eXeLab
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
выпущен 2 августа!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

Русский / Russian English / Английский

Сейчас на форуме: helg, carver, parfetka (+4 невидимых)
 · Начало · Статистика · Регистрация · Поиск · ПРАВИЛА ФОРУМА · Язык · RSS · SVN ·

 eXeL@B —› Вопросы новичков —› помогите в отвязке программы от донгла..!!
Посл.ответ Сообщение

Ранг: 1.4 (гость)
Статус: Участник

Создано: 12 апреля 2014 09:41 New!
Цитата · Личное сообщение · #1

Привет..! Уважаемые крекеры и форумчаны требуется помощь в отвязке программы от донгла. Сам в ассемблировании не давно читаю калашникова учусь крякмсы но очень охотно достичь чего нибудь самому знаю что зашита етой программы не для новычков надеюсь учиться в практике.

И так есть программа весить 591 кб .ехе еше .длл 476 кб (написано о кей донгле либрар.) донгл можно достать на время и когда запускаю ето добро без донгла выходит сообщение ххх сунул его в дие пишет что борланд делпи6 открыл в ида нашёл то сообщение ххх а далше незнаю что делать не нашёл в форуме похожую ситуацию а вот лог с ида помогите пожалуйста.
CODE:00472BEA align 4
CODE:00472BEC a3965f1b9df1739 db '3965F1B9DF173984825E685EB27D1D16',0
CODE:00472BEC ; DATA XREF: _TForm1_FormCreate+2Co
CODE:00472C0D align 10h
CODE:00472C10 _str_OD_OK dd 0FFFFFFFFh ; _top
CODE:00472C10 ; DATA XREF: _TForm1_FormCreate+5Do
CODE:00472C10 ; _TForm1_FormCreate+1BBo
CODE:00472C10 dd 5 ; Len
CODE:00472C10 db 'OD_OK',0 ; Text
CODE:00472C1E align 10h
CODE:00472C20 _str_L_tfen_Tan_t_m_ dd 0FFFFFFFFh ; _top
CODE:00472C20 ; DATA XREF: _TForm1_FormCreate+69o
CODE:00472C20 dd 47 ; Len
CODE:00472C20 db 'L�tfen Tan�t�m Cihaz�n� Tak�p Tekrar Deneyin!!!',0; Text
CODE:00472C58 dword_472C58 dd 2F323104h, 32h, 0FFFFFFFFh, 0Eh
CODE:00472C58 ; DATA XREF: _TForm1_FormCreate+1FCo
CODE:00472C58 ; _TForm1_FormCreate+21Do ...
CODE:00472C68 dword_472C68 dd 745C3A63h, 746F677Ah, 61645C6Fh, 6174h
CODE:00472C68 ; DATA XREF: _TForm1_FormCreate+293o
CODE:00472C78 dword_472C78 dd 2E303108h, 2E302E30h, 31h
CODE:00472C78 ; DATA XREF: _TForm1_FormCreate+2B4o
CODE:00472C84 aVdwnet db 6,'vdwnet' ; DATA XREF: _TForm1_FormCreate+2C3o
CODE:00472C84 ; _TForm1_FormCreate+2D3o ...
CODE:00472C8B align 4
CODE:00472C8C a10_0_0_2 db 8,'10.0.0.2',0 ; DATA XREF: _TForm1_FormCreate+2E3o
CODE:00472C96 align 4
CODE:00472C98 a10_0_0_3 db 8,'10.0.0.3',0 ; DATA XREF: _TForm1_FormCreate+312o
CODE:00472CA2 align 4
CODE:00472CA4 a10_0_0_4 db 8,'10.0.0.4',0 ; DATA XREF: _TForm1_FormCreate+341o
CODE:00472CAE align 10h
CODE:00472CB0 _str_Haz_r dd 0FFFFFFFFh ; _top
CODE:00472CB0 ; DATA XREF: _TForm1_FormCreate+3AFo
CODE:00472CB0 dd 5 ; Len
CODE:00472CB0 db 'Haz�r',0 ; Text

Ранг: 376.8 (мудрец)
Статус: Участник
"Тибериумный реверсинг"

Создано: 12 апреля 2014 10:46 · Поправил: ELF_7719116 New!
Цитата · Личное сообщение · #2

1. Есть топик "Запросы на взлом программ" (традиционная фраза)
Из Вашего сообщения никому ничего не будет понятно, т.к.:
2. У программы есть имя, которое нужно озвучить
3. У программы есть целевой exe файл с dll'ками, которые нужно выложить
4. Есть утилита Protection ID, которой можно узнать какая защита навешана.(даже если ексешник не упкован, не факт что все обойдется как с TNCremoNT)
5. По весу программы (591 кб) невозможно определить информацию по пунктам 2-4

Ранг: 1.4 (гость)
Статус: Участник

Создано: 12 апреля 2014 11:16 New!
Цитата · Личное сообщение · #3

1 хочу сам хоть штото взломать
2 тзгото не думаю што оно комута штото даст
3 дело в том што программа и состоит из ехе и длл ки всего два файла
4 попробую
5 сейчас выложу
6 бросаемь в с:\

Ранг: 376.8 (мудрец)
Статус: Участник
"Тибериумный реверсинг"

Создано: 12 апреля 2014 11:27 New!
Цитата · Личное сообщение · #4

Здесь нет телепатов, Ванг и волшебников! По целевому .exe загруженному в отладчик, Вам всегда скажут и подскажут. Иначе, дальнейший разговор бессмыслен.
URHack пишет:
3 дело в том што программа и состоит из ехе и длл ки всего два файла

Вы уверены, что кроме основной директории, dll самой программы не подгружаются с system32(по некоторой аналогии, TNCremoNT https://ssl.exelab.ru/f/index.php?action=vthread&forum=2&topic=22400)?
URHack пишет:
6 бросаемь в с:\

Это типа линк?! С Вашего диска C:\ качать?


Ранг: 1288.1 (!!!!)
Статус: Модератор

Создано: 12 апреля 2014 12:51 New!
Цитата · Личное сообщение · #5

URHack пишет:
хочу сам хоть штото взломать

возьмите простенькую программу и учитесь.
Пока топик кандидат на закрытие.

Ранг: 1.4 (гость)
Статус: Участник

Создано: 12 апреля 2014 13:03 New!
Цитата · Личное сообщение · #6

Извените с интернетом проблемы с 2 г не могу загрузить файл ночью попробую.


Ранг: 225.8 (наставник)
Статус: Участник
radical

Создано: 12 апреля 2014 13:04 New!
Цитата · Личное сообщение · #7

Знаете что меня жутко бесит ? Отвечу: новички, которые приходят с почти нулевыми знаниями, которые хотят ломать не самые простые защиты и при этом задают нелепые вопросы.
С чего я начинил ? : Отвечу: со всякого "г**на" (и прочих ненужных мне программ, например, в топиках запросов) а-ля запатчить "hello world" или посмотреть в стеке правильный серийник

Ко многим вернулся через время (к некоторым через год-два), большое кол-во было закейгенено / зарелизено.

А новички, которые приходят с целью конкретной программы (боты, покерсофт, коммерческий софт) под видом того, что они учаться - обречены. Это всего лишь мое мнение.

Сорри за оффтоп.

| Сообщение посчитали полезным: Ara, nick8606, sivorog, TLN



Ранг: 1288.1 (!!!!)
Статус: Модератор

Создано: 12 апреля 2014 13:19 New!
Цитата · Личное сообщение · #8

DimitarSerg пишет:
Знаете что меня жутко бесит ? Отвечу: новички, которые приходят с почти нулевыми знаниями, которые хотят ломать не самые простые защиты и при этом задают нелепые вопросы.

да это не новички, это нулевички. Им нужен конкретный софт, но запросы же не для них, они особенные и им этот софт явно нужнее, чем серой массе, которые постят запросы. Посему логично выложить листинг куска проги из иды и ждать, пока прогу поломают. Можно периодически отписывать нейтральные фразы типа "пробовал так - не получилось", "не ставится бряк", "вылетает отладчик".

| Сообщение посчитали полезным: ajax, GeorgeS, nick8606, TLN, gazlan



Ранг: 112.1 (ветеран)
Статус: Участник

Создано: 12 апреля 2014 13:50 · Поправил: Larry New!
Цитата · Личное сообщение · #9

URHack пишет:
И так есть программа весить 591 кб .ехе еше .длл 476 кб
...
Извените с интернетом проблемы с 2 г не могу загрузить файл ночью попробую.


С 2G не получается залить несколько сотен килобайт?!

| Сообщение посчитали полезным: TLN


Ранг: 1.4 (гость)
Статус: Участник

Создано: 12 апреля 2014 15:10 · Поправил: URHack New!
Цитата · Личное сообщение · #10

Ураа..! Загрузил всё таки
вот ссылочка

http://www.fayloobmennik.net/3724963

Ранг: 376.8 (мудрец)
Статус: Участник
"Тибериумный реверсинг"

Создано: 12 апреля 2014 15:27 New!
Цитата · Личное сообщение · #11

У меня у одного архив запаролен и это нормально, если я его не знаю пароля?

Ранг: 1.4 (гость)
Статус: Участник

Создано: 12 апреля 2014 15:35 New!
Цитата · Личное сообщение · #12

Ой-ой извените совсем забыл www.exelab.ru

Ранг: 617.3 (!)
Статус: Участник

Создано: 12 апреля 2014 15:42 · Поправил: Vovan666 New!
Цитата · Личное сообщение · #13

столько флуда из-за двух джампов
Code:
  1. 004729CD  JE SHORT otomasyo.004729D4
  2. 0047286F  JE SHORT otomasyo.00472880


UPD
пяти джампов
Code:
  1. 004729CD  JE SHORT otomasyo.004729D4
  2. 0047286F  JE SHORT otomasyo.00472880
  3. 00474E0A  JNZ SHORT otomasyo.00474E11
  4. 00477B2E  JE SHORT otomasyo.00477B35
  5. 004792DB  JE SHORT otomasyo.004792E2

| Сообщение посчитали полезным: URHack



Ранг: 331.2 (мудрец)
Статус: Участник
born to be evil

Создано: 12 апреля 2014 15:47 · Поправил: ajax New!
Цитата · Личное сообщение · #14

URHack
--> OKeyDongle <--
Code:
  1. .idata:00D1E8A4                 extrn __imp_OD_CheckLicence:dword
  2. .idata:00D1E8A8                 extrn __imp_OD_IsInitialized:dword
  3. .idata:00D1E8AC                 extrn __imp_OD_Dec:dword
  4. .idata:00D1E8B0                 extrn __imp_OD_LogOut:dword
  5. .idata:00D1E8B4                 extrn __imp_OD_LogIn:dword
  6. .idata:00D1E8B8                 extrn __imp_OD_Init:dword

типа занимайся теперь сам

Vovan666
лучше б dll свою написать

Ранг: 376.8 (мудрец)
Статус: Участник
"Тибериумный реверсинг"

Создано: 12 апреля 2014 20:05 New!
Цитата · Личное сообщение · #15

ajax пишет:
лучше б dll свою написать

OKey

Шарашконтора из студентов-хелловордщиков захотела бабла срубить. Все посмеялись и хватит.


{ Атач доступен только для участников форума } - Fuck_ODL1.zip
 eXeL@B —› Вопросы новичков —› помогите в отвязке программы от донгла..!!

Оригинальный DVD-ROM: eXeL@B DVD !

Вы находитесь на форуме сайта EXELAB.RU
Проект ReactOS