| eXeL@B —› Вопросы новичков —› Помогите сломать бота онлайн игры | 
| . 1 . 2 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 20 февраля 2011 22:24  · Личное сообщение · #1 Есть бот для онлайн игры Ганджаварс.ру,раньше он был бесплатным а теперь без активации работает всего 1 час,как час прошел выскакивает окошечко что надо активировать бот,уплатив 400 р и будет как говориться тебе счастье. Как обойти эту защиту? Вот ссылка собственно на прогу aveom.com/soft/GBot4.3.exe Помогите советом а может и помощью))))   | Сообщение посчитали полезным: artkar | 
| 
 | 
Создано: 20 февраля 2011 22:25  · Личное сообщение · #2  | 
| 
 | 
Создано: 20 февраля 2011 22:33 · Поправил: gena-m  · Личное сообщение · #3 Пробовал её расспаковать- пробовал или распаковал? Распакованная программа нормально работает? Самая распространеная причина - остался мусор в секции ресурсов после распаковки и сами ресурсы разбросаны по секциям. Попробуй "вычистить". Методы можно взять хотя бы из статей по распаковке в частности . И еще вариант попробовать разные редакторы, бывает иногда некоторые не идут. ----- Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше ![]()  | 
| 
 | 
Создано: 20 февраля 2011 22:39  · Личное сообщение · #4  | 
| 
 | 
Создано: 20 февраля 2011 22:47  · Личное сообщение · #5 Когда расскрываю ресторамтором получаю дерево в котором есть каталог RCData, в котором есть форма TFORM1. А в ней есть кусок кода object DemoTimer: TTimer Enabled = False Interval = 1200000 OnTimer = DemoTimerTimer Left = 592 Top = 232 end Пробовал его менять но ресторатор потом его не упаковывает обратно в ехе... выдает ошибку. Видел что ресторатором можно делать патч,но как с помощью патча изменить этот код или тело файла? Ниже файл формы с кодом   0028_20.02.2011_CRACKLAB.rU.tgz - TFORM1.txt
![]()  | 
| 
 | 
Создано: 20 февраля 2011 23:04  · Личное сообщение · #6 Пробовал его менять object DemoTimer: TTimer Enabled = False Interval = 1200000 OnTimer = DemoTimerTimer Left = 592 Top = 232 end А что здесь менять кроме размера? Ресурсы насколько видел русские. Или ты хочешь убрать ограничение на 1 час? Тогда ресурсы здесь нипричем. ----- Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше ![]()  | 
| 
 | 
Создано: 20 февраля 2011 23:13  · Личное сообщение · #7 УГу ограничение на 1 час,хочу убрать только где оно.... Возможно быть такое что есть сервер проги а это всего лишь клиент и он с сервером общается если есть активация то она работает а если нет то 1 час???? Попробуйте её запустить там в вкладке настройки есть активация и там стоит поле для ключа и поле ай-ди оборудования,ибо автор проги пишет что если винда слетит или переустановишь её надо новый ключ запрашивать ![]()  | 
| 
 | 
Создано: 20 февраля 2011 23:39  · Личное сообщение · #8 Насчет сервера маловероятно, а при переустановке винды ID меняется. Если появляется окно с триалом, то можно на его появление бряк поставить и ловить, но более разумный вариант плясать от генерации ID или, если программа закрывается, поставить бряк на ExitProcess и смотреть откуда она вызывается. ----- Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше ![]()  | 
| 
 | 
Создано: 20 февраля 2011 23:40 · Поправил: Модератор  · Личное сообщение · #9  | 
| 
 | 
Создано: 20 февраля 2011 23:58  · Личное сообщение · #10 Литературу читать. Здесь тоже возможны варианты: искать в памяти "готовый" ID из окна регистрации можно ввести в окно регистрации что либо и посмотреть что скажет программа, более вероятно что она предложит перезапуститься, а затем при следующем запуске будет проверять ключ Все эти способы требуют нормальной квалификации, в общем гемора хватит. И не плоди посты подряд , пользуйся правкой, а то прийдет Лучник и "пристрелит". ----- Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше ![]()  | 
| 
 | 
Создано: 21 февраля 2011 00:00  · Личное сообщение · #11  | 
| 
 | 
Создано: 21 февраля 2011 07:13  · Личное сообщение · #12 kvaich aspackdie не перестраивает ресурсы, попробуй мою поделку http://exelab.ru/f/action=vthread&forum=13&topic=4262 ----- Yann Tiersen best and do not fuck ![]()  | 
| 
 | 
Создано: 21 февраля 2011 10:40 · Поправил: hlmadip  · Личное сообщение · #13  | 
| 
 | 
Создано: 21 февраля 2011 11:06  · Личное сообщение · #14 PE_Kill пишет: попробуй мою поделку http://exelab.ru/f/action=vthread&forum=13&topic=4262 Вы не могли бы перезалить ASPack full reconstruct, а то по указанной ссылке не удается ничего скачать, ни один атач не доступен... ----- We do what we want because we can.   | Сообщение посчитали полезным: kvaich | 
| 
 | 
Создано: 21 февраля 2011 13:15  · Личное сообщение · #15 Потому что через ssl надо заходить: https://ssl.cracklab.ru/f/action=vthread&forum=13&topic=4262 ----- Yann Tiersen best and do not fuck   | Сообщение посчитали полезным: verdizela | 
| 
 | 
Создано: 21 февраля 2011 15:39  · Личное сообщение · #16  | 
| 
 | 
Создано: 21 февраля 2011 16:48  · Личное сообщение · #17  | 
| 
 | 
Создано: 23 февраля 2011 13:01  · Личное сообщение · #18  | 
| 
 | 
Создано: 23 февраля 2011 13:10  · Личное сообщение · #19 А СТАТЬИ ДЛЯ НОВИЧКОВ ПРОЧИТАТЬ НЕ СУДЬБА? Где написано про чудесные программы типа hiew и OllyDbg, которые позволяют сохранять изменения.   | Сообщение посчитали полезным: kvaich | 
| 
 | 
Создано: 24 февраля 2011 18:28 · Поправил: kvaich  · Личное сообщение · #20 Извеняюсь что на долго пропал,учусь))) Значит так пишу результаты,и прошу совет и помощь:PE_Kill пишет: kvaich aspackdie не перестраивает ресурсы, попробуй мою поделку http://exelab.ru/f/action=vthread&forum=13&topic=4262 скачал эту прогу расспаковал екзешку,потом вскрыл её OllyDbg.НАшел там процедуру таймера 00523BFC, нажатие кнопки активировать 0051AC3C, занупил процедуры,сохранил ехе.Но всё равно через час выскакивает окошко и оно не закрывается только когда через диспечер задач отменю задачу.ПРога виснет или сама закрывается(((( ПОдскажите в какую степь копать ![]() А когда нажимаю активировать кидает на страницу активации и выскакивает окошечко что данная функция имеет привилегию,это видно на первом скрине,ниже скрин страницы в инете для регистрации  
![]()  | 
| 
 | 
Создано: 24 февраля 2011 20:04 · Поправил: kvaich  · Личное сообщение · #21 Ага и еще нашел старую версию бота-3.7.Тогда еще не была реализована система активации бота. Но при запуске её выскакует окошко что нужно скачать более новый бот. Ниже выкладываю весию бота плюс скрин   925d_24.02.2011_CRACKLAB.rU.tgz - GBot3.7.rar
![]()  | 
| 
 | 
Создано: 24 февраля 2011 21:48  · Личное сообщение · #22  | 
| 
 | 
Создано: 17 марта 2011 20:18  · Личное сообщение · #23 Здравствуйте, Reversingom только начал заниматься, так что сильно на меня не орите ![]() Вообщем такое дело меня тоже интересует бот только Mbot3.6 а именно нужно отвязать бота от сайта чтоб не требовал новой версии и соответственно активировать, как только не пробовал не чего не выходит я пока что полный 0 в этом деле с умел только Crackme1 взломать   Помогите плизз. Пробовал распаковать Софтом PE_Kill не чего не вышло( Было б хорошо если б какой нибудь добрый Crake'р написал статейку на примере этого бота ![]()   ed53_17.03.2011_CRACKLAB.rU.tgz - Безымянный.png
![]()  | 
| 
 | 
Создано: 17 марта 2011 20:51  · Личное сообщение · #24  | 
| 
 | 
Создано: 17 марта 2011 20:58  · Личное сообщение · #25  | 
| 
 | 
Создано: 17 марта 2011 21:01 · Поправил: Razer  · Личное сообщение · #26 PeiD показывает что Аспаком   f370_17.03.2011_CRACKLAB.rU.tgz - 1.pngИ ещё можете статейку подкинуть, как прогу от сайта отвязать? не на шёл не гдё чёт  
![]()  | 
| 
 | 
Создано: 17 марта 2011 21:54 · Поправил: Razer  · Личное сообщение · #27  | 
| 
 | 
Создано: 17 марта 2011 23:28  · Личное сообщение · #28 И кто тебе сказал, что это ошибка? Хыть бы почитал, что в окошке пишут то.   | Сообщение посчитали полезным: hlmadip | 
| 
 | 
Создано: 17 марта 2011 23:47 · Поправил: hlmadip  · Личное сообщение · #29 Archer +1 И вообще у тебя ТЗ какое-то мутное: Razer пишет: нужно отвязать бота от сайта чтоб не требовал новой версии и соответственно активировать новая версия проверяется тут(IDA 5.2): eax, offset aOldversion3345 ; "#oldversion33453" call sub_40629C test eax, eax jle short loc_51029A активировать и избавить о просьбе об обновлениях - две разные вещи. Пора бы уже свою работу предъявлять. Используй IDR, легче будет ![]()  | 
| 
 | 
Создано: 18 марта 2011 11:33  · Личное сообщение · #30  | 
| . 1 . 2 . >> | 
| eXeL@B —› Вопросы новичков —› Помогите сломать бота онлайн игры | 
| Эта тема закрыта. Ответы больше не принимаются. | 



 








 Для печати