Сейчас на форуме: asfa (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Народ, помогите доломать Speed Gear
Посл.ответ Сообщение

Ранг: 40.4 (посетитель), 3thx
Активность: 0.080
Статус: Участник

Создано: 09 июня 2010 17:25 · Поправил: ZLOvar
· Личное сообщение · #1

Всем доброго времени суток. Скачал я тут одну прогу под названием Speed Gear www.multiupload.com/NM1NEF41GW.Написана на Visual C++ Сначала всё хорошо было, месагу о том что типа "зарегино" вывел, триал вроде снял, сравнивающую процедуру нашёл. Но вся трабла в том, что прога после успешной регистрации выходит, и после перезапуска так и остаётся незареганной. Я думаю что вся соль в этой процедуре:
Code:
  1. 0041C431   . E8 1AD1FFFF    CALL SpeedGea.00419550

И вот те усл. переходы, которые отвечают за валидность месяги:
Code:
  1. 0041C439     74 5D          JE SHORT SpeedGea.0041C498

и
Code:
  1. 0041C43C     74 1C          JE SHORT SpeedGea.0041C45A

Прога вроде лёгкая, а что-то заломать не получается. Помогите плиз! Всем откликнувшимся заранее огромное спасибо!




Ранг: 105.6 (ветеран), 36thx
Активность: 0.10
Статус: Участник

Создано: 09 июня 2010 17:40 · Поправил: Dart Sergius
· Личное сообщение · #2

перед переходами должен быть call и либо test, либо cmp, правь то, что возвращает этот call и радуйся жизни



Ранг: 40.4 (посетитель), 3thx
Активность: 0.080
Статус: Участник

Создано: 09 июня 2010 17:43
· Личное сообщение · #3

Dart Sergius
Я и правлю, прога выдаёт ,что она зарегина, вырубается, я её перезагружаю и опять тоже самое!



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 09 июня 2010 19:04 · Поправил: NikolayD
· Личное сообщение · #4

там крипто используется по моему blowfish

==========================================================
ClockMan пишет:
просто использована только виртуализация кода Вм прота.

О а я и думаю чо за какие то команды странные. Пробежался криптоаналами всякими показали blowfish



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 09 июня 2010 19:28
· Личное сообщение · #5

ты просто вызываешь правильное окошко, но не регишь прогу. твой серийник заносится в реестр в ключе
HKEY_LOCAL_MACHINE\SOFTWARE\Brothers, там же триал- и при запуске он берется и чего-то с ним делають.
поднимаясь чуть выше- попадаешь в крипт какой-то. там же рядом CreateFileA и чтение файлега activate.dat, которого нет, она встречается несколько раз- первый сразу после запуска(ищет чего-то наверное в нем ), и потом пару раз еще. возможно там для зареганных юзеров чего-то хранится. после этого в память попадает строка о неверном серийнике и приехали.
дальше все, я бросил



Ранг: 40.4 (посетитель), 3thx
Активность: 0.080
Статус: Участник

Создано: 09 июня 2010 20:54
· Личное сообщение · #6

Gerpes
В том-то и дело что в общих чертах всё понятно а ломануть никак



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 09 июня 2010 22:34
· Личное сообщение · #7

Что-то мне подсказывает, что там VMProtect юзается




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 10 июня 2010 04:25
· Личное сообщение · #8

tihiy_grom пишет:
Что-то мне подсказывает, что там VMProtect юзается

просто использована только виртуализация кода Вм прота.

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 40.4 (посетитель), 3thx
Активность: 0.080
Статус: Участник

Создано: 10 июня 2010 09:58
· Личное сообщение · #9

Ну и что с этим VMProtect делать?




Ранг: 105.6 (ветеран), 36thx
Активность: 0.10
Статус: Участник

Создано: 10 июня 2010 11:42
· Личное сообщение · #10

идти в соответствующую тему... http://exelab.ru/f/action=vthread&forum=13&topic=15982


 eXeL@B —› Вопросы новичков —› Народ, помогите доломать Speed Gear
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати