Сейчас на форуме: Magister Yoda, johnniewalker, Kybyx, vsv1, r0lka, -Sanchez-, testrev1337 (+3 невидимых)

 eXeL@B —› Крэки, обсуждения —› Исследование Abee CHM Maker 1.9.5
Посл.ответ Сообщение

Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 09 июня 2007 19:42
· Личное сообщение · #1

прога в хозяйстве полезная:
abeetech.com/chmmakerpro
Защиты сверху нет, Borland Delphi 6.0 - 7.0
Отломать необходимо ограничение на 10 компилируемых файлов в 1 документ.
наковырял пока что:
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:005254BA(C)
|
:005254C2 837DF400 cmp dword ptr [ebp-0C], 00000000
:005254C6 754F jne 00525517
:005254C8 8B45FC mov eax, dword ptr [ebp-04]
:005254CB 6683B88A00000000 cmp word ptr [eax+0000008A], 0000
:005254D3 0F8411010000 je 005255EA

* Possible StringData Ref from Code Obj ->"The unregistered version confine "
->"number of key phrases within "

если править первый джамп то сообщение об ограничении пропадает,но в документе всё
равно остается <=10 файлов.. Куски PE находятся где то непонятно вообще,и поэтому установка
брекпоинтов не корректно работает.. те я хотел поставить бряк на этот прыжок и посмотреть
как идёт выполнение по F8, но как только бряк срабатывает внизу olly мигает желтая херня
и нифига не трейсит ничего. Помогите плиз



Ранг: 160.9 (ветеран), 1thx
Активность: 0.050
Статус: Участник

Создано: 09 июня 2007 19:46
· Личное сообщение · #2

А не пора обратиться в запросы на взлом? А то нашел строку и все, это не наработки а поиск строк.



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 09 июня 2007 19:49
· Личное сообщение · #3

Cigan пишет:
А не пора обратиться в запросы на взлом? А то нашел строку и все, это не наработки а поиск строк.

был там запрос вроде,никто не сломал.. кишка тонка



Ранг: 26.2 (посетитель), 6thx
Активность: 0.020
Статус: Участник

Создано: 09 июня 2007 20:23
· Личное сообщение · #4

Для начала сними EXECryptor.




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 09 июня 2007 20:25
· Личное сообщение · #5

Kycok Caxapa пишет:
Для начала сними EXECryptor.


Где ты там его нашол?
Измени ОЕП на 0013A87C.



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 09 июня 2007 20:47
· Личное сообщение · #6

из креков есть только Abee.CHM.Maker.Pro.v1.3.Cracked-QUARTEX
3ton пишет:
Для начала сними EXECryptor.

я же написал что там Делфи 6 ,сверху ничего нет (хотя странные имена секций)



Ранг: 26.2 (посетитель), 6thx
Активность: 0.020
Статус: Участник

Создано: 09 июня 2007 20:56
· Личное сообщение · #7

NIKOLA это я написал, а не Kycok Caxapa
Где ты там его нашол?
1. RDG Packer Detector показал EXECryptor v 2.1.21
2. Названия секций более чем странное.

З.Ы.
С OEP я и сам разобрался.



Ранг: 54.0 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 09 июня 2007 21:34
· Личное сообщение · #8

NIKOLA пишет:
Где ты там его нашол?
Измени ОЕП на 0013A87C.

тут мелькает:

[005488B4] ChmMaker.ChmMaker (Line 61, "S:\Projects\d\2chm\ChmMaker.dpr" + 30) + $DF6B
[00404355] System.@HandleAnyException + $35
[00405121] System.@LStrToPChar + $5
[00473B80] Controls.TWinControl.DefaultHandler + $DC
[00486CD8] ComCtrls.TCustomTabControl.TCMAdjustRect + $28
[00470B98] Controls.TControl.WndProc + $190
[00473B80] Controls.TWinControl.DefaultHandler + $DC
[00486CD8] ComCtrls.TCustomTabControl.TCMAdjustRect + $28
[00418895] Classes.TThreadList.UnlockList + $9
[00428CF5] Graphics.FreeMemoryContexts + $9D
[00476608] Controls.TWinControl.CalcConstraints + $18
[0047372E] Controls.TWinControl.MainWndProc + $46
[004769FE] Controls.TWinControl.ConstrainedResize + $32
[004765E6] Controls.DoCalcConstraints + $7A
[00476734] Controls.TWinControl.CalcConstraints + $144
[004769B2] Controls.TWinControl.CalcConstraints + $3C2
[00473B80] Controls.TWinControl.DefaultHandler + $DC
[004769FE] Controls.TWinControl.ConstrainedResize + $32
[00472C8B] Controls.TWinControl.GetControl + $37
[004052CF] System.@LStrSetLength + $27
[004B0377] FastStrings.FastReplace (Line 1024, "FastStrings.pas" + 89) + $0
[004024CD] System.SysFreeMem + $191
[00402701] System.SysReallocMem + $51
[00402760] System.SysReallocMem + $B0
[004027C7] System.@ReallocMem + $13
[004052CF] System.@LStrSetLength + $27
[004B0377] FastStrings.FastReplace (Line 1024, "FastStrings.pas" + 89) + $0
[0054E97D] ChmMaker.ChmMaker (Line 61, "S:\Projects\d\2chm\ChmMaker.dpr" + 30) + $14034
[00538AE5] EXECryptor.VerifySerialNumber (Line 231, "EXECryptor.pas" + 1) + $22
[00405121] System.@LStrToPChar + $5
[00538FD8] tcfmMainForm.GetRegInfo (Line 164, "tcfmMainForm.pas" + 8) + $23
[005391E0] tcfmMainForm.TMainForm.Init (Line 201, "tcfmMainForm.pas" + 33) + $5
[005391F6] tcfmMainForm.TMainForm.Init (Line 201, "tcfmMainForm.pas" + 33) + $1B
[005397F7] Main.TProgDispatcher.LoadEnvironment (Line 70, "Main.pas" + 3) + $0
[005398AE] Main.LoadEnvironment (Line 93, "Main.pas" + 4) + $0
[004DD970] Face.WaitAction (Line 250, "Face.pas" + 1) + $14
[004DDAA3] Face.TStub.OnAppIdle (Line 288, "Face.pas" + 5) + $0
[004614B3] Forms.TApplication.Idle + $9F
[00461522] Forms.TApplication.Idle + $10E
[00460B7C] Forms.TApplication.HandleMessage + $1C
[00460D8F] Forms.TApplication.Run + $9B
[00460DD2] Forms.TApplication.Run + $DE
[0053A93F] ChmMaker.ChmMaker (Line 60, "S:\Projects\d\2chm\ChmMaker.dpr" + 29) + $0

по-моему так (с) друг свиньи



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 09 июня 2007 21:47
· Личное сообщение · #9

может специально чтобы запутать засунули сигнатуры от ExeCryptor,а на самом деле ничего нет



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 09 июня 2007 21:50 · Поправил: Kycok Caxapa
· Личное сообщение · #10

регистрация через инет проходит.. может от вызова соединения копать надо?
* Reference To: mpr.WNetGetConnectionA, Ord:0000h
|
:00498F07 E8A4E8F6FF Call 004077B0
:00498F0C 85C0 test eax, eax
:00498F0E 754D jne 00498F5D
:00498F10 8D95F3FEFFFF lea edx, dword ptr [ebp+FFFFFEF3]
:00498F16 8BC6 mov eax, esi
:00498F18 8B4DF8 mov ecx, dword ptr [ebp-08]
:00498F1B E83CBEF6FF call 00404D5C
:00498F20 80FB61 cmp bl, 61
:00498F23 731C jnb 00498F41
:00498F25 8D95ECFEFFFF lea edx, dword ptr [ebp+FFFFFEEC]
:00498F2B 8B06 mov eax, dword ptr [esi]
:00498F2D E88E57F7FF call 0040E6C0
:00498F32 8B95ECFEFFFF mov edx, dword ptr [ebp+FFFFFEEC]
:00498F38 8BC6 mov eax, esi
:00498F3A E881BDF6FF call 00404CC0
:00498F3F EB25 jmp 00498F66





Ранг: 85.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 09 июня 2007 21:50
· Личное сообщение · #11

Кого путать то? PeID не запутался. Если бы хотели его спрятать, тогда да...

-----
radio uno in ibisa ...





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 июня 2007 09:26
· Личное сообщение · #12

Kycok Caxapa пишет:
если править первый джамп то сообщение об ограничении пропадает,но в документе всё
равно остается <=10 файлов.

Тыщу раз говорили - не надо править джампы, надо править процедуру проверки.




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 10 июня 2007 09:43
· Личное сообщение · #13

Согласен, есть там говнопрот, все важные процедуры обработаны его маркерами.



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 10 июня 2007 10:17
· Личное сообщение · #14

плохо, нужна эта прога позарез
Экзекриптор нереально снять?



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 10 июня 2007 10:21
· Личное сообщение · #15

Ara пишет:
надо править процедуру проверки

ну вот её кусок:
:004F704C 55 push ebp
:004F704D 8BEC mov ebp, esp
:004F704F 83C4F8 add esp, FFFFFFF8
:004F7052 8945FC mov dword ptr [ebp-04], eax
:004F7055 8B45FC mov eax, dword ptr [ebp-04]
:004F7058 8B8018020000 mov eax, dword ptr [eax+00000218]
:004F705E 8B4004 mov eax, dword ptr [eax+04]
:004F7061 8945F8 mov dword ptr [ebp-08], eax
:004F7064 8B45F8 mov eax, dword ptr [ebp-08]
:004F7067 59 pop ecx
:004F7068 59 pop ecx
:004F7069 5D pop ebp
:004F706A C3 ret

пробовал и inc eax ставить в конце,и dec eax - бесполезно




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 10 июня 2007 10:38
· Личное сообщение · #16

Как убрать надоедливую мессагу о не зарегистрированости при старте не знаю (если кто-нить убрал поделитесь).... аФФтар маньяк весь текст выводит через DrawTextA/W. Надпись в эбауте можно пофиксить через любой редактор ресурсов. Хотя в проге еще мелькают 2 строчки " UNREGISTERED "
и "UNREGISTERED" - значит редактор ресурсов может не помочь ;) (Так оно и есть не помогло =) По-этому тупо правим эту надпись в самом файле. А если переименовать экзе в отличающееся от оригинала имя - то начинаются интересные приколы с меню.

А вот этот магический код снимает ограничение на 10 элементов:
0052A79F 8945 E0 MOV DWORD PTR SS:[EBP-20],EAX
0052A7A2 EB 36 JMP SHORT ChmMaker.0052A7DA

-----
Don_t hate the cracker - hate the code.




Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 10 июня 2007 10:50
· Личное сообщение · #17

mysterio пишет:
А вот этот магический код снимает ограничение на 10 элементов:
0052A79F 8945 E0 MOV DWORD PTR SS:[EBP-20],EAX
0052A7A2 EB 36 JMP SHORT ChmMaker.0052A7DA

LOL, убирается только окно о том что такое ограничение есть
попробуй откомпилить 11 файлов html, в chm будет 10 всё равно (см. мой первый пост)




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 10 июня 2007 10:55
· Личное сообщение · #18

Да а как же я тогда откомпилил вот это (925 kb): dump.ru/files/g/g01397282/ ?

-----
Don_t hate the cracker - hate the code.




Ранг: 26.2 (посетитель), 6thx
Активность: 0.020
Статус: Участник

Создано: 10 июня 2007 10:57
· Личное сообщение · #19

Мне тоже не помогло, еще вчера пробовал.



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 10 июня 2007 10:58
· Личное сообщение · #20

а нет, всё работает! я ступил
mysterio
спасибо!



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 10 июня 2007 11:00
· Личное сообщение · #21

3ton пишет:
Мне тоже не помогло, еще вчера пробовал

вот это исправлял:
0052A79F 8945 E0 MOV DWORD PTR SS:[EBP-20],EAX
я сначала джамп только исправил,а пересылку не заметил (в оригинале cmp стоит)




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 10 июня 2007 11:38
· Личное сообщение · #22

mysterio пишет:
Как убрать надоедливую мессагу о не зарегистрированости при старте не знаю


Нопим калл по адресу 005391DB.



Ранг: -2.3 (нарушитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 03 ноября 2009 13:05
· Личное сообщение · #23

Как я понял,полноценного кряка нету и не будет,жаль.




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 03 ноября 2009 13:20
· Личное сообщение · #24

ALEKCEN пишет:
Как я понял,полноценного кряка нету и не будет,жаль.

тип пишет что норм отломана, сам не проверял:
file.qip.ru/file/93591363/e46b0960/Abee_CHM_Maker_Pro_195.html



Ранг: 137.9 (ветеран), 45thx
Активность: 0.080
Статус: Участник

Создано: 03 ноября 2009 13:31
· Личное сообщение · #25

ALEKCEN пишет:
Как я понял,полноценного кряка нету и не будет,жаль.

нада прога или функционал? если функционал то тут можна forum.ru-board.com/forum.cgi?action=filter&forum=35&filterby=topictitle&word=chmвыбрать



Ранг: 35.1 (посетитель), 32thx
Активность: 0.040.01
Статус: Участник

Создано: 03 ноября 2009 20:23
· Личное сообщение · #26

ALEKCENALEKCEN пишет:
Как я понял,полноценного кряка нету и не будет,жаль.

Что конкретно в софте не работает?



Ранг: 41.9 (посетитель), 3thx
Активность: 0.040
Статус: Участник

Создано: 03 ноября 2009 21:11
· Личное сообщение · #27

Чем это чудо лучше бесплатной htm2chm 3.0.9.3 yarix.by.ru ?



Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 03 ноября 2009 21:14 · Поправил: deepred
· Личное сообщение · #28

ALEKCEN
VAD87 пишет:
http://file.qip.ru/file/93591363/e46b0960/Abee_CHM_Maker_Pro_195.html

Нормально отломана, полностью функциональная.




Ранг: 170.1 (ветеран), 96thx
Активность: 0.090.01
Статус: Участник

Создано: 04 ноября 2009 18:59
· Личное сообщение · #29

YO-everybody пишет:
Чем это чудо лучше бесплатной htm2chm 3.0.9.3

Хуже. Падает на многих (совершенно корректных) файлах. В подметки не годится EasyCHM. И, кстати, еще одна неплохая бесплатная программа: h**p://w*w.comicer.com/stronghorse/software/exe/HugeChm_eng.zip


 eXeL@B —› Крэки, обсуждения —› Исследование Abee CHM Maker 1.9.5
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати