HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 08.03.2009, 18:37
Emory
Новичок
Регистрация: 12.03.2006
Сообщений: 19
С нами: 10612631

Репутация: 29
По умолчанию

Я 4ку сломал... долго копался в дебаггаре но эти функции нашел.

теперь подключается к инету и спрашивает: мол лицензия? ессно ответ: нет и мне посылается команда на отбой. только вот чуток подкорректировав хрумер распознает это как "добро" и работтает.

Единственное не могу понять почему не постит... чего там еще ума не приложу.
 
Ответить с цитированием

  #2  
Старый 08.03.2009, 21:31
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
С нами: 9127098

Репутация: 166
По умолчанию

Цитата:
теперь подключается к инету и спрашивает: мол лицензия? ессно ответ: нет и мне посылается команда на отбой. только вот чуток подкорректировав хрумер распознает это как "добро" и работтает.
это решается элементарной заменой условных переходов JZ, JE, JNZ, JNE
Выкладывай свои наработки и описание по пунктам, что сделал, как сделал. Иначе твой пост вообще не несет никакой смысловой нагрузки.

DVD_RW, хватит посты набивать. Мы в курсе что лежит в паблике, а что нет. И ясно, что если кто-то сломает софт за 500$ то в паблик его не выкинет.
 
Ответить с цитированием

  #3  
Старый 09.03.2009, 15:01
Emory
Новичок
Регистрация: 12.03.2006
Сообщений: 19
С нами: 10612631

Репутация: 29
По умолчанию

Цитата:
это решается элементарной заменой условных переходов JZ, JE, JNZ, JNE Выкладывай свои наработки и описание по пунктам, что сделал, как сделал. Иначе твой пост вообще не несет никакой смысловой нагрузки. DVD_RW, хватит посты набивать. Мы в курсе что лежит в паблике, а что нет. И ясно, что если кто-то сломает софт за 500$ то в паблик его не выкинет.
Скорее твой пост это указание что делать и твой пост как раз и не является смысловой нагрузкой.

Цитата:
это решается элементарной заменой условных переходов JZ, JE, JNZ, JNE
Что рещается? то, что он не постит? или что?
То что я сделал действительно решается заменой одного JN на JNE. И все. При этом юзался хрумер который в паблике лежит и который "наполовину ломаный".

Если я и буду выкладывать свои наработки то только под хайдом которого тут нет. максимум на нуллед и не более.
 
Ответить с цитированием

  #4  
Старый 09.03.2009, 19:38
0x0c0de
Постоянный
Регистрация: 25.05.2007
Сообщений: 448
С нами: 9981026

Репутация: 1564
По умолчанию

А давайте вы не будете сраться здесь. Для этого pm есть. Обсуждайте по делу. Оффтоп потерт.
 
Ответить с цитированием

  #5  
Старый 10.03.2009, 17:43
Emory
Новичок
Регистрация: 12.03.2006
Сообщений: 19
С нами: 10612631

Репутация: 29
По умолчанию

Код:
 .text:0045FD30 mov     eax, edi
.text:0045FD32 mov     si, 0FFCDh
.text:0045FD36 call    sub_404FF4
.text:0045FD3B mov     [edi+57h], bl
.text:0045FD3E push    0
.text:0045FD40 movzx   ecx, bl
.text:0045FD43 mov     edx, 0B00Bh
.text:0045FD48 mov     eax, edi
.text:0045FD4A call    sub_461128
.text:0045FD4F mov     eax, edi
.text:0045FD51 mov     edx, [eax]
.text:0045FD53 call    dword ptr [ed
Вот тут вроде формируется проверка hardware id.. (5.02)

Вообщем тому кому интересно и кто соображает - стучимся...

Последний раз редактировалось Emory; 10.03.2009 в 18:30..
 
Ответить с цитированием

оффтоп
  #6  
Старый 10.03.2009, 18:11
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию оффтоп

зачем выкладывать километровые результаты работы DeDe ? кому надо может сам воспользоваться, достаточно было привести для примера адрес обработчика соответствующего
 
Ответить с цитированием

  #7  
Старый 10.03.2009, 18:21
Emory
Новичок
Регистрация: 12.03.2006
Сообщений: 19
С нами: 10612631

Репутация: 29
По умолчанию

Цитата:
зачем выкладывать километровые результаты работы DeDe ? кому надо может сам воспользоваться, достаточно было привести для примера адрес обработчика соответствующего
1) Не уверен что версии совпадают
2) Не уверен что есть вообще хрумер

ps: 2-e - ida

++ .text:0047E72C

Последний раз редактировалось Emory; 10.03.2009 в 19:18..
 
Ответить с цитированием

  #8  
Старый 10.03.2009, 20:21
lisa99
Постоянный
Регистрация: 15.07.2008
Сообщений: 444
С нами: 9381262

Репутация: 665
По умолчанию

а 5.0x где то в сети есть (не демо с оффсайта) а рабочая после привязки ?
 
Ответить с цитированием

  #9  
Старый 10.03.2009, 20:37
Emory
Новичок
Регистрация: 12.03.2006
Сообщений: 19
С нами: 10612631

Репутация: 29
По умолчанию

5ого в сети не видел.

видел full4 exe.... 4ка..

ps вроде получилось убрать проверку id...
смотрим где-то тут: .text:0067F9EB

ps2 только что узнал что 5.02 от 5.04 ехе не отличаются...
 
Ответить с цитированием

  #10  
Старый 10.03.2009, 23:29
auzijs
Новичок
Регистрация: 22.02.2009
Сообщений: 1
С нами: 9061554

Репутация: 5
По умолчанию

вот я какои то 5 хрумер нашол.
http://www.bizzytalk.com/xrumer/

и такие php фаили тоже нашол

http://rapidshare.com/files/200007091/www.zip

Последний раз редактировалось auzijs; 10.03.2009 в 23:58..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
.NET реверсинг procedure Реверсинг 7 02.04.2010 05:32



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.