Посл.ответ |
Сообщение |
Ранг: 3.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 февраля 2009 00:43 · Личное сообщение · #1
Столкнулся с такой проблемой. Есть USB-ключ к программе. Хочу его клонировать, но никак не могу идентифицировать. На HASP и иже с ними никак не похоже, т.к. ключ не требует никаких драйверов, а представляет из себя обычную флешку безо всяких наворотов, но при этом для работоспособности ключа по барабану - есть ли там какие разделы на этой флешке, есть ли там какие файлы и т.д. Пытался косить под дурачка - слизать ее посекторно - не прокатило. К сожалению посмотреть со стороны вызывающей программы не могу - там EXECryptor и это для меня слишком сложно (надеюсь, что ПОКА слишком сложно  ).
Собственно вопрос - Существуют ли какие-нибудь средства, которые по флешке могут сказать хотя бы что это за ключ такой? Его тип и т.д. Чтобы знать хотя бы в какую сторону рыть. Заранее спасибо!
| Сообщение посчитали полезным: |
|
Ранг: 512.7 (!), 360thx Активность: 0.27↘0.03 Статус: Модератор
|
Создано: 27 февраля 2009 00:56 · Личное сообщение · #2
можно пробовать вот здесь
hчtp://www.woodmann.com/crackz/Tools/Dongles/Usbdsearch.zip
| Сообщение посчитали полезным: |
Ранг: 3.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 февраля 2009 01:01 · Личное сообщение · #3
Пусто  Видимо ни один из поддерживаемых...
| Сообщение посчитали полезным: |
Ранг: 22.9 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 27 февраля 2009 01:04 · Личное сообщение · #4 |
Ранг: 3.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 февраля 2009 01:08 · Личное сообщение · #5
Ага, спасибо. Видимо проглядел мимо по форуму. На выходе получилось уже что-то удобоваримое. Как вариант - этот ключ надо отключить. В идеале - понять что же это все таки такое и научится клонировать.
| Сообщение посчитали полезным: |
Ранг: 42.1 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 27 февраля 2009 01:34 · Личное сообщение · #6
Как это чудо выглядит в "Device Manager"? Ещё можешь посмотреть USB-сниффером (напр. sourceUSB) какие вопросы-ответы отсылаются, возможно, есть привязка к vendor-id, product-id, serial-no...
| Сообщение посчитали полезным: |
Ранг: 3.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 февраля 2009 01:45 · Личное сообщение · #7
Обычная флешка. Kingston 1Gb. Рядом лежит второй рабочий ключ - там он записан на какую-то китайскую нонеймовую флешку.
А за совет про USB сниффер - спасибо. Щас попробую.
| Сообщение посчитали полезным: |
 Ранг: 52.9 (постоянный), 6thx Активность: 0.04↘0 Статус: Участник
|
Создано: 27 февраля 2009 01:49 · Личное сообщение · #8
тут смотрел rus.dongla.net
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 27 февраля 2009 07:48 · Личное сообщение · #9
вот тут прога для вас
forum.exetools.com/showthread.php?t=10942
| Сообщение посчитали полезным: |
Ранг: 13.1 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 27 февраля 2009 09:27 · Личное сообщение · #10
shattenjagger, что за программа на этом ключе?
| Сообщение посчитали полезным: |
Ранг: 226.0 (наставник), 67thx Активность: 0.16↘0 Статус: Участник
|
Создано: 27 февраля 2009 10:23 · Поправил: SergX · Личное сообщение · #11
DarkWolf пишет:
возможно, есть привязка к vendor-id, product-id, serial-no
+1
Скорее всего к SN.
В аттаче тулза которая показывает VID, PID и SN.
Скажи, какие у тебя VID и PID, может у мну есть тузла которая позволит менять SN.
| Сообщение посчитали полезным: |
 Ранг: 114.4 (ветеран), 21thx Активность: 0.04↘0.01 Статус: Участник
|
Создано: 27 февраля 2009 10:26 · Личное сообщение · #12
Что-то мне подсказывает, что топик-стартер пытается отучить от флэшки igrosoft (в частности, экзекриптором упакована библиотека intruder.dll).
| Сообщение посчитали полезным: |
Ранг: 237.0 (наставник), 20thx Активность: 0.13↘0 Статус: Участник sysenter
|
Создано: 27 февраля 2009 10:32 · Поправил: HiEndsoft · Личное сообщение · #13
shattenjagger пишет:
Обычная флешка. Kingston 1Gb. Рядом лежит второй рабочий ключ - там он записан на какую-то китайскую нонеймовую флешку.
Надо копировать флэшъ на RAW уровне посекторно. На serial №,vendor и прочие ID не похоже. Дело на 5 минут, даже если самому утилитку набросать.
----- продавец резиновых утёнков | Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 27 февраля 2009 11:42 · Личное сообщение · #14
Larry пишет:
Что-то мне подсказывает, что топик-стартер пытается отучить от флэшки igrosoft (в частности, экзекриптором упакована библиотека intruder.dll).
+1
Если это так, то попробуй воткни флешку и сохрани ветку реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Enum
затем вынь флешку и заново добавь инфу из сохраненной копии. ( там считается CRC32 от строки с VID, PID, SN и сравнивается ).
| Сообщение посчитали полезным: |
Ранг: 3.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 февраля 2009 11:54 · Личное сообщение · #15
Larry, RSI  Я в шоке. Как догадались?  Воровать у вора - как известно не грех... Ладно, морально-этическую составляющую оставим.
Хм... всего навсего CRC? Ща проверим. Спасибо!
| Сообщение посчитали полезным: |
Ранг: 13.1 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 27 февраля 2009 12:22 · Поправил: CrazyNewbie · Личное сообщение · #16
-
| Сообщение посчитали полезным: |
Ранг: 16.9 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 27 февраля 2009 16:10 · Личное сообщение · #17
RSI
а есть возможность не имея ключевой флешки запустить это безобразие (сборку igrosoft ) у себя?
| Сообщение посчитали полезным: |
Ранг: 39.6 (посетитель), 3thx Активность: 0.03↘0 Статус: Участник
|
Создано: 27 февраля 2009 16:43 · Личное сообщение · #18
да.
можно.
| Сообщение посчитали полезным: |
Ранг: 16.9 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 27 февраля 2009 16:55 · Личное сообщение · #19
d0wn пишет:
да.
можно.
эээ... а как?
| Сообщение посчитали полезным: |
Ранг: 39.6 (посетитель), 3thx Активность: 0.03↘0 Статус: Участник
|
Создано: 27 февраля 2009 16:59 · Поправил: d0wn · Личное сообщение · #20
кто патчит проверку в интрудере.
а кто ковыряется в самом game.exe
| Сообщение посчитали полезным: |
Ранг: 16.9 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 27 февраля 2009 17:11 · Личное сообщение · #21
d0wn пишет:
кто патчит проверку в интрудере.
а кто ковыряется в самом game.exe
ясн.
либу то я распаковал и IDA ее скормил. букофф много но многое понятно.
а с game.exe посложнее, есть ощущение что упакована она чем то.
| Сообщение посчитали полезным: |
Ранг: 3.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 февраля 2009 18:15 · Личное сообщение · #22
game.exe? нет, ничем. Проверялку нащупал в intruder.dll. Она там стартует тред, который вписывает статистику и вот в этом треде каждую итерацию дергается на предмет защиты. Ты не обращал внимания, что когда ты во время работы флешку дергаешь - у тебя сразу слетает программа?
| Сообщение посчитали полезным: |
Ранг: 65.7 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 27 февраля 2009 18:53 · Личное сообщение · #23
а лоадер с записью в реестр данных о флэшке не поможет? хоть и не красиво, но проще некуда, и возни никакой...
| Сообщение посчитали полезным: |
Ранг: 3.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 февраля 2009 19:11 · Личное сообщение · #24
RSI, необходимо, но не достаточно. Кроме этой ветки оно еще как-то проверяет. Сносишь ветку при вставленной флешке - не работает. ДОбавляешь ветку при вытащенной - не работает. Роем что там еще может быть.
| Сообщение посчитали полезным: |
Ранг: 3.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 февраля 2009 19:12 · Личное сообщение · #25
Halt, см. мой предыдущий ответ. К сожалению, нет.
| Сообщение посчитали полезным: |
Ранг: 3.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 28 февраля 2009 22:31 · Личное сообщение · #26
Хаха. Заборол я ее. Ларчик просто открывался!  Спасибо огромное всем, кто помог советом и поддержкой!
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 28 февраля 2009 22:47 · Личное сообщение · #27
Тогда, видимо, можно закрыть.
| Сообщение посчитали полезным: |