Сейчас на форуме: vsv1, NIKOLA, r0lka, johnniewalker (+5 невидимых) |
eXeL@B —› Софт, инструменты —› Thinkershome Delphi 2 C Plus Plus Builder v1.0 |
Посл.ответ | Сообщение |
|
Создано: 21 октября 2005 07:19 · Поправил: Solid Mist · Личное сообщение · #1 Thinkershome Delphi 2 C Plus Plus Builder v1.0 : *http://www.thinkershome.com/d2c/soft/d2c_1.exe This is a very nice tool to convert delphi code to c++ builder code. One of the better ones, even tho the interface looks like shit. Here is how to fish a serial: 00408402 call SomeRegProc_sub_474E0C 00408407 inc dword ptr [ebx+1Ch] 0040840A lea edx, [ebp+var_C] 0040840D mov word ptr [ebx+10h], 8 00408413 lea eax, [ebp+var_8] 00408416 call @System@AnsiString@$beql$xqqrrx17System@AnsiString ; System::AnsiString::operator==(System::AnsiString &) 0040841B test al, al 0040841D jz WeAreNotRegged_loc_4086D9 00408423 push 1 00408425 mov edx, offset aRegisted_2 ; "registed" The call at address 0408416, calls the standard LStrCmp() function. This is where the correct serial is compared to the bad one. Just check the stack at the call and you have a valid serial number (or just patch the JZ at 040841D if you wanna crack) Code: 0092A394 6F 76 6D 66 53 64 73 69 6C 6F 00 00 ovmfSdsilo.. There is another check at start up to check the key. (Patch the JZ at address 0407081 to crack the software) Code: 00407060 call SomeRegProc_sub_474E0C 00407065 inc dword ptr [ebx+1Ch] 00407068 lea edx, [ebp+var_C4] 0040706E mov word ptr [ebx+10h], 140h 00407074 lea eax, [esi+358h] 0040707A call @System@AnsiString@$bneq$xqqrrx17System@AnsiString ; System::AnsiString::operator!=(System::AnsiString &) 0040707F test al, al 00407081 jz Not_registered_loc_40719D 00407087 mov byte ptr [esi+338h], 0 0040708E push 0 00407090 mov edx, offset aRegisted_1 ; "registed" (forum.exetools.com/showthread.php?s=ea36ef4b57c2449eb7d7c59ffbd53651& t=8348) Дополнение (оттуда же) 1863_Delphi 2 C + + Builder v1.0 _S_.rar |
|
Создано: 21 октября 2005 07:27 · Личное сообщение · #2 |
|
Создано: 21 октября 2005 15:32 · Личное сообщение · #3 |
|
Создано: 22 октября 2005 12:44 · Поправил: cbs · Личное сообщение · #4 gloom даешь спецранг "EXETOOLS leecher" сколько можно дублировать токики с экзетулзов? NsPack, SLVc0deProtecor, PESpin, Deploy.NET *, зачем все подряд сюда-то нести? Или надо сделать отдельный топик, где можно будет постить все то, что появляется на экзетулзах. Но уж точно не надо копировать оттуда то, что доступно даже без регистрации, например, линки на рапидшару. ----- crypto.freak |
eXeL@B —› Софт, инструменты —› Thinkershome Delphi 2 C Plus Plus Builder v1.0 |