Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Вопросы новичков —› Стандартный взлом не катит |
Посл.ответ | Сообщение |
|
Создано: 05 июля 2006 21:43 · Личное сообщение · #1 Есть такая прога Kigdia DVD Ripper так вот как во всех статьях для таких ламеров как я говорится, что надо найти стринг с сообщением об обломе а потом можно по смещению пропатчить переход. А здесь сообщений об ошибке регистрации и об успехе - несколько. А по бряку на эти адреса - нифига . Чё делать-то? |
|
Создано: 05 июля 2006 22:14 · Личное сообщение · #2 |
|
Создано: 05 июля 2006 22:16 · Личное сообщение · #3 |
|
Создано: 07 июля 2006 00:51 · Поправил: RoManTic · Личное сообщение · #4 http://www.kingdia.com/software/kingdiadvdrip.exe http://www.kingdia.com/software/kingdiadvdrip.exe - это сама прога. А теперь обьясняю: В статье читал,что в коде проги должен быть стринг типа: "Отсоси,дружок, код неверный!" Нашел я этот стринг в WDASMе и после нажатия F3 заметил еще несколько идентичных, и что самое интересное - код перед ними и после них(стрингов) один и тот же! Я и бряк ставил на адреса,где: push 00445566; типа стринг в стэк идет
А с Айсом я чето ни одной проги еще не сломал. |
|
Создано: 07 июля 2006 02:19 · Личное сообщение · #5 трафига нет а тоб скачал смотри выше переход и куда он идет и откуда. там и патч битхаком либо джампфиксом. но кроми этого там и другие ограничения есть 100% их неможет не быть. кстати не факт что серийник в памяти это не модно уже модно в рипперах юзать RSA всякие покрайней мере в #1 dvd ripper и апполо двд риппер так. я бы рекомендовал hdasm вместо WDASM-а. ну это кому как... |
|
Создано: 07 июля 2006 02:22 · Личное сообщение · #6 |
|
Создано: 07 июля 2006 02:46 · Личное сообщение · #7 Ставим брейкпоинт на MessageBoxA. Вводим левые имя и пароль. Брякаемся. Трейсим до выхода из функции, адрес функции запоминаем. Выходим и видим это:
То есть сначала вызывается функция по адресу 0040BE89, потом eax проверяется на ноль. Если не ноль - код верен. Так давай сделаем чтобы она всегда возвращала не ноль. Заходим в функцию и пишем -
Но это ещё не всё..... Разработчики решили "усложнить взлом" (LOL).... И решили проверить этот код ещё раззз.... Видим ниже процедуру -
Только теперь всё наоборот - код верен если еах == 0. Ну пусть будет так.... заходим в функцию по адресу 0040BEE9 и пишем
Всё, прога повержена)) На предмет кейгена не смотрел, хочу спать))) Завтра помучаю наверное... А вообще почитай туторы, поламай крякмисы.. Начни с этого. З.Ы. Чтобы зайти в первую функцию, поставь на ней брейкпоинт (F2), и сделай релоад. Когда брякнется на ней, нажми F7. З.З.Ы. Знающим людям просьба не ламерить, за такой стиль взлома..... Просто пытался объяснить новичку простые вещи, не углубляясь в дебри. |
|
Создано: 07 июля 2006 02:49 · Личное сообщение · #8 |
|
Создано: 07 июля 2006 02:55 · Поправил: NUCLEuS · Личное сообщение · #9 |
|
Создано: 07 июля 2006 03:54 · Личное сообщение · #10 |
eXeL@B —› Вопросы новичков —› Стандартный взлом не катит |
Эта тема закрыта. Ответы больше не принимаются. |