Сейчас на форуме: asfa, bartolomeo (+6 невидимых)

 eXeL@B —› Вопросы новичков —› попытки крякинга
Посл.ответ Сообщение

Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 августа 2012 13:27
· Личное сообщение · #1

привет форумчане вобщем подскажите с чего начать...
программа триальная на несколько запусков после требует регистрации на сайте я зарегестрировался мне дали кредиты вообщем они закончились пробовал Trial reset и другие программы ничего не помогает потом решил processmonitor программа отсылает запрос на сайт (это если я вхожу в программе под пользователем)
а так программа хранит гдето на компьютере файл присутствия но я никак не могу его найти так вот узнал что программа написана на Microsoft Visual C++ 7.0 так же в программе можно ввести ключ который повышает кредиты но если я ввожу не правильно то нет ни messagebox ничего я в этом деле новичек нимогу подцепится с чего мне начать???
вот программа http://rghost.ru/39563384




Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 04 августа 2012 13:29 · Поправил: Kindly
· Личное сообщение · #2

okeeey пишет:
с чего мне начать???

с запросов.

а вообще файл GuAI.dat покриптован. GuAI.exe его расшифровывает и запускает. вот пошифрованый и накрыт фемидой, так что забей. а чисто фимка может хранить триальные идентификаторы минимум в четырех местах:
temp
commonappdata
windows\system
ну еще в реестре типа
HKLM\Software\Classes\CLSID\XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXX
и по названию ключа надо смотреть, там адрес может быть с данными на ветку, с которой он вызывается

чистить нужно все хвосты одновременно, иначе при повторном запуске данные оставшегося хвоста будут скопированы в новосозданные, и триал не обнулится.

okeeey пишет:
насчет temp я задетектил файл ~DF5DFEA4354123C15E.TMP и 644612014

верно. и не плоди сообщения подряд, юзай правку, а то по шапке от модератора получишь.

ищи скрытые в других директориях с рандомными именами и расширениями, например:
ubvsbmkm.arx
saffubne.jqa
imdsoobs.ucb

так что можешь уже и триал ресет заюзать, сканер WinLicense.
а адреса можешь и в хост впечатать.

-----
Array[Login..Logout] of Life


| Сообщение посчитали полезным: okeeey

Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 августа 2012 13:41 · Поправил: okeeey
· Личное сообщение · #3

Kindly спасибо за помощь

насчет temp я задетектил файл ~DF5DFEA4354123C15E.TMP и 644612014 а так же запрос adobeereg.com:55205 -> adobeereg.com:12080

чтото ничего не выходит удаляю файлы ~DF5DFEA4354123C15E.TMP и 644612014 проверяю processmonitor ом а обращения к реестру нету


tundra37 пишет:
2) Если запрос в сеть идет - вот вам и ответ. Проверка на сервере. Не исключено, что туда отправили "слепок" с вашей конфигурации и теперь вас без кредитов/реального бабла не пустят.

если в программе не входить под ником то запроса в сеть нету

tundra37 пишет:
Остальное - отладчик в зубы.

Thinema не пускает вот я и прошу помощи



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 04 августа 2012 15:58 · Поправил: tundra37
· Личное сообщение · #4

программа триальная на несколько запусков после требует регистрации на сайте я зарегестрировался мне дали кредиты вообщем они закончились пробовал Trial reset и другие программы ничего не помогает потом решил processmonitor программа отсылает запрос на сайт (это если я вхожу в программе под пользователем)
а так программа хранит гдето на компьютере файл присутствия

1) Скорее всего файл TMP это следы от триального прошлого. После того как вы зарегались - вас посчитали. Теперь надо искать как это сделали. Явно это не файл TMP.
2) Если запрос в сеть идет - вот вам и ответ. Проверка на сервере. Не исключено, что туда отправили "слепок" с вашей конфигурации и теперь вас без кредитов/реального бабла не пустят.
3) Мониторы это для локализации проверок. Остальное - отладчик в зубы.



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 августа 2012 17:22
· Личное сообщение · #5

еще такой вопрос я прогнал процесс через universal import fixer дальше что делать чтоб работать с отладчиком



Ранг: 49.7 (посетитель), 19thx
Активность: 0.050
Статус: Участник

Создано: 12 августа 2012 17:00 · Поправил: sivorog
· Личное сообщение · #6

okeeey
зайди наконец в раздел "Themida: туторы, скрипты, плагины", посмотри и почитай - туторы от quosego, LCF-AT и других гуру

там есть такой тутор "Olly hide setup"
вот настрой Олю как там показано, и попробуй так!
с такими настройками Оли Темида кусаться не будет.

а imports fixer тебе пока нафиг не нужен, разве что таблицу импорта хочешь посмотреть...


 eXeL@B —› Вопросы новичков —› попытки крякинга
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати