Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Вопросы новичков —› помогите в отвязке программы от донгла..!!
Посл.ответ Сообщение

Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 апреля 2014 09:41
· Личное сообщение · #1

Привет..! Уважаемые крекеры и форумчаны требуется помощь в отвязке программы от донгла. Сам в ассемблировании не давно читаю калашникова учусь крякмсы но очень охотно достичь чего нибудь самому знаю что зашита етой программы не для новычков надеюсь учиться в практике.

И так есть программа весить 591 кб .ехе еше .длл 476 кб (написано о кей донгле либрар.) донгл можно достать на время и когда запускаю ето добро без донгла выходит сообщение ххх сунул его в дие пишет что борланд делпи6 открыл в ида нашёл то сообщение ххх а далше незнаю что делать не нашёл в форуме похожую ситуацию а вот лог с ида помогите пожалуйста.
CODE:00472BEA align 4
CODE:00472BEC a3965f1b9df1739 db '3965F1B9DF173984825E685EB27D1D16',0
CODE:00472BEC ; DATA XREF: _TForm1_FormCreate+2Co
CODE:00472C0D align 10h
CODE:00472C10 _str_OD_OK dd 0FFFFFFFFh ; _top
CODE:00472C10 ; DATA XREF: _TForm1_FormCreate+5Do
CODE:00472C10 ; _TForm1_FormCreate+1BBo
CODE:00472C10 dd 5 ; Len
CODE:00472C10 db 'OD_OK',0 ; Text
CODE:00472C1E align 10h
CODE:00472C20 _str_L_tfen_Tan_t_m_ dd 0FFFFFFFFh ; _top
CODE:00472C20 ; DATA XREF: _TForm1_FormCreate+69o
CODE:00472C20 dd 47 ; Len
CODE:00472C20 db 'L�tfen Tan�t�m Cihaz�n� Tak�p Tekrar Deneyin!!!',0; Text
CODE:00472C58 dword_472C58 dd 2F323104h, 32h, 0FFFFFFFFh, 0Eh
CODE:00472C58 ; DATA XREF: _TForm1_FormCreate+1FCo
CODE:00472C58 ; _TForm1_FormCreate+21Do ...
CODE:00472C68 dword_472C68 dd 745C3A63h, 746F677Ah, 61645C6Fh, 6174h
CODE:00472C68 ; DATA XREF: _TForm1_FormCreate+293o
CODE:00472C78 dword_472C78 dd 2E303108h, 2E302E30h, 31h
CODE:00472C78 ; DATA XREF: _TForm1_FormCreate+2B4o
CODE:00472C84 aVdwnet db 6,'vdwnet' ; DATA XREF: _TForm1_FormCreate+2C3o
CODE:00472C84 ; _TForm1_FormCreate+2D3o ...
CODE:00472C8B align 4
CODE:00472C8C a10_0_0_2 db 8,'10.0.0.2',0 ; DATA XREF: _TForm1_FormCreate+2E3o
CODE:00472C96 align 4
CODE:00472C98 a10_0_0_3 db 8,'10.0.0.3',0 ; DATA XREF: _TForm1_FormCreate+312o
CODE:00472CA2 align 4
CODE:00472CA4 a10_0_0_4 db 8,'10.0.0.4',0 ; DATA XREF: _TForm1_FormCreate+341o
CODE:00472CAE align 10h
CODE:00472CB0 _str_Haz_r dd 0FFFFFFFFh ; _top
CODE:00472CB0 ; DATA XREF: _TForm1_FormCreate+3AFo
CODE:00472CB0 dd 5 ; Len
CODE:00472CB0 db 'Haz�r',0 ; Text



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 12 апреля 2014 10:46 · Поправил: ELF_7719116
· Личное сообщение · #2

1. Есть топик "Запросы на взлом программ" (традиционная фраза)
Из Вашего сообщения никому ничего не будет понятно, т.к.:
2. У программы есть имя, которое нужно озвучить
3. У программы есть целевой exe файл с dll'ками, которые нужно выложить
4. Есть утилита Protection ID, которой можно узнать какая защита навешана.(даже если ексешник не упкован, не факт что все обойдется как с TNCremoNT)
5. По весу программы (591 кб) невозможно определить информацию по пунктам 2-4



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 апреля 2014 11:16
· Личное сообщение · #3

1 хочу сам хоть штото взломать
2 тзгото не думаю што оно комута штото даст
3 дело в том што программа и состоит из ехе и длл ки всего два файла
4 попробую
5 сейчас выложу
6 бросаемь в с:\



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 12 апреля 2014 11:27
· Личное сообщение · #4

Здесь нет телепатов, Ванг и волшебников! По целевому .exe загруженному в отладчик, Вам всегда скажут и подскажут. Иначе, дальнейший разговор бессмыслен.
URHack пишет:
3 дело в том што программа и состоит из ехе и длл ки всего два файла

Вы уверены, что кроме основной директории, dll самой программы не подгружаются с system32(по некоторой аналогии, TNCremoNT https://ssl.exelab.ru/f/action=vthread&forum=2&topic=22400)?
URHack пишет:
6 бросаемь в с:\

Это типа линк?! С Вашего диска C:\ качать?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 12 апреля 2014 12:51
· Личное сообщение · #5

URHack пишет:
хочу сам хоть штото взломать

возьмите простенькую программу и учитесь.
Пока топик кандидат на закрытие.



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 апреля 2014 13:03
· Личное сообщение · #6

Извените с интернетом проблемы с 2 г не могу загрузить файл ночью попробую.




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 12 апреля 2014 13:04
· Личное сообщение · #7

Знаете что меня жутко бесит ? Отвечу: новички, которые приходят с почти нулевыми знаниями, которые хотят ломать не самые простые защиты и при этом задают нелепые вопросы.
С чего я начинил ? : Отвечу: со всякого "г**на" (и прочих ненужных мне программ, например, в топиках запросов) а-ля запатчить "hello world" или посмотреть в стеке правильный серийник

Ко многим вернулся через время (к некоторым через год-два), большое кол-во было закейгенено / зарелизено.

А новички, которые приходят с целью конкретной программы (боты, покерсофт, коммерческий софт) под видом того, что они учаться - обречены. Это всего лишь мое мнение.

Сорри за оффтоп.

-----
ds


| Сообщение посчитали полезным: Ara, nick8606, sivorog, TLN


Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 12 апреля 2014 13:19
· Личное сообщение · #8

DimitarSerg пишет:
Знаете что меня жутко бесит ? Отвечу: новички, которые приходят с почти нулевыми знаниями, которые хотят ломать не самые простые защиты и при этом задают нелепые вопросы.

да это не новички, это нулевички. Им нужен конкретный софт, но запросы же не для них, они особенные и им этот софт явно нужнее, чем серой массе, которые постят запросы. Посему логично выложить листинг куска проги из иды и ждать, пока прогу поломают. Можно периодически отписывать нейтральные фразы типа "пробовал так - не получилось", "не ставится бряк", "вылетает отладчик".

| Сообщение посчитали полезным: ajax, GeorgeS, nick8606, TLN, gazlan


Ранг: 114.4 (ветеран), 21thx
Активность: 0.040.01
Статус: Участник

Создано: 12 апреля 2014 13:50 · Поправил: Larry
· Личное сообщение · #9

URHack пишет:
И так есть программа весить 591 кб .ехе еше .длл 476 кб
...
Извените с интернетом проблемы с 2 г не могу загрузить файл ночью попробую.


С 2G не получается залить несколько сотен килобайт?!

| Сообщение посчитали полезным: TLN

Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 апреля 2014 15:10 · Поправил: URHack
· Личное сообщение · #10

Ураа..! Загрузил всё таки
вот ссылочка

http://www.fayloobmennik.net/3724963



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 12 апреля 2014 15:27
· Личное сообщение · #11

У меня у одного архив запаролен и это нормально, если я его не знаю пароля?



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 апреля 2014 15:35
· Личное сообщение · #12

Ой-ой извените совсем забыл www.exelab.ru



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 12 апреля 2014 15:42 · Поправил: Vovan666
· Личное сообщение · #13

столько флуда из-за двух джампов
Code:
  1. 004729CD  JE SHORT otomasyo.004729D4
  2. 0047286F  JE SHORT otomasyo.00472880


UPD
пяти джампов
Code:
  1. 004729CD  JE SHORT otomasyo.004729D4
  2. 0047286F  JE SHORT otomasyo.00472880
  3. 00474E0A  JNZ SHORT otomasyo.00474E11
  4. 00477B2E  JE SHORT otomasyo.00477B35
  5. 004792DB  JE SHORT otomasyo.004792E2


| Сообщение посчитали полезным: URHack


Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 12 апреля 2014 15:47 · Поправил: ajax
· Личное сообщение · #14

URHack
--> OKeyDongle <--
Code:
  1. .idata:00D1E8A4                 extrn __imp_OD_CheckLicence:dword
  2. .idata:00D1E8A8                 extrn __imp_OD_IsInitialized:dword
  3. .idata:00D1E8AC                 extrn __imp_OD_Dec:dword
  4. .idata:00D1E8B0                 extrn __imp_OD_LogOut:dword
  5. .idata:00D1E8B4                 extrn __imp_OD_LogIn:dword
  6. .idata:00D1E8B8                 extrn __imp_OD_Init:dword

типа занимайся теперь сам

Vovan666
лучше б dll свою написать

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 12 апреля 2014 20:05
· Личное сообщение · #15

ajax пишет:
лучше б dll свою написать

OKey

Шарашконтора из студентов-хелловордщиков захотела бабла срубить. Все посмеялись и хватит.


5635_12.04.2014_EXELAB.rU.tgz - Fuck_ODL1.zip


 eXeL@B —› Вопросы новичков —› помогите в отвязке программы от донгла..!!
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати