Сейчас на форуме: kris_sexy, ==DJ==[ZLO] (+6 невидимых) |
![]() |
eXeL@B —› Крэки, обсуждения —› Помогите с Alcohol 120% 1.9.5.3823 |
Посл.ответ | Сообщение |
|
Создано: 12 апреля 2006 14:22 · Поправил: Guru_eXe · Личное сообщение · #1 Название: Alcohol 120% Версия: 1.9.5 (build 3823) Сайт: _http://www.alcohol-soft.com Защита: serial (without trial period) и вроде даже знаю где патчить, а всё равно сломать не получается и лоадер не помогает... ![]() Если в ольке все патчить, тогда - OK, а если напрямую или лоадером, то ошибка: "Loading Alcohol device drivers failed! Emulation options and native driver interface of Alcohol 120% will not be available!" В инете уже есть сломанные версии, но хотелось бы самому понять, что там делать... да мне даж не сломать хочется, а узнать как там и что... кто ковырял? ----- may all your PUSHes be POPed! ![]() |
|
Создано: 12 апреля 2006 15:13 · Личное сообщение · #2 |
|
Создано: 12 апреля 2006 15:14 · Личное сообщение · #3 |
|
Создано: 12 апреля 2006 18:09 · Личное сообщение · #4 |
|
Создано: 12 июля 2006 10:38 · Личное сообщение · #5 |
|
Создано: 12 июля 2006 12:16 · Личное сообщение · #6 |
|
Создано: 12 июля 2006 18:08 · Личное сообщение · #7 |
|
Создано: 13 июля 2006 12:39 · Личное сообщение · #8 |
|
Создано: 08 августа 2006 17:27 · Личное сообщение · #9 Че молчите уже месяц? Идей нету или делиться успехами не хотите? Вот мой способ взлома версии Alcohol 120% v1.9.5.4212. Правда он несколько геморойный и при определенном условии работать не будет. Я решил взять какую нибудь dll-ку,которая вызывается до появления nag'а и прописать туда свой код. Выбрал pfctoc.dll, да и нулей в конце там много. Для начала мне пришлось добать функцию VirtualProtect в таблицу импорта, чтоб не париться воспользовался CFF Explorer. Далее прописал в dll-ке строку Alcohol.exe и ниже следующий код: /*10DABD5*/ CALL PFCTOC.010DABDA ; определяем /*10DABDA*/ POP EDI ; базовый адрес /*10DABDB*/ SUB EDI, 1ABDA ; загрузки dll /*10DABE1*/ MOV EAX, EDI /*10DABE3*/ ADD EAX, 1ABB6 /*10DABE8*/ PUSH EAX ; ложим в стек нашу строку /*10DABE9*/ CALL DWORD PTR DS:[EDI+1B084] ; и вызываем GetModuleHAndle ; чтобы получить адрес загрузки EXE'шника /*10DABEF*/ MOV EBP, EAX /*10DABF1*/ LEA ECX, DWORD PTR SS:[ESP-4] /*10DABF5*/ PUSH ECX ; OldProtect /*10DABF6*/ PUSH 4 ; NewProtect /*10DABF8*/ PUSH 23400 ; размер секции .text Алкоголя /*10DABFD*/ ADD EAX, 1000 /*10DAC02*/ PUSH EAX ; адрес секции .text /*10DAC03*/ CALL DWORD PTR DS:[EDI+2D0D2] ; вызываем VirtualProtect /*10DAC09*/ MOV WORD PTR DS:[EBP+1A5D], 0C340 ; убираем наг /*10DAC13*/ MOV BYTE PTR DS:[EBP+236C2A], 0 ; убираем "- Trial Version" в заголовке окна /*10DAC1B*/ MOV BYTE PTR DS:[EBP+23FF59], 0 ; убираем "(Trial Version)" в окне About /*10DAC23*/ LEA EDI, DWORD PTR DS:[EDI+987E] /*10DAC29*/ JMP EDI ; прыг на OEP (В зависимости от располжения кода смещения могут быть другими) А затем меням EP на начало нашего кода. Все рабатает. Правда если EXE'шник переименовать, это не сработает. ![]() Как изменить код, чтоб находить в памяти EXE'шник без вызова GetModuleHAndle? Для ленивых --> ссылка <-- http://slil.ru/22997886 ![]() |
|
Создано: 08 августа 2006 17:47 · Личное сообщение · #10 |
|
Создано: 08 августа 2006 17:47 · Личное сообщение · #11 |
|
Создано: 09 августа 2006 01:42 · Личное сообщение · #12 Вобщем стал рыть дальше версию 4212 и наткнулся на интереснейший случай: alcoholx.dll вызывает ZwDeviceIoControlFile при этом передает ей почти одинаковые параметры: оригинальный Алкоголь 4h, пропатченый Ch. Два раза прокатывает, а на третий функция возрощает ошибку. Если изменить Ch на 4h в памяти, ошибка обеспечена по любому. У меня после всего этого один вывод: нада ковырять драйвер. Но как? Эти числа беруться по смещению 2A2C8 от начала alcoholx.dll На диске там ноль, а эти числа появляются сразу после загрузки dll-ки в память. Кто их туда пишет я не понял, может кто обяснит? blacksea пишет: для версии Alcohol 120% v1.9.5.4327 уже есть активатор Где? ![]() |
|
Создано: 09 августа 2006 08:22 · Личное сообщение · #13 |
|
Создано: 09 августа 2006 18:41 · Личное сообщение · #14 |
|
Создано: 09 августа 2006 18:45 · Личное сообщение · #15 |
|
Создано: 09 августа 2006 18:46 · Личное сообщение · #16 |
|
Создано: 09 августа 2006 18:49 · Личное сообщение · #17 |
|
Создано: 09 августа 2006 19:58 · Личное сообщение · #18 |
|
Создано: 09 августа 2006 20:02 · Личное сообщение · #19 |
|
Создано: 09 августа 2006 20:11 · Личное сообщение · #20 |
|
Создано: 09 августа 2006 20:20 · Личное сообщение · #21 blacksea У меня этих версий активатора штуки 4 (точно не помню, в основном от БетаМастера) разных и все пашут (+ ко всему я Алкоголь по верх ставлю), просто для старых версия активатора инструкцию все же стоит почитать. И активатор (старый) без ключа не пашет. За новые не знаю. Дай его Оленеводу ;) Или ссылка выше это он и был ;) P.S. Хотя мы и пытаемся помочь, но все же со стороны я бы сказал что это похоже флуд. ----- Don_t hate the cracker - hate the code. ![]() |
|
Создано: 09 августа 2006 23:15 · Личное сообщение · #22 |
![]() |
eXeL@B —› Крэки, обсуждения —› Помогите с Alcohol 120% 1.9.5.3823 |