · Личное сообщение · #6
вся защита отпадает в OllyDbg 2
там нужно ещё нопить 004035E7 и всё
| Сообщение посчитали полезным: |
Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник
|
Создано: 07 апреля 2009 15:44 · Личное сообщение · #7
Lampik,Ты ломанул что-ли?
| Сообщение посчитали полезным: |
Ранг: 12.8 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 07 апреля 2009 15:45 · Личное сообщение · #8
да нет,я просто антиотладку обощёл
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 07 апреля 2009 16:01 · Поправил: progopis · Личное сообщение · #9
Lampik
пффф. Когда это FindWindow антиотладкой стал? Может пора поставить Phantom ?
Что-то у меня под отладкой проверка на размер не срабатывает ("Что-то здесь не так!" имеется в виду), а без отладчика всё норм. Только под IDA 5.0. Дело в том что при попытке открытия файла происходит исключение, так как он уже открыт самой IDA . Так что контроль целостности отвалился сам собой.
| Сообщение посчитали полезным: |
Ранг: 12.8 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 07 апреля 2009 16:12 · Личное сообщение · #10
progopis
там не только FindWindow наверное,потому как у меня PhantOm давно стоит,а крякмис под олькой не полностью открывается
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 07 апреля 2009 16:15 · Личное сообщение · #11
Lampik
Ещё вопросы? До этого кода производится проверка размера файла.
| Сообщение посчитали полезным: |
Ранг: 67.4 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 07 апреля 2009 16:24 · Личное сообщение · #12
0044E70D . FF93 C8020000 CALL DWORD PTR DS:[EBX+2C8]
Это нопим и вся защита отключена
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 07 апреля 2009 16:32 · Личное сообщение · #13
гы, две страницы анпакали упак =) Так никто и не ломанул чтоли?
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 07 апреля 2009 16:34 · Поправил: progopis · Личное сообщение · #14
Sunzer
Да это давно уже все отключили, давайте уже закроем тему антиотладки! Лучше серийник найдите.
Я вообще начал сомневаться что он вообще существует. На развод смахивает.
Добавлено:
Функция 0x46A08C названа мной DecodStr. У неё два важных параметра. В ax смещение относительно начала блока поксоренных и склеенных строк - начало строки, а в dx - длина строки. Чтобы получить строку, которую я написал выше надо по адрему 0x46A0D7 изменить значения esi = 89 и edi=0.
| Сообщение посчитали полезным: |
Ранг: 133.4 (ветеран), 57thx Активность: 0.11↘0 Статус: Участник
|
Создано: 07 апреля 2009 16:38 · Поправил: SVLab · Личное сообщение · #15
Дело не в упаке. Все, кто хотел, давно распаковали и пофиксили что надо. Осталась шифровка строки. Пока только выяснил, что длина - 10 символов (вроде-бы)
| Сообщение посчитали полезным: |
Ранг: 12.8 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 07 апреля 2009 17:18 · Личное сообщение · #16
нащёл какую то ерунду.
когда пишешь пасс: MBC.UBC
она что-то отвечает
| Сообщение посчитали полезным: |
Ранг: 67.4 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 07 апреля 2009 17:20 · Личное сообщение · #17
Lampik пишет:
нащёл какую то ерунду.
когда пишешь пасс: MBC.UBC
она что-то отвечает
Ошибка, юзается StrToInt
| Сообщение посчитали полезным: |
Ранг: 133.4 (ветеран), 57thx Активность: 0.11↘0 Статус: Участник
|
Создано: 07 апреля 2009 17:52 · Поправил: SVLab · Личное сообщение · #18
progopis пишет:
Чтобы получить строку, которую я написал выше
А зачем получать эту строку?
По какой-то сигне это функция
@Xmlbindgen@TBindingOptions@SetOption$qqrx17System@AnsiStringrx14Syste m@Variant
Может и сбрехала
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 07 апреля 2009 17:55 · Личное сообщение · #19
SVLab
Чтобы понять что ничего другого там не спрятано.
| Сообщение посчитали полезным: |
Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник
|
Создано: 07 апреля 2009 18:21 · Личное сообщение · #20
progopis пишет:
Я вообще начал сомневаться что он вообще существует. На развод смахивает.
Верный серийник существует. Честно.
| Сообщение посчитали полезным: |
Ранг: 133.4 (ветеран), 57thx Активность: 0.11↘0 Статус: Участник
|
Создано: 07 апреля 2009 19:58 · Личное сообщение · #21
klam
В Египет хочется?
| Сообщение посчитали полезным: |
Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник
|
Создано: 07 апреля 2009 20:28 · Личное сообщение · #22
SVLab, ага
| Сообщение посчитали полезным: |
Ранг: 238.8 (наставник), 67thx Активность: 0.2↘0 Статус: Участник CyberHunter
|
Создано: 07 апреля 2009 21:30 · Личное сообщение · #23
klam пишет:
Верный серийник существует. Честно.
Возможно и существует, но я что-то сомневаюсь. Там DSP только три раза вызывается
0046C849 |. E8 3ED8FFFF CALL 0046A08C ; Не зарега-а-а-нил!
0046CAD9 |. E8 AED5FFFF CALL 0046A08C ; Что-то здесь не так!
0046CBD2 |. E8 B5D4FFFF CALL 0046A08C ; Crackme#2/Автор:klam/Связь с автором : klam22@mail.ru
Возможно при вводе верного серийника dsp не юзается а происходит что-то другое.
----- Nulla aetas ad discendum sera | Сообщение посчитали полезным: |
Ранг: 64.4 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 07 апреля 2009 21:56 · Личное сообщение · #24
Может он там лэйбл паказывает или картинку
| Сообщение посчитали полезным: |
Ранг: 260.9 (наставник) Активность: 0.12↘0 Статус: Участник John Smith
|
Создано: 08 апреля 2009 06:31 · Личное сообщение · #25
в ридми же написано:
"Много писать не буду, скажу лишь, что если Вы введёте верный код, то вместо надписи "Незарега-а-а-нил" вы увидие два слова, связанных между собой по смыслу."
----- Недостаточно только получить знания:надо найти им приложение | Сообщение посчитали полезным: |
Ранг: 53.9 (постоянный), 19thx Активность: 0.04↘0 Статус: Участник
|
Создано: 08 апреля 2009 09:10 · Поправил: Модератор · Личное сообщение · #26
// Можно было и в личку автору написать
ЗЫ. Стока народу заинтересовалось - думал че нить интересное будет...
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 08 апреля 2009 10:22 · Поправил: progopis · Личное сообщение · #27
klam
Хороший крекми, ещё раз респект!
Добавлено:
Твой пост отправил в личку Klam'у. На самом деле здесь использован метод "иголка в стогу стена", хотя функцию затирания строки пробелами сложно было не заметить (я её нашёл, но меня смутило что вызывается она из стандартной функции). И самое забавное, что я не догадался посмотреть что же она делает со строкой "Не зарега-а-а-нил!".
Если тебе интересно поломать крекми где не очевидно какую строку надо вбить в качестве серийника и случайно найти серийник тоже не вариант, то вперёд - TSRh Trial KeygenMe #1 и #2.
Но как говорил Flashback, они тривиальные, т.е. вся защита никуда не прячется, главное понять что же происходит во время проверки.
| Сообщение посчитали полезным: |
Ранг: 53.9 (постоянный), 19thx Активность: 0.04↘0 Статус: Участник
|
Создано: 08 апреля 2009 10:43 · Личное сообщение · #28
progopis пишет:
// Можно было и в личку автору написать
Был бы алго поинтересней - так и сделал бы. Правильный серийник можно даже чисто случайно получить...
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 08 апреля 2009 11:45 · Личное сообщение · #29
река - нил!: qw119er
| Сообщение посчитали полезным: |
Ранг: 14.2 (новичок), 6thx Активность: 0.01↘0 Статус: Участник
|
Создано: 08 апреля 2009 12:51 · Личное сообщение · #30
Поздравляю всех, кто ломанул мой крякмис
progopis пишет:
Хороший крекми, ещё раз респект!
Спасибо, мне такие слова душу греют. Значит не зря старался.
| Сообщение посчитали полезным: |
Ранг: 1.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 08 апреля 2009 13:36 · Личное сообщение · #31
First step need unpack?
| Сообщение посчитали полезным: |