eXeL@B —› Крэки, обсуждения —› Кто пробовал ковырять Мотор-Тестер |
Посл.ответ | Сообщение |
|
Создано: 25 ноября 2006 06:46 · Личное сообщение · #1 Кто ни будь пробовал ломать Мотор-Тестер MT10 v4.0.716 www.nppnts.ru/dwl/soft/mt/mt10w.zip я нашел одно место .text:00401280 jb short loc_401285 меняем на .text:00401280 jmp short loc_401285 и .text:004012A9 neg edx на .text:004012AB MOV EDX,1 в списке блоков стали доступны все блоки но как оказалось это еще не все, при запуске блока она делает еще проверку которую я найти не могу, самое плохое что без блока подключаемого к компу проверить ее нельзя, без блока она показывает что все доступно в общем замучался я уже в гараж бегать, помогите кто чем может или хоть намекните где искать. Сейчас копаюсь здесь а вот правильно или нет ???? 4BC492 call sub_46F210 4BC1B0 |
|
Создано: 25 ноября 2006 07:00 · Личное сообщение · #2 |
|
Создано: 25 ноября 2006 13:19 · Личное сообщение · #3 Пардон за серость но немного не понял (точнее много) получил я idc файл с таким содержанием: #include <idc.idc> static main(void) { auto slotidx; slotidx = 1; MarkPosition(0x00651C60, 0, 0, 0, slotidx + 0, "CRC32"); MakeComm(PrevNotTail(0x00651C61), "CRC32 CRC32 precomputed table for byte transform"); MarkPosition(0x006522A8, 0, 0, 0, slotidx + 1, "ZLIB deflate [long]"); MakeComm(PrevNotTail(0x006522A9), "ZLIB deflate [long] ZLIB deflate compression algorithm - literal code lengths, used to build the trees"); } Запускаю его из под иды но кроме пометок "CRC32 CRC32 precomputed table for byte transform" "ZLIB deflate [long] ZLIB deflate compression algorithm - literal code lengths, used to build the trees" каких то изменений не увидел, можно подоходчивей обьяснить чем kanal (crypto analyzer) мне может помочь |
|
Создано: 25 ноября 2006 14:53 · Личное сообщение · #4 |
|
Создано: 25 ноября 2006 16:30 · Личное сообщение · #5 |
|
Создано: 26 ноября 2006 09:14 · Личное сообщение · #6 |
|
Создано: 26 ноября 2006 12:45 · Личное сообщение · #7 |
|
Создано: 27 ноября 2006 02:14 · Личное сообщение · #8 X-Alex пишет: Если ставлю бряки на эти адреса 00651C61 006522A9 то вначале оля предупреждает Ну правильно - надо же было посмотреть это место и поставить бряк на RET А о чем оля предупреждает - надеюсь ты бряк не слепо по адресу ставил, а посмотрел где на самом деле начало команды. Судя по сообщению ты "заляпал" команду в распаковщике Zlib. Да и Zlib не проверяет целостность команд - он проверяет запакованные куски, которые ты вряд ли будешь "патчить". ===================================== /Оффтоп Удивляют меня новички. Нравится им смотреть в мир кряка через узкую щелку форумов. Нет бы почитать и проникнуться - откроется широкая дверь в яркий мир самостоятельного творчества. |
|
Создано: 29 ноября 2006 12:38 · Личное сообщение · #9 |
|
Создано: 12 декабря 2006 08:24 · Личное сообщение · #10 AKA Я ее ломаю не для себя а для одного хорошего знакомого (отказывать неудобно) а адаптер там кажется KR-4, вот в продолжение к предыдущему нашел еще интересные моменты 00543664 xor esi, esi 004BC2A7 jz short loc_4BC2B0 00589654 jz short loc_5896A6 Блин первый раз столкнулся с криптографией половина ничего не ясно |
|
Создано: 12 декабря 2006 22:42 · Личное сообщение · #11 |
eXeL@B —› Крэки, обсуждения —› Кто пробовал ковырять Мотор-Тестер |