Сейчас на форуме: vasilevradislav, Vicshann, nar, rus935, bartolomeo (+6 невидимых)

 eXeL@B —› Оффтоп —› Windows Vista Reset 6.00 - WiNBETA
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . >>
Посл.ответ Сообщение


Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 24 октября 2006 07:37 · Поправил: Johnson Finger
· Личное сообщение · #1

Не так давно практически полностью пересел на Windows Vista, установил практически все программные пакеты которые были мне нужны, решил проблему с совместимостью некоторых программ, драйверов и т.д. Полностью откалибровал систему так как мне надо, и теперь работаю в ней....
Но есть одно но.... Т.к. система не ломаная (а ломаную версию вы вообще нигде не найдете, из последних, имеется в виду), то после инсталла, и введения в момень установки валидного ключа, система работает, но отсчитывает деньки до активации..... А система взведена ровно на 14 дней (не на 30, как было раньше).... А посему, встал вопрос, надо было как-то активировать систему, или продлевать срок активации....
После некоторых поисков, было выяснено, что проблему можно было решить только несколькими путями....
Универсальных взломщиков для Висты в природе не существовало, таких как, например, WPA_Kill, AntiWPA....
Различных корп паков тоже..... (собственно, в висте не будет предусмотрено разделение на редакции, выпускаемые отдельными дистрибами, все будет в одном пакете, но будет активироваться та, или иная редакция, в зависимости от введенного серийника.... Что-то вроде NERO)....
Были найдены несколько способов с шаманством с ситемным временем, и временем в BIOS.... Неприемлимо, т.к. такой ход нафиг не нужен... Нужен универсальный способ, требующий от юзера минимум знаний....
Были несколько кряков, касающиеся подломанной библы SLC.dll (срок и статус активации), подломанный WINLOGON.EXE.... Но было одно но, все эти версии касались только достаточно старых билдов системы, юзать которые неприемлимо....
Потом был найден что-то вроде универсального крякера, подламывающего WINLOGON.EXE.... Но, после его применения, система начинала жутко глючить, и примерно 50% функционала системы попросту пропадало....
Потом был найден неплохой способ с игрой с некоторыми сервисами в Висте, но способ еще до конца не опробированный (но будет использоваться в Windows Vista Reset 6.00 - WiNBETA)....
И наконец, все-таки был найден способ, сбрасывающий счетчик активации снова на 14 дней....
Но, осталось одно но... В ХР, существовала возможность, с помощью добавления в реестр определенного ключа, визуально отображать что система уже активирована (это просто косметический эффект, никакой активации на самом деле не было, и счетчик тикал)..... Ключ был связан со значением OOBE, и WPAEVENTS.... Но в Висте я ничего подобного не нашел....
Моя цель - хочу создать что-то вроде Windows Vista Reset 6.00 - WiNBETA (аналог Ресету 5.00 для ХР), который будет сбрасывать счетчик активации при каждом разе.... Но для полного эффекта нужна косметика, т.е. обычное отображение активированности системы....
Кто что думает по этому поводу, или может, владеет подобным способом, делитесь знаниями....

-----
The blood swap....




Ранг: 146.7 (ветеран), 1thx
Активность: 0.070
Статус: Участник

Создано: 24 октября 2006 08:49
· Личное сообщение · #2

Johnson Finger
можно здесь почитать...:
_hxxp://forum.antiwpa.org.ru/




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 26 октября 2006 07:25
· Личное сообщение · #3

То s0cpy - спасибо за ресурс, кое-что полезное нашел там для себя, но они также бьются над этой проблемой....
А я кажется, уже нашел её решение....
Теперь вопрос ко всем, кто знает и может помочь:
1-е, кто пользуется Вистой, просьба отписаться здесь.....
2-е, существует ли возможность, с помощью BAT-ника переименоваывать ключи в реестре, добавлять, и удалять? Если да, то если не сложно, пару примеров с соотв-ющими командами сюда....
3-е, есть ли та же возможность, но только с помощью VBS скрипта?
Кажется нашел безболезненный способ пользоваться Вистой, не активируюя её, и не патча (почти), ни единого файла....

-----
The blood swap....




Ранг: 9.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 октября 2006 08:39 · Поправил: DJ SHOOTnik
· Личное сообщение · #4

Johnson Finger пишет:
Johnson Finger


Ответ на 2 вопрос:
в бат-файле

regedit /s register.reg, где "register.reg" ето файл реестра.....

надеюсь ето оно.....




Ранг: 124.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 26 октября 2006 08:49
· Личное сообщение · #5

Johnson Finger
2. добавлять и удалять - reg add/delete, переименовать - хз как
3. можно



Ранг: 24.1 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 26 октября 2006 11:33
· Личное сообщение · #6

echo [REGEDIT4]>z.reg
echo.>>z.reg
rem remove:
echo [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion]>>z.reg
echo.>>z.reg
rem add:
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Legosoft]>>z.reg
echo "BlaBla"=dword:ffffffff>>z.reg
echo "String"="string value">>z.reg
regedit /s z.reg




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 27 октября 2006 05:22
· Личное сообщение · #7

Johnson Finger пишет:
существует ли возможность, с помощью BAT-ника переименоваывать ключи в реестре, добавлять, и удалять? Если да, то если не сложно, пару примеров с соотв-ющими командами сюда....

А не стремает, что будут голимые окна высовываться? regedit/s как-то не катит. В этом случае можно сделать ява-файл, который будет грузить окно невидимым. Я, кстати, это реализовал в mad_briefcase script, который находится в оффтопе

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 27 октября 2006 05:57
· Личное сообщение · #8

Спасибо всем ответивишим (Ди Джею, тов-у Нитрогену и RedAbishai
Новости с фронта - после некоторых поисков в сети, было найдено множество вариантов работы с реестром как с помощью BAT (CMD) файлов, так и с помощью VBS.... Но все касалось только операций добавления/удаления ключенй, но не переименования, а нужно именно последнее.......
То RedAbishai - спасибо, но это не тот вариант, заметь сам, в твоем варианте идут операции удаления/добавления, а не переименование, я бы не просил именно то, что мне нужно (а именно, переименование ключа), если бы все было так просто.... Просто ключ, который мне необходим, заблокирован системой, и не подлежит ни редакции, ни удалению, как в штатном, так и в безопасном режиме, но существует возможность переименования, но с последствиями....
Кажется, что подобную операцию придется реализовывать программно. если не будет найдено никаких альтернативных решений....
Есть еще вариант с драйвером (только *.INF), но не знаю, как можно сделать так (а точнее, как его зарегать), чтобы он запускался и производил необходимые действия еще в момент загрузки системы....
Если кто имеет представление об этом, или что нужно добавит в INF, просьба отписаться.... В принципе, Виста и так фактически отломана, но я хочу сделать это намного эстетичнее, чем существует на данный момент.....

-----
The blood swap....





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 27 октября 2006 06:01
· Личное сообщение · #9

То Crawler - пока еще ничего не будет вырисовываться, т.к. еще ничего не готово.... И как ты думаешь, зачем я тогда про VBS спрашивал?
То что regedit/s это да, но если не будет найдено никаких прочих вариантов, то, возможно будет использоваться этот.... Хотя на врядли, т.к. проблема не в добалении ключа, а в его переименовании. похоже, что команды на это действие ни BAT ни в VBS не предусмотрено.....
Про невидемое окно я знаю, и уже так и делал. но только то. что касалось добавления или удаления ключей реестра, но не их переименования....
Сейчас озвучена просьба по INF в моем предыдущем посте.....

-----
The blood swap....





Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 27 октября 2006 06:44
· Личное сообщение · #10

Johnson Finger
Интересно, что ты увидел такого в этой висте, что на нее перешел? Или просто нынче это модно?

-----
Скажем дружно - нафиг нужно.





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 27 октября 2006 07:14
· Личное сообщение · #11

/offtop
Нет, это не модно, т.к. еще бета версии и релиз кандидаты....
И чисто для себя, и по некоторым причинам....
А вообще, я за советами пришел.... Кто что ставит его личное дело....
/offtop

-----
The blood swap....





Ранг: 44.2 (посетитель), 69thx
Активность: 0.140.02
Статус: Участник

Создано: 27 октября 2006 07:20
· Личное сообщение · #12

фтопку топег, пока не будет офф. финального релиза нехъ про висту писать вообще.




Ранг: 124.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 27 октября 2006 07:53
· Личное сообщение · #13

Johnson Finger
тогда на vbs пиши скрипт который:
1) откроет regedit
2) путем эмуляции нажатий на клаву откроет нужную ветку, и выберет нужный ключ
(где-то я даже видел пример управления оконами с помощую эмуляции кнопок)
3) точно так же как и в п.2 останется переименовать ключ..




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 27 октября 2006 08:08
· Личное сообщение · #14

То specz - хе, готовь сани летом Ты думал что кряки к ХР появились только когда вышла официальная версия? Все началось еще с бета-версий, так что не надо грязи.... Проще заломать бету, и понять в чем прикол, и при хорошем раскладе (как у меня сейчас), сделть универсальный кряк, который будет подламывать и финальную версию....
То Nitrogen - хм, хорошая идея! Особенно если это делать в invisible режиме....Вот только как это реализвать..... За примеры буду благодраен, но и сам постараю кое-чего найти....

-----
The blood swap....





Ранг: 124.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 27 октября 2006 08:17 · Поправил: Nitrogen
· Личное сообщение · #15

Johnson Finger
_http://www.rgagnon.com/pbdetails/pb-0125.html

ps google->wsh sendkeys




Ранг: 44.2 (посетитель), 69thx
Активность: 0.140.02
Статус: Участник

Создано: 27 октября 2006 08:20
· Личное сообщение · #16

Johnson Finger возможно, но я не думаю что сразу после офф релизенга все двинуться садиться на эту ось, так что у меня минимум год в запасе.




Ранг: 120.6 (ветеран)
Активность: 0.090
Статус: Участник
rootkit developer

Создано: 27 октября 2006 12:29
· Личное сообщение · #17

Нафига .bat или .vbs? Не проще ли сделать обычную прогу и не мучиться.

-----
Скажем дружно - нафиг нужно.




Ранг: 63.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 27 октября 2006 12:54
· Личное сообщение · #18

Дело в том, что мелкомягкие пока еще не закончили доработку процедур верификации подлинности WinVista. Текущие билды мало чем отличаются от ХР, поэтому не стоит затачиваться на проблемах активации данной системы. Тем, у кого она стоит, стоит посмотреть, как делалась Windows ХР Reset 5.03, в принципе сходство 90%.




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 27 октября 2006 20:24
· Личное сообщение · #19

То specz - да, так и есть.... Многие будут ждать пока найдут дыры и залатают их.... Но я н говорил про изанье системы, я говорил про её подлом, чисто для того, когда народ повалит на нее, не встала проблема "А где взять кряк на нее?".... А релиз уже скоро будет, так что вот.... К тому же, подлом системы сам понимаешь, дело не одного дня....
То Ms-Rem - хз, просто чего-то сразу на скриптовый язык переключился, и начал работать в его направлении.... Но скорее всего да, наверно будет какая-то прога.... Просто есть проблема, не совсем понимаю, есть ли на каком-то языке функция именно ПЕРЕИМЕНОВАНИЯ ключей реестра, а не добавления\удаления.... Т.к. ключ который мне нужен, заблокирован системой (дело не в permissions), просто они все время юзаются системой....
То Nitrogen - спасибо за подсказку, нашел все, что нужно было, но, скорее всего, этот способ не прокатит, т.к. в инвизибл режиме такое не получается проделать, а постоянное мелькание окна реестра при загрузке системы может надоесть.... Так что буду искать другие выходы.... Но все равно спасибо, вещь очень полезная....
То Sey - прочитай для начала сообщение, кот я адресовал specz, о пользе юзания его сейчас.... А про ресет 5 я и так знаю, как и то, что он делает в системе (а делает он страшные вещи, и гадит там непомерно).... И никакого сходства вообще нет в активации, т.ук. сейчас активация напрямую связана с функциональностью системы, и те фишки, кот-е юзал ресет 5 уже не проканают..... Там не все так просто.... Даже если раньше, можно было просто пропатчить WINLOGON.EXE и все было ОК, то теперь из-за такой связи с функциональностью системы это не проканывает, система тебя пустит, но многие функции системы просто не будут работать.... Так, к примеру, ты вообще не сможешь в ней практически ничего настроить
И еще раз просьба - никто не знает как зарегать INF файл, чтобы он запускался еще во время загрузки системы? Хочу попробовать еще этот вариант, но вести пока что ничего не нашел по этому вопросу....

-----
The blood swap....





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 28 октября 2006 01:41
· Личное сообщение · #20

Johnson Finger пишет:
как зарегать INF файл, чтобы он запускался еще во время загрузки системы

А никак не получится замутить через "system.ini", "win.ini"?
Или что-то в виде dll?

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 28 октября 2006 02:53
· Личное сообщение · #21

То Crawler - чтоб ты знал, system.ini и win.ini давным адвно не используются системой! Они были нужны тольк в 9х виндах, а начиная с 2000-й ты можешь их вообще удалить.... Так что нет, это не проканает....
Про DLL думал, но тогда мне проще вообще отделную прогу наваять.... Так что пока что хочу отделаться малой кровью, если же нет, то придется пустить в ход тяжелую артилерию, но, это только отодвинет срок выпуска кряка....

-----
The blood swap....




Ранг: 163.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 28 октября 2006 20:48 · Поправил: S_T_A_S_
· Личное сообщение · #22

Сдаётся мне, что для обхода WPA в релизе Висты потребуется обходить PathGuard %) Тогда все поймут зачем он и подписывание дров нужны на самом деле =)

ЗЫ RegEdit при переименовании содаёт ключ под новым именем, копирует туда и потом удаляет старый.




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 28 октября 2006 21:27
· Личное сообщение · #23

То S_T_A_S_ - тебе неправильно сдается Серьезно, на самом деле там вообще ничего обходить не надо, я легко патчил либу, отвечающую а активацю, и все проходило нормально, система вообще никак не реагировала на мои действия.... Единственное, что там надо, так это выставить себе права на конкретный файл, но это легко сделать даже на автомате, без участия юзера....
К тому же, я хочу сделать не совсем кряк, просто будет сброс срока до активации (собственно, как и делал оригинальный Ресет 5.00, толькой мой не будет так сильно гадить в системе, и при желании. можут ыть легко удален из системы), таким образом, активация вообще никогда не потребуется, и юзер даже не будет знать об этом, т.к. все оповещения об этом будут отключены....
Собственно, проблему с активацией я практически решил, осталось дело только за реализацией задуманного.... (правда, немного кривоватенькое решение будет, но это пока, главное что оно есть. а после первых версий а буду продолжать доработку)....
Про Регедит не совсем понял, это как так? Навряд ли, это так, т.к. я же говорю, необходимые ключи заблокированиы системой.... Что тут сказать, если даже в безопасном режиме их не убить.... Это означает то, что даже в безопасном они контролируются явно не каким-то серисом....

-----
The blood swap....





Ранг: 124.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 29 октября 2006 00:23
· Личное сообщение · #24

Johnson Finger
а S_T_A_S_ таки прав - ключ копируется, а после удаляется.. да ты сам regedit.exe в иду засунь и дебегером глянь




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 29 октября 2006 01:33
· Личное сообщение · #25

Гм, сейчас глянул, похоже что действительно так....
Хотя практического применения это, похоже, не сможет найти.... Один хрен, обнуление придется делать в безопасном режиме, т.к. в штатном какая-то хрень следит за состоянием ключей, и если что-то не так, то сразу скидывает твою лицензию на хрен И только потом, при следующей загрузке, начинает выдавать ошибку, и не пускать в систему, после очередной перегзагрузке, требовать ввода серийника, так что обнуление будет происходить в два этапа, загрузка, сброс активатора, перезагруз в безопасный режим (замечу, что участия юзера в это процессе не требуется), и в безопасном режиме окончательное обнуление, и потом загруз в нормальный режим и дальнейшая работа.... (в среднем, такая штука будет необходима 1 раз в 14 дней....
Хотя может и еще что-нибудь придумаю, чтобы было удобнее....

-----
The blood swap....





Ранг: 124.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 29 октября 2006 01:44
· Личное сообщение · #26

Johnson Finger
запускается chkdsk или же convert.exe, перед самой загрузкой винды (на "голубом экране")
возможно если ты будешь пытаться провернуть сброс счетчика в этом режиме - все получится
хотя лично я не знаю как это замутить и есть ли доступ к реестру

p.s глянь как это делает pagedfrg.exe от руссиновича



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 29 октября 2006 09:59
· Личное сообщение · #27

Есть ключик интересный для этого:
HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute

-----
Research is my purpose





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 30 октября 2006 09:09
· Личное сообщение · #28

То Nitrogen - в общем, поковырял я дефраг от Руссиновича.... Штука, надо сказать, занятная... В общем, при запуске, а точнее, при запланировании дефрага после перезагрузки, он выкидываает в системную папку свой драйвер, затем еще один свой модуль, причем, который в среде win32 не запускается вовсе... Точнее, при попытке его запуска вообще ничего не происходит, ни сообщений, ни GUI, ни консоли.... Затем, основная часть смотрит на наличие фрагментированности файлы, которые палнируется фрагментировать, и затем, регает себя в ключе HKLM\System\CurrentControlSet\Control\Session Manager\BootExecute
То Error_Log - спасибо, но про этот ключ я знал уже давно.... Единственно, я так и не смог понять, что должна быть за прога, чтобы она запускалась в этой среде, т.к. вроде это еще не win32 окружение....
А вообще, покопавшись в течении всего дня в системе, я нашел кучу способов, откуда можно незаметно стартануть свою прогу
Очень полезно для троянописателей
А вообще, при отладке некоторых файлов, отвечающих за активацию наткнулся на много чего интересного

-----
The blood swap....





Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 30 октября 2006 12:45
· Личное сообщение · #29

Когда выйдет нормальный релиз висты, кто-нибудь знает?

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 31 октября 2006 03:48
· Личное сообщение · #30

В начале 2007 года, поэтому я так активно и веду свою работу....
Причем, все редакции Висты будут в одном дистрибутиве, и активация той, или иной редакции, будет сводиться в просто вводе того, или иного ключа....

-----
The blood swap....



. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . >>
 eXeL@B —› Оффтоп —› Windows Vista Reset 6.00 - WiNBETA

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати