Сейчас на форуме: _MBK_ (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Не могу разобраться во взломе проги BeadsWicker
Посл.ответ Сообщение

Ранг: 13.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 25 октября 2010 05:04
· Личное сообщение · #1

Вот ссылка http://www.vdagroup.ru/beadswicker/programs/bwf15.zip
Хотел сам попробовать, но как то не выходит, пробовал на форумах искать нет не чего по делу
Знаю прога не такая уж и дорогая, но мне интересен сам процесс
Смотрел её в Peid выдает вроде не запакована ничем смущает только надпись 6.53 (Maybe Packed) в Entcopy
В ней пароль генерируется на основе E-mail'a, но при вводе не появляется окно с сообщением о неверно введённом пароле вот это меня и смутило кто может помоги хотя бы вкраце опишите что к чему



Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 октября 2010 07:19 · Поправил: anvarfromkz
· Личное сообщение · #2

Вот здесь получается проверка

Code:
  1. 005F3A60   |.  E8 D7F4FFFF        CALL 005F2F3C
  2. 005F3A65   |.  84C0               TEST AL,AL
  3. 005F3A67       0F84 88000000      JE 005F3AF5


CALL 005F2F3C
трейс сделай по Call-ам, там и генерится код

Если что аська: 566699863



Ранг: 26.2 (посетитель), 6thx
Активность: 0.020
Статус: Участник

Создано: 25 октября 2010 07:29
· Личное сообщение · #3

Начинай копать с этого адреса: 005F2F3C
как вариант можно использовать
xor eax,eax
inc eax
ret
зы. Если честно, ты еще совсем ничего сам не делал. Видимо все закончится запросами на взлом.



Ранг: 13.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 25 октября 2010 08:16
· Личное сообщение · #4

3ton Ты написал свой вариант, а куда всё это добро ставить
xor eax,eax
inc eax
ret



Ранг: 26.2 (посетитель), 6thx
Активность: 0.020
Статус: Участник

Создано: 25 октября 2010 08:41
· Личное сообщение · #5

Открывай программу в olly, переходи на адрес: 005F2F3C, вбивай код, сохраняй, читай статьи, учись пользоваться правкой и т.д.



Ранг: 13.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 25 октября 2010 08:44 · Поправил: Dead_Angel
· Личное сообщение · #6

3ton Огромное спасибо, ты бы ещё сказал с каких именно начать было бы вообще супер.



Ранг: 129.0 (ветеран), 116thx
Активность: 0.060
Статус: Участник

Создано: 25 октября 2010 08:50
· Личное сообщение · #7

Dead_Angel пишет:
а куда всё это добро ставить

Указав адрес, откуда можно начинать копать, тебе уже здорово помогли. А если ты задаешь вопрос "куда всё это добро ставить", то здесь напрашивается вывод о полном отсутствии знаний... Попробуй начать для начала отсюда

-----
We do what we want because we can.




Ранг: 13.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 25 октября 2010 08:53
· Личное сообщение · #8

3ton Я вставил этот код
xor eax,eax
inc eax
ret
начаная с адреса 005F2F3C в последуищие 3 строчки, но как это всё сохранить и проверить?



Ранг: 26.2 (посетитель), 6thx
Активность: 0.020
Статус: Участник

Создано: 25 октября 2010 09:06 · Поправил: 3ton
· Личное сообщение · #9

Code:
  1. 005F2F3C      33C0          XOR EAX,EAX
  2. 005F2F3E      40            INC EAX
  3. 005F2F3F      C3            RETN
  4. 005F2F40      90            NOP
  5. 005F2F41      90            NOP
  6.  

Правая кнопка мыши -> copy to executable-> all modification-> копировать все -> save file



Ранг: 13.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 25 октября 2010 09:10
· Личное сообщение · #10

3ton Ещё раз огромное спасибо и последний вопрос там было ограничение на число запусков оно осталось или нет?



Ранг: 13.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 25 октября 2010 09:22
· Личное сообщение · #11

Спасибо всем вопрос исчерпан.


 eXeL@B —› Вопросы новичков —› Не могу разобраться во взломе проги BeadsWicker
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати