![]() |
eXeL@B —› Вопросы новичков —› РАЗКСОРИВАНИЕ ЗАКСОРЕННОГО ФАЙЛА ПРОГРАММЫ |
Посл.ответ | Сообщение |
|
Создано: 11 июня 2006 11:47 · Личное сообщение · #1 |
|
Создано: 11 июня 2006 11:58 · Личное сообщение · #2 |
|
Создано: 11 июня 2006 12:59 · Личное сообщение · #3 Hellspawn Если знаешь, в каком формате файло. А если заголовка нет (он зашит в прогу, известен), а есть только данные?.. bio-cyborg Попробуй отловить обращение к данному файлу, а дальше потрейсь... Мимо ксора не пройдешь, хотя может там что-то и посложней. Что за прога? ----- Сколько ни наталкивали на мысль – все равно сумел увернуться ![]() |
|
Создано: 11 июня 2006 13:43 · Личное сообщение · #4 |
|
Создано: 11 июня 2006 20:01 · Личное сообщение · #5 =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-= возьми от обычного рисунка заголовок и поксорь первый dword с твоим файлом, по идеи должен получиться ключ =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-= Hellspawn я так понимаю ты мне предлагаешь методом перебора искать ключ? Или я что-то не доглал. Я не знаю какой формат на самом деле у рисунка (jpg, gif, png...). Заксоренный файл с рисунком имеет расширение .nsp, а заксоренный файл с базой данных (есть еще и такой) расширение .nsb как видишь это мне мало о чем говорит что очень плохо (для меня). Извини меня пожалуйста если я запутал тебя насчет рисунка, просто я уверен что заксоренный файл с рисунком и есть рисунок об этом мне говорит DeDe и TImage. ValdiS По подробнее расскажи что ты ты мне предлагаешь я еще новичок. Потрейсить я смогу а вот как отлавить обращение к этому файлу? Чем посоветуешь воспользоваться? ![]() ![]() |
|
Создано: 11 июня 2006 21:05 · Личное сообщение · #6 |
|
Создано: 11 июня 2006 22:33 · Личное сообщение · #7 Нифига я не понял как юзать API монитор, но я знаю что такое ф-ии чтения щас пойду искать как юзать API мониторы. Ладно найду допустим откуда вызвываются эти ф-ии а дальше что? Трейсить или что-то еще найти надо. Да кстати по это вопросу один чел сказал - Если вам точно известно что там простой xor, то можно сравнить входной и выходной поток и потом вычислить это число. Найти их в памяти и сравнить, в принципе в этом и состоит крэкерство. Только вопросы есть что такое входной/выходной поток? И как найти эти потоки в памяти? ![]() |
|
Создано: 12 июня 2006 10:29 · Личное сообщение · #8 bio-cyborg пишет: Чем посоветуешь воспользоваться? Воспользуйся kerberos 1.07 (см. аттач), инструкция прилагается. ![]() ----- Сколько ни наталкивали на мысль – все равно сумел увернуться ![]() |
|
Создано: 12 июня 2006 11:12 · Личное сообщение · #9 Входной поток это и будут данные, которые прога читает, а выходным потоком будет картинка. Можно посмотреть в DeDe где компоненту TImage впихивается картика и посмотреть в OllyDbg ее заголовок. Потом поксорить это друг с другом и будет тебе ключ. PS В TImage не так уж и много форматов можно вывести, максимум 3, если я не ошибаюсь, так что можно и по заголовкам сравнить... ----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 12 июня 2006 13:23 · Личное сообщение · #10 |
|
Создано: 12 июня 2006 17:30 · Личное сообщение · #11 Это не крэкми эта программа тестирования (математика, история, русский язык...) запакованный дистрибутив 45 метров, так что выложить не могу. У меня home версия не знаю сколько стоит но знаю что полная версия для образовательных учереждений не меньше 300$. Прога сначала просит регистрацию но я занопил код рег. и активировал ресторатором неактивное меню. Теперь хочу получить саму базу тестов в ней вся ценность. И смогу сделать свою подобную программу но уже бесплатную. ![]() |
|
Создано: 15 июня 2006 02:00 · Личное сообщение · #12 bio-cyborg, приходилось мне тесты подобные смотреть, только сделаны они были в виде инсталера с паролем. Решил проблему bruteforce, правда левых пассвурдов нашел несколько, которых прога принимала, но вываливалась с ошибкой. Из того что известно на данный момент, могу предложить только bruteforce. ----- Я медленно снимаю с неё UPX... *FF_User* ![]() |
|
Создано: 15 июня 2006 03:01 · Личное сообщение · #13 |
![]() |
eXeL@B —› Вопросы новичков —› РАЗКСОРИВАНИЕ ЗАКСОРЕННОГО ФАЙЛА ПРОГРАММЫ |
Эта тема закрыта. Ответы больше не принимаются. |