Сейчас на форуме: _MBK_, Adler (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Помогите сломать бота онлайн игры
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: -0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 20 февраля 2011 22:24
· Личное сообщение · #1

Есть бот для онлайн игры Ганджаварс.ру,раньше он был бесплатным а теперь без активации работает всего 1 час,как час прошел выскакивает окошечко что надо активировать бот,уплатив 400 р и будет как говориться тебе счастье.
Как обойти эту защиту?
Вот ссылка собственно на прогу aveom.com/soft/GBot4.3.exe

Помогите советом а может и помощью))))

| Сообщение посчитали полезным: artkar

Ранг: -0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 20 февраля 2011 22:25
· Личное сообщение · #2

Пробовал её расспаковать,вижу ресурсы в ехе но ресторатор2005 не дает их редактировать нормально ибо после редакции выдает ошибку



Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 20 февраля 2011 22:33 · Поправил: gena-m
· Личное сообщение · #3

Пробовал её расспаковать- пробовал или распаковал? Распакованная программа нормально работает?

Самая распространеная причина - остался мусор в секции ресурсов после распаковки и сами ресурсы разбросаны по секциям. Попробуй "вычистить". Методы можно взять хотя бы из статей по распаковке в частности --> Анализ ASProtect <--. И еще вариант попробовать разные редакторы, бывает иногда некоторые не идут.

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше




Ранг: -0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 20 февраля 2011 22:39
· Личное сообщение · #4

РАсспаковал прогу ASPackDie.РАсспакованый ехе работает нормально,но то же 1 час.



Ранг: -0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 20 февраля 2011 22:47
· Личное сообщение · #5

Когда расскрываю ресторамтором получаю дерево в котором есть каталог RCData, в котором есть форма TFORM1.
А в ней есть кусок кода
object DemoTimer: TTimer
Enabled = False
Interval = 1200000
OnTimer = DemoTimerTimer
Left = 592
Top = 232
end


Пробовал его менять но ресторатор потом его не упаковывает обратно в ехе...
выдает ошибку.
Видел что ресторатором можно делать патч,но как с помощью патча изменить этот код или тело файла?
Ниже файл формы с кодом


0028_20.02.2011_CRACKLAB.rU.tgz - TFORM1.txt



Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 20 февраля 2011 23:04
· Личное сообщение · #6

Пробовал его менять
object DemoTimer: TTimer
Enabled = False
Interval = 1200000
OnTimer = DemoTimerTimer
Left = 592
Top = 232
end
А что здесь менять кроме размера? Ресурсы насколько видел русские. Или ты хочешь убрать ограничение на 1 час? Тогда ресурсы здесь нипричем.

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше




Ранг: -0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 20 февраля 2011 23:13
· Личное сообщение · #7

УГу ограничение на 1 час,хочу убрать только где оно....
Возможно быть такое что есть сервер проги а это всего лишь клиент и он с сервером общается если есть активация то она работает а если нет то 1 час????
Попробуйте её запустить там в вкладке настройки есть активация и там стоит поле для ключа и поле ай-ди оборудования,ибо автор проги пишет что если винда слетит или переустановишь её надо новый ключ запрашивать



Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 20 февраля 2011 23:39
· Личное сообщение · #8

Насчет сервера маловероятно, а при переустановке винды ID меняется. Если появляется окно с триалом, то можно на его появление бряк поставить и ловить, но более разумный вариант плясать от генерации ID
или, если программа закрывается, поставить бряк на ExitProcess и смотреть откуда она вызывается.

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше




Ранг: -0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 20 февраля 2011 23:40 · Поправил: Модератор
· Личное сообщение · #9

Подскажи чем и как это делать?
окно то появляется и прога перестает работать все кнопки деалются не активными
но более разумный вариант плясать от генерации ID
КАК???



Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 20 февраля 2011 23:58
· Личное сообщение · #10

Литературу читать. Здесь тоже возможны варианты:

искать в памяти "готовый" ID из окна регистрации
можно ввести в окно регистрации что либо и посмотреть что скажет программа, более вероятно что она предложит перезапуститься, а затем при следующем запуске будет проверять ключ

Все эти способы требуют нормальной квалификации, в общем гемора хватит.
И не плоди посты подряд , пользуйся правкой, а то прийдет Лучник и "пристрелит".

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше




Ранг: -0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 21 февраля 2011 00:00
· Личное сообщение · #11

ок...
Когда ввожу ключ прога автоматом кидает на сайт с формой оплаты




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 21 февраля 2011 07:13
· Личное сообщение · #12

kvaich aspackdie не перестраивает ресурсы, попробуй мою поделку http://exelab.ru/f/action=vthread&forum=13&topic=4262

-----
Yann Tiersen best and do not fuck




Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 21 февраля 2011 10:40 · Поправил: hlmadip
· Личное сообщение · #13

а зачем ресурсы трогать? Вот процедура таймера 00523BFC, нажатие кнопки активировать 0051AC3C. Используй IDR на распакованном



Ранг: 129.0 (ветеран), 116thx
Активность: 0.060
Статус: Участник

Создано: 21 февраля 2011 11:06
· Личное сообщение · #14

PE_Kill пишет:
попробуй мою поделку http://exelab.ru/f/action=vthread&forum=13&topic=4262

Вы не могли бы перезалить ASPack full reconstruct, а то по указанной ссылке не удается ничего скачать, ни один атач не доступен...

-----
We do what we want because we can.


| Сообщение посчитали полезным: kvaich


Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 21 февраля 2011 13:15
· Личное сообщение · #15

Потому что через ssl надо заходить:
https://ssl.cracklab.ru/f/action=vthread&forum=13&topic=4262

-----
Yann Tiersen best and do not fuck


| Сообщение посчитали полезным: verdizela

Ранг: -0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 21 февраля 2011 15:39
· Личное сообщение · #16

hlmadip пишет:
а зачем ресурсы трогать? Вот процедура таймера 00523BFC, нажатие кнопки активировать 0051AC3C. Используй IDR на распакованном

А Вы бы не могли бы в личку или здесь более подробнее рассказать?
Или ссылку на мануал дать ,чтобы почитать?



Ранг: -0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 21 февраля 2011 16:48
· Личное сообщение · #17

InqSoft Sign 0f Misery
а эта прога не поможет?



Ранг: -0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 23 февраля 2011 13:01
· Личное сообщение · #18

Так прогу вскрыл,нашел какой код за что отвечает,в IDA проверил, только вот как их закоментить(занулить) и всунуть в ехе?
иЛИ КАКОЙ ПРОГОЙ МОНА ЭТО СДЕЛАТЬ А ПОТОМ СОХРАНИТЬ ИЗМИНЕНИЯ В ФАЙЛЕ




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 23 февраля 2011 13:10
· Личное сообщение · #19

А СТАТЬИ ДЛЯ НОВИЧКОВ ПРОЧИТАТЬ НЕ СУДЬБА?
Где написано про чудесные программы типа hiew и OllyDbg, которые позволяют сохранять изменения.

| Сообщение посчитали полезным: kvaich

Ранг: -0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 24 февраля 2011 18:28 · Поправил: kvaich
· Личное сообщение · #20

Извеняюсь что на долго пропал,учусь)))
Значит так пишу результаты,и прошу совет и помощь:PE_Kill пишет:
kvaich aspackdie не перестраивает ресурсы, попробуй мою поделку http://exelab.ru/f/action=vthread&forum=13&topic=4262
скачал эту прогу расспаковал екзешку,потом вскрыл её OllyDbg.НАшел там процедуру таймера 00523BFC, нажатие кнопки активировать 0051AC3C, занупил процедуры,сохранил ехе.Но всё равно через час выскакивает окошко и оно не закрывается только когда через диспечер задач отменю задачу.ПРога виснет или сама закрывается((((
ПОдскажите в какую степь копать


А когда нажимаю активировать кидает на страницу активации и выскакивает окошечко что данная функция имеет привилегию,это видно на первом скрине,ниже скрин страницы в инете для регистрации




Ранг: -0.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 24 февраля 2011 20:04 · Поправил: kvaich
· Личное сообщение · #21

Ага и еще нашел старую версию бота-3.7.Тогда еще не была реализована система активации бота.
Но при запуске её выскакует окошко что нужно скачать более новый бот.
Ниже выкладываю весию бота плюс скрин



925d_24.02.2011_CRACKLAB.rU.tgz - GBot3.7.rar



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 24 февраля 2011 21:48
· Личное сообщение · #22

kvaich пишет:
ПОдскажите в какую степь копать

WinApi -->Time



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 марта 2011 20:18
· Личное сообщение · #23

Здравствуйте, Reversingom только начал заниматься, так что сильно на меня не орите
Вообщем такое дело меня тоже интересует бот только Mbot3.6 а именно нужно отвязать бота от сайта чтоб не требовал новой версии и соответственно активировать, как только не пробовал не чего не выходит я пока что полный 0 в этом деле с умел только Crackme1 взломать Помогите плизз.
Пробовал распаковать Софтом PE_Kill не чего не вышло(
Было б хорошо если б какой нибудь добрый Crake'р написал статейку на примере этого бота


ed53_17.03.2011_CRACKLAB.rU.tgz - Безымянный.png




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 17 марта 2011 20:51
· Личное сообщение · #24

Razer а ты уверен, что бот аспаком упакован?

-----
Yann Tiersen best and do not fuck




Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 17 марта 2011 20:58
· Личное сообщение · #25

вот этим распаковывай:
rghost.ru/4813979



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 марта 2011 21:01 · Поправил: Razer
· Личное сообщение · #26

PeiD показывает что Аспаком

f370_17.03.2011_CRACKLAB.rU.tgz - 1.png

И ещё можете статейку подкинуть, как прогу от сайта отвязать? не на шёл не гдё чёт



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 марта 2011 21:54 · Поправил: Razer
· Личное сообщение · #27

hlmadipПосле распаковки открываешь бота в ольге вылетает ошибка




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 17 марта 2011 23:28
· Личное сообщение · #28

И кто тебе сказал, что это ошибка? Хыть бы почитал, что в окошке пишут то.

| Сообщение посчитали полезным: hlmadip

Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 17 марта 2011 23:47 · Поправил: hlmadip
· Личное сообщение · #29

Archer +1
И вообще у тебя ТЗ какое-то мутное:
Razer пишет: нужно отвязать бота от сайта чтоб не требовал новой версии и соответственно активировать
новая версия проверяется тут(IDA 5.2):
eax, offset aOldversion3345 ; "#oldversion33453"
call sub_40629C
test eax, eax
jle short loc_51029A
активировать и избавить о просьбе об обновлениях - две разные вещи. Пора бы уже свою работу предъявлять.
Используй IDR, легче будет



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 18 марта 2011 11:33
· Личное сообщение · #30

Razer А смысл ломать старую версию бота? Он же в новой версии игры не будет работать все равно. Только на левых серверах, где не обновляют.


. 1 . 2 . >>
 eXeL@B —› Вопросы новичков —› Помогите сломать бота онлайн игры
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати