Сейчас на форуме: ut2004, vsv1 (+5 невидимых)

 eXeL@B —› Вопросы новичков —› SMSe Помогите найти место проверки Регитсрации !
Посл.ответ Сообщение

Ранг: 78.7 (постоянный), 43thx
Активность: 0.070
Статус: Участник

Создано: 21 июня 2006 18:29
· Личное сообщение · #1

_http://www.propersoft.ru/gsmsoft/index.htm
Скачать мона ТУТ _http://195.122.225.14:8090/download/index.htm
Размером Маленькая !
Скалько Ни Ковыряюсь, но никак Не Могу Найти проверку Регистрации
Регистрация Идёт через ВЕБ интерфейс !
Помогите Найти Местечко Для Бряка ! Мозги Кипят , а Толку Нету !



Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 21 июня 2006 18:51
· Личное сообщение · #2

ты хоть напиши, что сделал

-----
TBR




Ранг: 21.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 21 июня 2006 21:26 · Поправил: L1VE
· Личное сообщение · #3

Tyra
Нда интерфейс сайта настолько хитрожопый, что я даже ненашел ссылки на закачку...
Будь добр дай прямой линк и/или залей его куда нибудь.




Ранг: 127.3 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 21 июня 2006 21:30
· Личное сообщение · #4

А где её там скачать? Дай прямой линк, что ли.




Ранг: 66.5 (постоянный)
Активность: 0.030
Статус: Участник
Повелитель ЗЛА

Создано: 21 июня 2006 21:40
· Личное сообщение · #5

Тока что скачиваю.
Кто не разобрался как, то зайдите сюда
195.122.225.14:8090/download.cgi?mode=201&fileid=60
в конце принимаёте соглашение и прога будет скачиваться.



Ранг: 78.7 (постоянный), 43thx
Активность: 0.070
Статус: Участник

Создано: 22 июня 2006 00:14
· Личное сообщение · #6

Сорри. На самом деле не только сайт хитрожепый, но и сама прога. Качать надо или по ссылке выше или внизу моей ссылки нажить на Запрос файла потом ввести Л:smse P: smse
ответить утвердительно и файл дают скачать.
Что я попытался сделать: Практически ничего, только убедился,что программа не запакована,DeDe Выдает много интересного,но бряки о которых я подумал срабатывают раньше чем я думал, то что прога регится Только через ВЕБинтерфейс и при этом в Нет не ломится,а самое главное,что прога пишет Unregisterd(demo), а саму эту строчку я нигде найти немогу,хотя сама прога всего 450кБайт. Стыдно за все,поэтому прошу помощи у ГУРУ. Наставьте ПЛЗ на путь истиный.



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 22 июня 2006 00:58
· Личное сообщение · #7

Поставь бряк на 457774 и посмотри в стэк. У меня например cadet 610ceee5. Может и левый пароль, саму прогу не проверял, но программа счастлива. Если ищешь место проверки, то оно где-то рядом....



Ранг: 26.9 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 22 июня 2006 01:16
· Личное сообщение · #8

Tyra

Хм.... а зачем тебе чтобы за тебя выполнили всю работу? Ты же не получишь удовольствия от взлома, если за тебя самое нужное уже сделает кто то. И смысл взлома теряется.



Ранг: 75.0 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 22 июня 2006 01:41 · Поправил: Rush
· Личное сообщение · #9

Tyra

cadet дал тебе серьезную наводку, дерзай + бонус тебе - строка Unregistered дешифруется по адресу 45AAD0, таких вызовов 4...

R$. Подсказка по поводу нахождения шифрованных ресурсов и места их вывода - прога VCL, поэтому 99.9% что для заполнения контролов используется __fastcall Controls::TControl::SetText(const System::AnsiString) - ищешь ее, брякаешься и смотришь что передается к ней в параметры, и будет тебе счастье



Ранг: 64.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 22 июня 2006 02:31
· Личное сообщение · #10

Может я и не слишком умный, но точно умнее тех админов которуе сделали такую замудренную закачку. Люди перезалейти плиз программу на рапиду, а то я ее скачать не могу.



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 22 июня 2006 08:28
· Личное сообщение · #11

RoxSive

ev1l_4 - дал ссылку введешь пароль: smse и имя: smse




Ранг: 66.5 (постоянный)
Активность: 0.030
Статус: Участник
Повелитель ЗЛА

Создано: 22 июня 2006 08:56
· Личное сообщение · #12

Tyra
>Скалько Ни Ковыряюсь, но никак Не Могу Найти проверку Регистрации
>Регистрация Идёт через ВЕБ интерфейс !
Дело в том что при регистрации через веб-интерфейс если всё правильно, то программа записывает правильные рег. данные в smse.cfg находящийся в папке с программой, после её первого запуска.
В общем ставь бряк сюда - 004555F0 . 55 PUSH EBP - Это начало.
Запускай прогу и иследуй.
Как сказал Rush что здесь дешифровка.
00455C09 . E8 C24E0000 CALL smse.0045AAD0
Так что начни от сюда - 004555F0



Ранг: 64.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 22 июня 2006 09:39
· Личное сообщение · #13

Я так понимаю, что ломать то там и нечего.
ev1l_4 пишет:
Регистрация Идёт через ВЕБ интерфейс !

Все дело в том что там именно такая регистрация, и что бы ломануть прогу, нужно ломануть сервак. А это уже делу кулхацкеров.



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 22 июня 2006 09:56
· Личное сообщение · #14

RoxSive
ТЫ не правильно понимаешь, одно дело - проверка рег. данных на сервере, другое дело часть функционала выполняется на сервере, в первом случае достаточно распарсить файл и определить параметры зареганости, во-втором придется реализовывать ф-ии самому

-----
Подписи - ЗЛО! Нужно убирать!




Ранг: 78.7 (постоянный), 43thx
Активность: 0.070
Статус: Участник

Создано: 22 июня 2006 10:53
· Личное сообщение · #15

Крута ! СПАСИБО ! Большое ВСЕМ За НАУКУ ! т.к. Я Только Начинаю Пытатся Разбиратся, то Бывают неправильные вопросы ! На Все Вопросы, даже Незаданные, я Получил ОТВЕТ ! Биг Сенькс !
Rush пишет:
Подсказка по поводу нахождения шифрованных ресурсов и места их вывода - прога VCL, поэтому 99.9% что для заполнения контролов используется __fastcall Controls::TControl::SetText(const System::AnsiString) - ищешь ее, брякаешься и смотришь что передается к ней в параметры, и будет тебе счастье

А Вот Это Очень Интересно ! Первый Раз Такое встречаю, тем более удивляет, что Прога Сама Старая, а Защита Очень интересная !RoxSive пишет:
Все дело в том что там именно такая регистрация, и что бы ломануть прогу, нужно ломануть сервак. А это уже делу кулхацкеров.

ВЕБИнтерфейс - Незначит, что Проверка идёт На удалённом Сервере ! Проверка Зашита в Cfvq Программе, которая и Создаёт ВЕБ Интерфейс !



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 22 июня 2006 11:32
· Личное сообщение · #16

Честно говоря, я не понял, зачем писать подобное на основном форуме, для повышения ранга чтоли? Потому, как подобным вопросам самое место в вопросах ньюба...



Ранг: 75.0 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 22 июня 2006 11:33
· Личное сообщение · #17

Вот здесь вешается обработчик кнопки на форме Register.htm

CODE:004558CB mov eax, [ebp-4]
CODE:004558CE push eax
CODE:004558CF push offset sub_45A44C <--- Вот он
CODE:004558D4 mov edx, offset aRegister ; "register"
CODE:004558D9 mov eax, [ebp-4]
CODE:004558DC call sub_45529C


А вот здесь идет проверка введенного кода

CODE:0045A4EA mov edx, [ebp+var_18] ;
CODE:0045A4ED mov eax, [ebp+var_10]
CODE:0045A4F0 call @System@@LStrCmp$qqrv ; System::__linkproc__ LStrCmp(void)


Дальше копаться неохота и если я не ошибаюсь, то вот здесь находится генератор серийника

CODE:0045A4DA call sub_44BF3C

Tyra
Попробуй кейген сделай



Ранг: 78.7 (постоянный), 43thx
Активность: 0.070
Статус: Участник

Создано: 22 июня 2006 13:59
· Личное сообщение · #18

aspirinaspirin пишет:
Честно говоря, я не понял, зачем писать подобное на основном форуме, для повышения ранга чтоли? Потому, как подобным вопросам самое место в вопросах ньюба...

Если Замечание ВЕРНО, то Просьба Перенести в Нужное место. Рейтинг Мне Неособо Нужен, а Помощь Реальная ОЧЕНЬ ! Извините Если чтото Нарушил.
RushRush пишет:
Дальше копаться неохота и если я не ошибаюсь, то вот здесь находится генератор серийника

Вы и Остальные ОЧЕНЬ Много Для Меня Сделали СПАСИБО !
Rush пишет:
Попробуй кейген сделай

Алго Как Догоню, Так Сразу ! Для Меня Всё это Ново, но я Буду Старатся ! СПАСИБО !



Ранг: 78.7 (постоянный), 43thx
Активность: 0.070
Статус: Участник

Создано: 23 июня 2006 16:51
· Личное сообщение · #19

RushRush пишет:
Дальше копаться неохота и если я не ошибаюсь, то вот здесь находится генератор серийника

CODE:0045A4DA call sub_44BF3C

Несовсем ТАК ! Серийник Генерится ТУТ ! CODE:004459A1 call sub_445570, А ТАМ Находится CRC32 (Nitro подсказал, что Это именно СКС32)
КГ Сделал из Обычного Калькулятора CRC32? RU Написать Попробовал, но Чтото Нетак Срабатывает и КГ Не Работает а Считает CRC32? А Мне Надо реализовать Видоизмененый CRC32 ! Ну да Ладно, Прогу Победили и Хорошо ! Всем Спасибо за Помощь !


 eXeL@B —› Вопросы новичков —› SMSe Помогите найти место проверки Регитсрации !
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати