eXeL@B —› Вопросы новичков —› Помогите разобраться |
Посл.ответ | Сообщение |
|
Создано: 06 января 2014 15:53 · Поправил: Nenkok · Личное сообщение · #1 Я недавно начал заниматься крэкингом и учился по видео и вашим статьям. По ним я понял суть самого крэкинга и какими инструментами пользоваться. Качал программы crackme для взлома и уменя получалось быстро справляться, но мне этого показалось мало и я начал качать программы в интернете не лицензированные конечно. Перехожу собственно к делу наткнулся на одну программу в интернете которая генерирует пин-коды для определенной игры, это программа активируется 3-мя ключами первые два активирует саму программу но не полностью, 3-й же дает доступ к полным функциям программы "именно он и мне интересен". Проанализировал в PEID он показал следующие программа написана на языке Delphi 6 - 7, еще я узнал что это программа работает на неком движке sec2.0.1. Вес программы составляет 8,37 мб сам исполняемый файл весит 7,86 мб а остальные 3 файла, 2 из них msvcr71.dll, squall.dll и 3-й Subway.asz Проблема состоит в том что я не могу найти строку кода, где идет проверка правильного ключа с теми которые вводит человек. В ollydbg, dede, ida и resource tuner не смог разобрать код слишком много мусора! По всей видимости исходный код защитили протектором Php Script Interpreter, возможно нужно расшифровать файл d51603c61b8dcf3315fd59e8a764cd61.phpe2 |
|
Создано: 06 января 2014 16:02 · Поправил: Vovan666 · Личное сообщение · #2 Слава гадалок кряклаба растет! Раньше хоть фотки для гадания выкладывали, теперь даже их на харде оставляют. Выкладывай свои наработки вместе с жертвой, тогда может и помогут. | Сообщение посчитали полезным: elkballo |
|
Создано: 06 января 2014 16:12 · Личное сообщение · #3 |
|
Создано: 06 января 2014 16:47 · Поправил: DimitarSerg · Личное сообщение · #4 По-моему цель выбрана более чем неудачная... как для новичка и вообще говно какое-то А по теме: Гуи на дельфе - это типа оболочка, всё основное чуть глубже. Извлекается PHP Script Interpreter и модули для php сюда c:\TEMP\PSE11\php\ далее в bzip-архиве с именем "случ.число".~ph в темпе лежит файлик, в заголовке которого присутствует bcompiler v0.14s еще ниже bcompiler_load('C:\TEMP\58203145.~ph') Ковырять дальше думаю не стоит ни нам ни вам ----- ds |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 06 января 2014 16:56 · Личное сообщение · #5 Не радует конечно, что GenX 0.9.8 - launcher.exe так не любим антивирусами https://www.virustotal.com/ru/file/6bdc018d15c99bf076ef5ce93e92b9bd2e327c1dc356a10f112ce61dbaeeeb88/analysis/ Всякие dll(для работы php скриптов) создает в temp директории (func 0x0645F4C), как сказал DimitarSerg. 41908255.~ph p.s. первый раз вижу msvcr71.dll(что в директории), покриптованный UPX(!). и иже с ним php libs и squall.dll тоже UPX. Vovan666 пишет: Слава гадалок кряклаба растет! Алилуя. Давайте рекламу на госканалах чтоли заколбасим |
|
Создано: 06 января 2014 17:05 · Личное сообщение · #6 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 06 января 2014 17:52 · Личное сообщение · #7 Конечно могу ошибаться, но скорее всего, key нужно правильно расшифровать phpe2 файл и оттуда выполнится скрипт. Хотя... очевидно, после разблокировки должна выполниться фнукция в целевом ексешнике, которая покажет заветные окошки-вероятно методом тыка ее можно найти?? c0d2_06.01.2014_EXELAB.rU.tgz - devels.zip |
|
Создано: 06 января 2014 17:54 · Личное сообщение · #8 |
|
Создано: 06 января 2014 18:09 · Личное сообщение · #9 GUI сделана с помощью |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 06 января 2014 18:48 · Личное сообщение · #10 |
|
Создано: 06 января 2014 18:52 · Личное сообщение · #11 |
|
Создано: 06 января 2014 19:10 · Поправил: Nenkok · Личное сообщение · #12 |
|
Создано: 06 января 2014 19:45 · Поправил: Nenkok · Личное сообщение · #13 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 06 января 2014 20:11 · Личное сообщение · #14 |
|
Создано: 06 января 2014 20:13 · Поправил: Nenkok · Личное сообщение · #15 |
|
Создано: 06 января 2014 21:44 · Поправил: Nenkok · Личное сообщение · #16 |
|
Создано: 06 января 2014 22:21 · Личное сообщение · #17 |
|
Создано: 06 января 2014 23:49 · Поправил: Nenkok · Личное сообщение · #18 ELF_7719116 Отступать это не по мне, хоть эта программа не полезна, но просто там не все так очевидно со взломом, так как ее создал человек который дело крэкинга знает. На сколько я понял суть самого крэкинга заключается в том что надо наращивать опыт на разных программах, будь это лицензированные или нет главное взломать и получить от этого удовольствие. Я не буду конечно злоупотреблять своими знаниями но как будущий программист мне этот опыт будет не лишним |
|
Создано: 07 января 2014 19:46 · Поправил: Nenkok · Личное сообщение · #19 |
|
Создано: 07 января 2014 20:14 · Личное сообщение · #20 |
|
Создано: 07 января 2014 20:47 · Поправил: Модератор · Личное сообщение · #21 r_e пишет: base64_decode Не работает такой же набор текста и цифр Я уже совсем запутался как все таки найти ключ, почти все методы перепробовал но все же буду стараться От модератора: мало 1 раз написали, что не надо посты подряд тыкать? ну давай я за тебя буду править разбегающиеся мысли, что не умещаются в 1 посте |
|
Создано: 07 января 2014 22:13 · Личное сообщение · #22 Nenkok Devel Studio - гауно. Весь сок в этом ~ph. Это BZ2 архив, можешь его распаковать - получить php-скрипт. Но не простой, а загаженый такой ужасной штукой, как bcomplier. Есть bcomplier decoder ( По сути прога распаковывает всю это херню куда-то. Думаю, как то отловить можно |
|
Создано: 07 января 2014 22:26 · Личное сообщение · #23 |
|
Создано: 08 января 2014 09:12 · Личное сообщение · #24 Расшифрованный | Сообщение посчитали полезным: CyberGod, PaXman |
|
Создано: 08 января 2014 11:30 · Поправил: Nenkok · Личное сообщение · #25 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 08 января 2014 12:51 · Личное сообщение · #26 Nenkok пишет: на видео автор программы вводил пароль А кто сказал, что программа на видео, до байта, такая же что и скачаная: даже пароль с окна не забирается и никак не обрабатывается. Тем более по фукнционалу должны быть фукнции работы с процессом типа ReadProcessmemory/WriteProcessMemory, а там ими и не пахнет. Так что, очевидно, ее автор - очередной "Алейксей Бабушкин". |
|
Создано: 08 января 2014 15:40 · Личное сообщение · #27 Если кому то интересно у этого человека 3 000 человек в группе vk.com где он успешно впихивает свою программу людям. Вот ссылка http://vk.com/warface_pin_kod_free. Почему я все это затеял просто хотел вывести на чистую воду таких людей. Тему можно закрывать так как уже не несет полезную информацию. Всем спасибо за внимание уважаемые крэкеры. |
|
Создано: 08 января 2014 16:18 · Личное сообщение · #28 |
eXeL@B —› Вопросы новичков —› Помогите разобраться |
Эта тема закрыта. Ответы больше не принимаются. |