Сейчас на форуме: padad42664, kris_sexy, site-pro, vasilevradislav (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Как перехватить "общение" программы с сервером?
Посл.ответ Сообщение

Ранг: 12.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 12 мая 2007 08:58
· Личное сообщение · #1

Есть программа для прошивки телефонов - Davinchi Flasher. Перед прошивкой она получает с сервера инфу о количестве оплаченых прошивок. Вот вопрос: есть ли программа которой можно перехватить запрос на сервер (затем изучить его) и сохранить ответ. В дальнейшем каждый раз подменять ответ оригинальный на полученный. Т. Е. Купить лог один раз а пользоваться неограниченно.



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 12 мая 2007 09:12 · Поправил: SaNX
· Личное сообщение · #2

Neuss
вероятно, гораздо проще поломать прогу, выкладывай в запросы - посмотрим.

-----
SaNX




Ранг: 12.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 12 мая 2007 11:06
· Личное сообщение · #3

SaNX, Добавил в запросы. Надеюсь найдется способ усмирить прогу



Ранг: 65.7 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 12 мая 2007 21:27
· Личное сообщение · #4

как то попалась мне один раз прога тожее ползла на сервак URL был в открытом виде (в ресурсах после распаковки) она запращивала txt файл с сервака... дык весь кряк свелся с заменой URL с вида xxx.ru/xxx.txt на ftp://c:/myfile.txt... ну или иначе в запрос на взлом....




Ранг: 104.9 (ветеран), 46thx
Активность: 0.040.02
Статус: Участник

Создано: 12 мая 2007 21:44
· Личное сообщение · #5

Поставить любой сниффер, снять лог общения программы с сервером. А там уже и дальше думать.
Можно будет переадресовать вызовы на локальный сервер, или отломать если получится.



Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 13 мая 2007 07:09
· Личное сообщение · #6

Лучше почитайте, как работает этот _анлокер_ -- _http://www.davinciteam.com/db2020.php, перед тем, как "ломать" вычисления на сервере :\




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 13 мая 2007 09:14
· Личное сообщение · #7

Neuss пишет:
есть ли программа которой можно перехватить запрос на сервер

CommView
WPE Pro
Odyseuss
Ethereal
..

-----
in search of sunrise




Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 13 мая 2007 09:30
· Личное сообщение · #8

Neuss
Кароче, забей, нихрена не выйдет, все происходит у них на серваке:

If our server receive a DVL file from a valid email adress, the DVL file is placed in the
calculation query. Calculation of the DVL file takes up to 2 days on business days! There
is NO other way to speed up the brute_force calculation.


-----
SaNX




Ранг: 12.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 мая 2007 10:06
· Личное сообщение · #9

Wrong user name, or password!..

Перехватил с помощью WPE Pro, спасибо bloom
Завтра куплю лог и буду пробовать перехватить ответ на рабочий лог. Остался вопрос можно ли этой прогой подменить неверный ответ, на сохранённый верный. и будет всё равно где и что там вычисляется. ведь ответ единожды полученный с сервера будет верным.



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 13 мая 2007 10:17
· Личное сообщение · #10

Neuss
Ты видел принцип работы? Ты запускаешь прогу, она создает файл map с данными твоего тела+IMEI. Все это отсылается на сервак по мылу, там брутиццо, после брута отсылается тебе по емылу. Ты с помощью этой проги пишешь переделанный Map. Смысл показа оставшихся лицензий в том, чтоб ты время зря не тратил, к примеру, если лицензии закончились и не ждал ответа по _МЫЛУ_!!!

-----
SaNX




Ранг: 12.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 мая 2007 10:48
· Личное сообщение · #11

SaNX, спасибо. Всё понял. Жаль что ничего не выйдет...




Ранг: 52.0 (постоянный), 146thx
Активность: 0.030.08
Статус: Участник

Создано: 14 мая 2007 02:28
· Личное сообщение · #12

вот этим можно смотреть
www.microsoft.com/downloads/details.aspx?familyid=AA8BE06D-4A6A-4B69-B861-2043B665CB53&displaylang=en#Overview

А относительно davinchi - забудь... на сервере все вычисления производятся...




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 19 июня 2007 21:00
· Личное сообщение · #13

подниму еще раз тему про давинчи, но немного в другом ракурсе.
Ломать db2020 мне не нужно (у меня на мобиле db2010), однако очень хочется прошивать самостоятельно этой прогой. Дело в том, что она после первой прошивки мобилки сохраняет на винте криптованную прошивку, и далее желательно без лишних трат прошивать этой прошивкой телефон, изменяя её по своему желанию. Для этого нужно в принципе
а) отучить программу от интернета
б) извлечь из программы ключ криптографии, после чего отучить её ею пользоваться (и научить шить raw-прошивку).
Однако на программе навешан какой-то жуткий протектор, что мешает его изучать и воспитывать (даже дамп запущенной программы снять не дает).
-
Не мог бы кто-нибудь посмотреть на программу с целью распаковать её? Написано на делфи, запакованно чем-то типа ASProtect или EXECryptor, как их различить не знаю, PEiD показывает UPolyX v0.5 *, но что-то не верится
скачать (2.4мб) можно по такому адресу: www1.davinciteam.com/down?download=Y2xpZW50LmV4ZQ==
(и почему мне эти двойные равно напоминают Base64?)




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 19 июня 2007 21:11
· Личное сообщение · #14

ага, это и есть бейс64, там написано: client.exe



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 19 июня 2007 21:17
· Личное сообщение · #15

[wl] пишет:
PEiD показывает UPolyX v0.5 *

Themida/WinLicense V1.8.2.0 + -> Oreans Technologies



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 19 июня 2007 21:45
· Личное сообщение · #16

[wl] попробуй запустить прогу и в DeDe сделать Dump Active Process.




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 19 июня 2007 22:09
· Личное сообщение · #17

да, DeDe что-то сейчас сидит распознает, а найденная в сети некая unthemida 2.0 не справляется с этой версией. Есть ли более новая версия? очень хочется, чтобы ничего не делать, а комп сам бы всё распаковывал как по волшебству


 eXeL@B —› Крэки, обсуждения —› Как перехватить "общение" программы с сервером?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати