eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
обновлён 2 декабря!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: stran34 (+2 невидимых)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Вопросы новичков —› Подскажите, в какую сторону копать...
<< . 1 . 2 . 3 .
Посл.ответ Сообщение


Ранг: 111.0 (ветеран)
Статус: Участник

Создано: 14 апреля 2013 13:07 New!
Цитата · Личное сообщение · #1

Начну издалека. Ковыряю программу на флэшэ. Во время её работы вылезает окно "Демо режим". Кроме него ограничений нет. Стоимость программы смехотворна, но интересно, именно как отследить вызов окошка. Самые все популярные бряки на АПИ поставил, запустил керберос, но пока безрезультатно. Дизассемблером строки: Registered, Demo, License искал, тоже мимо. Можно как-то через стек отловить последний вызов в памяти, и как это сделать?

http://www.softportal.com/getsoft-4723-display-book-2.html


Ранг: 462.8 (мудрец)
Статус: Участник
Only One!

Создано: 12 мая 2013 21:47 New!
Цитата · Личное сообщение · #2

Конечно, можно патчить до бесконечности.. но прога увы демо чистое ... ну хрен что здесь сделать..


Ранг: 149.7 (ветеран)
Статус: Участник

Создано: 12 мая 2013 22:47 New!
Цитата · Личное сообщение · #3

OnLyOnE пишет:
но прога увы демо чистое

это в каком месте она демо?

nick8606 пишет:
txt должен быть в юникоде.

cp1251 тоже принимается вполне корректно, 866 тоже
прога ведь открывает документ в редакторе, установленном в системе для данного типа
документа, после чего просто копирует текст в буфер обмена.

тут вопрос скорее к топикстартеру:
aspirin
не помешало бы выложить текстовый документ, содержимое которого импортируется некорректно


Ранг: 462.8 (мудрец)
Статус: Участник
Only One!

Создано: 13 мая 2013 06:34 New!
Цитата · Личное сообщение · #4

-=AkaBOSS=- пишет:
это в каком месте она демо?


В том самом. Я глянул прогу.. К сожалению уже ее удалил.
В bs_dbook_3.15.exe есть место где генерируется валидный серийник
в принципе можно было б код тупо рипнуть в кейген даже.. но толку мало
код принимается прогой но не сохраняется .. то есть прога всегда будет не зарегенной
даже при наличии валидной реги..
Кстати, место можно это найти по строчке 123-123-123-123 если не изменяет память..
Вот так..


Ранг: 149.7 (ветеран)
Статус: Участник

Создано: 13 мая 2013 15:48 · Поправил: -=AkaBOSS=- New!
Цитата · Личное сообщение · #5

OnLyOnE пишет:
В bs_dbook_3.15.exe есть место где генерируется валидный серийник

нет там такого места
bs_book вызывается с введённым кодом в качестве параметра, там определённым образом переколбашивается, потом сравнивается с хвидом.
если совпал, тогда происходит сохранение хвида в файл
C:\ProgramData\BombinaSoft\729912\DisplayBook\info_kobra.var
Code:
  1. &kobra_rez=1&
  2. &kobra_point=636720&
  3. &kobra_data=418-176-850-174.418-176-850-174&

потом, часть проги, написанная на флэше, читает это и сбрасывает флаг незарегистрированности
а сам серийник, для которого вызывается проверка, хранится в локальном хранилище флэша с именем display_book_3.15


Ранг: 462.8 (мудрец)
Статус: Участник
Only One!

Создано: 13 мая 2013 16:05 · Поправил: OnLyOnE New!
Цитата · Личное сообщение · #6

-=AkaBOSS=- пишет:
нет там такого места




Выше в этой процедуре какраз создание хвида на основе даты биоса и серийного номера харда..
И далее генерация валидного серийного номера из хвида.
Все.

P.S. Заставил дедушку опять устанавливать эту хрень


Ранг: 149.7 (ветеран)
Статус: Участник

Создано: 13 мая 2013 16:37 · Поправил: -=AkaBOSS=- New!
Цитата · Личное сообщение · #7

ну так это нифига не серийник - это хвид
предлагаю запустить display_book.exe и сравнить цифры со скриншота с номером лицензии, который выдаёт программа

а переколбашивание введённого кода происходит тут: 40B210
после чего полученная строка сравнивается с хвидом тут: 409C7E

/ADD
замутил недокейген. кому надо - сам допилит

{ Атач доступен только для участников форума } - keygen.cpp


Ранг: 462.8 (мудрец)
Статус: Участник
Only One!

Создано: 13 мая 2013 19:20 New!
Цитата · Личное сообщение · #8

-=AkaBOSS=- пишет:
ну так это нифига не серийник - это хвид

Внатури


Ранг: 111.0 (ветеран)
Статус: Участник

Создано: 15 мая 2013 20:34 New!
Цитата · Личное сообщение · #9

-=AkaBOSS=-, пару дней тестировал ваш последний патч со старой книгой, всё было нормально. А сегодня решил создать новую, из того самого .тхт, и вылетел отчёт, прикрепляю скриншот.

{ Атач доступен только для участников форума } - crach.jpg


Ранг: 111.0 (ветеран)
Статус: Участник

Создано: 15 мая 2013 20:35 New!
Цитата · Личное сообщение · #10

Жаль, что к одному сообщению не прицепить более одного вложения, вот сам .тхт.

{ Атач доступен только для участников форума } - uaitman_dzhon_galaktika_straha_1_sedennye_zazhivo.txt


Ранг: 149.7 (ветеран)
Статус: Участник

Создано: 16 мая 2013 02:22 New!
Цитата · Личное сообщение · #11

aspirin
ну, вообще-то, глюк достаточно странный, но к моему патчу отношения не имеет
ошибка произошла в функции strlen, вызванной для определения длины строки, прочитанной из буфера обмена:


с какого дуба там ничего не оказалось - это вопрос к микрософту,
а в падении программы виноват, конечно же, сам кодер, не написавший условие проверки полученных данных.


Ранг: 111.0 (ветеран)
Статус: Участник

Создано: 17 мая 2013 17:30 New!
Цитата · Личное сообщение · #12

-=AkaBOSS=- пишет:
а в падении программы виноват, конечно же, сам кодер, не написавший условие проверки полученных данных.

это уже переходит в анекдот Эту проверку допилить во флэше можно?


Ранг: 149.7 (ветеран)
Статус: Участник

Создано: 17 мая 2013 17:54 New!
Цитата · Личное сообщение · #13

aspirin пишет:
Эту проверку допилить во флэше можно?

можно, и даже не во флэше
только вот я занимаюсь крэкингом, а не техподдержкой чужого софта
могу посоветовать отписать багрепорт разработчикам программы
сами обоср**ись - пусть сами и убирают


Ранг: 111.0 (ветеран)
Статус: Участник

Создано: 17 мая 2013 18:04 New!
Цитата · Личное сообщение · #14

-=AkaBOSS=- пишет:
могу посоветовать отписать багрепорт разработчикам программы
сами обоср**ись - пусть сами и убирают

Уже писал, автор не в адеквате Письмо было развёрнутого содержания, но общий смысл гласил, что я не правильно установил программу, и вообще автора не прилично беспокоить по таким мелочам.


Ранг: 111.0 (ветеран)
Статус: Участник

Создано: 19 августа 2013 15:25 New!
Цитата · Личное сообщение · #15

-=AkaBOSS=-
Дочитал наконец-то единственную в своей виртуальной библиотеке книжку, начал добавлять другие, и вылезли новые интересности. Формат Дос, тхт, всё равно, книгу добавляет, но только 14 строк, из них сплошные вопросы вдоль страницы)) Позже приложу примеры файлов. Один только Лермонтов нормально открывается
<< . 1 . 2 . 3 .
 eXeL@B —› Вопросы новичков —› Подскажите, в какую сторону копать...

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS