Сейчас на форуме: _MBK_, Adler (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Themida/WL [trial]
Посл.ответ Сообщение

Ранг: 3.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 апреля 2011 23:42 · Поправил: DGX
· Личное сообщение · #1

Доброго времени суток, поиск по форуму кажется не дал внятного ответа как скинуть триал.
Игноры все включены, юзаю OllyICE.
На деле имею триальный ключ, который уже не действительный (при необходимости могу взять у автора ещё), несколько ключей (триал онли) на другие айди. Что хочется: найти место в программе, запатчив/нопив которое, можно юзать триальный ключ либо сделать все то же, но пропатчить и проверку хвида дабы не было необходимости юзать ключ. Версия 2.0.6.0
P.S.: поиск на тутфорю дал:
1) (OllyScript - Scripts Themida + WinLicense 1.x - 2.x Multi Pro Edition v1.0; // *
2) WinLicense 2.0.6.0 (Bypass HWID + Trial); // юзаю скрипт на семплах и программе - валится ;
3) The REGISTERED macro unraveled in Winlicense 2.0.6.5. // мало что понятно, на инглише в тхт.

*
Если немного поскроллить, можно попасть саюда после скрипта, как выйти на оер я не знаю.

Code:
  1. 7C809A61 > 8BFF             MOV EDI,EDI                              ; protected1.0083AECE
  2. 7C809A63   55               PUSH EBP
  3. 7C809A64   8BEC             MOV EBP,ESP
  4. 7C809A66   FF75 14          PUSH DWORD PTR SS:[EBP+14]
  5. 7C809A69   FF75 10          PUSH DWORD PTR SS:[EBP+10]
  6. 7C809A6C   FF75 0C          PUSH DWORD PTR SS:[EBP+C]
  7. 7C809A6F   FF75 08          PUSH DWORD PTR SS:[EBP+8]
  8. 7C809A72   6A FF            PUSH -1
  9. 7C809A74   E8 09000000      CALL kernel32.VirtualAllocEx


P.S.S.: кто может помочь в теории - пишите сюда, попрактиковатся самому хочется, если результатов не будет - скину софтину в пм кому будет интересно (по некоторым причинам не выкладываю).




Ранг: 95.2 (постоянный), 26thx
Активность: 0.060
Статус: Участник

Создано: 10 апреля 2011 01:37
· Личное сообщение · #2

Есть несколько туторов, по которым ты найдешь волшебный cmp ecx,eax . заинлайнив его, чтобы регистры обнулялись в определенный момент - прога запустится с любым hwid.

ну или скрипты юзай для анпака, вон в соседней теме что-то новое выкладывали.

| Сообщение посчитали полезным: DGX


Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 10 апреля 2011 14:10
· Личное сообщение · #3

DGX у меня PEiD показал: Themida/WinLicense V1.8.X-V1.9.X Other -> Oreans Technologies * Sign.By.fly * 20080131 *, a ExeInfo: Winlicense v1.x - 1.9.x - Adv.Win.Software Protection System (c) 2004-2007 Oreans Technologies - www.oreans.com. Так что не думаю, что у тебя 2.0.6.0, если конечно автор не заявляет



Ранг: 3.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 апреля 2011 15:08
· Личное сообщение · #4

inffo peid верить - себя не уважать. Есть специальный аддон (плагин), который и показал версию.




Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 11 апреля 2011 21:58 · Поправил: inffo
· Личное сообщение · #5

DGX ну че я распаковал, с тебя пиво

Помогла статья (вернее форум) на --> tuts4you <--. Попробуй сам если не получится, обращайся

P.S. Программа взломана 1 байтом


 eXeL@B —› Вопросы новичков —› Themida/WL [trial]
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати