Сейчас на форуме: _MBK_, Adler (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Программа проверяет ключ в интернете. На какие фунции следует обратить внимание?
Посл.ответ Сообщение

Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 апреля 2011 22:00 · Поправил: damiansmith
· Личное сообщение · #1

Пользуюсь Olly 1.1.
Программа MyIPHelper. --> Link <--

Ничем не запакована, код - как на ладони. В окне регистрации, после ввода имени и серийного номера, по нажатию на "Next" проверяет ключ в своей базе данных в интернете. Никак не могу перехватить момент нажатия на "Next".

В окнах: класс "Button", название "Next", ClsProc "FFFF022f". Не могу поставить BPM, пишет "Unable to read memory of debugged process. Breakpoint at FFFF022f is deleted." Откуда эти FFFF?

На какие функции ещё следует обратить внимание в таком случае?



Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 апреля 2011 22:17
· Личное сообщение · #2

Модератор, переместите пожалуйста тему в Вопросы новичков. Скорее туда относится.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 13 апреля 2011 22:50
· Личное сообщение · #3

Перенёс. Заодно скажу, пользуйся кнопкой "Правка", не создавай сообщения подряд. И линк на софт где?



Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 апреля 2011 23:08 · Поправил: damiansmith
· Личное сообщение · #4

Вот эта прога
--> Link <--
Триалка на 3 дня, после активации должна полноценно работать дальше. Цена 20$.

Скачал по рекомендации знакомого, для ознакомления, так сказать. Потом посмотрел, что кряка для неё не наблюдается, и решил сам попробовать сделать. Так как опыта мало, штудирую курс по Олли и параллельно ищу уязвимость в этой проге. В самом начале столкнулся вот с такой проблемкой.




Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 13 апреля 2011 23:16
· Личное сообщение · #5

damiansmith пишет:
"Unable to read memory of debugged process. Breakpoint at FFFF022f is deleted.


"Unable to read memory of debugged process - Не в состоянии прочитать память отладочного процесса"

А вообще юзай поиск по сайту

1 - --> Link <--
2 - --> Link <--
3 - ...

Обрати внимание на посты Archer'a

| Сообщение посчитали полезным: damiansmith

Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 апреля 2011 00:40 · Поправил: damiansmith
· Личное сообщение · #6

inffo пишет:
А вообще юзай поиск по сайту


Спасибо за ссылки. Как-то у меня не всегда получается в поиске что-то найти. Вот, не нашёл, создал тему.

Буду искать, разбираться. Может в Олли надо чего воткнуть, чтобы брейк ставился? У меня только Command Bar, Hide Debugger и HideOD.
Также не могу найти про взлом программ с регистрацией по инету.



Ранг: 87.8 (постоянный), 10thx
Активность: 0.070
Статус: Участник

Создано: 14 апреля 2011 11:07 · Поправил: gena-m
· Личное сообщение · #7

Может в Олли надо чего воткнуть, чтобы брейк ставился? У меня только Command Bar, Hide Debugger и HideOD.
Зачем столько плагинов? Нужен только Command Bar и голова.
Отключи интернет, программа начнет жаловаться на отсутствие интернета, поставь бряк на ShowWindow, попадешь в это место:

Code:
  1. 0050E19A  |> \8B46 68           MOV     EAX, DWORD PTR DS:[ESI+68]
  2. 0050E19D  |.  6A 05             PUSH    5                                       ; /ShowState = SW_SHOW
  3. 0050E19F  |.  50                PUSH    EAX                                     ; |hWnd
  4. 0050E1A0  |.  FF15 B0755900     CALL    DWORD PTR DS:[<&USER32.ShowWindow>]     ; \ShowWindow
  5. 0050E1A6  |.  5E                POP     ESI
  6. 0050E1A7  |.  5D                POP     EBP
  7. 0050E1A8  \.  C2 0400           RETN    4


Дальше сам попробуй.

код - как на ладони
в программе очень много вызовов вида CALL EAX - так что работы хватит.

-----
Надежда - есть худшее из зол, ибо она продлевает наши страдания.© Ф. Ницше


| Сообщение посчитали полезным: damiansmith


Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 14 апреля 2011 11:34
· Личное сообщение · #8

Ясен пень, что брейкпоинт нельзя поставить на такой высокий диапазон адресов, в котором находится FFFF022f. Эта ж память в верхних двух Гбайтах. То, что показывает олли в класспроках - это хорошо, но нужно юзать GetWindowLong, чтоб получить функцию обработки сообщений окна. Либо юзайте для этого Spy++, который идёт вместе с Microsoft Visual Studio. Тем не менее, из-за сабклассинга вас может ожидать много-много гадостей на пути к реальному обработчику. Старайтесь ставить бряки на WinInet и/или Winsock API.

-----
Stuck to the plan, always think that we would stand up, never ran.


| Сообщение посчитали полезным: damiansmith

Ранг: -4.7 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 06 мая 2011 09:22
· Личное сообщение · #9

"Ясень пень"... Даже проверить не пытались... Дыра есть, еще раз пишу.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 06 мая 2011 09:49
· Личное сообщение · #10

Твой пост не несёт никакой смысловой нагрузки, не надо ещё раз писать. Либо пиши конкретно, либо не апай вообще старый топик.



Ранг: 237.0 (наставник), 20thx
Активность: 0.130
Статус: Участник
sysenter

Создано: 06 мая 2011 21:18
· Личное сообщение · #11

damiansmith
ws2_32 send/recv

-----
продавец резиновых утёнков



 eXeL@B —› Вопросы новичков —› Программа проверяет ключ в интернете. На какие фунции следует обратить внимание?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати