Сейчас на форуме: padad42664, kris_sexy, site-pro, vasilevradislav (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Игры Mail.ru :)
<< . 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 12.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 28 марта 2007 17:50
· Личное сообщение · #1

Не так давно пару месяцев назад, накачал жене игрушек от мейл ру, достаточно красивые и интересные логические игры и т.п. Так вот заметил одну очень интересную весчь: для того чтобы играть в полные версии этих игр, достаточно в одном из лаунчеров (одной из игр) поправить один джнз, а потом скопировать этот лаунчер во все остальные папки с играми мейл ру, я вот думаю - это специально сделано для крякеров? И предлагаю не выкладывать в паблик инструкцию по взлому этих игрушек, потому что там защита как на самом лажовом кракмисе , даже новичок сможет взломать. Еще вопрос, просто ради интереса, посмотрел процедуру проверки ключа, очень похоже что подобную проверку я уже видел, но не смог реверснуть ключ , если кто можт помочь -помогите. заранее спасибо.




Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 02 апреля 2007 13:51
· Личное сообщение · #2

cppasm пишет:
Я нашол откуда оно матерится и просто пропатчил вызов функции.
Но вот вопрос - а можно это по человечески как-нить пофиксить?


Вообще это ошибка математического сопроцессора. Похоже, что это С-сообщение, а не защита. Встречал такое даже в незапакованных прогах.
Может помочь при распаковке изменение флага секции данных. - .rdata c C0000040 на 40000040. Попробуй, может это как раз тот случай.
Видел топик по сабжу --> Link <--

А вообще, может быть кто-нибудь подскажет, почему так происходит и как это обойти? Сталкивался и с таким случаем, когда это сообщение было при загрузке данных - инициализации приложения, и соответственно дальше заставки дело не пошло, хотя дамп был и рабочий.

-----
Программист SkyNet




Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 02 апреля 2007 13:55
· Личное сообщение · #3

FrenFolio пишет:
Похоже, что это С-сообщение, а не защита.

Дык это и не защита, это runtime lib ругается.
Вопрос почему и как убрать, кроме банального патча который я сделал.



Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 02 апреля 2007 14:27
· Личное сообщение · #4

Возможно это действительно из-за атрибутов секций, но секции .rdata у меня нету совсем.




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 02 апреля 2007 15:38 · Поправил: OLEGator
· Личное сообщение · #5

cppasm пишет:
Если хочется в ольке научиться снимать то ИМХО имеет смысл научиться это руками делать, т.е. вообще без скриптов.

Это я пытался по тутору делать от TLG
но расхождения и я в тупике сразу...

з.ы.
способ с ArmaDumperом опробован успешно!
=)

-----
AutoIt




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 24 апреля 2007 14:35
· Личное сообщение · #6

cppasm пишет:
Возможно это действительно из-за атрибутов секций

Это сообщение выдает начальный настройщик - он проверяет в т.ч. будет использоваться сопроцессор или библиотечные функции. Т.к. я не думаю, что у тебя старенький 486/386 без сопроцесссора - значит причина одна - криво распаковал. Скорее всего в первых командах что-то порушил. Патчить конечно можно, но плавающая арифметика запросто будет медленнее ... Хотя для мелких игрушек это не важно.



Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 24 апреля 2007 15:10 · Поправил: cppasm
· Личное сообщение · #7

tundra37 пишет:
значит причина одна - криво распаковал. Скорее всего в первых командах что-то порушил.

да распаковал вроди нормально - других проблем нет.
к тому же косяк не при старте, а именно при закрытии вылезает.
т.е. работаем, всё нормально.
потом жмём крест типа закрыть - а оно тебе кричит мол ашипка
а вообще фиг с ним уже ;)

но кстати с атрибутами секций там проблемы действительно были...
дампер как-то сдампил странно.
пробовал и OllyDump, и LordPE - один фиг.
оба ставят у секции кода и данных атрибуты - неинициализированные данные.
видать прот что-то химичит.
а заметил случайно - хотел после правки UPX'ом пакнуть, а оно становится крохотное и не работает нифига.
что странно - UPX неинициализированные секции просто выкинул из файла, а Win нормально грузила и прога работала.
т.е. Win пофигу - стоят атрибуты инициализированные данные или нет - если в файле есть секция - она её грузит.
в общем поправил в CFF_Explorer'e атрибуты стало всё нормально...




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 26 апреля 2007 12:21
· Личное сообщение · #8

Вернёмся к Кочке РУ
не все игры однако отламываются выше приведённым способом.
Для примера Battle Tank 3D
Ещё очень мучает вопрос:
Как узнать прямые ссылки к архивам с играми?
Чтоб не юзать ихнего говёного агента...

-----
AutoIt




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 26 апреля 2007 13:41
· Личное сообщение · #9

OLEGator пишет:
не все игры однако отламываются выше приведённым способом.
Для примера Battle Tank 3D


Нормально отламывается, IMPREC только неправильно RWA определяет, попробуй поставить:
OEP=000013BC
RWA=00BC6278
Size=1000
Распакованный файл:
www.pirateshare.net/?id=6700320




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 26 апреля 2007 13:55
· Личное сообщение · #10

ага спасибо. обязательно попробую...
Вроде ещё и другие игры так же не отламывались. как правильно находить этот RWA?
сам просто не все качал...
з.ы.
а как насчёт вынимания ссылок прямых на файлы?

-----
AutoIt




Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 апреля 2007 23:10 · Поправил: Doc-Allegator
· Личное сообщение · #11

Здравствуйте.
Я попробовал скрипт, который во втором сообщении, на игре Нямстеры, с lolo.ru. OEP (111DFA) в gamedat.bin нашелся на ура. Игра даже запустилась из-под отладчика!
Но к сожалнению попытка дампа к успеху не привела. PE Tools + ImpRec дают ехе с ошибкой инициализации приложения. OllyDump дает ехе с ошибкой "точка входа в процедуру RtlRestoreLastWin32Error не найдена в библиотеке DLL kernel32.dll"
Подозреваю, что защита хитрее меня. Посмотрите пожалуйста, что можно сделать?

З.Ы. Не гнобите только сильно, я еще ламер



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 27 апреля 2007 23:14
· Личное сообщение · #12

Doc-Allegator

ссылочку можно



Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 апреля 2007 23:28 · Поправил: Doc-Allegator
· Личное сообщение · #13

s2.lolo.ru/tmps/filedump/4e68d558/setupyumsters.exe



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 28 апреля 2007 01:03
· Личное сообщение · #14

LordPE+ImpREC распаковали на ура, только пришлось по адресу 00525BFF поставить RET, чтоб в начале уровня ошибка Runtime не выскакивала.

Unpacked http://dump.ru/files/4/43268331101/



Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 апреля 2007 01:12
· Личное сообщение · #15

Блин, а я как раз с этой ошибкой трахаюсь, думал - сдампил опять криво.
Спасибо!



Ранг: 21.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 28 апреля 2007 12:16
· Личное сообщение · #16

OLEGator

Я просто переименновал kochka.dat на ЕХЕ и запускаю его вроде о триале ни чего не говорит.



Ранг: 21.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 28 апреля 2007 12:24
· Личное сообщение · #17

Да вылетает после прохождения минут.




Ранг: 68.0 (постоянный), 6thx
Активность: 0.060
Статус: Участник

Создано: 28 апреля 2007 14:58
· Личное сообщение · #18

gamedat.bin распаковать проще простого, не знаю, над чем вы там паритесь.
Просто снимаем первую навестку стандартным образом (hr esp-4), изменяем расширение на exe и можно играть даже по прошествии отведеных 60 минут.
Можно также с помощью LordPE сделать RebuildPE, тогда фал будет весить гораздо меньше, но в некоторых случаях возможно будут ошибки, как с игрой "Нямстеры" или "Черепашка Оззи"




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 28 апреля 2007 16:04 · Поправил: mysterio
· Личное сообщение · #19

Вот может кому нужно, универсальные кряки для игр с сайтов LoLo.ru и Mail.ru:
460 kb: http://download-crack-serial.com/software-crack.php?id=99726 http://download-crack-serial.com/software-crack.php?id=99726 - для тех игр где размер ShowCase.exe = 538 624 байт
445 kb: http://download-crack-serial.com/software-crack.php?id=99963 http://download-crack-serial.com/software-crack.php?id=99963 - для тех игр где размер ShowCase.exe = 551 424 байт

Принцип работы, заменяем оригинал, и регистрируем с любым серийником, например: 12345.

P.S. У меня почему-то gamedat.bin (игры с LoLo.ru) даже если распаковывается и дампится на ОЕП (что через скрипт, что через hr esp-4) - файл даже не запускается .. сразу иксепшн вылетает. По-этому мне проще было пропатчить их лянчер/лоадер ;)

-----
Don_t hate the cracker - hate the code.





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 28 апреля 2007 20:08
· Личное сообщение · #20

YouROK пишет:
Я просто переименновал kochka.dat на ЕХЕ и запускаю его вроде о триале ни чего не говорит.

Наивный...
Если бы всё так просто было. так игра просто стартует в обход лаунчера где показывается наг.
Но арма то всёравно считает своё время.

-----
AutoIt




Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 28 апреля 2007 22:30
· Личное сообщение · #21

mysterio пишет:
У меня почему-то gamedat.bin (игры с LoLo.ru) даже если распаковывается и дампится на ОЕП (что через скрипт, что через hr esp-4) - файл даже не запускается

Дампиш как-то криво...
Там все игры одинаково запротекчены.
Снимал и с помощью OllyDump и с помощью LordPE - всё отлично работает.
Dr3d пишет:
Можно также с помощью LordPE сделать RebuildPE, тогда фал будет весить гораздо меньше, но в некоторых случаях возможно будут ошибки, как с игрой "Нямстеры" или "Черепашка Оззи"

Как раз "Черепашку Оззи" и отламывал
Там прот что-то намутил.
Надо поменять атрибуты секции кода и данных с неинициализированных на инициализированные - тогда всё будет нормально, можно будент ребилдить и даже пакнуть чем нибудь...




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 29 апреля 2007 09:28
· Личное сообщение · #22

Блин, снимал раньше дамп через PETools -> Full Dump + ImpRec - при запуске или ничего не происходило или вылетал иксепшн.... Снял в Ольке через OllyDump с первым методом ребилда и все пошло, только как у всех ошибка при выходе - но это уже мелочи жизни .... Игра - Черепашка Оззи (Ozzy Bubbles).

-----
Don_t hate the cracker - hate the code.




Ранг: 17.3 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 08 мая 2007 02:02
· Личное сообщение · #23

Поставил "Нямстеры". После некоторых поисков подобрал ключ. Игра зарегилась.
НО. Забыл сделать скриншот системы и незнаю как сделать откат. Как убрать регистрацию?
Я так понял, игра создает 4 файла fidbox* в C:\windows\system32\drivers\ которые становятся системными. Если это так, то как лучше их снести? Деинсталяция не помагает.



Ранг: 17.3 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 08 мая 2007 02:22 · Поправил: Nan0miT
· Личное сообщение · #24

Только что глянул "Черепашка Оззи", тот же алгоритм. Немного изменился адрес. Нашел цифру за пару минут. Получил 9891831. Возник вопрос, есть ли зависимость регистрации от железа, т.к. серийник подбирается достаточно легко?
зы. после регистрации, картинка что зарегено, а игра не запускается. -> нашел проблему: пробел в пути к игре, убрал пробел, пошла игра.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 08 мая 2007 02:51
· Личное сообщение · #25

Nan0miT пишет:
Как убрать регистрацию?

Вроде надо снести
HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\L$DTXX (где XX, то-ли номер игры, то-ли что-то типа того)
После чего поставить игру заново.

ЗЫ - Чтоб в Policy что-то показыввалось надо поставить Разрешения на полный доступ.



Ранг: 17.3 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 08 мая 2007 02:58
· Личное сообщение · #26

Vovan666
Искал, нету у меня этой ветки. Ну и ладно, вроде зависимости от железа не нашел, так что серийники по идее получаются универсальные.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 08 мая 2007 03:00
· Личное сообщение · #27

Сеийники там не универсальные, а только на 1 день.



Ранг: 17.3 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 08 мая 2007 11:39 · Поправил: Nan0miT
· Личное сообщение · #28

Я только прогу пару часов смотрел.

Думаю лучше сделать снифер, который будет находить правильное число при его проверке при регистрации. (Только пока не знаю как сделать этот снифер на fasm, других языки не знаю).

Или попробую сделать лоадер или патч, который будет подменять любое число на нужное при регистрации.

p.s. Тупо как-то. Мне показалось, или там серийники даже не на день, а на час, т.е. если в течение часа не ввел, то он уже не годится. Но игры (нямстеры и оззи), что я зарегил, остаются зарегеными (проверял через несколько часов).



Ранг: 251.3 (наставник), 81thx
Активность: 0.140.11
Статус: Участник

Создано: 08 мая 2007 13:39
· Личное сообщение · #29

А нафига всё это?
Или мы не ищем лёгких путей
Там прот за 3 мин снимается - и играй нихочу, ни серийника ничего не надо...




Ранг: 124.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 08 мая 2007 14:56
· Личное сообщение · #30

Nan0miT
так пиши кейген? я вот новые версии просто не смотрел



Ранг: 17.3 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 08 мая 2007 20:02
· Личное сообщение · #31

Nitrogen
Там кода много. Я подумаю. Хотя лучше патчить. Чтоб пропатчить нада всего пара минут. Пропатчил "Нямстеры", вроде работает. Счас зайлью куда нить файлик, дам ссылку, проверите, т.к. сам не могу, у меня игра зарегена, поэтому не уверен в результате.


<< . 1 . 2 . 3 . >>
 eXeL@B —› Крэки, обсуждения —› Игры Mail.ru :)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати