Сейчас на форуме: asfa, _MBK_, Adler (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Помогите со взломом билдера
Посл.ответ Сообщение

Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 октября 2010 18:24
· Личное сообщение · #1

Здравствуйте все! Я новичкок на ниве крэкинга, выбрал программу для взлома, но обломался
Все что я смог - распаковать эту программу (она в архиве оригинал и распакованная) -
это билдер для кейлоггера.
Она сделано хитро, по-крайней мере в Оле ни на обычные, ни на hardware брейкпоинтах не останавливается
Помогите, пожалуйста, вытащить серийник или пропатчить

4c12_21.10.2010_CRACKLAB.rU.tgz - detsend.zip



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 21 октября 2010 18:40
· Личное сообщение · #2

процедура расшифровки серийника
004018F0 . E8 07050000 CALL detectiv.00401DFC

Сравнение расшифрованного серийника с введенной мыльницей
00401906 . 68 D79F4000 PUSH detectiv.00409FD7 ; /String2 = ""
0040190B . 68 E89F4000 PUSH detectiv.00409FE8 ; |String1 = ""
00401910 . E8 69320000 CALL <JMP.&KERNEL32.lstrcmpA> ; \lstrcmpA



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 октября 2010 19:12
· Личное сообщение · #3

Спасибо большое, Vovan666!
Ты уже в очередной раз мне помогаешь! Пбольше бы таких людей! Спасибо!



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 октября 2010 16:07
· Личное сообщение · #4

ЭЭЭ... проблемы не закончились...
Если переход после подменить, то окно не вылезет, но работать он будет также в триале
Я так понял, нужно оттуда серийник достать, но у меня не получилось
Объясните мне алгоритм генерации серийника, пожалуйста!
если надо, я мыло дам свое...



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 22 октября 2010 22:16
· Личное сообщение · #5

При замене перехода ты не регистрируешь прогу, а просто выводишь мессагу о верной регистрации(или убираешь окно вредное).
как вариант попробуй патчить ранее сравнения- почти в процедуре генерации, бывает что в регистры проца помещается адрес валидного и невалидного- в таких случаях удобно чтобы прога сравнивала один и тот же валидный серийник. ну это конечно в простых случаях...
ЗЫ прогу не смотрел...




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 22 октября 2010 22:17
· Личное сообщение · #6

PsiBoX пишет:
проблемы не закончились

конечно, самое интересное теперь

PsiBoX пишет:
Я так понял, нужно оттуда серийник достать, но у меня не получилось

его не надо достать, его надо сгенерировать, чтобы при расшифровке он сообветствовал куску твоего мыла

PsiBoX пишет:
Объясните мне алгоритм генерации серийника, пожалуйста!

покопайся недельку, где всё происходит тебе написали, а если нужна просто прога, то в запросы

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 октября 2010 09:22
· Личное сообщение · #7

Ок, спасибо всем! Важна не столько сама прога, скольео суть взлома!



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 февраля 2013 10:39
· Личное сообщение · #8

Получилось у кого?


 eXeL@B —› Вопросы новичков —› Помогите со взломом билдера
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати