Сейчас на форуме: asfa, _MBK_, Rio (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Сложности с анализом приложения на предмет снятия демо ограничений
Посл.ответ Сообщение

Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 16 февраля 2009 10:52 · Поправил: zhmell
· Личное сообщение · #1

Привет! Я чайник в хакинге
Попробовал изучить код файла arcon.exe (прога для архитектурного дизайна) но столкнулся с трудностями.
вкратце: прога запускается как демо на 30 дней + функции сохранения проекта не работают - пишет типа "демо" . При запуске обращается к protect.exe и protect.dll.
Возможно ли отключение этих запросов?
Защита файла: судя по PEiD - "StarForce V3.X -> StarForce Copy Protection System"
пробовал дизасемблить с W32Dasm- получил какой-то листинг... но не знаю где именно адрес точки входа, так как много строчек содержит jmp и eax,*
Подскажите плиз... как можно убрать демо режим при запуске и работе проги? может я чёто не так делаю...?
Файл залит сюда fileland.ru/file_id-241936 и сюда download.lonwan.ru/download.php?s=download&id=0916022636
(Хотелось бы получить небольшой мастер-класс по анализу этой проги )



Ранг: 8.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 16 февраля 2009 11:44
· Личное сообщение · #2

с чего ты взял что демо программы это полностью функциональные программы?

zhmell пишет:
функции сохранения проекта не работают - пишет типа "демо" . При запуске обращается к protect.exe и protect.dll.


допустим ты отключишь обращение к ним, не факт что функция сохранения есть вообще в программе, т.к. прога демо



Ранг: 48.2 (посетитель), 49thx
Активность: 0.040
Статус: Участник

Создано: 17 февраля 2009 21:44
· Личное сообщение · #3

zhmell может для начала, что то по проще взять и попытаться разобраться в нем, а не хвататься сразу за отлом старфорса?



Ранг: 39.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 18 февраля 2009 10:56
· Личное сообщение · #4

zhmell
Чтоб можно было анализировать файло, нужно отломать стар ((. Там про или басик? Если про, врядли тебе помогут. Если басик, не проблема.



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 18 февраля 2009 12:14
· Личное сообщение · #5

Dll'ки бы выложил еще все и protect.exe protect.dll



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 февраля 2009 18:38
· Личное сообщение · #6

Khim пишет:
с чего ты взял что демо программы это полностью функциональные программы?

При установке прога пишет типа такого: "для снятия демо ограничений введите номер лицензионного ключа в (каком-то)... поле"



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 февраля 2009 18:47 · Поправил: zhmell
· Личное сообщение · #7

LIZARD пишет:
zhmell может для начала, что то по проще взять и попытаться разобраться в нем, а не хвататься сразу за отлом старфорса?


Честно говоря я по началу даже не понял, за что взялся? думал, долго возиться не придётся. просто - эту прогу пока ещё никто не заломал для обычных русских юзеров...
унижают германцы нас ценой в несколько сот евро
где обычный русский парняга столько капусты наскребёт?!



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 февраля 2009 19:12 · Поправил: zhmell
· Личное сообщение · #8

а прога - классная (по функционалу, 3dsmax - отдыхает)

SVIN95 пишет:
Чтоб можно было анализировать файло, нужно отломать стар ((. Там про или басик? Если про, врядли тебе помогут. Если басик, не проблема.


точно не смог определить - не знаю чем.

Veliant пишет:
Dll'ки бы выложил еще все и protect.exe protect.dll


выкладываю, но будет ли кто-то скачивать 26.7 Мб?!
в архиве: все длл + протект: fileland.ru/file_id-242012

На скрине - состав папки с arcon.exe:
911c_20.02.2009_CRACKLAB.rU.tgz - sostav_papki.png



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 21 февраля 2009 16:33
· Личное сообщение · #9

Собственно тебе повезло тк это Basic версия, и сложность заключается только в восстановлении импорта



Ранг: 39.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 21 февраля 2009 16:41
· Личное сообщение · #10

zhmell
Вот анпакнутый. Проверь, запускается ли полностью (этих 26 мб не хватает для проверки).

hxxp://fileland.ru/file_id-242024



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 21 февраля 2009 17:17 · Поправил: Veliant
· Личное сообщение · #11

Халявный кстати ехе... в нем импорт идет в алфавитном порядке что облегчает поиск)

p.S
второй на*
hxxp://www.onlinedisk.ru/file/87617/

OEP: 00403318

SVIN95 мне кажется мы оба где то накосячили тк оригинал вылетает с ошибкой, твой виснет, мой вообще вылетает без ничего)



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 22 февраля 2009 16:29
· Личное сообщение · #12

как подсказал svin95 я oep непральн нашел
VA: 00834C74
RVA: 00434C74
так что, чтоб не перезаливать просто поправь



Ранг: 35.8 (посетитель), 23thx
Активность: 0.030
Статус: Участник

Создано: 23 февраля 2009 14:13
· Личное сообщение · #13

hттp://www.sendspace.com/file/ktue5l - 4 анпакнутых файла.
Только вот есть подозрение что там действительно Демо, а стар только для красоты, вместо бантика навешан.



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 марта 2009 22:27 · Поправил: zhmell
· Личное сообщение · #14

Veliant и SVIN95
Не судите меня за глупые вопросы, но:
что такое "VA: 00834C74 и RVA: 00434C74"?
в какой строке прописана функция демо-ограничений?

Psalmopoeus Pulcher пишет:
hттp://www.sendspace.com/file/ktue5l - 4 анпакнутых файла.
Только вот есть подозрение что там действительно Демо, а стар только для красоты, вместо бантика навешан.


твой запускается - осталось только демо снять
при запуске пишет вот такую тему:

ae41_02.03.2009_CRACKLAB.rU.tgz - демо.jpg




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 03 марта 2009 19:54
· Личное сообщение · #15

Ну дык снимай дему, за тебя и так уже анпакнули. Типичный запрос на взлом, закрою тему в ближайшее время скорее всего.



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 марта 2009 08:27 · Поправил: zhmell
· Личное сообщение · #16

Archer пишет:
Ну дык снимай дему, за тебя и так уже анпакнули. Типичный запрос на взлом, закрою тему в ближайшее время скорее всего.


Зачем так строго? я попытался сам анпакнуть - только знаний не хватило....
Veliant, SVIN95 - за анпак большое спасибо, но запустить пока не получилось. Я уже точки входа все перепробовал менять через LordPE....

Порекомендуйте кто-нибудь - где почитать про триал-строки подробно?



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 марта 2009 10:15
· Личное сообщение · #17

Psalmopoeus Pulcher твой анпакнутый exe W32Dasm не открывает, пишет ошибку (скрин в аттаче)!

2dea_04.03.2009_CRACKLAB.rU.tgz - error.jpg



Ранг: 39.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 04 марта 2009 18:23
· Личное сообщение · #18

zhmell
Лан я добрый )). Вот полностью рабочий анпакнутый файл. И оля и в32дасм его откроют (удалил ненужные секции, сделал ребилд ресурсов, ребилд пе и для красоты переименовал секции). Короч файло полностью валидное.

fileland.ru/file_id-242174



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 марта 2009 17:31 · Поправил: zhmell
· Личное сообщение · #19

SVIN95
Спасибо! Я бы сам не одолел.
Файл запускается, 32дасм схавал.
Теперь легче будет разобраться, уже над ним орудую....
Со стрингами малость пока не въехал... а так всё на мази!



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 марта 2009 17:38
· Личное сообщение · #20

Личное спасибо форуму и всем участникам обсуждения!


 eXeL@B —› Вопросы новичков —› Сложности с анализом приложения на предмет снятия демо ограничений
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати