Сейчас на форуме: vsv1, NIKOLA, r0lka, johnniewalker (+4 невидимых) |
eXeL@B —› Крэки, обсуждения —› Реверс Driver Booster 6.1.0 |
Посл.ответ | Сообщение |
|
Создано: 01 декабря 2018 00:01 · Личное сообщение · #1 Всем привет. Решил пореверсить софт для установки драйверов. Нужно было достать ключ. Основная регистрация находится в register.dll. После установки бряка на экспорт API ActiveApp и ввода рандомного ключа, пару раз нажимаю F9 и вижу интересный номер в виде F0C6B-E3CDD-1FF7B-70146. Пробую ввести. Естественно ничего путного не получается. Копаю дальше. Дохожу до RET функи ActiveApp. Вижу в EAX FFFFFFF7. Код ошибки, что ключ не соответствует стране. Пробую менять на 1. Приводит к некому результату. Пишу заглушку вида: Code:
Вместо: Code:
Также делаю с функой CheckLicenseLocation Вроде прога зарегана. Сохраняю патч длл. И вот тут начинаются проблемы. После закидывания длл в папку с программой она пишет что файлы повреждены и предлагает скачать новые. Уже ставил бряки на все функи которые могут читать дллку. Ни одна не обращается. Прога написана на делфях. Ссылка на прогу, мою длл и ориг длл прилагается. https://dropmefiles.com/smJSR |
|
Создано: 01 декабря 2018 00:09 · Личное сообщение · #2 Смотри в сторону проверки цифровой подписи. Проверяй наличие сертификата в свойствах файла. Функции проверки типа WinVerifyTrust ----- EnJoy! | Сообщение посчитали полезным: RoKZaR |
|
Создано: 01 декабря 2018 01:51 · Поправил: RoKZaR · Личное сообщение · #3 Все оказалось банально просто. С помощью api GetPrivateProfileStringW получали md5 хеш нашей Register.dll из файла config.ini и сравнивал его с вычисленным. Соответственно хеши не совпадали и прога падала. Вычислил мд5 для нового файла, вписал в конфиг и прога заработала) А насчет того что точки останова не срабатывали. Это мой промах. Надо отладчик от имени админа запускать. Api monitor тоже выручил. Если бы не он еще бы провозился неделю. Тему закрываю. А и еще CreateFileMappingW и GetFileSize ничем бы не помогли от реверса. Размер команд получился такой же как и в исходном файле. |
|
Создано: 01 декабря 2018 01:59 · Личное сообщение · #4 |
|
Создано: 01 декабря 2018 02:15 · Личное сообщение · #5 |
eXeL@B —› Крэки, обсуждения —› Реверс Driver Booster 6.1.0 |
Эта тема закрыта. Ответы больше не принимаются. |