Сейчас на форуме: site-pro, Rio, johnniewalker, vsv1 (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Помогите доломать Offline Explorer Enterprise 4.4.2458
<< . 1 . 2 . 3 . 4 . >>
Посл.ответ Сообщение


Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 12 сентября 2006 05:36
· Личное сообщение · #1

Offline Explorer Enterprise 4.4.2458 - лучшая прога для скачки сайтов
www.metaproducts.com/download/eesetup.exe
Размер: 3,6 метра
Пакер: ASpack 2.12
Защита: 30-ти дневный наг и ограничение на скачку 20-ти страниц
Мои действия: От нага избавился, тем, что пропатчил процедуру проверки, после этого при запуске нет никаких нагов и прочего, и в эбауте регистеред, но начал скачивать сайт и на 20-ти страницах проект остановился, вылетело сообщение, нот регистеред. Я ставил бряки на мессаджбокс на диалогбокс и т.д. успеха никакого, потом стал искать статьи, как были сломаны предвдущие версии этой проги, нашёл интересную статью cracklab.narod.ru/doc/pb_oee.htm. Всё сошлось до последнего штриха.

"Отдохнули? И я тоже. Тогда в бой; Конец уже близок Итак, мы имеем еще 14 ссылок, откуда может быть вызван аборт приведу их снова

|:0057B36D, :0057BB96, :0058E079, :0059517E, :0066E5F0
|:0066E7D8, :006B56F0, :006B5801, :006B5873, :006C042E
|:006C072F, :006C4F7B, :006C5091, :006C7040

Еще раз повторяем операцию с установкой брейкпойнтов, удалив все предыдущие (это последний раз так много бряков) и окажемся в SoftISE по адресу :0059517E вот тут

Code:
  1. :0059515E 833DC0046F0000          cmp dword ptr [006F04C0], 00000000
  2. :00595165 7E3C                             jle 005951A3
  3. :00595167 8B8380000000               mov eax, dword ptr [ebx+00000080]
  4. :0059516D 3B05C0046F00             cmp eax, dword ptr [006F04C0] ; обратим внимание
  5. :00595173 7C2E                             jl  005951A3
  6. :00595175 B101                             mov cl, 01
  7. :00595177 8BD3                            mov edx, ebx
  8. :00595179 A1C4046F00                  mov eax, dword ptr [006F04C4]
  9. :0059517E E8B17AFFFF                call 0058CC34  ; процедура, которая вызвала аборт
  10. :00595183 6A00                             push 00000000
  11. :00595185 6A00                             push 00000000"


Самое интетесное, что кроме адресов, почти весь код совпадает, но в самом конце, где надо убрать ограничение на скачку 20-ти страниц косяк.

Я же брякаюсь тут:
Code:
  1. 0072BD51  |.  55            PUSH EBP
  2. 0072BD52  |.  68 98BE7200   PUSH OEb.0072BE98
  3. 0072BD57  |.  64:FF30       PUSH DWORD PTR FS:[EAX]
  4. 0072BD5A  |.  64:8920       MOV DWORD PTR FS:[EAX],ESP
  5. 0072BD5D  |.  C743 20 01000>MOV DWORD PTR DS:[EBX+20],1
  6. 0072BD64  |.  33F6          XOR ESI,ESI
  7. 0072BD66  |.  EB 70         JMP SHORT OEb.0072BDD8
  8. 0072BD68  |>  8BD6          /MOV EDX,ESI
  9. 0072BD6A  |.  8BC7          |MOV EAX,EDI
  10. 0072BD6C  |.  E8 5B67CFFF   |CALL OEb.004224CC
  11. 0072BD71  |.  85C0          |TEST EAX,EAX
  12. 0072BD73  |.  74 51         |JE SHORT OEb.0072BDC6
  13. 0072BD75  |.  8078 2C 00    |CMP BYTE PTR DS:[EAX+2C],0
  14. 0072BD79  |.  74 4B         |JE SHORT OEb.0072BDC6
  15. 0072BD7B  |.  8B53 24       |MOV EDX,DWORD PTR DS:[EBX+24]
  16. 0072BD7E  |.  80BA 4E020000>|CMP BYTE PTR DS:[EDX+24E],0
  17. 0072BD85  |.  75 29         |JNZ SHORT OEb.0072BDB0
  18. 0072BD87  |.  807D FF 00    |CMP BYTE PTR SS:[EBP-1],0
  19. 0072BD8B  |.  74 2D         |JE SHORT OEb.0072BDBA
  20. 0072BD8D  |.  8B50 28       |MOV EDX,DWORD PTR DS:[EAX+28]
  21. 0072BD90  |.  8B92 1C010000 |MOV EDX,DWORD PTR DS:[EDX+11C]
  22. 0072BD96  |.  83C2 FC       |ADD EDX,-4
  23. 0072BD99  |.  83EA 02       |SUB EDX,2
  24. 0072BD9C  |.  72 06         |JB SHORT OEb.0072BDA4
  25. 0072BD9E  |.  4A            |DEC EDX
  26. 0072BD9F  |.  83EA 02       |SUB EDX,2
  27. 0072BDA2  |.  73 16         |JNB SHORT OEb.0072BDBA
  28. 0072BDA4  |>  8B50 28       |MOV EDX,DWORD PTR DS:[EAX+28]
  29. 0072BDA7  |.  83BA 28020000>|CMP DWORD PTR DS:[EDX+228],0
  30. 0072BDAE      76 0A         JBE SHORT OEb.0072BDBA
  31. 0072BDB0  |>  8B40 28       |MOV EAX,DWORD PTR DS:[EAX+28]
  32. 0072BDB3  |.  E8 84170300   |CALL OEb.0075D53C
  33. 0072BDB8  |.  EB 1E         |JMP SHORT OEb.0072BDD8
  34. 0072BDBA  |>  8B40 28       |MOV EAX,DWORD PTR DS:[EAX+28]
  35. 0072BDBD  |.  33D2          |XOR EDX,EDX
  36. 0072BDBF  |.  E8 28170300   |CALL OEb.0075D4EC    ---> тут брякнулся я и никаких jl не вижу.
  37. 0072BDC4  |.  EB 12         |JMP SHORT OEb.0072BDD8
  38. 0072BDC6  |>  E8 F589CDFF   |CALL OEb.004047C0
  39. 0072BDCB  |.  33C9          |XOR ECX,ECX
  40. 0072BDCD  |.  8BD6          |MOV EDX,ESI
  41. 0072BDCF  |.  8B43 04       |MOV EAX,DWORD PTR DS:[EBX+4]
  42. 0072BDD2  |.  E8 4168CFFF   |CALL OEb.00422618
  43. 0072BDD7  |.  46            |INC ESI
  44. 0072BDD8  |>  8B7B 04        MOV EDI,DWORD PTR DS:[EBX+4]
  45. 0072BDDB  |.  3B77 08       |CMP ESI,DWORD PTR DS:[EDI+8]
  46. 0072BDDE    ^ 7C 88         JL SHORT OEb.0072BD68
  47. 0072BDE0  |.  8B43 04       MOV EAX,DWORD PTR DS:[EBX+4]
  48. 0072BDE3  |.  E8 A068CFFF   CALL OEb.00422688
  49. 0072BDE8  |.  8B43 0C       MOV EAX,DWORD PTR DS:[EBX+C]
  50. 0072BDEB  |.  8B40 08       MOV EAX,DWORD PTR DS:[EAX+8]
  51. 0072BDEE  |.  48            DEC EAX
  52. 0072BDEF  |.  85C0          TEST EAX,EAX
  53. 0072BDF1      7C 1B         JL SHORT OEb.0072BE0E
  54. 0072BDF3  |.  40            INC EAX
  55. 0072BDF4  |.  8945 F8       MOV DWORD PTR SS:[EBP-8],EAX
  56. 0072BDF7  |.  33F6          XOR ESI,ESI



Может кто подскажет что делаю не так?

-----
Ламер - не профессия :))





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 17 сентября 2006 09:22
· Личное сообщение · #2

Hellspawn пишет:
так ну допустим N нашёл, патчу на свою, заменяю паблик экс. на "1" как тут уже советовали,

N это и есть паблик экспонента =)
гень в с помощью рса тул другую(такого же размера) - меняй ее в проге, а в кейгене юзай сгененные в рсатул N и D

-----
Тут не могла быть ваша реклама





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 17 сентября 2006 09:25 · Поправил: Red Bar0n
· Личное сообщение · #3

Аццкий пауг нетупи и иди на канал tport (пока мну добрый) дам тибе кое что почитать.




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 17 сентября 2006 09:44
· Личное сообщение · #4

Hellspawn пишет:
0082DD2C . 32 35 34 32 32 31 38 34 >ASCII "2542218461449051"
0082DD3C . 31 31 36 37 34 33 37 34 >ASCII "1167437416927987"
0082DD4C . 30 31 36 35 39 37 37 35 >ASCII "0165977589019652"
0082DD5C . 37 39 37 35 31 32 32 31 >ASCII "7975122187155587"
0082DD6C . 32 30 36 39 37 35 33 30 >ASCII "2069753038302125"
0082DD7C . 30 34 33 35 31 36 39 37 >ASCII "0435169704964341"
0082DD8C . 35 33 31 37 39 39 38 36 >ASCII "5317998648177930"
0082DD9C . 35 35 33 31 31 35 38 32 >ASCII "5531158252403871"
0082DDAC . 30 30 38 33 33 39 35 30 >ASCII "00833950106213",0


Это наверно и есть N, только в десячитичной системе, перевиди в хекс и пробуй.




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 17 сентября 2006 09:44
· Личное сообщение · #5

NIKOLA пишет:
Это наверно и есть N, только в десячитичной системе, перевиди в хекс и пробуй.

ты опоздал =) вообщем он под моим чутким руководстовм уже почти сделал кейген =))

-----
Тут не могла быть ваша реклама





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 17 сентября 2006 09:49
· Личное сообщение · #6

lord_Phoenix пишет:
вообщем он под моим чутким руководстовм уже почти сделал кейген =))


Описали бы тут, в топике.




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 17 сентября 2006 10:00
· Личное сообщение · #7

Hellspawn пишет:
патчу на свою, заменяю паблик экс. на "1" как тут уже советовали

посмотри:
D = Private Exponent: D=E^(-1) mod ((P-1)*(Q-1))
Шифртекст= C = M^E mod N

как думаешь, что даёт E=1?
в таком случае тебе не придётся сильно париться с RSA

-----
EnJoy!





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 17 сентября 2006 10:07
· Личное сообщение · #8

Jupiter пишет:
в таком случае тебе не придётся сильно париться с RSA

лучше заставить его попариться и в след. раз никаких трабл с рса не будет =)

-----
Тут не могла быть ваша реклама





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 17 сентября 2006 10:08
· Личное сообщение · #9

NIKOLA пишет:
Описали бы тут, в топике.


ща доделаем и всё будет... там есть ещё запары, но вроде должны справиться

-----
[nice coder and reverser]





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 17 сентября 2006 14:46
· Личное сообщение · #10

Hellspawn, будет статься по этой программе и её кейгенингу? ;)




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 17 сентября 2006 19:50
· Личное сообщение · #11

Gideon Vi
могу кратко объяснить и сейчас ;)
1. Распаковываешь файл OE.exe
2. Открываешь файл в hex-editor'e (WinHex), ищешь строку 65537
После неё идёт Modulus (N) в десятичном виде (строка), копируешь строку в буфер.
3. Запускаешь RSA-Tool II, выставляешь Number Base=10, вставляешь скопированный код в соответствующее окно (Modulus (N)), жмёшь 'Exact Size'. Длина ключа 470 Bits.
Теперь нужно сгенерить свою пару N/D, для этого сначала генеришь "случайные" данные (Random data generation -> Start, двигаешь мышой). Теперь можешь жать 'Generate', обязательно убедись, чтобы 'Exact Size' был равен именно 470 битам. Также проверь, чтобы размер D был равен N (видно на глаз).
4. Теперь в файле OE.exe (открыт в WinHex'e) заменяешь
Original N:
2542218461449051116743741692798701659775890196527975122187155587206975 3038302125043516970496434153179986481779305531158252403871008339501062 13

на новое N:
2012753836182913085680122438390549248733861207922211906097954581185051 3081146734141177612052325040947710815997176015685970894287916598951325 37

Смотри, чтобы новые данные были вписаны поверх старых (в WinHex: Ctrl-B)
Сохрани файл.

5. Для регистрации введи код:
dfgaDA+fsnJ54MqfVTYxxjCl3r+YSWFGjyEjkgT7rFOmGk56UMvQE7MWgT4m/lgDL1GiZk sTzOQxf9FIbnQ=agfd

Готово.

-----
EnJoy!




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 17 сентября 2006 21:43
· Личное сообщение · #12

Jupiter, плохой тутор, откуда код для регистрации взялся?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 17 сентября 2006 21:54 · Поправил: Hellspawn
· Личное сообщение · #13

Jupiter да можно было бы и ещё проще
если ты разобрался, то объясни, что за после поле с нулями и единицами, что то никак не допру...
вчера с лордом попробовали, всё вроде сделали, но после расшифровки в проге - каша получилась...
походу они не просто так там

OEE4.Hellspawn.1 0000.date=07.10. 2050.11010100110000
мы шифровали без них..

-----
[nice coder and reverser]





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 18 сентября 2006 03:28
· Личное сообщение · #14

Av0id
из кейгена тогоже эгоистега (поиск по стотьям рулит).




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 18 сентября 2006 03:32
· Личное сообщение · #15

Hellspawn пишет:
11010100110000
мы шифровали без них..


Может это base64

Статья, может поможет "Процедура кодирования сообщений Base64" http://cdo.bseu.by/library/ibs1/applic_l/format/base64.htm .




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 18 сентября 2006 03:44
· Личное сообщение · #16

Jupiter пишет:
могу кратко объяснить и сейчас ;)


Я мало снаком с криптографией, так что этого не достаточно Но всё равно спасибо.
На самом деле, было бы просто замечательно, если Hellspawn (или Jupiter ;) ) написал подробную статью о взломе сабжа.




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 18 сентября 2006 03:57
· Личное сообщение · #17

NIKOLA пишет:
Может это base64

врятле
Gideon Vi пишет:
написал подробную статью о взломе сабжа.

будет ст0тья о взломе криптопровайдера рса от мну надо только подождать.




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 18 сентября 2006 05:55
· Личное сообщение · #18

кстати, ECLiPSE факторизовали ключи ко всем версиям OE.
видимо, для облегчения факторизации, они учитывали возможную уязвимость ГПСЧ, используемого авторами OE.
так что может быть хозяева мощных атлонов захотят факторизовать RSA-470 ;)
наверняка это займёт уйму времени ;)

взять, например, ТоталКоммандер: можно было бы ещё несколько лет назад запустить факторизацию его ключей и при нынешнем кол-ве доступных шифртестов и мощи вычислительной техники решение было бы не так далеко. проблема в том, что никто не будет этим заниматься ;)

-----
EnJoy!





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 18 сентября 2006 06:09 · Поправил: Red Bar0n
· Личное сообщение · #19

Jupiter пишет:
кстати, ECLiPSE факторизовали ключи ко всем версиям OE.
видимо, для облегчения факторизации, они учитывали возможную уязвимость ГПСЧ, используемого авторами OE.
так что может быть хозяева мощных атлонов захотят факторизовать RSA-470 ;)
наверняка это займёт уйму времени ;)

Ога полюбому интересно какую прогу для факторизации они юзали? Врятле сами песали... Сталобыть есть такая уже...
add
хотя возможно у них большой ботнет просто и они юзают его для распределенных вычеслений.




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 18 сентября 2006 06:10
· Личное сообщение · #20

хм, а откуда ты знаешь как это сделали ецл, и как создатели ое генили ?

-----
Тут не могла быть ваша реклама




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 18 сентября 2006 11:20
· Личное сообщение · #21

Hellspawn, может стоит попробовать сделать bin2text?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 18 сентября 2006 12:19 · Поправил: Hellspawn
· Личное сообщение · #22

11010100110000 (2-ая)
3530 (16-ая)
5 и 0 (символьный вид)
ничё не понимаю может я что-то пропустил...
как я понял кодируемая инфа должна дополниться "1" и "0" до определённой длины (51 символ)
только вот как то странно это
ну не с потолка же они это взяли... а в проге об этом не слова

-----
[nice coder and reverser]





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 30 сентября 2006 08:30
· Личное сообщение · #23

Кстати, мне сообщили, что если убрать триальный наг и поменять прыжок, чтоб закачка не останавливалась на 20 страницах, там есть ещё подвох. После 10 минут примерно закачки прога вылетает. Видать она ещё и подпроверками напичкана.

Hellspawn, если осилишь кейген, напиши статью, ооочень интересно почитать.

-----
Ламер - не профессия :))




Ранг: 11.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 30 сентября 2006 13:53 · Поправил: Bokiv
· Личное сообщение · #24

Offline_Explorer_Enterprise_4_4_Patch.zip (9.12kb) http://samlab.info/bokiv/cr/Offline_Explorer_Enterprise_4_4_Patch.zip

-----



Ранг: 11.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 06 октября 2006 11:25 · Поправил: Bokiv
· Личное сообщение · #25

Программа обновилась, а вместе с ней и патч

MetaProducts Offline Explorer Enterprise 4.4.2478 (Patch) http://samlab.info/bokiv/cr/Offline_Explorer_Enterprise_4_4_2478_Patch.zip

-----



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 08 октября 2006 00:56
· Личное сообщение · #26

Hellspawn пишет:
до определённой длины (51 символ)

Там где это рисовалось с именами : длина имени + число букво-бит = 23



Ранг: 13.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 19 октября 2006 12:53
· Личное сообщение · #27

Bokiv пишет:
Программа обновилась, а вместе с ней и патч


Кривоватый меленько патч. 20 файлов и все....



Ранг: 11.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 21 октября 2006 00:58
· Личное сообщение · #28

=Usacha= пишет:
Кривоватый меленько патч. 20 файлов и все....


язвить не надо!
Сам взломай!
Можно было просто сказать, что найденно не профиксенное ограничение,
я же ей не пользуюсь. В следующей версии исправим, спасибо.




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 21 октября 2006 02:42
· Личное сообщение · #29

Bokiv пишет:
язвить не надо!

Никто и не язвит, читать надо внимательней, я же отписался уже насчёт ограничения на 20 страниц.

-----
Ламер - не профессия :))





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 21 октября 2006 02:46
· Личное сообщение · #30

чувствую никто так и не сделает кейген, давайте пойдём по-другому пути, через битхак, пишите все о найденных проверках, сообща точно отломаем основательно, мне известно, что помимо 20 скач страниц, качает минут 10 и вылетает без отчётов и т.д. Где ещё есть проверки я пока не нашёл, надеюсь, что мне кто-нить поможет

-----
Ламер - не профессия :))




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 21 октября 2006 02:51
· Личное сообщение · #31

imho, лучше юзать кейген eclipse + пропатчить пару проверок


<< . 1 . 2 . 3 . 4 . >>
 eXeL@B —› Крэки, обсуждения —› Помогите доломать Offline Explorer Enterprise 4.4.2458
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати