Сейчас на форуме: site-pro, Rio, johnniewalker, vsv1 (+5 невидимых) |
eXeL@B —› Крэки, обсуждения —› триал 30 дней нашел хеш дальше тупик... что делать ? |
Посл.ответ | Сообщение |
|
Создано: 24 сентября 2012 17:08 · Поправил: Mirvays · Личное сообщение · #1 здарова народ есть программа выводит окошко с счетчиком и внизу кнопка с просьбой ввести ключь ... Процесс Монитором промониторил, при попытке ввести серийник программа запрашивает в реестре HKCU\Software\McNeel\Rhinoceros\4.0\Scheme: Default\Plug-Ins\E5C3A2D1-AE16-45A4-A03E-C01F82ED7F45\Settings\имяпрограммы License но такой строки в реестре нету поэтому она дальше пошла в HKCU\Software\Licenses\{I87BA0114CD6CD63F} HKCU\Software\Licenses\{087BA0114CD6CD63F} там лежит хеш [code] Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Licenses] "{R7C0DB872A3F777C0}"=hex:ab,3b,92,c7 "{K7C0DB872A3F777C0}"=hex:a3,a0,17,33,97,13,1f,7d,fc,64,2d,c3,5b,12,54,e1,44,\ 29,25,9b,36,60,63,2e,6f,00,25,ab,3b,92,c7,c9,13,7c,fb,86,47,07,66,ff,ff,ff,\ ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\ ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\ ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\ ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,2e,6f,00,25,97,13,1f,7d,fc,64,2d,c3,5b,12,54,\ e1,44,29,25,9b,36,60,63,2e,6f,00,25,ab,3b,92,c7,c9,13,7c,fb,86,47,07,66,ff,\ ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\ ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\ ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,\ ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,2e,6f,00,25,00,00 "{I87BA0114CD6CD63F}"=hex:0d,02,00,00 "{087BA0114CD6CD63F}"=hex:56,3e,a8,0e,0b,a2,a7,a6,41,06,53,98,ac,a0,44,a3,4c,\ 2b,92,66,77,b7,01,ab,99,e8,09,9b,5d,bf,52,3d,7e,e3,0b,3d,d0,d1,d8,60,63,ba,\ 92,42,e4,fe,e2,60,f3,ed,28,56,53,9c,36,bf,d4,2e,fe,62,16,35,27,02,83,85,32,\ 79,32,b9,d3,2d,93,10,1b,ac,7e,5d,6f,8b,5a,2a,ef,a3,fe,be,48,d5,8b,79,b7,3d,\ 2e,97,48,5d,4f,a3,c2,cb,3e,03,8a,84,42,bb,83,9e,08,15,79,6b,60,b2,fe,38,8c,\ 7e,ee,b3,e6,8d,c1,3c,92,c5,1b,4a,a3,81,a9 [/code] создал виртуальную машину в ней установил программу, и с реального компа скопировал хеш с триал -228 дней и заменил на виртуальной машине ... теперь на виртуалке вместо 30 дней -228 стало... ура думаю получилось .. решил попробывать наобород с виртуалки содрать хеш с 30 днями и заменить на реальной машине ... НО увы эта фишка не прошла ... не знаю что теперь делать помогите советом направте на путь истинный.... в крекинге я нуль сегодня только начал ... |
|
Создано: 24 сентября 2012 17:12 · Личное сообщение · #2 |
|
Создано: 24 сентября 2012 17:17 · Поправил: redlord · Личное сообщение · #3 |
|
Создано: 24 сентября 2012 17:25 · Поправил: dimka_new · Личное сообщение · #4 |
|
Создано: 24 сентября 2012 17:39 · Поправил: Vnv · Личное сообщение · #5 |
|
Создано: 24 сентября 2012 17:50 · Поправил: Mirvays · Личное сообщение · #6 |
|
Создано: 24 сентября 2012 18:12 · Личное сообщение · #7 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 24 сентября 2012 18:15 · Поправил: ELF_7719116 · Личное сообщение · #8 Mirvays Все с точностью наоборот. О какой программе (.exe файле) идет речь, нужно писать сразу в первом топике. Мало того, считается хорошим тоном прогнать жертву через PeID или ProtectionID и выложить результаты. Дополнительно описав свои планы по взлому, которые будут скорректированы участниками. В противном случае, существует раздел add по существу Установщик madCAM43_111123.exe Code:
MadCam4.dll Delphi lib. Секции .adata, pdata (Armadillo) ?! |
|
Создано: 24 сентября 2012 18:34 · Поправил: Mirvays · Личное сообщение · #9 да ...запрос по взлому выложил тоже и не только тут ...но и у самого вызывает большой интерес сломать .... речь идет не о *.exe... это плагин для большой программы Rhinoceros.. сам плагин состоит из 2х файлов MadCam4.rhp и MadCam4.dll (*.rhp это расширение программы Rhinoceros) про ProtectionID не знал сейчас прогоню... а ссылки на программу можно выложить сюда ? план взлома: найти место откуда идет отсчет и скорректировать триал дни... KingSise сначало удалил потом запустил .. не помогло... Code:
|
|
Создано: 24 сентября 2012 18:50 · Поправил: redlord · Личное сообщение · #10 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 24 сентября 2012 19:15 · Поправил: ELF_7719116 · Личное сообщение · #11 Вообще там виртуальная машинка с различными http://digitalriver.com/DigitalRight/activateLicense Сначала он свои данные распаковывает, затем Code:
доходя до Code:
Start VM Но сабж отдельными блоками жжот мусорным кодом: Code:
|
|
Создано: 24 сентября 2012 22:34 · Личное сообщение · #12 |
|
Создано: 24 сентября 2012 23:07 · Личное сообщение · #13 |
eXeL@B —› Крэки, обсуждения —› триал 30 дней нашел хеш дальше тупик... что делать ? |
Эта тема закрыта. Ответы больше не принимаются. |