Сейчас на форуме: padad42664, kris_sexy, site-pro, vasilevradislav (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› Merak Mail Server
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 июля 2007 16:37
· Личное сообщение · #1

Пробовал сломать сам, не получается.
Сам я админ, отсюда и методы...

Краткая характеристика:
1. Merak Email Server Windows v.8.9.1
2. Классный почтовый сервер с уникальной технологией антиспама.
3. www.icewarp.com/download/merak.zip
4. 31.6MB
5. Borland Delphi 6.0 - 7.0
6. 30 дневный триал. После покупки юзер получает purchaseid. По нему он три раза может на сайте получить лицензию криптованную RSA в соответствии с referencekey компьютера, который генерится динамически от железа. Если подать лицензию не от текущего referencekey, обещает работать только 7 дней.
7. sergey_petrov@mail.ru

Полтора года назад какой-то махинацией я получил purchaseid. Был пьян, не помню как.
Три регистрации уже истекли. Хочется еще. Реальных креков после версии 8.2, как они ввели RSA key, в инете нет. Есть только лажа.

Крэкер я юный, потому решил попробовать подделать referencekey.
На одной тачке дох винт. Винт переустановили и вместо Win2000 поставили Win2003. Referencekey Meraka не менялся. Очевидно есть привязка к железу, но не к винту и винде.
Поставил MS Virtual Server, на него Merak. Экспериментом выяснил, что один блок referencekey зависит от MAC сетевухи. То есть это подделать можно. Второй блок ключа не найти от чего зависит...
Более того, переустановка винды на виртуальном сервере меняет referencekey, хотя на реальном железе такого нет.

Есть какие-нибудь идеи?



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 июля 2007 12:22
· Личное сообщение · #2

Все-таки оказалось, что еще один блок ключа зависит от volume id.
Получается, когда переставляли систему на реальном железе на новый винт и ключ подошел, значит 8 символов просто совпали =8O я в шоке...
Осталось еще раскусить два блока.



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 июля 2007 11:46
· Личное сообщение · #3

Гы. С той регистрацией на железе меня чувак обманул. Оказывается он последнюю попытку онлайна использовал.
Вопщем пришлось поковыряться IDA. Третий блок - хэш productid windows, четвертый - контрольная сумма.
В принципе, если кто-то захочет написать крек, то надо методом социал инжениринга спереть лицензионную инфу с purchaseid, чтобы хоть раз Merak легально зарегить.
Я свой id светить не буду, решу подделкой номеров в виртуалке.




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 12 июля 2007 15:46
· Личное сообщение · #4

Сам спросил и сам ответил... Осталось топик закрыть...

serpet пишет:
значит 8 символов просто совпали


Почему 8 ? Ты об 4-х байтовом номере который обычно получают по GetVolumeInformationA ? Винты были разного размера ? Может ещё к дате биоса и производителю привязка быть.



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 июля 2007 16:52
· Личное сообщение · #5

Дык.. никто не ответил, пришлось вспоминать навыки ассемблера 10-летней давности
Именно GetVolumeInformationA. Товарищ, который ставил на новый винт божится, что не регил Merak онлайн, тк попытки были уже исчерпаны, а вводил именно имеющийся ключ к якобы совпавшему referencekey. Но, если поверить в совпавший GetVolumeInformationA, то надо праздновать как минимум год. Но что делать с совпадением и productid windows, который был 2000, а стал 2003 R2 SP2
Винты разного размера, типа и тп.
К биосу привязки нет, проверял.


 eXeL@B —› Крэки, обсуждения —› Merak Mail Server
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати