Сейчас на форуме: barsik, vasilevradislav, vsv1, padad42664, kris_sexy, site-pro (+7 невидимых) |
![]() |
eXeL@B —› Крэки, обсуждения —› Запросы на взлом программ (part 5) |
<< 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 48 . 49 . >> |
Посл.ответ | Сообщение |
|
Создано: 31 мая 2007 13:34 · Личное сообщение · #1 Уважаемые посетители, здесь и только здесь просим вас делать запросы на взлом той или иной программы. Форма запроса будет приведена ниже, любые отклонения от формы запроса будут просто напросто удаляться без предупреждений. Прежде, чем оставлять запрос, посетите Google http://www.google.ru , Асталависту http://astalavista.box.sk и форум Ru.Board http://forum.ru-board.com/forum.cgi?forum=35 (на предмет поиска уже готового решения. Незнание правил не освобождает от ответственности! Для п.5 (см. ниже) необходимо указать компилятор(протектор) Вашей программы, который можно определить с помощью анализатора PEiD http://peid.has.it . БЕЗ ЭТОГО ПУНКТА ЗАПРОС БУДЕТ УДАЛЕН. Причем для PEiD надо указывать не файл установщика (setup.exe, и т.д.), а сам исполняемый файл, который вы запускаете для работы с программой! [ НАЧАЛО ФОРМЫ ЗАПРОСА ] 1. Точное название программы с указанием версии 2. Небольшое описание программы (т.е. для чего она нужна) 3. Полная ссылка на то, откуда можно скачать программу (именно полная ссылка, а не указание сайта программы) 4. Размер программы 5. Пакерпротектор (из PEiD, качать последнюю версию на официальном сайте http://peid.has.it/) http://peid.has.it/) 6. Описание ограничений программы (триал, наги и т.п.) 7. Как с вами связаться (e-mail, icq и т.п.) [ КОНЕЦ ФОРМЫ ЗАПРОСА ] ЗАПРОСЫ, СДЕЛАННЫЕ НЕ ПО ФОРМЕ, БУДУТ УДАЛЯТЬСЯ. ДЛЯ ОСТАЛЬНЫХ Просьба выкладывать куда-либо свои разработки (rapidshare.com к примеру), чтобы все могли скачать лекарство к запрашиваемой программе. ВЫКЛАДЫВАНИЕ КРЯКОВ, КЕЙГЕНОВ и т.п. НА ФОРУМЕ НЕ ДОПУСТИМО ! РЕКВЕСТИТЬ СПАМ-СТАФФ НЕЛЬЗЯ! Постить можно только сообщения: 1. Запрос по форме 2. Ответ на запрос - в виде ссылки или "взломать нельзя" Все остальное (включая "спасибы",а также баг-репорты) идет через пм. За первый "неправильный пост" - бан на 1 дня, на след. - на 3 и т.д. вплоть до бана по IP. P.S. Запросы постить только в этот топик, остальные будут удаляться модераторами нашего форума. Не заставляете делать наc двойную работу. P.S.S. Те, кто делают запросы правильно, имеют неплохой шанс получения помощи, но 100% гарантий никто не даёт. УВАЖАЕМЫЕ, ЭТО НЕ ТОПИК ДЛЯ ФЛЕЙМА, ЕСЛИ ВЫ НЕ МОЖЕТЕ ПОМОЧЬ ЛЕКАРСТВОМ, НЕ ПИШИТЕ ЗДЕСЬ НИЧЕГО. ВСЕ НЕПРАВИЛЬНО СОСТАВЛЕННЫЕ ЗАПРОСЫ БУДУТ УДАЛЯТЬСЯ. P.S.S.S. ЗАПРАШИВАЕМЫЕ ПРОГРАММЫ ОБСУЖДЕНИЮ НЕ ПОДЛЕЖАТ. Исключения могут составить только дополнения к запросу в плане защиты запрошенной программы, полная методика взлома или ссылки на ресурсы, где есть готовое решение. ВСЕ ОСТАЛЬНЫЕ СВЕДЕНИЯ ПЕРЕДАЮТСЯ В ПРИВАТ ИЛИ ДРУГИМИ СРЕДСТВАМИ. Не надо дублировать запросы на каждой странице топика, спрашивать о ходе взлома и т.п. С уважением, модераторы форума CRACKL@B ![]() |
|
Создано: 28 сентября 2007 08:12 · Личное сообщение · #2 Блин, мужики - ИЗВИНИТЕ ПОЖАЛУЙСТА, но я ошибся с ссылочкой...Многоуважаемый RSI поломал Mail Access Monitor для Alt-N Mdaemon а мне надо Mail Access Monitor для MS Exchange Server Вот правильная ссылочка... 1. Mail Access Monitor для MS Exchange Server v.3.2 2. Mail Access Monitor для MS Exchange Server — программный продукт, основной задачей которой является учет трафика и контроль трафика почтового сервера. 3. http://www.redline-software.com/pub/mammes_pro.exe 4. 5,1 Mb 5. PeID - Nothing found * 6. Вроде 40-и дневное ограничение работы, короче триал 7. s-kAn@mail.ru или striker.kAn@gmail.com пожалуйста мужики, выручайте... RSI, ты же поломал для Alt-N Mdaemon, тебе наверное не составит труда поломать для MS Exchange Server Заранее спасибо!!! ![]() |
|
Создано: 28 сентября 2007 10:56 · Личное сообщение · #3 |
|
Создано: 28 сентября 2007 14:49 · Поправил: Profexer · Личное сообщение · #4 |
|
Создано: 28 сентября 2007 16:29 · Личное сообщение · #5 |
|
Создано: 28 сентября 2007 17:15 · Личное сообщение · #6 Profexer пишет: Интересует описание взлома. Грузим прогу в OllyDbg, запускаем вводим левй пароль ( например "12345" ), жмем ОК, затем видим что вылетает сообщение "Wrong Password",т.е. скорее всего вызывается MessageBoxA => ставим на нее бряк, повторяем снова. Брякулись и начали трейсить по F8, после выхода из нескольких функций, видим: 004062D0 . 6A FF PUSH -1 004062D2 . 68 1BBE4B00 PUSH IsiPlot.004BBE1B ; SE handler installation 004062D7 . 64:A1 00000000 MOV EAX,DWORD PTR FS:[0] 004062DD . 50 PUSH EAX 004062DE . 64:8925 000000>MOV DWORD PTR FS:[0],ESP 004062E5 . 51 PUSH ECX 004062E6 . 53 PUSH EBX 004062E7 . 56 PUSH ESI 004062E8 . 57 PUSH EDI 004062E9 . 8BF9 MOV EDI,ECX 004062EB . 6A 01 PUSH 1 004062ED . E8 DC630900 CALL IsiPlot.0049C6CE 004062F2 . 8D77 64 LEA ESI,DWORD PTR DS:[EDI+64] 004062F5 . 8BCE MOV ECX,ESI 004062F7 . E8 D6100900 CALL IsiPlot.004973D2 004062FC . 8BCE MOV ECX,ESI 004062FE . E8 83100900 CALL IsiPlot.00497386 00406303 . 68 88215000 PUSH IsiPlot.00502188 ; /Arg2 = 00502188 00406308 . 68 40354F00 PUSH IsiPlot.004F3540 ; |Arg1 = 004F3540 0040630D . 8BCE MOV ECX,ESI ; | 0040630F . E8 80090900 CALL IsiPlot.00496C94 ; \IsiPlot.00496C94 00406314 . 6A 04 PUSH 4 00406316 . E8 963A0900 CALL IsiPlot.00499DB1 0040631B . 83C4 04 ADD ESP,4 0040631E . 894424 0C MOV DWORD PTR SS:[ESP+C],EAX 00406322 . 85C0 TEST EAX,EAX 00406324 . C74424 18 0000>MOV DWORD PTR SS:[ESP+18],0 0040632C . 74 0B JE SHORT IsiPlot.00406339 0040632E . 8BC8 MOV ECX,EAX 00406330 . E8 FB020100 CALL IsiPlot.00416630 00406335 . 8BD8 MOV EBX,EAX 00406337 . EB 02 JMP SHORT IsiPlot.0040633B 00406339 > 33DB XOR EBX,EBX 0040633B > 51 PUSH ECX 0040633C . C74424 1C FFFF>MOV DWORD PTR SS:[ESP+1C],-1 00406344 . 8BCC MOV ECX,ESP 00406346 . 896424 10 MOV DWORD PTR SS:[ESP+10],ESP 0040634A . 56 PUSH ESI 0040634B . E8 D8760900 CALL IsiPlot.0049DA28 00406350 . 8BCB MOV ECX,EBX 00406352 . E8 A9040100 CALL IsiPlot.00416800 00406357 . 85C0 TEST EAX,EAX 00406359 . 74 35 JE SHORT IsiPlot.00406390 0040635B . 51 PUSH ECX 0040635C . 8BCC MOV ECX,ESP 0040635E . 896424 10 MOV DWORD PTR SS:[ESP+10],ESP 00406362 . 56 PUSH ESI 00406363 . E8 C0760900 CALL IsiPlot.0049DA28 00406368 . 8BCB MOV ECX,EBX 0040636A . E8 01040100 CALL IsiPlot.00416770 0040636F . 6A FF PUSH -1 00406371 . 6A 40 PUSH 40 00406373 . 68 31F40000 PUSH 0F431 00406378 . C705 98245000 >MOV DWORD PTR DS:[502498],1 00406382 . E8 16FE0900 CALL IsiPlot.004A619D 00406387 . 8BCF MOV ECX,EDI 00406389 . E8 97960900 CALL IsiPlot.0049FA25 0040638E . EB 27 JMP SHORT IsiPlot.004063B7 00406390 > 8BCF MOV ECX,EDI 00406392 . E8 E7730900 CALL IsiPlot.0049D77E 00406397 . 68 D0070000 PUSH 7D0 ; /Timeout = 2000. ms 0040639C . FF15 C0024C00 CALL DWORD PTR DS:[<&KERNEL32.Sleep>] ; \Sleep 004063A2 . 8BCF MOV ECX,EDI 004063A4 . E8 EA730900 CALL IsiPlot.0049D793 004063A9 . 6A FF PUSH -1 004063AB . 6A 40 PUSH 40 004063AD . 68 32F40000 PUSH 0F432 004063B2 . E8 E6FD0900 CALL IsiPlot.004A619D <- Это функция отвечает за вывод сообщения 004063B7 > 85DB TEST EBX,EBX <- мы стоим счас тут 004063B9 . 74 08 JE SHORT IsiPlot.004063C3 004063BB . 8B03 MOV EAX,DWORD PTR DS:[EBX] 004063BD . 6A 01 PUSH 1 004063BF . 8BCB MOV ECX,EBX 004063C1 . FF10 CALL DWORD PTR DS:[EAX] 004063C3 > 8B4C24 10 MOV ECX,DWORD PTR SS:[ESP+10] 004063C7 . 5F POP EDI 004063C8 . 5E POP ESI 004063C9 . 64:890D 000000>MOV DWORD PTR FS:[0],ECX 004063D0 . 5B POP EBX 004063D1 . 83C4 10 ADD ESP,10 004063D4 . C3 RETN Поэтому смотрим как мы попали на этот кусок, подмимаемся выше и видим 00406359 JE SHORT IsiPlot.00406390, ставим бряк на функцию над ним, т.е. 00406352 CALL IsiPlot.00416800, и повторяем процедуру регистрации. Остановились на нашем бряке, видим что в стеке по адресу esp-4 лежит наш пароль, т.е. функция имеет вид: BOOL CheckRegistration( char *Password ); Теперь есть 2 варианта: 1) Заходить внутрь функции и разбираться с генерацией и проверкой пароля. 2) Сделать чтобы функция всегда возвращала в eax = 1, т.е. заходим в функцию и пишем: 00416800 B8 01000000 MOV EAX,1 00416805 C2 0400 RETN 4 Теперь если попробуем запустить пропатченный файл, то он у нас зависнет или просто закроется, т.е. скорее всего есть проверка CRC файла. Перезапускаем оригинальный файл и ставим бряк на CreateFile, чуть потрейсив выходим тут: 0040C8FA . 68 103B4F00 PUSH IsiPlot_.004F3B10 ; ASCII ".exe" 0040C8FF . 8D4C24 14 LEA ECX,DWORD PTR SS:[ESP+14] 0040C903 . 50 PUSH EAX 0040C904 . 51 PUSH ECX 0040C905 . C68424 040D0000 10 MOV BYTE PTR SS:[ESP+D04],10 0040C90D . E8 36160900 CALL IsiPlot_.0049DF48 0040C912 . 8B00 MOV EAX,DWORD PTR DS:[EAX] 0040C914 . 68 C43A4F00 PUSH IsiPlot_.004F3AC4 ; ASCII "rb" 0040C919 . 50 PUSH EAX 0040C91A . E8 2D590700 CALL IsiPlot_.0048224C 0040C91F . 83C4 08 ADD ESP,8 0040C922 . 8D4C24 10 LEA ECX,DWORD PTR SS:[ESP+10] 0040C926 . 8BF8 MOV EDI,EAX 0040C928 . E8 86130900 CALL IsiPlot_.0049DCB3 0040C92D . 8D4C24 18 LEA ECX,DWORD PTR SS:[ESP+18] 0040C931 . 889C24 F80C0000 MOV BYTE PTR SS:[ESP+CF8],BL 0040C938 . E8 76130900 CALL IsiPlot_.0049DCB3 0040C93D . 85FF TEST EDI,EDI 0040C93F . C74424 10 00000000 MOV DWORD PTR SS:[ESP+10],0 0040C947 . 0F84 AF000000 JE IsiPlot_.0040C9FC 0040C94D . 57 PUSH EDI 0040C94E . 6A 01 PUSH 1 0040C950 . 8D9424 10010000 LEA EDX,DWORD PTR SS:[ESP+110] 0040C957 . 68 40010000 PUSH 140 0040C95C . 52 PUSH EDX 0040C95D . E8 A2570700 CALL IsiPlot_.00482104 0040C962 . 8B0D CC404F00 MOV ECX,DWORD PTR DS:[4F40CC] 0040C968 . B8 D34D6210 MOV EAX,10624DD3 0040C96D . F7E9 IMUL ECX 0040C96F . C1FA 06 SAR EDX,6 0040C972 . 8BC2 MOV EAX,EDX 0040C974 . 83C4 10 ADD ESP,10 0040C977 . C1E8 1F SHR EAX,1F 0040C97A . 33ED XOR EBP,EBP 0040C97C . 8D8C02 C0FEFFFF LEA ECX,DWORD PTR DS:[EDX+EAX-140] 0040C983 . 85C9 TEST ECX,ECX 0040C985 . 7E 66 JLE SHORT IsiPlot_.0040C9ED 0040C987 > 57 PUSH EDI ; /Arg4 0040C988 . 6A 01 PUSH 1 ; |Arg3 = 00000001 0040C98A . 8D9424 10010000 LEA EDX,DWORD PTR SS:[ESP+110] ; | 0040C991 . 68 E8030000 PUSH 3E8 ; |Arg2 = 000003E8 0040C996 . 52 PUSH EDX ; |Arg1 0040C997 . E8 68570700 CALL IsiPlot_.00482104 ; \IsiPlot_.00482104 0040C99C . 83C4 10 ADD ESP,10 0040C99F . 33C9 XOR ECX,ECX 0040C9A1 > 33C0 XOR EAX,EAX 0040C9A3 . BB 09000000 MOV EBX,9 0040C9A8 . 8A840C 08010000 MOV AL,BYTE PTR SS:[ESP+ECX+108] 0040C9AF . 8BF0 MOV ESI,EAX 0040C9B1 . 8BC1 MOV EAX,ECX 0040C9B3 . 99 CDQ 0040C9B4 . F7FB IDIV EBX 0040C9B6 . 8B5C24 10 MOV EBX,DWORD PTR SS:[ESP+10] 0040C9BA . 0FAFF2 IMUL ESI,EDX 0040C9BD . 03DE ADD EBX,ESI 0040C9BF . 41 INC ECX 0040C9C0 . 81F9 E8030000 CMP ECX,3E8 0040C9C6 . 895C24 10 MOV DWORD PTR SS:[ESP+10],EBX 0040C9CA .^7C D5 JL SHORT IsiPlot_.0040C9A1 0040C9CC . 8B0D CC404F00 MOV ECX,DWORD PTR DS:[4F40CC] 0040C9D2 . B8 D34D6210 MOV EAX,10624DD3 0040C9D7 . F7E9 IMUL ECX 0040C9D9 . C1FA 06 SAR EDX,6 0040C9DC . 8BCA MOV ECX,EDX 0040C9DE . 45 INC EBP 0040C9DF . C1E9 1F SHR ECX,1F 0040C9E2 . 8D940A C0FEFFFF LEA EDX,DWORD PTR DS:[EDX+ECX-140] 0040C9E9 . 3BEA CMP EBP,EDX 0040C9EB .^7C 9A JL SHORT IsiPlot_.0040C987 0040C9ED > 57 PUSH EDI ; IsiPlot_.004FE618 После этих циклов в DWORD PTR SS:[ESP+10] лежит CRC файла, кот. равно 104356EA , т.е. если это значение будет другим, то начинается заполнение стека мусором, а затем его переполнение => прога вылетает!!! Поэтому меняем вот так: 0040C9CC . 8B0D CC404F00 MOV ECX,DWORD PTR DS:[4F40CC] 0040C9D2 B8 EA564310 MOV EAX,104356EA 0040C9D7 894424 10 MOV DWORD PTR SS:[ESP+10],EAX 0040C9DB 90 NOP 0040C9DC 90 NOP 0040C9DD 90 NOP 0040C9DE 90 ![]() |
|
Создано: 28 сентября 2007 17:16 · Личное сообщение · #7 Мля все не влезло: Поэтому меняем вот так: 0040C9CC . 8B0D CC404F00 MOV ECX,DWORD PTR DS:[4F40CC] 0040C9D2 B8 EA564310 MOV EAX,104356EA 0040C9D7 90 NOP 0040C9D8 90 NOP 0040C9D9 90 NOP 0040C9DA 90 NOP 0040C9DB 90 NOP 0040C9DC 90 NOP 0040C9DD 90 NOP 0040C9DE 90 NOP 0040C9DF 90 NOP 0040C9E0 90 NOP 0040C9E1 90 NOP 0040C9E2 90 NOP 0040C9E3 90 NOP 0040C9E4 90 NOP 0040C9E5 90 NOP 0040C9E6 90 NOP 0040C9E7 90 NOP 0040C9E8 90 NOP 0040C9E9 894424 10 MOV DWORD PTR SS:[ESP+10],EAX 0040C9ED > 57 PUSH EDI и на этом все, программа работает и зарегистрирована!!! ![]() |
|
Создано: 29 сентября 2007 10:41 · Поправил: ViktorS · Личное сообщение · #8 Кто может сломать HelpCruiser 2.1 ? Искал на этих сайтах - www.keygencrack.com/, core.crackteam.ws/, www.crack.ms/cracks/ и по их ссылкам, нигде на версию 2.1 ничего нет, только на 2.0.2 есть, но этот крякер не подходит. Очень как на меня полезная прога, только стоит 100 баксов, а я ее в комерческих целях не использую, вообщем невыгодно. В версии 2.0.2 был ряд багов, надеюсь их исправили, проверить естественно не получилось, неумею я проги ломать увы. Обещаю кряк не распространять. Надеюсь на Вас. Если получится, выложите здесь в запароленном архиве RAR, код в личку, или Вашим способом, просто если кто еще попросит, так легче поделиться Вам будет. Если что не так, уж не обессудьте, строгие у Вас правила... Да, скачать прогу можно здесь - www.helpcruiser.com/download/hcruiser_rus.exe ![]() |
|
Создано: 29 сентября 2007 10:48 · Поправил: ViktorS · Личное сообщение · #9 |
|
Создано: 29 сентября 2007 13:45 · Личное сообщение · #10 |
|
Создано: 29 сентября 2007 15:50 · Поправил: sER · Личное сообщение · #11 |
|
Создано: 29 сентября 2007 16:12 · Личное сообщение · #12 |
|
Создано: 29 сентября 2007 23:02 · Личное сообщение · #13 1.V-Talking 2.5.784 2. Безсерверный чат и форум для локальных сетей с мониторингом сетевых подключений, большим количеством возможностей, гибкостью в настройках и удобством в эксплуатации. 3. www.v-talking.com/files/v-talking.zip 4. 6.4 м 5. Armadillo 1.xx - 2.xx -> Silicon Realms Toolworks 6. Напоминание о регистрации, ограничения на форуме, 30-дневный срок пользования после чего просят ввести код. 7. ICQ - 298571326 или ЛС Ребят не игнорьте пожалуйста, очень, очень многим требуется кряк к этой программе...пожалуйста зделайте что можете... ![]() |
|
Создано: 30 сентября 2007 02:48 · Поправил: zaiac · Личное сообщение · #14 1)dwarbot 1.0.0.24 2)Бот для браузерной игры (dwar.ru) основанной на флеш.Собирает ресурсы,охотиться. 3)http://gamehatsker.net/dwarbot.exe 4)2,01 МБ (2 113 536 байт) 5)Nothing found * 6)Работала как демо версия.по 10-15 минут,после вобще не запускаеться.Требует регистрации.(ID 4CD7-0000-0000-0888-F168-C2D4-C0D0-35E6). 7)Saloijka@bk.ru;ICQ - 291006738/ ![]() |
|
Создано: 30 сентября 2007 09:54 · Личное сообщение · #15 |
|
Создано: 30 сентября 2007 10:20 · Личное сообщение · #16 |
|
Создано: 30 сентября 2007 11:44 · Личное сообщение · #17 |
|
Создано: 30 сентября 2007 17:25 · Личное сообщение · #18 |
|
Создано: 30 сентября 2007 17:44 · Личное сообщение · #19 |
|
Создано: 30 сентября 2007 18:06 · Личное сообщение · #20 |
|
Создано: 30 сентября 2007 22:36 · Личное сообщение · #21 |
|
Создано: 30 сентября 2007 23:18 · Поправил: Ara · Личное сообщение · #22 |
|
Создано: 30 сентября 2007 23:37 · Личное сообщение · #23 Ara, да, для 4-ой версии я видел серийники, но я бы ее с радостью установил, если бы она не глючила: при заходе в раздел "трафик" она закрывается! А что касается версии 2: то она у меня не глючит, но кряк я не мог найти для нее. Заранее благодарю тех, кто откликнется и поможет найти сериник или кряк! ![]() |
|
Создано: 01 октября 2007 00:11 · Поправил: KingSise · Личное сообщение · #24 |
|
Создано: 01 октября 2007 00:21 · Личное сообщение · #25 |
|
Создано: 01 октября 2007 07:53 · Личное сообщение · #26 Такое сообщение уже было, но ссылки уже не работают, по истечению времени.Нигде не могу найти 1. ForetellTarot Prof 2.0.1.0 2. Программа для гадания на картах Таро 3. --> www.vdagroup.ru/foretelltarot/programs/frt2.zip <-- 4. 5.3 Mb 5. Borland Delphi 6.0 - 7.0 6. Триал (требует имя пользователя и ключ) 7. Nynki@mail.ru Заранее спасибо. ![]() |
|
Создано: 01 октября 2007 11:08 · Личное сообщение · #27 |
|
Создано: 01 октября 2007 12:05 · Личное сообщение · #28 |
|
Создано: 01 октября 2007 13:55 · Поправил: Модератор · Личное сообщение · #29 |
|
Создано: 01 октября 2007 14:53 · Личное сообщение · #30 |
|
Создано: 01 октября 2007 14:56 · Личное сообщение · #31 |
<< 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 48 . 49 . >> |
![]() |
eXeL@B —› Крэки, обсуждения —› Запросы на взлом программ (part 5) |
Эта тема закрыта. Ответы больше не принимаются. |