Сейчас на форуме: _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Помогите новичку со взломом
Посл.ответ Сообщение

Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 марта 2011 17:30
· Личное сообщение · #1

Есть архиватор win rar 2011 при распаковывании архивов которого просит отправить смс. Вот собственно и вопрос, кто нить ломал уже подобные архивы? Нужно обойти процедуру проверки введенного кода. Собственно что я делал:
1) дизассемблировал данный архив в надежде найти в открытом коде сообщение, которое выдается при неверном вводе кода, не нашел.
2) пытался с помощью проги kerberos api spy посмотреть какие api задействованы при вызове окон в данной программе, но и тут не нашел ничего полезного (скорее плохо смотрел). - Собствеенно тут и нужна помощь, хотел установить бряку на вызов данной функции чтобы потом найти откуда она вызывается, использую отладчик Syser. Не могу понять какую api функцию использует прога при выводе окошка с ошибкой, помогите разобраться. Если что то нужно пишите буду стараться ответить на ваши вопросы. Я пока еще новичек =)



Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 06 марта 2011 18:34
· Личное сообщение · #2

это не архив воспользуйся поиском по форуму, уже несколько таких тем проскакивало



Ранг: 23.4 (новичок), 4thx
Активность: 0.020
Статус: Участник

Создано: 06 марта 2011 19:10
· Личное сообщение · #3

вот сюрпиз, незнаю как и что у тебя за архив но вот что я в одном из таких ехе нашел, и куда просят перейти по ссылке:
upwap.ru/1345243
там нету ничего, сначала смс с паролем, потом еще на сайт перейти



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 марта 2011 19:17 · Поправил: degrees
· Личное сообщение · #4

Собственно не интересует есть ли там что внутри, интересует как обойти эту проверку. Как мне узнать на какую функцию бряку поставить? На какие бы функции вы бы поставили, если есть окошко с сообщением с кнопкой ОК?



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 06 марта 2011 19:28
· Личное сообщение · #5

--> crackLaB<--



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 марта 2011 20:27
· Личное сообщение · #6

Конечно же я прочитал этот фак ) Но снова повторюсь, я использовал апи шпион керберос и в результатах которые он мне выдал я не нашел упоминания ни одной из функцй из этого фака, поэтому и прошу помощи!



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 06 марта 2011 21:11
· Личное сообщение · #7

Мало ли что выдал керберос. Ты в отладчике ставил эти бряки?



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 марта 2011 21:26 · Поправил: degrees
· Личное сообщение · #8

Пробовал вот на эти из фака:

Часто используемые крэкером WinAPI
Диалоговые окна:

GetDlgItem - Получить хендл на элемент
GetWindowTextA - чтение данных из однострокового окна ввода
GetDlgItemTextA - чтение данных из однострокового окна ввода диалогового окна DialogBoxParamA
GetDlgItemInt - чтение целочисленного значения из окна ввода
GetWindowWord

Окна с сообщениями:

MessageBoxA - вывод на экран окна с сообщением
MessageBeep - воспроизводит звуковой сигнал
MessageBoxExA
SendMessageA - посылает определенное сообщение окну
SendDlgItemMessageA

Результата это не дало, окошко появляется а отладчик не реагирует. Как узнать то блин на что бряку поставить чтоб вызов окна отловить?



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 06 марта 2011 21:36
· Личное сообщение · #9

Тогда установи мемори бряку на кодосекцию когда появится окно и трассируй ))))



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 марта 2011 21:48 · Поправил: degrees
· Личное сообщение · #10

Можно по подробней объяснить как это сделать? Использую отладчик Syser.



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 06 марта 2011 22:54
· Личное сообщение · #11

Ну раз новичок, то используй лучше OllyDbg она куда больше дружелюбней к новичкам чем сиська. Ну или маны к сисеру почитай ))))



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 марта 2011 23:18
· Личное сообщение · #12

С олли не разобрался, использую сисер. Если подскажешь как в олли это все проделать буду благодарен, а то я даже не понимаю как в олли бряку поставить. Но лучше объясни на что ставить мемори бряку? Немного не понимаю тебя...




Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 07 марта 2011 00:25
· Личное сообщение · #13

degrees в ольке нажимаешь Alt+M находишь секцию кода (возможно .text) твоего запущенного архива (его имя) и ставишь на ней мемори бряк (правой клавишей Set memory breakpoint to access). Если не нашел секцию пришли скрин из окна Memory.



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 марта 2011 00:52
· Личное сообщение · #14

inffo Выкладываю скрин.

77cf_06.03.2011_CRACKLAB.rU.tgz - 1.JPG



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 марта 2011 00:54
· Личное сообщение · #15

Вообще кто нить может по аське/скайпу пообщаться очень много вопросов, хочется как бы онлайн помощь мне как новичку.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 07 марта 2011 01:11
· Личное сообщение · #16

Ставь бряки не ставь, все равно не найдешь что ищешь, пока VmProtect не снимешь. Лучше поищи жертву проще.

| Сообщение посчитали полезным: SReg

Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 марта 2011 01:36
· Личное сообщение · #17

Vovan666 С жертвой проще я справился, даже отладчиком не пришлось пользоваться. Прога была на дельфи написана, тоже смс просила.

Может кто со мной поразбирает взлом подобных архивов?




Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 08 марта 2011 16:29
· Личное сообщение · #18

degrees пиши в запросы или обращайся в "Поиск специалистов по параметрам" за n-ое количество $ с тобой по-разбирают взлом подобных архивов


 eXeL@B —› Вопросы новичков —› Помогите новичку со взломом
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати