Сейчас на форуме: Lohmaty (+7 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Можно ли взломать waterdelivery.exe нужен совет |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 15 ноября 2018 13:41 · Личное сообщение · #1 Пробовал разные UNPACK не помогает может кто подскажет Засунул его в PEiD он показывает ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov Засунул его в Datail it easy PE: protector: ASProtect(1.23-2.56)[-] PE: protector: NTkrnl Protector(-)[-] куда ковырять с какова Protector - начинать прогонял скриптом ASProtect 1.2x - 1.3x (Registered) OEP Finder & Olly Hide v1.0 и другими может кто подскажет направит новичка в этом деле Добавлено спустя 2 минуты https://drive.google.com/open?id=1h3VSK6st_IgJYxwSPelQnstBo5GBjkSF программа Добавлено спустя 11 минут или вот https://dropmefiles.com/G4VDC pass 123 ![]() |
|
Создано: 15 ноября 2018 13:57 · Личное сообщение · #2 |
|
Создано: 15 ноября 2018 14:58 · Личное сообщение · #3 |
|
Создано: 15 ноября 2018 15:15 · Личное сообщение · #4 |
|
Создано: 15 ноября 2018 15:16 · Личное сообщение · #5 ![]() Добавлено спустя 5 минут я серьезна, а вы так ![]() просто суть купили ключ в 2011 году к программе, было все гуд переустановили windows отправили письмо на почту ключ дали но в этом году такого чуда не случилось, почта молчит не один электронный адрес не отвечает, телефон компании тоже. а программа нужна!!! ![]() |
|
Создано: 15 ноября 2018 15:37 · Личное сообщение · #6 |
|
Создано: 15 ноября 2018 15:48 · Личное сообщение · #7 |
|
Создано: 15 ноября 2018 15:54 · Поправил: Модератор · Личное сообщение · #8 |
|
Создано: 15 ноября 2018 16:11 · Личное сообщение · #9 |
|
Создано: 15 ноября 2018 16:17 · Личное сообщение · #10 |
|
Создано: 15 ноября 2018 16:31 · Личное сообщение · #11 Версия ASProtect: 2.52 build 12.08 Beta Достаточно пропатчить HWID, чтобы был фиксирован на F3521C39-B290, после чего спокойно принимает ключ. Для распаковки используй В опциях выстави "Fix HWID with:" F3521C39-B290
----- EnJoy! ![]() |
|
Создано: 15 ноября 2018 16:37 · Личное сообщение · #12 |
|
Создано: 15 ноября 2018 17:04 · Поправил: hyhtu · Личное сообщение · #13 |
|
Создано: 15 ноября 2018 17:31 · Личное сообщение · #14 |
|
Создано: 15 ноября 2018 17:31 · Поправил: hyhtu · Личное сообщение · #15 |
|
Создано: 15 ноября 2018 18:32 · Личное сообщение · #16 |
|
Создано: 15 ноября 2018 18:41 · Поправил: hyhtu · Личное сообщение · #17 |
|
Создано: 15 ноября 2018 18:52 · Личное сообщение · #18 |
|
Создано: 15 ноября 2018 19:28 · Личное сообщение · #19 |
|
Создано: 15 ноября 2018 23:18 · Поправил: hyhtu · Личное сообщение · #20 |
|
Создано: 15 ноября 2018 23:47 · Личное сообщение · #21 |
|
Создано: 16 ноября 2018 00:46 · Поправил: hyhtu · Личное сообщение · #22 |
|
Создано: 16 ноября 2018 00:52 · Личное сообщение · #23 hyhtu пишет: что не так делаю??? хреново читаешь то, что пишут. PE_Kill пишет: Распаковщик работает только в Windows XP, 2003 и Windows 2000 (в Win 2k только на exe), в остальных OS не работает! ![]() |
|
Создано: 16 ноября 2018 01:01 · Поправил: hyhtu · Личное сообщение · #24 |
|
Создано: 16 ноября 2018 01:34 · Личное сообщение · #25 hyhtu Ты должен HWID подменять на тот, на который тебе был выдан ключ. Распакованная прога должна работать на любой оси, на которой запускалась упакованная. Выше я предлагал: Jupiter пишет: В принципе, можно и EncryptionConst дёрнуть из ключа. В твоём случае этот код в ASProtect.dll (показан код для ImageBase = 400000, пересчитай адреса под свою базу): Code:
Патчишь код по адресу 00421072 :было: mov ebx,eax стало: mov bl, 1 Ставишь бряк на 00421133: pop ecx Code:
Когда сработает бряк по адресу 00421133 , в eax будет EncryptConst
----- EnJoy! ![]() |
|
Создано: 16 ноября 2018 05:25 · Поправил: alfaservice · Личное сообщение · #26 На winxp у меня тоже почему то не вышло. Но думаю ошибка распаковки была из за того что прога не приняла ключ написав что он не верный Добавлено спустя 1 час 27 минут Регистрация проходит, дальше вываливается ошибка самой проги, после этого закрывается unpack не проходит второй запуск опять требует регистрацию ( Добавлено спустя 1 час 59 минут Прогу с ключом (1) запустил, все нормально работает но, unpack не проходит Hooking AIP и Unpacked с ошибкой. Возможно еще связанно с тем что бубен был мне нужен с кодировками, так как винда у меня английская стоит но вроде все кодовые страницы указанны. Значит запускать только с DecomSA? ))) Добавлено спустя 2 часа 16 минут hyhtu ключик убери! дабы его в блек не добавили ) ![]() |
|
Создано: 16 ноября 2018 10:32 · Личное сообщение · #27 alfaservice пишет: ключик убери! дабы его в блек не добавили ) У тебя у самого этот ключ на скрине засвечен ) Ну и авторы явно не следят за программой. Почистил ключ в посте hyhtu, кому надо будет - в ЛС alfaservice пишет: Прогу с ключом (1) запустил, все нормально работает Если дёрнуть EncryptConst способом, как я описал выше, то можно и keygen запилить с инлайном аспра. Но и про подмену хвида, и про получение константы шифрования я уже писал выше. Пока ты справился только с хвидом, двигайся дальше )) Скрины делай нормально: - если всё, что ты хочешь показать - это MessageBox, то ты можешь нажать Ctrl+C при активном окне сообщения, тогда текст из окна будет скопирован в буфер обмена и ты сможешь опубликовать на форуме только текст ошибки, а не скрин всей программы с небольшим сообщением в центре - если ты хочешь показать окно конкретной программы, то жми Alt+PrintScr, тогда будет сделан скрин не всего экрана, а только текущего окна - выкладывай скрины, а не превьюхи - ничего не разобрать ----- EnJoy! ![]() |
|
Создано: 16 ноября 2018 11:08 · Личное сообщение · #28 Да что им толку с этой константы, если они даже лог не в силах открыть и узреть там 4 апи аспра, поставить галку в анпакере и кинуть длл в папку. там вообще все на автомате делается. Зачем им ссылка на анпакер? Пусть читают статьи vnekrilov, там все описано и разжевано. Хотя и сомневаюсь что они будут это делать, если даже пост PEKill не осилили прочитать что анпакер не воркает на современных ос. Добавлено спустя 7 минут Кстати, немного оффтоп, по поводу анпацкера, если украденных кусков больше 500, он их не будет обрабатывать(можно запатчить эту константу). Но за все годы попалась только 1 такая прожка. ![]() |
|
Создано: 16 ноября 2018 11:33 · Личное сообщение · #29 |
|
Создано: 16 ноября 2018 12:16 · Личное сообщение · #30 |
. 1 . 2 . >> |
![]() |
eXeL@B —› Вопросы новичков —› Можно ли взломать waterdelivery.exe нужен совет |