Сейчас на форуме: asfa, _MBK_, Adler (+6 невидимых)

 eXeL@B —› Вопросы новичков —› FlashEx
Посл.ответ Сообщение

Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 января 2012 05:16 · Поправил: lolwut98
· Личное сообщение · #1

Всем привет. Есть такая игра, называется Танки онлайн. Так вот, я нашёл для неё чит-клиент FlashEx, но он платный. В самой программе я не нашёл ничего, за что можно было бы зацепиться, чтобы копать дальше, но я понял, что проверка лицензии идёт в плагине, т.к. если убрать плагин с читами, то пропадёт и пункт меню с этим читом. В плагине я тоже не нашёл упоминания о регистрации, но быстро просмотрев содержимое в винхексе, стал подозревать, что эти плагины чем-то упакованы. У всех плагинов первые 4 байта одинаковые - 52 4D 30 FF. Что бы это могло быть? Если нужно - вот ссылка на скачивание - http://rghost.ru/35777244

Был бы рад, если бы вы мне помогли




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 07 января 2012 11:07
· Личное сообщение · #2

lolwut98 пишет:
если убрать плагин с читами, то пропадёт и пункт меню с этим читом


таргет просто строит список динамически по найденным библиотекам.



Ранг: 60.6 (постоянный), 20thx
Активность: 0.070
Статус: Участник

Создано: 07 января 2012 12:16
· Личное сообщение · #3

Вместо того, чтобы закрыть топик и послать тса в запросы трут мои посты, модер этопять




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 07 января 2012 13:07 · Поправил: Модератор
· Личное сообщение · #4

ТС хотя бы что-то сделал, за что было решено пока топик оставить, а не отправлять в запросы.
Друзья здесь не при чём, я его первый раз вижу.
Если администрация решит, что он ничего не сделал самостоятельно, тогда закроем топик.
Прошлый пост был выпилен как несколько... неконструктивный. И да, нам приятно знать, что наши действия оцениваются на отлично, не пропадёт наш скорбный труд и дум высокое стремленье.
Некоторые посты смёржил, некоторые лишние удалил. Дальнейшие рассуждения не по теме буду удалять.

| Сообщение посчитали полезным: ClockMan, hlmadip, SergX

Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 января 2012 13:21
· Личное сообщение · #5

Gideon Vi пишет:
таргет просто строит список динамически по найденным библиотекам.

ну, оно и понятно. можно ли узнать, чем накрыты эти библиотеки?



Ранг: 60.6 (постоянный), 20thx
Активность: 0.070
Статус: Участник

Создано: 07 января 2012 13:24 · Поправил: Модератор
· Личное сообщение · #6

Что ТС сделал? Загрузил сабж в хекс и посмотрел на цыфорке?
Таргет накрыт аспаком, процедура регистрации находится в главном ехешнике.

Автор даже не удосужился сказать что на цели аспак, но смело утверждает, что в теле реги нет, а она в каком-то плагине.

Code:
  1. 7FED1160  /$  B8 10270000   mov     eax, 2710
Проверка ключа



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 января 2012 14:38
· Личное сообщение · #7

почему-то после распаковки аспака таргет отказывается запускаться.
s0l пишет:
Проверка ключа

а можно адрес?




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 07 января 2012 17:03
· Личное сообщение · #8

lolwut98 пишет:
можно ли узнать, чем накрыты эти библиотеки?


ничем. Это сигнатура, по которой софтина определяет валидность плагина.



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 января 2012 21:28 · Поправил: lolwut98
· Личное сообщение · #9

перерыл весь файл - не нашёл там строки, которая выдаётся после ввода инвалидного серийника



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 07 января 2012 22:05
· Личное сообщение · #10

lolwut98 пишет:
перерыл весь файл - не нашёл там строки, которая выдаётся после ввода инвалидного серийника


зачем ты её ищешь, если:

s0l пишет:
7FED1160  /$  B8 10270000   mov     eax, 2710
Проверка ключа


может я чёт недопонял?



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 января 2012 22:34
· Личное сообщение · #11

MasterSoft пишет:
может я чёт недопонял?

оля не хочет прыгать на адрес 7FED1160




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 08 января 2012 06:55
· Личное сообщение · #12

поставить бряки на функции чтения из edit box и дойти самому до проверки - не?



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 января 2012 13:07 · Поправил: lolwut98
· Личное сообщение · #13

а как поставить бряки на все функции? попробовал поставить на все месседжбоксы, но bp MessageBoxA не работает
и гугл не нашёл, как выглядят функции чтения из эдитбоксов
так. вроде нашёл. GetWindowText, правильно?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 08 января 2012 13:21
· Личное сообщение · #14

Значит, ставь на другие функции, типа ShowWindow, а не на всё подряд. Сходи статьи уже почитай, чем такие вопросы задавать. Видимо, стоило послушать других людей и всё же закрыть топик.



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 января 2012 14:03 · Поправил: lolwut98
· Личное сообщение · #15

вроде все функции перепробовал

GetClipboardData - не нашёл
SetClipboardData - не нашёл
GetWindowText - не останавливается на бряках
GetDlgItemText - не останавливается на бряках
MessageBoxA - не останавливается на бряках
GetWindowTextLengthA - не останавливается на бряках
SetDlgItemTextA - не останавливается на бряках
ShowWindow - останавливается только на бряке создания главного окна



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 08 января 2012 14:28 · Поправил: SergX
· Личное сообщение · #16

lolwut98 пишет:
оля не хочет прыгать на адрес 7FED1160

все она хочет. валидный адрес.

подключай ольку к уже запущенному процессу,
в "Executable modules" выбирай FlashEx,
и прыгай на 7FED1160.



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 января 2012 14:38 · Поправил: lolwut98
· Личное сообщение · #17

не прыгает

это может быть из-за того, что у мменя 64-битная винда?



Ранг: 33.8 (посетитель), 38thx
Активность: 0.060
Статус: Участник

Создано: 08 января 2012 14:41
· Личное сообщение · #18

Вопрос слегка не в тему - но у кого-нибудь сабж запустился на виртуалке ? (у меня падает на VMWare)



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 08 января 2012 14:41 · Поправил: SergX
· Личное сообщение · #19

lolwut98 пишет:
это может быть из-за того, что у мменя 64-битная винда?

не знаю, у меня олька без всяких плагов нормально прыгает.
бегло глянул, не думаю что без валидного ключа что-то выйдет...
автор толковый чел, думаю что у вас нет шансов.

по поводу танков меня больше интересует как обойти шифровку swf в кеше, там кроются реально колосальные возможности.



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 января 2012 16:53
· Личное сообщение · #20

dimka_new пишет:
Вопрос слегка не в тему - но у кого-нибудь сабж запустился на виртуалке ? (у меня падает на VMWare)

у меня тоже на вмваре не запускается



Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 января 2012 16:24
· Личное сообщение · #21

После распаковки, она запустилась у кого-нибудь?



Ранг: 39.6 (посетитель), 3thx
Активность: 0.030
Статус: Участник

Создано: 11 января 2012 23:42
· Личное сообщение · #22

Давно ли реверс ботов к онлайн-играм стал лигитимным на Лабе?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 12 января 2012 08:38
· Личное сообщение · #23

Реверс хоть чего легитимный, если это реверс, а не нытьё - сломайте мне пожалуйста.

-----
Yann Tiersen best and do not fuck




Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 12 января 2012 14:55
· Личное сообщение · #24

0nk0l0g пишет:
После распаковки, она запустилась у кого-нибудь?

А нафиг его распаковывать, ставь бряк на 00404d5f(OEP). Потом отпускай прогу по F9. Когда бот запустится,
ставь бряк на
s0l пишет:
7FED1160  /$  B8 10270000   mov     eax, 2710

и вводи в окно ввода ключа какуюнибудь муру. Потом трассируй



Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 января 2012 15:50 · Поправил: 0nk0l0g
· Личное сообщение · #25

О, кое-что получилось (неимоверный прогресс для такого нубика как я:s5

Я аттачился к процессу, ставил бряк на GetDlgItemTextA, потом трассировал (ф8), нашел флаг нуля (вроде так называется) je xxx и поменял на jnz xxx. И прога сказала, что зарегана, и попросила сделать рестарт.

Но! я хз как сохранить выбираю copy to executable, но там только selection, а all modifications нет( Пытаюсь сохранить, а оля предлагает сохранить библиотеку user32, как можно сохранить результат?



Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 12 января 2012 16:33
· Личное сообщение · #26

Что-то ты не там копаешь, своим изменением ты добъёшься только того, что прога каждый раз будет спрашивать пароль и, говоря о том, что она зарегана, просить перезапустить её. А после перезапуска, не обнаружив заветного пароля показывать тебе окно с призывом зарегистрироваться.



Ранг: 33.8 (посетитель), 38thx
Активность: 0.060
Статус: Участник

Создано: 12 января 2012 16:47 · Поправил: dimka_new
· Личное сообщение · #27

Я повторюсь -вы где подобное пускаете в реальной ОС ? , я чет побрезговал...

UPD Мне показалось, что в варе прога пытается прочитать параметры компьютера - и падает. Просмотрю поподробнее




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 12 января 2012 18:10
· Личное сообщение · #28

0nk0l0g пишет:
Пытаюсь сохранить, а оля предлагает сохранить библиотеку user32


ты вышел из модуля программы.



Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 12 января 2012 18:58 · Поправил: hlmadip
· Личное сообщение · #29

dimka_new пишет:
Я повторюсь -вы где подобное пускаете в реальной ОС ? , я чет побрезговал...

Да всё работает.VM 7.1.3 build-324285, Win XP SP3

| Сообщение посчитали полезным: dimka_new

Ранг: 1.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 января 2012 19:17
· Личное сообщение · #30

dimka_new пишет:
Я повторюсь -вы где подобное пускаете в реальной ОС ? , я чет побрезговал...

Нормальная программа, не малварь


 eXeL@B —› Вопросы новичков —› FlashEx
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати