Сейчас на форуме: asfa, _MBK_, Rio (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Как определить тип USB-ключа?
Посл.ответ Сообщение

Ранг: 3.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 февраля 2009 00:43
· Личное сообщение · #1

Столкнулся с такой проблемой. Есть USB-ключ к программе. Хочу его клонировать, но никак не могу идентифицировать. На HASP и иже с ними никак не похоже, т.к. ключ не требует никаких драйверов, а представляет из себя обычную флешку безо всяких наворотов, но при этом для работоспособности ключа по барабану - есть ли там какие разделы на этой флешке, есть ли там какие файлы и т.д. Пытался косить под дурачка - слизать ее посекторно - не прокатило. К сожалению посмотреть со стороны вызывающей программы не могу - там EXECryptor и это для меня слишком сложно (надеюсь, что ПОКА слишком сложно ).

Собственно вопрос - Существуют ли какие-нибудь средства, которые по флешке могут сказать хотя бы что это за ключ такой? Его тип и т.д. Чтобы знать хотя бы в какую сторону рыть. Заранее спасибо!



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 27 февраля 2009 00:56
· Личное сообщение · #2

можно пробовать вот здесь
hчtp://www.woodmann.com/crackz/Tools/Dongles/Usbdsearch.zip



Ранг: 3.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 февраля 2009 01:01
· Личное сообщение · #3

Пусто Видимо ни один из поддерживаемых...



Ранг: 22.9 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 27 февраля 2009 01:04
· Личное сообщение · #4

ExeCryptor можешь попробовать анпакнуть тулзой от RSI http://www.exelab.ru/f/files/c0c4_22.12.2008_CRACKLAB.rU.tgz



Ранг: 3.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 февраля 2009 01:08
· Личное сообщение · #5

Ага, спасибо. Видимо проглядел мимо по форуму. На выходе получилось уже что-то удобоваримое. Как вариант - этот ключ надо отключить. В идеале - понять что же это все таки такое и научится клонировать.



Ранг: 42.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 27 февраля 2009 01:34
· Личное сообщение · #6

Как это чудо выглядит в "Device Manager"? Ещё можешь посмотреть USB-сниффером (напр. sourceUSB) какие вопросы-ответы отсылаются, возможно, есть привязка к vendor-id, product-id, serial-no...



Ранг: 3.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 февраля 2009 01:45
· Личное сообщение · #7

Обычная флешка. Kingston 1Gb. Рядом лежит второй рабочий ключ - там он записан на какую-то китайскую нонеймовую флешку.

А за совет про USB сниффер - спасибо. Щас попробую.




Ранг: 52.9 (постоянный), 6thx
Активность: 0.040
Статус: Участник

Создано: 27 февраля 2009 01:49
· Личное сообщение · #8

тут смотрел rus.dongla.net



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 27 февраля 2009 07:48
· Личное сообщение · #9

вот тут прога для вас

forum.exetools.com/showthread.php?t=10942



Ранг: 13.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 27 февраля 2009 09:27
· Личное сообщение · #10

shattenjagger, что за программа на этом ключе?



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 27 февраля 2009 10:23 · Поправил: SergX
· Личное сообщение · #11

DarkWolf пишет:
возможно, есть привязка к vendor-id, product-id, serial-no

+1

Скорее всего к SN.
В аттаче тулза которая показывает VID, PID и SN.
Скажи, какие у тебя VID и PID, может у мну есть тузла которая позволит менять SN.




Ранг: 114.4 (ветеран), 21thx
Активность: 0.040.01
Статус: Участник

Создано: 27 февраля 2009 10:26
· Личное сообщение · #12

Что-то мне подсказывает, что топик-стартер пытается отучить от флэшки igrosoft (в частности, экзекриптором упакована библиотека intruder.dll).



Ранг: 237.0 (наставник), 20thx
Активность: 0.130
Статус: Участник
sysenter

Создано: 27 февраля 2009 10:32 · Поправил: HiEndsoft
· Личное сообщение · #13

shattenjagger пишет:
Обычная флешка. Kingston 1Gb. Рядом лежит второй рабочий ключ - там он записан на какую-то китайскую нонеймовую флешку.

Надо копировать флэшъ на RAW уровне посекторно. На serial №,vendor и прочие ID не похоже. Дело на 5 минут, даже если самому утилитку набросать.

-----
продавец резиновых утёнков




Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 27 февраля 2009 11:42
· Личное сообщение · #14

Larry пишет:
Что-то мне подсказывает, что топик-стартер пытается отучить от флэшки igrosoft (в частности, экзекриптором упакована библиотека intruder.dll).


+1

Если это так, то попробуй воткни флешку и сохрани ветку реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\USBSTOR\Enum

затем вынь флешку и заново добавь инфу из сохраненной копии. ( там считается CRC32 от строки с VID, PID, SN и сравнивается ).



Ранг: 3.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 февраля 2009 11:54
· Личное сообщение · #15

Larry, RSI Я в шоке. Как догадались? Воровать у вора - как известно не грех... Ладно, морально-этическую составляющую оставим.

Хм... всего навсего CRC? Ща проверим. Спасибо!



Ранг: 13.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 27 февраля 2009 12:22 · Поправил: CrazyNewbie
· Личное сообщение · #16

-



Ранг: 16.9 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 27 февраля 2009 16:10
· Личное сообщение · #17

RSI
а есть возможность не имея ключевой флешки запустить это безобразие (сборку igrosoft ) у себя?



Ранг: 39.6 (посетитель), 3thx
Активность: 0.030
Статус: Участник

Создано: 27 февраля 2009 16:43
· Личное сообщение · #18

да.
можно.



Ранг: 16.9 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 27 февраля 2009 16:55
· Личное сообщение · #19

d0wn пишет:
да.
можно.

эээ... а как?



Ранг: 39.6 (посетитель), 3thx
Активность: 0.030
Статус: Участник

Создано: 27 февраля 2009 16:59 · Поправил: d0wn
· Личное сообщение · #20

кто патчит проверку в интрудере.
а кто ковыряется в самом game.exe



Ранг: 16.9 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 27 февраля 2009 17:11
· Личное сообщение · #21

d0wn пишет:
кто патчит проверку в интрудере.
а кто ковыряется в самом game.exe

ясн.
либу то я распаковал и IDA ее скормил. букофф много но многое понятно.
а с game.exe посложнее, есть ощущение что упакована она чем то.



Ранг: 3.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 февраля 2009 18:15
· Личное сообщение · #22

game.exe? нет, ничем. Проверялку нащупал в intruder.dll. Она там стартует тред, который вписывает статистику и вот в этом треде каждую итерацию дергается на предмет защиты. Ты не обращал внимания, что когда ты во время работы флешку дергаешь - у тебя сразу слетает программа?



Ранг: 65.7 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 27 февраля 2009 18:53
· Личное сообщение · #23

а лоадер с записью в реестр данных о флэшке не поможет? хоть и не красиво, но проще некуда, и возни никакой...



Ранг: 3.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 февраля 2009 19:11
· Личное сообщение · #24

RSI, необходимо, но не достаточно. Кроме этой ветки оно еще как-то проверяет. Сносишь ветку при вставленной флешке - не работает. ДОбавляешь ветку при вытащенной - не работает. Роем что там еще может быть.



Ранг: 3.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 февраля 2009 19:12
· Личное сообщение · #25

Halt, см. мой предыдущий ответ. К сожалению, нет.



Ранг: 3.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 февраля 2009 22:31
· Личное сообщение · #26

Хаха. Заборол я ее. Ларчик просто открывался! Спасибо огромное всем, кто помог советом и поддержкой!




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 28 февраля 2009 22:47
· Личное сообщение · #27

Тогда, видимо, можно закрыть.


 eXeL@B —› Вопросы новичков —› Как определить тип USB-ключа?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати