Сейчас на форуме: jinoweb, bartolomeo (+5 невидимых)

 eXeL@B —› Программирование —› Пропустить проверку логина и пароля в программе
Посл.ответ Сообщение

Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 июня 2016 03:45
· Личное сообщение · #1

Здравствуйте, пытаюсь обойти проверку логина и пароля в программе.
Работаю через отладчик OllyDbg, но по примерам которые нашел в интернете ничего не выходит, запустил программу ввел произвольный логин и пароль, появилось окно ошибки, OllyDbg->Attach программу, перехожу в поиск текста в программе, но никакого текста, а именно русских текстов не вижу (Ошибка). Из за этого не могу понять на каком моменте делать остановку программы и пропускать проверку пароля. Возможно программа защищена от OllyDbg? смотрю видео на ютубах, делов на 2 минуты, а голову ломаю почти неделю, самому не получается разобраться. Самое главное что если нажать на рестарт программы в отладчике, то она просто закрывается и визуально не открывается больше, скорее дело в защите?

Добавлено спустя 13 минут
Возможно я что то не правильно делаю, лично у меня не получилось глянуь хоть какой то русский текст, что бы найти ошибку




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 15 июня 2016 04:58
· Личное сообщение · #2

Тут может быть миллион причин (пароль зашифрован, программа накрыта протектором, и т.д. и т.п)

Не видя самой программы, ничего нельзя сказать.

-----
Give me a HANDLE and I will move the Earth.




Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 15 июня 2016 05:35
· Личное сообщение · #3

Ставить на паузу после отрисовки сообщения и смотреть стек вызовов.

-----
TEST YOUR MIGHT




Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 июня 2016 08:49
· Личное сообщение · #4

plutos пишет:
Не видя самой программы, ничего нельзя сказать.


--> Программа <--




Ранг: 56.2 (постоянный), 14thx
Активность: 0.120
Статус: Участник

Создано: 15 июня 2016 09:33
· Личное сообщение · #5

Как по мне там exe'шник от игры R2 и навешен протектор enigma и библиотеки на .net



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 15 июня 2016 09:33
· Личное сообщение · #6

Rud, для особо одаренных, тупых и убогих:
--> Link <--



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 июня 2016 10:03
· Личное сообщение · #7

script_kidis пишет:
навешен протектор enigma

Как раз он и стоит.

script_kidis пишет:
библиотеки на .net

если не ошибаюсь написана на c++

Пойду гуглить обход enigm`ы, после чего снова буду пробовать через отладчик.

TryAga1n, спасибо за совет, он на крайний случай, пока что сам для себя хочу разобраться, самому интересно.



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 15 июня 2016 11:11
· Личное сообщение · #8

Да все вы для себя, разобраться, неделю думали, все перепробовали. А по факту, ты нихрена кроме OllyDbg->Attach не сделал.

| Сообщение посчитали полезным: SReg, tihiy_grom


Ранг: 324.3 (мудрец), 221thx
Активность: 0.480.37
Статус: Участник

Создано: 15 июня 2016 16:21
· Личное сообщение · #9

Rud пишет:
Самое главное что если нажать на рестарт программы в отладчике, то она просто закрывается и визуально не открывается больше, скорее дело в защите?


Очень похоже на tls callback, в настройках ольки Options -> Options -> Debugging -> Start -> TLS callback (if defined) должно вывести на код колбека. Дальше уже смотрите сами. Может и перевод eip на retn поможет, а может с антидебагом придётся побороться хуком фунок или плагинами...

Добавлено спустя 2 минуты
Не помню, если tls callaback в dll-модуле, статически загруженном прогой, показывает его олька или нет?

-----
IZ.RU



 eXeL@B —› Программирование —› Пропустить проверку логина и пароля в программе
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати