Сейчас на форуме: _MBK_, ut2004, vsv1 (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Взлом инсталлера
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 января 2007 11:30
· Личное сообщение · #1

Что почитать про обход регистрации в инсталлерах? Когда еще программа только начинает устанавливаться инсталлер спрашивает пароль, без верного ответа установка невозможна.



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 января 2007 11:31
· Личное сообщение · #2

Просто литературу об этом я не нашел. (хотя наверное вовсем виноват я сам - плохо искал наверное...)




Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 05 января 2007 12:40
· Личное сообщение · #3

1)через декомпиль инсталлера - ищи в гугле
2)Активация кнопки Next - иногда помогает
3)брутфорс



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 января 2007 23:13
· Личное сообщение · #4

а что такие инсталлеры нельзя трейсить и патчить через olly, вроде бы тоже exe-шники?...




Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 05 января 2007 23:47
· Личное сообщение · #5

donik2007 пишет:
а что такие инсталлеры нельзя трейсить и патчить через olly

А (2) и (3) - разве не связаны с отладкой?



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 06 января 2007 11:42
· Личное сообщение · #6

donik2007 пишет:
а что такие инсталлеры нельзя трейсить и патчить через olly, вроде бы тоже exe-шники?

Трейсить можно любой код выполняемый процессором. В частности в olly код под Win32 в ring3 для CPU.
Проблема в том, что, как правило, инсталлятор – это целый транслятор скрипта установки.
То есть, после распаковки всех предварительных обёрток, главный экзешник читает данные из файла скрипта созданного конкретно для жертвы.
Нерационально исследовать действия транслятора, если уже известен формат скриптов и есть готовые декомпиляторы.
На Васме есть раздел софта про инсталляцию, посмотри сначала там.

-----
Всем привет, я вернулся



 eXeL@B —› Вопросы новичков —› Взлом инсталлера
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати