ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 21.02.2009, 15:12
Аватар для ex3me
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
По умолчанию

Имеется ввиду 4й хрумер, который скачан с оффа. Под full подразумевается то, что в нем работает все, но необходима авторизация и т.д.

Задача думаю ясна: найти точки, когда хрум авторизуется, и осуществить либо подмену этой авторизации, либо же просто убрать ее; так же убрать процедуры верификации привязки к железу.
 
Ответить с цитированием

  #12  
Старый 21.02.2009, 18:45
Аватар для Hellsp@wn
Hellsp@wn
Постоянный
Регистрация: 29.04.2007
Сообщений: 496
Провел на форуме:
2715445

Репутация: 588
По умолчанию

на клабе не любят софт такого рода и врядли отломает кто-нибудь.
 
Ответить с цитированием

  #13  
Старый 22.02.2009, 02:27
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

оффтоп по4истил. ТС либо выкладывай софт, пиши 4то сам пробовал отламывать и описалово 4ем помо4ь и 4то нужно, либо тема скоро будет прикрыта
 
Ответить с цитированием

Вот вам обход авторизации+крак ключа
  #14  
Старый 22.02.2009, 02:31
Аватар для AlexGT
AlexGT
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
629558

Репутация: 52
Отправить сообщение для AlexGT с помощью ICQ
По умолчанию Вот вам обход авторизации+крак ключа

Вот вам обход авторизации и сопсно получения ключа для 4го хрумера(так ридми гласит)- курите . Возможно взлетит и на других версиях. Но есть одно но- с таким краком хрумер не постит и не шлёт пм.
http://rapidshare.com/files/200935612/crack_________________.rar.html

Могу вылить 4й фулл хрумер без всякой шняги типа пинч,трой и пр. для тех у кого нет.
 
Ответить с цитированием

  #15  
Старый 22.02.2009, 03:26
Аватар для ex3me
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
По умолчанию

http://rapidshare.com/files/200943752/full4.rar.html
пасc на архив: Zklc5oS7AzNS0w

вылил - AlexGT (архив прямо с оффа, версия - full. пинчей, зевсов и прочей срани тут нет)

З.Ы. Не надо задавать вопросы типа: "зачем его ломать, если у Вас есть доступ к скачке фулла? вы же заплатили за него".

__________________________________________

Собственно:

1) Упаковано EXECryptor V2.2X-V2.4X -> StrongBit Technology * Sign.By.fly *
2) Распаковал, вылил http://rapidshare.com/files/200971612/xpymep_u.rar.html
3) После распаковки - компилятор Borland Delphi (6-7)
4) Попробовал способом от AlexGT: собсна оказалось, что официальная версия хрума такую авторизацию посылает куда подальше.
5) Поковырял дебагером (собственно это самый важный момент, но самый неудачный, посему - вкратце) - закипел моск, ничего не сделал.
6) Пришел к выводу, что проще попросить ихнего хостера слить полный дамп сайта =) и неипать себе мозги с авторизацией, а если серьезно - хз что делать, поковыряйте распакованный, мож у кого че получица.

----------------------------------------------------------------------

Пожелания (для гуру-реверсеров и знающих людей):

1) Убрать авторизацию, либо предложить альтернативный вариант с правкой hosts на локальный адрес, но сомневаюсь что это получица, т.к. нету оригинальных скриптов ботмастера.
2) Убрать привязку к железу, либо же узнать алгоритм генерации hadrware-key, для создания key.lic
3) Заставить после действий 1 и 2 хрум работать более-менее корректно.

З.Ы. Примечание для школьников: не уверен в своих силах или первый раз столкнулся с реверсом - НЕ КАЧАЙ! Ибо "Your file has been saved and can now be downloaded 10 times"

Последний раз редактировалось ex3me; 22.02.2009 в 04:55..
 
Ответить с цитированием

  #16  
Старый 22.02.2009, 04:46
Аватар для AlexGT
AlexGT
Познающий
Регистрация: 21.01.2008
Сообщений: 85
Провел на форуме:
629558

Репутация: 52
Отправить сообщение для AlexGT с помощью ICQ
По умолчанию

Этот способ(что я выкладывал) годится для версии .ехе 4.0.165.410... А последняя четвёрка была версии 4.0.86.716- линк на которую здесь выложили
 
Ответить с цитированием

  #17  
Старый 08.03.2009, 18:37
Аватар для Emory
Emory
Новичок
Регистрация: 12.03.2006
Сообщений: 19
Провел на форуме:
150351

Репутация: 29
По умолчанию

Я 4ку сломал... долго копался в дебаггаре но эти функции нашел.

теперь подключается к инету и спрашивает: мол лицензия? ессно ответ: нет и мне посылается команда на отбой. только вот чуток подкорректировав хрумер распознает это как "добро" и работтает.

Единственное не могу понять почему не постит... чего там еще ума не приложу.
 
Ответить с цитированием

  #18  
Старый 08.03.2009, 21:31
Аватар для ex3me
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
По умолчанию

Цитата:
теперь подключается к инету и спрашивает: мол лицензия? ессно ответ: нет и мне посылается команда на отбой. только вот чуток подкорректировав хрумер распознает это как "добро" и работтает.
это решается элементарной заменой условных переходов JZ, JE, JNZ, JNE
Выкладывай свои наработки и описание по пунктам, что сделал, как сделал. Иначе твой пост вообще не несет никакой смысловой нагрузки.

DVD_RW, хватит посты набивать. Мы в курсе что лежит в паблике, а что нет. И ясно, что если кто-то сломает софт за 500$ то в паблик его не выкинет.
 
Ответить с цитированием

  #19  
Старый 09.03.2009, 15:01
Аватар для Emory
Emory
Новичок
Регистрация: 12.03.2006
Сообщений: 19
Провел на форуме:
150351

Репутация: 29
По умолчанию

Цитата:
это решается элементарной заменой условных переходов JZ, JE, JNZ, JNE Выкладывай свои наработки и описание по пунктам, что сделал, как сделал. Иначе твой пост вообще не несет никакой смысловой нагрузки. DVD_RW, хватит посты набивать. Мы в курсе что лежит в паблике, а что нет. И ясно, что если кто-то сломает софт за 500$ то в паблик его не выкинет.
Скорее твой пост это указание что делать и твой пост как раз и не является смысловой нагрузкой.

Цитата:
это решается элементарной заменой условных переходов JZ, JE, JNZ, JNE
Что рещается? то, что он не постит? или что?
То что я сделал действительно решается заменой одного JN на JNE. И все. При этом юзался хрумер который в паблике лежит и который "наполовину ломаный".

Если я и буду выкладывать свои наработки то только под хайдом которого тут нет. максимум на нуллед и не более.
 
Ответить с цитированием

  #20  
Старый 09.03.2009, 19:38
Аватар для 0x0c0de
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
Провел на форуме:
4226446

Репутация: 1564
Отправить сообщение для 0x0c0de с помощью ICQ
По умолчанию

А давайте вы не будете сраться здесь. Для этого pm есть. Обсуждайте по делу. Оффтоп потерт.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
.NET реверсинг procedure Реверсинг 7 02.04.2010 05:32
XRumer 5.0 vs ломаный XRumer 3.0 antoniobanderas Черные методы раскрутки 25 01.02.2009 02:16
свежие базы для xrumer, imtale, allsubmitter kewin-2k Инвайты, mails, базы - Покупка, продажа 0 29.09.2006 07:46



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ