Сейчас на форуме: asfa, _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Требуется помощь по взлому инсталлера, защищенного серийником
Посл.ответ Сообщение

Ранг: -3.4 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 30 января 2010 18:29 · Поправил: avraam
· Личное сообщение · #1

В общем ситуация такова:
Имеется обычный инсталлер (не .msi) защищенный серийным номером,
но программа не вызывает функции win api (getwindowtexta и пр.) или просто
у меня не получилось найти их вызовы (пользовался шпионом).
Беглое ковыряние идой и олли результата не принесло.
Собственно сам вопрос заключается в следующем
какая стандартная последовательность действий при взломе инсталлера, помимо universal extractor'a, который идет лесом
Собственно сама программа--> mmpi <--
Комплект MMPI II, включает 19 методик для WINDOWS XP-Vista и предназначен для многосторонней психодиагностики.

P.s не запостил в запросы на взлом потому что мне нужен не столько сам крек, сколько помощь по взлому
крека не нашел нигде (только осел на запрос mmpi 2.0 crack выдал кучу троев)



Ранг: -3.4 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 30 января 2010 18:32 · Поправил: avraam
· Личное сообщение · #2

+ протекторов на ней нет



Ранг: -2.2 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 31 января 2010 14:23 · Поправил: UnregKiller
· Личное сообщение · #3

У меня получилось сломать только 2 инсталлятора при помощи взлома ISSetup.dll. Пробуй копатся в этом файле. Ток я ломал проверку на лицензию диска World in Conflict. Она пиратские не принимала.




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 31 января 2010 15:58 · Поправил: ClockMan
· Личное сообщение · #4

Там SWF файл в нём идёт проверка, вот флешь с него http://multi-up.com/212225

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: -3.4 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 31 января 2010 16:21 · Поправил: avraam
· Личное сообщение · #5

спасибо , попробую ClockMan UnregKiller
попутно еще один вопрос - предыдущая версия данной проги (inslaller)
была собрана при помощи clickteam install creator pro , я блин обрадовался
в начале , думал распакую game unpacker'ом (плагин есть такой к тотал коммандеру -- полезная вещь кста.) и все, а хрен, в директории, в которую я инсталлер распаковал, образовались следующие файлы:
mmpi2.0.exe.000000.zlb
mmpi2.0.exe.000001.bz2 -- в архиве файл-- mmpi2.0.exe.000001
mmpi2.0.exe.000002.zlb
mmpi2.0.exe.000003.zlb
mmpi2.0.exe.000004.zlb
mmpi2.0.exe.000005.zlb
mmpi2.0.exe.000006.zlb
И что с этим добром делать?



Ранг: -2.2 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 31 января 2010 22:10
· Личное сообщение · #6

Видимо внутри есть распаковщик zlb файлов. Найди в коде распаковываший код и скопируй его. ISSetup.dll это движок инсталятора.



Ранг: -3.4 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 03 февраля 2010 17:36 · Поправил: avraam
· Личное сообщение · #7

По ходу ковыряния в swf файле возникли вопросы:
1. Как выдрать из exe swf, flash ripper не предлагать ( я все понимаю -- он уже отодран clockman'ом и как на блюдечке с голубой каемочкой лежит на рапиде, но все же, хотелось бы научится делать это самому)
2. Пытался декомпилировать swf clockman'a, потерпел фиаско ---- участок кода отвечающий за процедуру проверки серийника не декомпилируется ни Sothink SWF Decompiler , ни Flash Decompiler Trillix или я что-то не так сделал, но это врятли т. к. декомпиляторы обилием опций не отличаются. .fla файл открывал и adobe flash И macromedia flah --- разницы нет.
3. Остается один выход найти нормальный отладчик .swf файлов (как я понимаю мне нужен activex debugger), что посоветуете?



Ранг: -3.4 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 03 февраля 2010 17:39
· Личное сообщение · #8

UnregKiller - думаю будет легче в инсталляторе просто (ну не совсем просто) найти процедуру проверки серийника и крек написать.



Ранг: -2.2 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 04 февраля 2010 13:35
· Личное сообщение · #9

Ну попробуй. Я видел инсталлятор с серийником в котором... ну как бы сказать...серийник использовался для раскриптовки места где распаковываются файлы. Видимо ещё на дельфи ввели try...expect так экспект был открыт а try нет. Ну короче я пошел по трудному но единственному пути и находил...ну ты понял...блин защиты Киргфора не просто сломать.



Ранг: 41.9 (посетитель), 3thx
Активность: 0.040
Статус: Участник

Создано: 07 февраля 2010 11:36
· Личное сообщение · #10

По размеру извлеченного swf файла можно сделать вывод, что в инсталлере больше ничего нет.
Если распаковать swf файл с помощью Flash Decompiler Trillix то мы увидим, что там всего 3 кадра,
а кнопочка при вводе серийного номера просто "OFF"
Вывод - файл пустышка (симулятор).
Или автор хочет сказать что он взял его у друга с правильным серийным номером?
В таком случае прога возможно подгружает контент с интернета, хотя в скриптах такой ссылки тоже нет.



Ранг: 41.9 (посетитель), 3thx
Активность: 0.040
Статус: Участник

Создано: 07 февраля 2010 14:16
· Личное сообщение · #11

Короче по ссылке hxxp://www.mmpi.ru/mmpi2.0.exe лежит flash-fake
а вот здесь hxxp://www.mmpi.ru/mmpi3.0.exe лежит дистрибутив 6 мб
созданный в Smart Install Maker, и тоже с паролем!
На офсайте написано что он использует cab сжатие,
в памяти тоже подгружает cabinet.dll,
но дистрибутив не распознаётся как архив.
В любом случае копать надо его, а не flash-fake.
Об этом написано даже в хэлпе офсайта -
hxxp://www.mmpi.ru/help.html


 eXeL@B —› Вопросы новичков —› Требуется помощь по взлому инсталлера, защищенного серийником
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати