Сейчас на форуме: _MBK_, Adler (+4 невидимых)

 eXeL@B —› Вопросы новичков —› dbconvert
Посл.ответ Сообщение

Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 августа 2011 11:27
· Личное сообщение · #1

Добрый день!
Мои вопросы, наверное, покажутся глупыми, но тем не менее прошу помочь.
Есть программа DBConvert for FoxPro & MS SQL (http://www.dbconvert.com/downloads/dbconvert_foxpro_mssql.zip). Открываю ее в OllyDbg, запускаю и ввожу данные для регистрации. Появляется окно "Registration failed". Но в StrRef такой надписи нет, но есть там некий список с серийниками и именами\компаниями (например "iNViSiBLE TEAM", "Code Crackers" и т.д.). И вот 2 вопроса:
1) Как можно отловить сообщение Registration Failed, если bpx MessageBoxA и т.д. результата не дают?
2) Я пробовал заменить данные "iNViSiBLE TEAM" и все, что к ним относилось на NOP, но программа перестает запускаться. Это проверка файла на целостность или такой способ неуместен?
Заранее спасибо!



Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 22 августа 2011 11:46
· Личное сообщение · #2

MessageBoxW ?



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 августа 2011 11:52
· Личное сообщение · #3

К сожалению, тоже не дало никакого результата




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 22 августа 2011 12:04
· Личное сообщение · #4

tehnik
Только что глянул... Ставь bp MessageBoxExW

-----
ds




Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 22 августа 2011 12:11 · Поправил: hlmadip
· Личное сообщение · #5

серийник проверяеся в открытую, брякайся на 00406770 и трейси. Коли совсем не понятно, пиши в ЛП



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 августа 2011 13:50 · Поправил: tehnik
· Личное сообщение · #6

DimitarSerg Да, спасибо, помогло!
hlmadip Пока нашел введенные данные в ECX, но не пойму с чем сравниваются.

UPD. Нашел.
Прошу еще немного помощи: серийник в Olly записан ввиде hex-значений. Вот проблема с символом Е4. Как его перевести в латиницу? С остальными понятно.




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 22 августа 2011 14:47 · Поправил: DimitarSerg
· Личное сообщение · #7

tehnik
Я дальше не смотрел, так как не интересно, но ты точно нашел то, что нужно?
А вообще

-----
ds




Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 августа 2011 15:05 · Поправил: tehnik
· Личное сообщение · #8

DimitarSerg спасибо!!!
Наверное, не то




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 22 августа 2011 15:57 · Поправил: mysterio
· Личное сообщение · #9

tehnik
Серийник лежит в открытом виде, все самое интересное здесь 0040684B. В чем трабл то ? Регистрируется отлично:


Главное потом в инет не пускать а то получим:
Внимание! DBConvert for MS FoxPro & MS SQL запущен на большем количестве компьютеров, чем предусмотрено лицензией. Эта копия будет закрыта.

Ну или ключик "подкрутить", а то дата за 1971 год не привлекательна ;)

-----
Don_t hate the cracker - hate the code.




Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 августа 2011 17:24
· Личное сообщение · #10

mysterio
Проблема только в том, что это первый мой реверсинг, после пошагового повторения крэкми.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 23 августа 2011 01:48
· Личное сообщение · #11

tehnik пишет:
там некий список с серийниками и именами\компаниями (например "iNViSiBLE TEAM", "Code Crackers" и т.д.).

Чёрный список видимо

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 августа 2011 12:42
· Личное сообщение · #12

mysterio Странно, поставил бряк на 0040684B, зашел в процедуру, прошел по F8 до серийника - все равно Registration Failed




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 23 августа 2011 13:38
· Личное сообщение · #13

tehnik
Серийник несколько раз сверяется с введенным по частям если какая-то часть не совпадает - тогда конечно он не правильный
Вот серийник на регистарционные данные что на картинке: YF8TWEP1>DD1F5ZFYIHE7I0PVW0Q1BKK8A7R3CTLT0D2

-----
Don_t hate the cracker - hate the code.




Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 августа 2011 13:44 · Поправил: tehnik
· Личное сообщение · #14

mysterio Спасибо за серийник. Но мне хочется самому понять как его добыть.
UPD. На этот серийник тоже Registration failed




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 23 августа 2011 14:25
· Личное сообщение · #15

tehnik
Все верно потому что сегодня (день сменился - время нынче не то) серийник уже такой: YF8TWEP1>DD1F5ZFYIHE7I0PVW0Q1V7K8A7R3CTLT0D2

Ну и что бы уж совсем стало ясно правильный серийник здесь: 0045A8C0 |. FF15 9CB84500 CALL DWORD PTR DS:[<&MFC71U.#1472>] - здесь он сверяется с введенным.

-----
Don_t hate the cracker - hate the code.




Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 августа 2011 14:30 · Поправил: tehnik
· Личное сообщение · #16

mysterio Да, именно отсюда я и беру серийник, но с одними и теми же данными он каждый раз генерит новый, а тот который был по этому адресу не подходит




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 23 августа 2011 15:26
· Личное сообщение · #17

tehnik
Странно, с свеже полученным ключем отказалось регится но зато успешно схавало старый:


-----
Don_t hate the cracker - hate the code.





Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 23 августа 2011 15:53
· Личное сообщение · #18

mysterio
Я тоже вчера минут 15-20 покопался в ней- заметил, что серийник вроде и "выпадает", но не всегда подходит ).
Шайтанама...

-----
ds




Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 августа 2011 16:00
· Личное сообщение · #19

mysterio Спасибо за помощь. Перезапустил виртуалку и все мои серийники (и Ваш тоже) стали подходить.


 eXeL@B —› Вопросы новичков —› dbconvert
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати