PDA

Просмотр полной версии : XRumer 5.04 реверсинг


ex3me
20.02.2009, 19:02
Есть Хрум 5.04 (5ю версию пока не выкладываю)

Ни для кого не секрет, что он вяжется к железу, просит активацию с ихнего сервера и т.д.

Вопрос к модерам раздела (ибо думаю их сюда не просто так поставили): можно ли обмануть этот чудо софт, который стоит 520$ ?

full версия 4 имеется. так же есть файл лицензии и файл привязки к железу.

Ваши варианты?

Проделанная работа и конкретные задачи:
http://forum.antichat.ru/showpost.php?p=1129954&postcount=15

h1vs2
20.02.2009, 21:15
Тебе подскажут и ты будешь продавать за 300 баксов?)
И насколько я знаю, бутмастер абонплату ввел на хрумер.
ТАк что не всё так просто

DVD_RW
20.02.2009, 21:18
Да реально всё... /hosts рулят , имхо)) а вот на счёт железа - ... я с этим нифига не знаком.

Pernat1y
20.02.2009, 21:24
а привязать к виртуалке + хостс + апач?
дистр правда большой получиться (:

ex3me
20.02.2009, 21:46
h1vs2, людям хочу помочь. абонка дает несущественные преимущества
DVD_RW, вот надо разобраться к чему вяжется и т.д.
Pernat1y, для начала бы узнать как он работает, вот и прошу знающих.

Все дело в том, что фулл-версия есть. Т.е. в принципе ее можно грамотно реверснуть, и заточить, чтобы работала как нужно =)

neprovad
20.02.2009, 22:03
тут не болталка как бы, пишите что делали и что получилось =\

AlexGT
20.02.2009, 23:48
Есть в сети хрум 4 ломаный, перебиваешь хостс, ставишь аппачу, сливаешь туда пару скриптов, запускаешь хрум вводишь любой логин/пас, потом попросит ключик к железу, то же самое любое вводишь, говорит спасибо, после раза с 6(как повезёт) запускается но не шлёт месаги ни постингом ни пм

ex3me
21.02.2009, 02:08
gold-goblin, та не... тип просто решил поиметь Хрумера ) тут даже один Гуру писал по поводу него мне.

5й не дам никому. могу дать фулл-четвертый. попрактикуетесь ))) если не сломаете 4й, то в пятом вам нех и делать )

ntldr
21.02.2009, 09:36
4 фулл есть на торрентс.ру

DVD_RW
21.02.2009, 10:34
4 фулл нигде не пашет))

ex3me
21.02.2009, 15:12
Имеется ввиду 4й хрумер, который скачан с оффа. Под full подразумевается то, что в нем работает все, но необходима авторизация и т.д.

Задача думаю ясна: найти точки, когда хрум авторизуется, и осуществить либо подмену этой авторизации, либо же просто убрать ее; так же убрать процедуры верификации привязки к железу.

Hellsp@wn
21.02.2009, 18:45
на клабе не любят софт такого рода :) и врядли отломает кто-нибудь.

ProTeuS
22.02.2009, 02:27
оффтоп по4истил. ТС либо выкладывай софт, пиши 4то сам пробовал отламывать и описалово 4ем помо4ь и 4то нужно, либо тема скоро будет прикрыта

AlexGT
22.02.2009, 02:31
Вот вам обход авторизации и сопсно получения ключа для 4го хрумера(так ридми гласит)- курите :) . Возможно взлетит и на других версиях. Но есть одно но- с таким краком хрумер не постит и не шлёт пм.
http://rapidshare.com/files/200935612/crack_________________.rar.html

Могу вылить 4й фулл хрумер без всякой шняги типа пинч,трой и пр. для тех у кого нет.

ex3me
22.02.2009, 03:26
http://rapidshare.com/files/200943752/full4.rar.html
пасc на архив: Zklc5oS7AzNS0w

вылил - AlexGT (архив прямо с оффа, версия - full. пинчей, зевсов и прочей срани тут нет)

З.Ы. Не надо задавать вопросы типа: "зачем его ломать, если у Вас есть доступ к скачке фулла? вы же заплатили за него".

__________________________________________

Собственно:

1) Упаковано EXECryptor V2.2X-V2.4X -> StrongBit Technology * Sign.By.fly *
2) Распаковал, вылил http://rapidshare.com/files/200971612/xpymep_u.rar.html
3) После распаковки - компилятор Borland Delphi (6-7)
4) Попробовал способом от AlexGT: собсна оказалось, что официальная версия хрума такую авторизацию посылает куда подальше.
5) Поковырял дебагером (собственно это самый важный момент, но самый неудачный, посему - вкратце) - закипел моск, ничего не сделал.
6) Пришел к выводу, что проще попросить ихнего хостера слить полный дамп сайта =) и неипать себе мозги с авторизацией, а если серьезно - хз что делать, поковыряйте распакованный, мож у кого че получица.

----------------------------------------------------------------------

Пожелания (для гуру-реверсеров и знающих людей):

1) Убрать авторизацию, либо предложить альтернативный вариант с правкой hosts на локальный адрес, но сомневаюсь что это получица, т.к. нету оригинальных скриптов ботмастера.
2) Убрать привязку к железу, либо же узнать алгоритм генерации hadrware-key, для создания key.lic
3) Заставить после действий 1 и 2 хрум работать более-менее корректно.

З.Ы. Примечание для школьников: не уверен в своих силах или первый раз столкнулся с реверсом - НЕ КАЧАЙ! Ибо "Your file has been saved and can now be downloaded 10 times"

AlexGT
22.02.2009, 04:46
Этот способ(что я выкладывал) годится для версии .ехе 4.0.165.410... А последняя четвёрка была версии 4.0.86.716- линк на которую здесь выложили

Emory
08.03.2009, 18:37
Я 4ку сломал... долго копался в дебаггаре но эти функции нашел.

теперь подключается к инету и спрашивает: мол лицензия? ессно ответ: нет и мне посылается команда на отбой. только вот чуток подкорректировав хрумер распознает это как "добро" и работтает.

Единственное не могу понять почему не постит... чего там еще ума не приложу.

ex3me
08.03.2009, 21:31
теперь подключается к инету и спрашивает: мол лицензия? ессно ответ: нет и мне посылается команда на отбой. только вот чуток подкорректировав хрумер распознает это как "добро" и работтает.

это решается элементарной заменой условных переходов JZ, JE, JNZ, JNE
Выкладывай свои наработки и описание по пунктам, что сделал, как сделал. Иначе твой пост вообще не несет никакой смысловой нагрузки.

DVD_RW, хватит посты набивать. Мы в курсе что лежит в паблике, а что нет. И ясно, что если кто-то сломает софт за 500$ то в паблик его не выкинет.

Emory
09.03.2009, 15:01
это решается элементарной заменой условных переходов JZ, JE, JNZ, JNE Выкладывай свои наработки и описание по пунктам, что сделал, как сделал. Иначе твой пост вообще не несет никакой смысловой нагрузки. DVD_RW, хватит посты набивать. Мы в курсе что лежит в паблике, а что нет. И ясно, что если кто-то сломает софт за 500$ то в паблик его не выкинет.
Скорее твой пост это указание что делать и твой пост как раз и не является смысловой нагрузкой.

это решается элементарной заменой условных переходов JZ, JE, JNZ, JNE
Что рещается? то, что он не постит? или что?
То что я сделал действительно решается заменой одного JN на JNE. И все. При этом юзался хрумер который в паблике лежит и который "наполовину ломаный".

Если я и буду выкладывать свои наработки то только под хайдом которого тут нет. максимум на нуллед и не более.

0x0c0de
09.03.2009, 19:38
А давайте вы не будете сраться здесь. Для этого pm есть. Обсуждайте по делу. Оффтоп потерт.

Emory
10.03.2009, 10:41
hardware id
если кому и поможет(
unit ProgressUnit;

interface

uses
Windows, Messages, SysUtils, Classes, Graphics,
Controls, Forms, Dialogs, StdCtrls
type
TProgressForm=class(TForm)
TeProgressBar1: TTeProgressBar;
Timer1: TTimer;
procedure FormShow(Sender : TObject);
procedure FormClose(Sender : TObject);
procedure FormHide(Sender : TObject);
procedure Timer1Timer(Sender : TObject);
private
{ Private declarations }
public
{ Public declarations }
end ;

var
ProgressForm: TProgressForm;


implementation

{$R *.DFM}

procedure TProgressForm.FormShow(Sender : TObject);
begin
(*
005998EC 55 push ebp
005998ED 8BEC mov ebp, esp
005998EF 83C4F8 add esp, -$08
005998F2 8955F8 mov [ebp-$08], edx
005998F5 8945FC mov [ebp-$04], eax
005998F8 8B1548FC6F00 mov edx, [$006FFC48]
005998FE 8B12 mov edx, [edx]
00599900 8B45FC mov eax, [ebp-$04]

* Reference to : TTeThemeEngine._PROC_00598D7C()
|
00599903 E874F4FFFF call 00598D7C
00599908 B201 mov dl, $01
0059990A 8B45FC mov eax, [ebp-$04]

* Reference to control TProgressForm.Timer1 : TTimer
|
0059990D 8B8064030000 mov eax, [eax+$0364]

* Reference to : TPage._PROC_0044B124()
|
00599913 E80C18EBFF call 0044B124
00599918 59 pop ecx
00599919 59 pop ecx
0059991A 5D pop ebp
0059991B C3 ret

*)
end;

procedure TProgressForm.FormClose(Sender : TObject);
begin
(*
0059991C 55 push ebp
0059991D 8BEC mov ebp, esp
0059991F 83C4F4 add esp, -$0C
00599922 894DF4 mov [ebp-$0C], ecx
00599925 8955F8 mov [ebp-$08], edx
00599928 8945FC mov [ebp-$04], eax
0059992B 33D2 xor edx, edx
0059992D 8B45FC mov eax, [ebp-$04]

* Reference to control TProgressForm.Timer1 : TTimer
|
00599930 8B8064030000 mov eax, [eax+$0364]

* Reference to : TPage._PROC_0044B124()
|
00599936 E8E917EBFF call 0044B124
0059993B 8BE5 mov esp, ebp
0059993D 5D pop ebp
0059993E C3 ret

*)
end;

procedure TProgressForm.FormHide(Sender : TObject);
begin
(*
00599940 55 push ebp
00599941 8BEC mov ebp, esp
00599943 83C4F8 add esp, -$08
00599946 8955F8 mov [ebp-$08], edx
00599949 8945FC mov [ebp-$04], eax
0059994C 33D2 xor edx, edx
0059994E 8B45FC mov eax, [ebp-$04]

* Reference to control TProgressForm.Timer1 : TTimer
|
00599951 8B8064030000 mov eax, [eax+$0364]

* Reference to : TPage._PROC_0044B124()
|
00599957 E8C817EBFF call 0044B124
0059995C 59 pop ecx
0059995D 59 pop ecx
0059995E 5D pop ebp
0059995F C3 ret

*)
end;

procedure TProgressForm.Timer1Timer(Sender : TObject);
begin
(*
00599960 55 push ebp
00599961 8BEC mov ebp, esp
00599963 33C9 xor ecx, ecx
00599965 51 push ecx
00599966 51 push ecx
00599967 51 push ecx
00599968 51 push ecx
00599969 51 push ecx
0059996A 8955F8 mov [ebp-$08], edx
0059996D 8945FC mov [ebp-$04], eax
00599970 33C0 xor eax, eax
00599972 55 push ebp

* Possible String Reference to: 'йґ»жялл‹е]Г'
|
00599973 68139A5900 push $00599A13

***** TRY
|
00599978 64FF30 push dword ptr fs:[eax]
0059997B 648920 mov fs:[eax], esp
0059997E 8D45F0 lea eax, [ebp-$10]
00599981 50 push eax
00599982 8B0D48FC6F00 mov ecx, [$006FFC48]
00599988 8B09 mov ecx, [ecx]

* Possible String Reference to: 'SELFCAPTION'
|
0059998A BA289A5900 mov edx, $00599A28

* Possible String Reference to: 'ProgressForm'
|
0059998F B83C9A5900 mov eax, $00599A3C

|
00599994 E89BFBFFFF call 00599534
00599999 FF75F0 push dword ptr [ebp-$10]
0059999C 68549A5900 push $00599A54
005999A1 8B45FC mov eax, [ebp-$04]

* Reference to control TProgressForm.TeProgressBar1 : TTeProgressBar
|
005999A4 8B8060030000 mov eax, [eax+$0360]
005999AA DB80A8020000 fild dword ptr [eax+$02A8]
005999B0 8B45FC mov eax, [ebp-$04]

* Reference to control TProgressForm.TeProgressBar1 : TTeProgressBar
|
005999B3 8B8060030000 mov eax, [eax+$0360]
005999B9 DB80A0020000 fild dword ptr [eax+$02A0]
005999BF DEF9 fdivp st(1), st(0)
005999C1 D80D589A5900 fmul dword ptr [$00599A58]

* Reference to : TInterfacedObject._PROC_004038B0()
|
005999C7 E8E49EE6FF call 004038B0
005999CC 52 push edx
005999CD 50 push eax
005999CE 8D45EC lea eax, [ebp-$14]

|
005999D1 E87A31E7FF call 0040CB50
005999D6 FF75EC push dword ptr [ebp-$14]
005999D9 68649A5900 push $00599A64
005999DE 8D45F4 lea eax, [ebp-$0C]
005999E1 BA04000000 mov edx, $00000004

* Reference to : TInterfacedObject._PROC_004061AC()
|
005999E6 E8C1C7E6FF call 004061AC
005999EB 8B55F4 mov edx, [ebp-$0C]
005999EE A1D8317600 mov eax, dword ptr [$007631D8]

|
005999F3 E83C64ECFF call 0045FE34
005999F8 33C0 xor eax, eax
005999FA 5A pop edx
005999FB 59 pop ecx
005999FC 59 pop ecx
005999FD 648910 mov fs:[eax], edx

****** FINALLY
|

* Possible String Reference to: '‹е]Г'
|
00599A00 681A9A5900 push $00599A1A
00599A05 8D45EC lea eax, [ebp-$14]
00599A08 BA03000000 mov edx, $00000003

* Reference to : TInterfacedObject._PROC_00405E3C()
|
00599A0D E82AC4E6FF call 00405E3C
00599A12 C3 ret


* Reference to : TInterfacedObject._PROC_004055CC()
|
00599A13 E9B4BBE6FF jmp 004055CC
00599A18 EBEB jmp 00599A05

****** END
|
00599A1A 8BE5 mov esp, ebp
00599A1C 5D pop ebp
00599A1D C3 ret

*)
end;

end.

Emory
10.03.2009, 17:43
.text:0045FD30 mov eax, edi
.text:0045FD32 mov si, 0FFCDh
.text:0045FD36 call sub_404FF4
.text:0045FD3B mov [edi+57h], bl
.text:0045FD3E push 0
.text:0045FD40 movzx ecx, bl
.text:0045FD43 mov edx, 0B00Bh
.text:0045FD48 mov eax, edi
.text:0045FD4A call sub_461128
.text:0045FD4F mov eax, edi
.text:0045FD51 mov edx, [eax]
.text:0045FD53 call dword ptr [ed

Вот тут вроде формируется проверка hardware id.. (5.02)

Вообщем тому кому интересно и кто соображает - стучимся...

neprovad
10.03.2009, 18:11
зачем выкладывать километровые результаты работы DeDe ? кому надо может сам воспользоваться, достаточно было привести для примера адрес обработчика соответствующего

Emory
10.03.2009, 18:21
зачем выкладывать километровые результаты работы DeDe ? кому надо может сам воспользоваться, достаточно было привести для примера адрес обработчика соответствующего 1) Не уверен что версии совпадают
2) Не уверен что есть вообще хрумер

ps: 2-e - ida

++ .text:0047E72C

lisa99
10.03.2009, 20:21
а 5.0x где то в сети есть (не демо с оффсайта) а рабочая после привязки ?

Emory
10.03.2009, 20:37
5ого в сети не видел.

видел full4 exe.... 4ка..

ps вроде получилось убрать проверку id...
смотрим где-то тут: .text:0067F9EB

ps2 только что узнал что 5.02 от 5.04 ехе не отличаются...

auzijs
10.03.2009, 23:29
вот я какои то 5 хрумер нашол.
http://www.bizzytalk.com/xrumer/

и такие php фаили тоже нашол

http://rapidshare.com/files/200007091/www.zip

Emory
11.03.2009, 17:52
Очень буду благодарен если кто подскажет где искать ответ на ответ от сервера на лицензионность. Найти никак не могу(

Есть предположение что тут: .text:0047F2F3
но я не уверен.

выше выложены ссылки на хрумер... теперь все могут попробовать в нем покопаться...

Emory
11.03.2009, 18:52
В дополнение тем кто будет реверсить скажу: через Nнное кол-во перезапусков он отказывается вообще запускаться...
решается заменой всего оригинальными файлами (кроме exe ессно)

Emory
22.03.2009, 12:01
Ищем тут: .text:0067FBDD

Kyzmit4
24.03.2009, 11:03
Ответ от сервера на лицензионность имеет что-то вроде:
203cb682ab48075b944b37142d154b60@XRumer123b421b124 y79K-//- @DDDH321[b154]b421!y79&K-!!---- =HRR-JVIUJQDK;Thats all XUPDATES2006=On site: XUPDATES2006...который формируицо на основе переданных программой данных.От верности этих даных зависит, будет прога постить или нет

grzlbrmpf
30.03.2009, 14:25
Возможно это помогает:

3x Key.lic и другой xrumer_key.txt

http://rapidshare.com/files/215268506/key.rar.html

freshfish
16.06.2009, 19:50
Пятый хрумер фулл + куча всего. Кто ж его поломает то)))

Архив содержит:
full5.rar - xrumer v5.07 (5.0.0.747) - полная версия (с сайта botmasterru.com)
all_avatars.zip - набор аватар (с сайта botmasterru.com)
control.exe - контроль приложения на отключение (с сайта botmasterru.com)
Help.exe - русский хелп по хрумеру 5 версии (с сайта botmasterru.com)
hrefer.rar - hrefer v2.98 (с сайта botmasterru.com)
mgen.exe
rgen.exe
secure.exe
www.botmasterru.com.txt - логин и пароль.
xrumer_key.txt - ключ
XrumerAddin-Setup.msi

Линк:
http://rapidshare.com/files/242898861/xrumer_v5.07_full_pack.rar.html
Пароль: язнаюпароль

Итак, хрумер пытается соедениться с серверами:
http://www.botmaster.ru
http://botmaster.ru
http://www.toplib.ru
http://toplib.ru

Примерный запрос хрумера на сервер со скриптом rem.php (на botmaster.ru такой же скрипт):

http://www.toplib.ru/crash/rem.php?from=nsys&d00=crash&rpp=7848&tcrep=DDpmmzugK2zD&d11=luMEDA==&d22=c4x7jaUmj3zjYQ==&d33=yA==&d44=KXOKDqE9&clienttime=19:52:58&clientdate=19.05.2008

Все принятые\переданные данные хрумеров можно посмотреть через прогу CaptureNet. Может кто поковыряет этот скрипт?)) Ссылка есть выше на него.. Но тут ещё проблемка.. хрумеру пофиг на виртуальный сервер.. даже если в хостс будут прописаны его родные серваки, он всё равно будет лезть в интернет.

diehard
16.06.2009, 19:56
Пятый хрумер фулл + куча всего. Кто ж его поломает то)))

Кто его способен поломать или купить - у того он есть,
а у кого он есть - прекрасно знает, почему нельзя такой софт делать общедоступным. И дело совсем не в 500$, которые он стоит...

freshfish
16.06.2009, 20:00
Да понятно что будет, если он в паблик пойдет рабочий.. 8) Тут есть программеры на пхп?

neprovad
17.06.2009, 10:39
форум большой, много кого есть

hs_alex
13.07.2009, 12:51
Пятый хрумер фулл + куча всего. Кто ж его поломает то)))

...

Линк:
http://rapidshare.com/files/242898861/xrumer_v5.07_full_pack.rar.html
Пароль: язнаюпароль
...
.

ССылка неработает. Перезалей, плз.

freelover
13.07.2009, 20:02
Да, пожалуйста, мне нужно это слишком. Может ли кто-нибудь повторно загрузить его?
Большое спасибо.

geograph
14.07.2009, 08:36
Перезалил: http://depositfiles.com/files/8p0t935qo
Пароль: язнаюпароль

hs_alex
14.07.2009, 09:36
Спасибо. Скачал.
Могу сказать,что демку 5.05 я уговорил поработать на меня. В частности меняю на свое:
- название топика;
- текст сообщения (но в нем должно быть слово xrumer, проверку пока не обошел);
- текст подписи;
- логин и пасс для регистрации.
Уговорил работать в многопоточном режиме.
Пустил демку через proxyfier и tor.
Ну и, естественно, не сижу и не нажимаю каждый раз на кнопку Тест>>>.
На сегодня из 25000 тысяч пробито успешных чуть более 4000. Возможно в демке урезан функционал пробива.
Все это написал не для того, чтобы похвастаться, а для того, чтобы у тех, кто бьется над этой темой не опускались руки.
С уважением отношусь к разработчикам и их продукту, если заработаю на этом поприще (я в SEO новичок), то приобрету лицензионную.

inlanger
14.07.2009, 12:36
Нафига дурью маетесь? Жалко купить программу? Хоть бы у своих не крали.

regau
14.07.2009, 20:35
Нафига дурью маетесь? Жалко купить программу? Хоть бы у своих не крали.
Не жалко, но не за такие деньги

ProTeuS
14.07.2009, 20:41
некоторый софт стоит своих денег, хотя бы из-за специфики его создания и использования, денег из воздуха не бывает. некоторый софт иногда проще купить чем ломать. а еще некоторому софту грошь цена без саппорта и своевременных обновлений. так 4то давайте не оффтопить, кто захо4ет - поможет и 4то-то тут выложит

freelover
15.07.2009, 00:16
Есть ли кто в квалифицированной распаковка ExeCrypter v2.4.1 + (файл: xpymep.exe)? Я пытался использовать Unpacker ExeCryptor RC2, но это всегда катастрофа на "Set memory breakpoint for Extra code section..."

Jaggernaut
17.07.2009, 16:04
Ребят, вы так еще оч долго хрум будете ковырять....

neprovad
17.07.2009, 17:05
Ребят, вы так еще оч долго хрум будете ковырять....
искренне надеюсь что его никто не ковыряет, все аргументы были изложены выше

redvv
17.07.2009, 17:11
ну почему же =)

Adio
17.07.2009, 17:47
Создал пару сайтов и купил крумер )) зачем голову ламать на взлом часы дни работы ))
Если он того стоит его лучше купить.

Хотя может кому то просто будет интересно паламать его . даже не то что для использование а для самоудовлетворение. XD

redvv
19.07.2009, 19:16
распакованный хрумер http://rapidshare.com/files/257596675/xpymep_unpacked.exe.html
для бармалеев,- без связки не пускается)
щас слишком громоздкая конструкция что б тут выкладывать.
осталось подправить пару байт и выложу=)

можете покапать, ничо сложного тут нет)))

AlexGT
20.07.2009, 00:47
Да распакованный на первой странице топика лежит.. да и не втом дело что его купить дорого, а в том сколько можно заработать на отломанном ;)
Покапать бы неплохо, да вот вычислительных мощей маловато для таких объёмистых .ехе... хотя :)

s0l_ir0n
20.07.2009, 07:37
Вот вы флуда развели. Я сижу и смеюсь над говнотопегом напару с аффтарам. Хоть один адекватный человек смотрел защиту? Никто не заметил шифрованые по ключу участки кода? Сначала скардили бы, а потом уже флудерастили над восстановление криптокодеса...

andreipup
29.07.2009, 01:24
Вот вы флуда развели. Я сижу и смеюсь над говнотопегом напару с аффтарам. Хоть один адекватный человек смотрел защиту? Никто не заметил шифрованые по ключу участки кода? Сначала скардили бы, а потом уже флудерастили над восстановление криптокодеса...


ссылку подскажи где скардить?

ProTeuS
29.07.2009, 02:29
andreipup, ты не поверишь...
http://www.botmasterru.com

geograph
30.07.2009, 08:04
ProTeuS ты не поверишь там за кредитку не продают WebMoney only

Jaggernaut
14.08.2009, 02:00
Ну и как успехи? :rolleyes:

laurcrck
25.08.2009, 15:08
reupload xrumer 4 please, the download link dont workling any more

http://rapidshare.com/files/200943752/full4.rar.html
пасc на архив: Zklc5oS7AzNS0w

вылил - AlexGT (архив прямо с оффа, версия - full. пинчей, зевсов и прочей срани тут нет)

З.Ы. Не надо задавать вопросы типа: "зачем его ломать, если у Вас есть доступ к скачке фулла? вы же заплатили за него".

__________________________________________

Собственно:

1) Упаковано EXECryptor V2.2X-V2.4X -> StrongBit Technology * Sign.By.fly *
2) Распаковал, вылил http://rapidshare.com/files/200971612/xpymep_u.rar.html
3) После распаковки - компилятор Borland Delphi (6-7)
4) Попробовал способом от AlexGT: собсна оказалось, что официальная версия хрума такую авторизацию посылает куда подальше.
5) Поковырял дебагером (собственно это самый важный момент, но самый неудачный, посему - вкратце) - закипел моск, ничего не сделал.
6) Пришел к выводу, что проще попросить ихнего хостера слить полный дамп сайта =) и неипать себе мозги с авторизацией, а если серьезно - хз что делать, поковыряйте распакованный, мож у кого че получица.

----------------------------------------------------------------------

Пожелания (для гуру-реверсеров и знающих людей):

1) Убрать авторизацию, либо предложить альтернативный вариант с правкой hosts на локальный адрес, но сомневаюсь что это получица, т.к. нету оригинальных скриптов ботмастера.
2) Убрать привязку к железу, либо же узнать алгоритм генерации hadrware-key, для создания key.lic
3) Заставить после действий 1 и 2 хрум работать более-менее корректно.

З.Ы. Примечание для школьников: не уверен в своих силах или первый раз столкнулся с реверсом - НЕ КАЧАЙ! Ибо "Your file has been saved and can now be downloaded 10 times"

BluR
10.11.2009, 17:56
Возможно это помогает:

3x Key.lic и другой xrumer_key.txt

http://rapidshare.com/files/215268506/key.rar.html

Перезалей плз ...

нужен Key.lic

BluR
18.11.2009, 18:57
Неужели нет ни у кого ???

Adio
18.11.2009, 19:53
А я вот купить решил - зачем голову ламать )

BluR
19.11.2009, 04:19
авторизации обошёл ... осталось убрать привязку к железу ... ради интереса хочется ...

molotovkeyt
22.11.2009, 10:44
ProTeuS ты не поверишь там за кредитку не продают WebMoney only

geograph ты не поверишь, но продают не только за вебмоней, раззуй глаза

[Dead]Demon
22.11.2009, 10:49
не пашет нигде

GL_Loney
24.11.2009, 22:15
4-ка работает, делал через виртуалка + хостс + денвер... правда запускается раза с 10 -_-

slavyan
25.11.2009, 16:56
можешь выложить рабочую 4-ку

GL_Loney
25.11.2009, 21:59
Держи, я не жадный + база на 250к русскоязычных форумов, главное чтобы с установкой разобрался, там такой геморой... скачать (http://letitbit.net/download/5336.e5bce742b2a035949cec0d526/Xrumer4_platinum_cracked_pack.pomoe4ka.ru.rar.html )

FreeNeDiX
26.11.2009, 03:10
Бггг, поставил, неработет :)
В плане того что ключик подошел это да, а то что не рассылает :)
После нажатия Пуск тихо и спокойной :) И тест не работает :)

slavyan
28.11.2009, 17:13
Какие еще настройки нужны кроме тех что описаны в файле "Взламываем хрумер.txt"?

NiGel
27.12.2009, 15:09
Хрумер действительно стоит своих денег, если подходить с умом. Если его всё же кто то взломает тогда большая часть каталогов помрет)))

.Life
27.12.2009, 23:15
мне кажется что проще купить и неломать....
т.к при взломе точнее после взлома в процессе использования будет много катчей...

LiteMentaL
07.01.2010, 22:17
ахах... вы её ломаете уже хз скок, лучше бы обьеденили силы и написали подобную прогу... Всё таки кодеры думаю тут не новички сидят

gleoz
08.01.2010, 14:18
хрумер хороший продукт. кто хочет нормально работать покупайте лицензию.

BluR
08.01.2010, 17:21
Есть у кого key.lic для 5-го Xrumera ?

slavyan
08.01.2010, 23:13
Есть (http://depositfiles.com/files/0tuh4ithk)

[Life]
08.01.2010, 23:54
Да, пожалуйста, мне нужно это слишком. Может ли кто-нибудь повторно загрузить его?
Большое спасибо.

Jaggernaut
09.01.2010, 01:50
Хрумер действительно стоит своих денег, если подходить с умом. Если его всё же кто то взломает тогда большая часть каталогов помрет)))

Согласен, денег своих стоит. Но вот парадокс, хрумер-3 ломаный, которому уже сто лет в обед, и который почти ничего не пробивает - всё равно приносит отдельным умельцам бабло!

Мой знакомый трёшкой заработал в сети свои первые 2 штуки баксов, в итоге лицуху конечно купил - и не только ;)

А ведь третий хрум лежит на каждом варезнике!

Но, естессно, хороший софт это часто обновляемый софт... свежак можно иметь, только купив лицуху.

A_n_d_r_e_i
10.01.2010, 14:06
авторизации обошёл ... осталось убрать привязку к железу ... ради интереса хочется ...
как обошел? :(
стукните в пм если кто-нить знает :o :(
ну иль тут огласите :( :(
маленький юмор:
http://i064.radikal.ru/1001/78/302c88dfcdef.jpg (http://www.radikal.ru)

[Life]
10.01.2010, 21:45
а не проще купить?
нету в пацблике норм хрумера...

PaRaBe1LuM
22.01.2010, 10:34
поснифать пакета тем же WPEpro от дяди Саурона (при валидной авторизации настоящем ключом, и без нее) уловить разницу и шифрование "пакета пропуска от сервера", установить фильтр на ВПЕ - вуаля авторизация готова. а вот привязку к железу скрутить посложнее хотя может и не придется если будет авторизация с сервером

Jaggernaut
05.02.2010, 17:23
поснифать пакета тем же WPEpro от дяди Саурона (при валидной авторизации настоящем ключом, и без нее) уловить разницу и шифрование "пакета пропуска от сервера", установить фильтр на ВПЕ - вуаля авторизация готова. а вот привязку к железу скрутить посложнее хотя может и не придется если будет авторизация с сервером

Ну и как, поснифал? :)

jecka3000
22.03.2010, 19:52
юзаю 5-ый хрумак, крякнутый и меня все устраивает..конечно с проектами небольшой геморр..каждый раз заново, вот у меня и возник вопрос по поводу тестового проекта, его содержимого:
<?xml version="1.0" encoding="UTF-8"?>
<XRumerProject>
<PrimarySection>
<ProjectName>Test</ProjectName>
<NickName>#file_links[C:\nicks.txt,1,NP]</NickName>
<RealName>#file_links[C:\nicks.txt,1,NP]</RealName>
<Password>B1LKeB6711</Password>
<EmailAddress>antoniothebestse@gmail.com</EmailAddress>
<EmailPassword>phrt68b922</EmailPassword>
<EmailLogin>antoniothebestse@gmail.com</EmailLogin>
<EmailPOP>pop.gmail.com</EmailPOP>
<Homepage>http://www.google.com/</Homepage>
<ICQ>182878124</ICQ>
<City>Rio Grande</City>
<Country>Puerto Rico</Country>
<Occupation>Banking, mortgage</Occupation>
<Interests>Nightclubs, dancing</Interests>
<Signature></Signature>
<Gender>0</Gender>
<UnknownFields></UnknownFields>
<PollTitle></PollTitle>
<PollOption1></PollOption1>
<PollOption2></PollOption2>
<PollOption3></PollOption3>
<PollOption4></PollOption4>
<PollOption5></PollOption5>
</PrimarySection>
<SecondarySection>
<Subject1>{A|Big|Just|Maybe} Test{...|.|!|?|?!|..!}</Subject1>
<Subject2>Test</Subject2>
<PostText>blabla</PostText>
<Prior>1980
january
15
бизнес
досуг
объяв
курилка
</Prior>
<OnlyPriors>false</OnlyPriors>
</SecondarySection>
</XRumerProject>


1. Интересуют следующие поля:

<Signature></Signature>
<Gender>0</Gender>
<UnknownFields></UnknownFields>
<PollTitle></PollTitle>
<PollOption1></PollOption1>
<PollOption2></PollOption2>
<PollOption3></PollOption3>
<PollOption4></PollOption4>
<PollOption5></PollOption5>

что писать в них?

2. <Subject1>{A|Big|Just|Maybe} Test{...|.|!|?|?!|..!}</Subject1>

Обязательно ли в названии темы использовать символ " | ", если тема состоит более чем из одного слова? И нужно ли использовать фигруные скобкии для чего??

Следующие вопросу по файлу project.ini:

1. Signature={qwerqwer l blabla}
Topic={Топик 1|Топик 2|Топик 3}
Message={Всем|Каждому} {Привет|Доброе утро}! Заходите на ******.
Например,зачем повторно указывать свое сообщение в пункте message? или это не тоже самое?

Разъясните, буду благодарен=)
Что означает каждая из строк?

Adio
22.03.2010, 20:03
Pool это голосование :) выкень его купи лиц

AlexGT
23.03.2010, 05:13
1. Интересуют следующие поля:

<Signature></Signature>
<Gender>0</Gender>
<UnknownFields></UnknownFields>
<PollTitle></PollTitle>
<PollOption1></PollOption1>
<PollOption2></PollOption2>
<PollOption3></PollOption3>
<PollOption4></PollOption4>
<PollOption5></PollOption5>

что писать в них?

2. <Subject1>{A|Big|Just|Maybe} Test{...|.|!|?|?!|..!}</Subject1>

Обязательно ли в названии темы использовать символ " | ", если тема состоит более чем из одного слова? И нужно ли использовать фигруные скобкии для чего??

Следующие вопросу по файлу project.ini:

1. Signature={qwerqwer l blabla}
Topic={Топик 1|Топик 2|Топик 3}
Message={Всем|Каждому} {Привет|Доброе утро}! Заходите на ******.
Например,зачем повторно указывать свое сообщение в пункте message? или это не тоже самое?

Разъясните, буду благодарен=)
Что означает каждая из строк?

<PollTitle>Название голосования
<PollOption1> вариант 1
<PollOption2> вариант 2
Символ | вставляют между синонимами дабы программа рандомно выберала слово в {фигурных скобках}, сделано для того чтобы весь твой спам не палился по одинаковому названию. А вообще почитай хелп который идёт с софтом, там всё довольно таки неплохо расписано как и что юзать

Botmaster
23.03.2010, 19:02
Нубы схватились за демо-версию хрумера, и дружно - по неумению - загнали свои сайты в бан поисковиков :) Система вариаций - это азы, без них никуда, да и без макросов нормальное продвижение в промышленных масштабах тоже не получится.

P.S. В ломаной демо-версии априори отсутствует 90% функционала лицензии - см. хелп-файл :)

P.P.S. С 15-го апреля стоимость программы поднимается до $570:
http://forum.antichat.ru/thread182214.html

BluR
27.03.2010, 20:44
а как прокомментируете это видео ? http://www.youtube.com/watch?v=P4s50J3R-xc&feature=related ... развод ?

freelsd
27.03.2010, 22:14
а как прокомментируете это видео ? http://www.youtube.com/watch?v=P4s50J3R-xc&feature=related ... развод ?
Архив заряжен

mustang777
28.03.2010, 01:12
Разве жалко 500 баксов ради такого золотого софта?

konst55
18.04.2010, 18:53
а че спам по каталогам еще актуален?
стукнете 582170709 кто в теме по спаму - предложу альтернативу хрумеру, будет взаимовыгодный обмен инфой, как минимум, либо будем совместно работать

Mysterious
18.04.2010, 19:03
Сейчас вообще цирк на сайтах БМ сплоит! причем антивири ругаются у всех при авторизации на сайте.

neprovad
18.04.2010, 21:07
Сейчас вообще цирк на сайтах БМ сплоит! причем антивири ругаются у всех при авторизации на сайте.
вам в болталку

Versus71
19.04.2010, 03:09
На самом деле кто в этом деле разбирается, все уже давно поломал, включая до последней версии и пользуется полным функционалом без каких либо ограничений. Просто народ у нас такой, что выкладывать никто ничего не будет.

AlekseiG
20.04.2010, 09:33
На самом деле кто в этом деле разбирается, все уже давно поломал, включая до последней версии и пользуется полным функционалом без каких либо ограничений. Просто народ у нас такой, что выкладывать никто ничего не будет.
Что ты говоришь? Ты посмотри как реверсят любой софт и тут же выкладывают его в халяве.

Versus71
20.04.2010, 22:20
AlekseiG
И что дальше то? Выкладывают в основном уже не актуальный говнософт, какой нах никому не нужен (школоту в расчет не берем, какая с пеной у рта кидается на все что попало). Ни одной стоящей темы не было и не будет. Менталитет у нас такой.

AlekseiG
21.04.2010, 07:00
AlekseiG
И что дальше то? Выкладывают в основном уже не актуальный говнософт, какой нах никому не нужен (школоту в расчет не берем, какая с пеной у рта кидается на все что попало). Ни одной стоящей темы не было и не будет. Менталитет у нас такой.
А как насчет харвестера и ретривера 2х?

BluR
21.05.2010, 13:14
http://www.botmasterru.com/test.php ??? что за ники ???

stepashka_
21.05.2010, 13:30
http://www.botmasterru.com/test.php ??? что за ники ???
Наверно список купивших :rolleyes:

оО я там себя нашёл :eek:

BluR
21.05.2010, 13:34
Наверно список купивших :rolleyes:

оО я там себя нашёл :eek:

это твой логин ? и как обстоят дела с авторизацией в ботмастере ?... если сбрутить будет толк ? от железа отвязать не проблема ...

З.Ы если это список купивших ... а их там 557 ... то можно подсчитать доход ботмастера ... 557 х 500$ = 278500 $ = 8 355 000 рублей.

stepashka_
21.05.2010, 22:36
это твой логин ?
мой.


удачи в бруте ;)

LStr1ke
23.05.2010, 12:36
2BluR
+ 10 $ с каждого каждый месяц итого - 5570 $ в месяц. ))))
Наверное это покупатели начиная с ранних версий. Так что доход будет несколько ниже.

А вообще скорее всего список пользователей на сайте. А там не каждый покупает :)

sn0w
28.05.2010, 12:22
оффтопа то на 10 паг) тс, скинь мне в пм даунлинк, поковыряю, может че сделаю

Vald
29.05.2010, 01:33
Те кто может поломать хрумер, могут его купить и не париться имхо. Потому нет актуального взломанного хрумера.

LStr1ke
29.05.2010, 17:24
Те кто может поломать хрумер, могут его купить и не париться имхо. Потому нет актуального взломанного хрумера.
Те кто может поломать хрумер, могут его продовать за 1\3 цены. И за счет объема продаж не плохо навариться =\