Сейчас на форуме: cppasm, asfa (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Первый опыт. Серийник найден, но что-то не так.
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 ноября 2016 10:38 · Поправил: A-Trofim
· Личное сообщение · #1

Приветствую всех!
Понадобилось заняться реверсингом намедни. До этого ассемблер не изучал. Программа --> Myvisualdb <--. Покопался по сайту и по другим материалам, найденным в сети и благодаря этому вроде бы удалось обнаружить вшитый серийник --> скрин <--, но в нем есть символы скрипичного ключа (указал стрелками), при копировании они пропадают, а без них программа не принимает ключ. Может, конечно, что-то делаю не так, если не трудно подскажите куда посмотреть.



Ранг: 12.2 (новичок), 11thx
Активность: 0.020
Статус: Участник

Создано: 23 ноября 2016 10:43
· Личное сообщение · #2

A-Trofim пишет:
символы скрипичного ключа

это символ новой строки

| Сообщение посчитали полезным: A-Trofim

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 ноября 2016 10:49
· Личное сообщение · #3

Интересно, а в поле для ввода ключа одна непрерывная строка.



Ранг: 431.7 (мудрец), 390thx
Активность: 0.730.32
Статус: Участник

Создано: 23 ноября 2016 11:08 · Поправил: dosprog
· Личное сообщение · #4

А кто сказал, что это "вшитый серийник"?
Может, это список "забаненных утёкших" валидных серийников?
Да и вообще может быть чем угодно.

Открытые строки с рег.данными сейчас уже никто не хранит, да и раньше такое случалось редко.






Ранг: 170.1 (ветеран), 96thx
Активность: 0.090.01
Статус: Участник

Создано: 23 ноября 2016 12:20 · Поправил: gazlan
· Личное сообщение · #5

Выглядит как набор MD5 хэшей (934 шт.). Учитывая криптобиблиотеку внутри (в т.ч. SHA/AES), я бы не надеялся на открытый текст.



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 ноября 2016 12:49
· Личное сообщение · #6

Понятно, значит для меня это будет пока не под силу. Благодарю за ответы.



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 23 ноября 2016 14:02 · Поправил: unknownproject
· Личное сообщение · #7

A-Trofim пишет:
Интересно, а в поле для ввода ключа одна непрерывная строка.

Олли неверно обрабатывает непечатные символы.Если хотите поискать константы, даже в защищенном файле - снимите с него дамп и возьмите hex-редактор.Статический анализ тоже дает свои плоды.
A-Trofim пишет:
Понятно, значит для меня это будет пока не под силу. Благодарю за ответы.

Ищите целевой алгоритм проверки и пробуйте эти ключи.Смотрите, какие действия будут с ними происходить в процессе - занесение в файл, реестр, разбиение и т.д.В крайнем случае - запатчите, чтобы они принимались и выводился нужный вариант лицензии.

-----
TEST YOUR MIGHT





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 26 ноября 2016 16:13
· Личное сообщение · #8

dosprog пишет:
Открытые строки с рег.данными сейчас уже никто не хранит

ой зря вы так, гении не переводятся

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 26 ноября 2016 20:15
· Личное сообщение · #9

A-Trofim

> До этого ассемблер не изучал.
> трудно подскажите куда посмотреть.

Ну так просто же. Лет 10 изучения архитектуры и системы. Начните с базовой документации по IA архитектуре.

-----
vx




Ранг: 4.4 (гость), 11thx
Активность: 0.010
Статус: Участник

Создано: 27 ноября 2016 13:38 · Поправил: SSmith
· Личное сообщение · #10

IDR привёл к обработчику нажатия кнопки "Активировать",а дальше всё видно.
В архиве всё что нужно,кроме пропатченного файла--сделай сам (в двух местах пропатчить надо).Папку с прогой помести в корень диска С,и олли подхватит udd-эшку.
http://rgho.st/private/8MzhTk9px/b2e910e8ea595464b92527f08b516fad
Я сам не шибко-то профи,но вроде как-то так.

| Сообщение посчитали полезным: A-Trofim

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 ноября 2016 11:50 · Поправил: A-Trofim
· Личное сообщение · #11

SSmith пишет:
В архиве всё что нужно

спасибо, все получилось!


 eXeL@B —› Вопросы новичков —› Первый опыт. Серийник найден, но что-то не так.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати