Сейчас на форуме: _MBK_, asfa, Rio (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Электронная книга (AsPack UPX0 UPX1)
Посл.ответ Сообщение

Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 августа 2008 14:50 · Поправил: repzz
· Личное сообщение · #1

Здравствуйте!
Есть электронная книга, пробывал снять пароль с помощью проги, но она виснет.
Тогда исследовал на предмет упаковщиков и выснил, что вроде бы как AsPack.
Начал распаковывать вручную сделал дамп попробывал восстановить OEP но imprec не нашел записей.
Тогда пробывал распокавать OllyDebug+plugin dump, но при запуске проги созданной дампом пишет ошибка.
После дебага в проге обнаружил записи типа AsPack,UPX0 и UPX1 - возможно ли, что она упакована 2 упаковщиками.
--> Линк на саму книгу <-- http://rapidshare.com/files/136509353/blowjob.exe.html
Подскажите что делать дальше.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 11 августа 2008 15:11
· Личное сообщение · #2

Почитай -> вот тут <-
Это из той же серии



Ранг: 12.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 августа 2008 15:14
· Личное сообщение · #3

Название уже радует "Исскуство Минет"



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 августа 2008 16:28 · Поправил: repzz
· Личное сообщение · #4

Прочитал, похоже, что никак ее не ламануть(((
P.S. Ахахах, да подруга купила, и на 3 компах пароль заюзала на работе от нее, и после 3 она уже не активируется. А распечатать не может и прочитать не может (палево). Вот я и мучаюсь.




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 11 августа 2008 16:45 · Поправил: coderess
· Личное сообщение · #5



-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 11 августа 2008 20:59
· Личное сообщение · #6

repzz, думаю можно её заломать, если иметь дамп с рабочей проги (если подруга её куда-то ставила). Снять дамп можно с помощью PETools.

-----
все багрепорты - в личные сообщения




Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 августа 2008 11:19 · Поправил: repzz
· Личное сообщение · #7

О, спасибо, тока как бы терь подруге объяснить, как енто делается и потом ее за такие проги на компе не попрут из банка?_))))



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 12 августа 2008 11:38
· Личное сообщение · #8

а за такие книги ее еще не поперли от туда?



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 12 августа 2008 13:01
· Личное сообщение · #9

repzz пишет:
да подруга купила, и на 3 компах пароль заюзала на работе от нее

Забей на подругу, как минимум три человека в банке уже знают как это делать



Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 12 августа 2008 13:20
· Личное сообщение · #10

repzz
давай данные о ключе и ID компа, на котором активировали книгу.



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 августа 2008 10:30
· Личное сообщение · #11

Вот дамп с рабочей книги с помощью PETools.
rapidshare.com/files/136959583/Dumped.exe.html
Код пользователя: DDAEC9416963
Код активации: 2C6ED62813E29AF2DE243994



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 13 августа 2008 11:10
· Личное сообщение · #12

repzz
Надо не только это, но ещё и ID компа. В реестре сделай экспорт ключа HKEY_CURRENT_USER\Software\CoinSoft\BookBiz EBooks



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 августа 2008 11:29 · Поправил: repzz
· Личное сообщение · #13

Код пользователя и есть ID компа.
P.s. Сори щас скину!

А вот и он экспорт:
rapidshare.com/files/136984559/1.reg.html



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 13 августа 2008 13:24
· Личное сообщение · #14

Разве от id книги зависит? мне кажется там скорей от Key1 по которому потом при проверке ключа и используется



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 августа 2008 13:48
· Личное сообщение · #15

Я не знаю, могу только сказать, что на всех компах этот Id -одинаковый.



Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 14 августа 2008 11:04
· Личное сообщение · #16

repzz
вот тебе лодырь, он поменяет ID на твой. нужно будет тока ввести код активации ( книга будет думать, что она на одном и том же компе ).

rapidshare.com/files/137216827/loader.exe.html



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 августа 2008 11:36
· Личное сообщение · #17

О, нифига себе, круто, спасибо огромное.
Вот если б еще мануал по таму как сделали - это уж из области фантастики, но если не трудно, не могли бы написать.
Еще раз большое спасибо.



Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 14 августа 2008 13:13
· Личное сообщение · #18

repzz
да чем там писать! в памяти патчу функцию генерации ID, чтобы она всегда возвращала тот который мной забит. и все. там патч на 42 байта.

P.S. причем взял другую книгу, с такой же защитой и лодырь на ней тож отработал. ( т.е. сам файл защиты абсолютно идентичный по смещениям, тока оверлей меняется и мелочи ).

может еще у кого есть книги с этой защитой ("BookBiz Master 2.0"), проверить догадку. если подтвердится, тогда чуть доделаю и получится универсальный лодырь для подмены ID.



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 августа 2008 13:55 · Поправил: repzz
· Личное сообщение · #19

О как, осталось тока, дописать принт скрин и пару фишек и ваще рулез будет, а то понаделали хуков сохранить нельзя для народа ,так сказать
Я начинающий, поэтому для меня это представляет интерес (изучение такого мануала).
Попробую поспрашать, может есть у кого, чувствую там в банке у них норм практика покупать книги электронные))



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 14 августа 2008 13:57
· Личное сообщение · #20

RSI
rapidshare.com/files/134483925/voda-book.exe.html



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 августа 2008 14:02 · Поправил: repzz
· Личное сообщение · #21

RSI
Код пользователя лоадер меняет, тока вот ключ активации пишет, что код не принадлежит этой программе, видимо еще и id менять нужно. Это я про voda-book.

Кажись есть еще книженция с валидной парой ключей)))), как только получу сразу запостю.

P.S. Я не знаю чем это поможет, но похоже упакована той же прогой, тока уже со снятой защитой
rapidshare.com/files/137253730/horoscop.exe.html



Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 15 августа 2008 10:27
· Личное сообщение · #22

repzz
эт походу книжку от securebook распакованную ты дал. ( кароч не в тему ).

tihiy_grom
спасиб.

сравнил 3 книги которые у меня есть, там сам бинарник защиты везде одинаковый, только меняется иконка и оверлей. если будет время на выходных, то напишу апликуху, которая будет делать сделующее:
1) Будет брать пропатченный бинарник защиты. ( без оверлея ).
2) вписывать туда введенный ID.
3) прициплять оверлей от подопытной книги.

в результате будет новый файл книги, с другим постоянным ID.

думаю будет все работать. ( тока иконка будет у новой книги всегда одна и так же ).

было бы неплохо еще пару книг С КЛЮЧАМИ!!!



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 февраля 2009 02:24
· Личное сообщение · #23

Книжек нету, но есть видео уроки, которые нужно научить работать.

link_deleted_by_forum_engine/files/x6he976tf
link_deleted_by_forum_engine/files/y7376sh2t

Валидная пара:
Имя пользователя - B851D2EE7193
Активационный код - 4207ABD7CBA3A346A5A2B05B

Никак не могу сделать лоадер, у самого мозгов пока маловато ...


 eXeL@B —› Вопросы новичков —› Электронная книга (AsPack UPX0 UPX1)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати