Сейчас на форуме: Magister Yoda, johnniewalker, Kybyx, vsv1, r0lka, -Sanchez- (+5 невидимых) |
eXeL@B —› Крэки, обсуждения —› SFX Arhiv |
Посл.ответ | Сообщение |
|
Создано: 14 января 2011 11:07 · Личное сообщение · #1 Копаю очередной sfx архив, ключ к которому приходит после отправки платного смс. Тестовый файл www.rapidshare.com/files/442491812/test.exe В принципе тут возможно 2 варианта: либо ключ вшит в сам файл либо он нигде не встречается и валидный ключ приходит с смс. Вопрос собственно как эток пасс выловить... Что бы он нам пришел через смс, он должен при создании платного архива кудато уйти... При создании (test.exe) файла на сервак отправляется следующая инфа: Code:
и Code:
Копаем сам тестовый файл: Сам архив запрашивает 2 пасса... То, что мы вводим, шлется на сервак, отдута приходит ответ или все гуд. Вот место: Code:
Если поменять переход тут 005E51A4, то можно считать, что сервак ответил что все норм. Дальше открывается еще одно окошко, куда походу и нужно ввести тру-пасс на запароленый архив. Кусок место, где это дело проверяется тут: Code:
Судя повсему переход по адр. 00528996 не должен выполнится, если пасс - тру... Без верного пасса разумеется ошибка анпака: "zfObject: Invalid size or check sum of file or unsupported compression format - Native error: 00008. File processing error, possibly disk is full" У мну идеи по поиска тру-пасса закончились ;( Нужен хелп... ----- -=истина где-то рядом=- |
|
Создано: 14 января 2011 14:48 · Личное сообщение · #2 |
|
Создано: 14 января 2011 14:52 · Личное сообщение · #3 |
|
Создано: 14 января 2011 15:13 · Личное сообщение · #4 |
|
Создано: 14 января 2011 15:58 · Личное сообщение · #5 KingSise пишет: откуда пас берется то? ты же сам сказал откуда KingSise пишет: на сервак отправляется следующая инфа ... отдута приходит ответ или все гуд когда пас генерится на сервере, о чём тут можно говорить? конечно в смс большой пасс не будут слать, может конечно быть тупо crc32(sid+hardware) например, но я очень сомневаюсь ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh |
|
Создано: 14 января 2011 16:08 · Личное сообщение · #6 |
|
Создано: 14 января 2011 17:13 · Личное сообщение · #7 |
|
Создано: 14 января 2011 17:29 · Поправил: KingSise · Личное сообщение · #8 Airenikus пишет: А что в архиве то? Ну, дык, ты же распаковал? Там какой-то файл, который первый подругу попался... Ничего важного... Isaev пишет: может конечно быть тупо crc32(sid+hardware) например Во осталось только понять, как именно... мдя, походу я гдето ступил... при создании архива сервак остылает назад пасс для него: Code:
Осталось только понять - зачем... (для работы в оффлайн режиме?) В общем как и ожидалось, когда вводим пасс и жмем анпакнуть, - возвращается либо erPassword либо труПассворд... Vovan666 пишет: В самом создателе архивов, если поставить бряк на006A3E48, то при создании архива там высветится пароль, который нужно ввести. тогда непонятно зачем сервак пасс назад отсылает.... ----- -=истина где-то рядом=- |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 14 января 2011 19:28 · Личное сообщение · #9 |
|
Создано: 14 января 2011 19:57 · Личное сообщение · #10 |
|
Создано: 14 января 2011 20:07 · Личное сообщение · #11 |
|
Создано: 14 января 2011 20:11 · Личное сообщение · #12 Ну суть работы этого платного архива, что при распаковке он ломится на сервак, который в свою очередь проверит наличие кода из смс в базе данных (который должен генерироваться скриптом биллинга) и если такой код есть, он ответит "хорошим" сообщением. KingSise пишет: Ну, дык, ты же распаковал? Там какой-то файл, который первый подругу попался... Ничего важного... А никаких файлов не появилось, вообще ничего, только сообщение об успешной распаковке. |
|
Создано: 14 января 2011 21:59 · Поправил: OnLyOnE · Личное сообщение · #13 KingSise пишет: Кстати, сам пасс - железо зависимый, но другом компе не подходит... Брат! Ей богу, херней занимаешься... Разве ты еще не понял, что ничего там не шифруется... это кидалово 100% ... У меня знакомых, человека 3 , на этом дерьме попадали... Отправляешь СМС ... у тебя снимают бабло... и ты поручаешь БОЛЬШУЮ РОЗОВУЮ З$Л$ПУ... и все... ----- aLL rIGHTS rEVERSED! | Сообщение посчитали полезным: KingSise |
|
Создано: 14 января 2011 23:54 · Личное сообщение · #14 OnLyOnE пишет: это кидалово 100% Ну есть например есть часто альтернативы, которые вполне можно понять... когда или регишься на сайте и у тебя халявная ссылка или без реги качаешь то же самое, но с смс активацией... С одной стороны заманилово чтобы регились, с другой, если лень, а смс не жалко, то ради бога, десяток человек и сайт на месяц оплачен. т.ч. кидалово не всегда! ----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh |
|
Создано: 15 января 2011 12:51 · Личное сообщение · #15 |
|
Создано: 15 января 2011 13:01 · Личное сообщение · #16 |
|
Создано: 15 января 2011 13:12 · Личное сообщение · #17 |
|
Создано: 15 января 2011 13:13 · Личное сообщение · #18 |
|
Создано: 15 января 2011 14:30 · Личное сообщение · #19 |
|
Создано: 15 января 2011 15:18 · Личное сообщение · #20 |
eXeL@B —› Крэки, обсуждения —› SFX Arhiv |
Эта тема закрыта. Ответы больше не принимаются. |