привязка к ID

Discussion in 'Реверсинг' started by Sairys, 16 Mar 2009.

  1. Sairys

    Sairys New Member

    Joined:
    16 Mar 2009
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Извените если такие темы были, но нифига с них не понял)
    Есть прога, при запуске пишет: неверный ID, т.е. привязана к железу... Как эту защиту собсно снять или поменять ид на свой?) PEiD показало что написана прога через висуал бейсик, и что защиты как таковой там нет. Пробовал через ольку смотреть за этим ид - нифига не нашел)мб он зашифрован как-то хитромудро, хз) где собсно найти этот ИД в проге, даже если я узнаю сам ИД, как понять где он именно и изменить на свой? подскажите, буду оч благодарен)
     
  2. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    Купи софт у автора.
     
  3. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    bp GetVolumeInformation в ольке. 90% слу4аев утверждение верно, если прога ни4ем не протек4ена
     
    1 person likes this.
  4. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    ммм. для OllyDbg

    bp CreateFile, потом смотрите в стек и если там в качестве первого параметра строка, начинающаяся с "\\.\Scsi", то далее ставите bp DeviceIoControl, там второй параметр должен быть IOCTL_SCSI_MINIPORT (константа 0x4D008 если меня память не подводит).

    search for -> all commands -> cpuid . Расставляете бряки если нашлось.


    тоже попробуйте.
     
    1 person likes this.
  5. 0rs

    0rs Member

    Joined:
    30 Dec 2008
    Messages:
    70
    Likes Received:
    23
    Reputations:
    3
    Если в VB PCode то OllyDbg врятли поможет. Попробуй VB Decompiler от GPcH.
     
  6. s0l_ir0n

    s0l_ir0n Active Member

    Joined:
    14 Mar 2009
    Messages:
    399
    Likes Received:
    144
    Reputations:
    18
    Выкладывай программу сюда и не парься.
     
  7. Sairys

    Sairys New Member

    Joined:
    16 Mar 2009
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Спасибо за ответы! вб декомпилер хорошая штука) токо хз де там этот ид искать, эх) попросили с этой байдой разобратся а я нифига найти немогу)
    вобщем вот хренотень эта, кому не впадлу разберитесь пожалуйста)
    http://slil.ru/27272885

    надо бы проверку ид снять вобще, или сменить на 1421194910 . причем кстати этот ИД выдает прога, входящаа в комплект:
    http://slil.ru/27272901
    мб спецыально сделано, хз)
    зарание благодарен)
     
  8. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Держи
    http://www.datafilehost.com/download-bd184ff3.html
     
  9. s0l_ir0n

    s0l_ir0n Active Member

    Joined:
    14 Mar 2009
    Messages:
    399
    Likes Received:
    144
    Reputations:
    18
  10. Sairys

    Sairys New Member

    Joined:
    16 Mar 2009
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Lamia, очень благодарен!) держи + )
     
  11. Sairys

    Sairys New Member

    Joined:
    16 Mar 2009
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Блин, подкинули версию поновее, если не впадлу, последняя:
    http://slil.ru/27306503
    с меня +10 к репе))))
     
    1 person likes this.
  12. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Такая же шняга!После распаковки по адресу 004101D1 вбиваеш 5 байт нопов и усё,либо безусловный переход на 004102A1
     
    #12 Lamia, 19 Mar 2009
    Last edited: 19 Mar 2009
  13. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Запаковано там упиксом,распаковывать не стала,зделала инлайн
    http://www.datafilehost.com/download-661c7435.html
    Поправила ссылку
     
    #13 Lamia, 19 Mar 2009
    Last edited: 19 Mar 2009
    1 person likes this.
  14. Sairys

    Sairys New Member

    Joined:
    16 Mar 2009
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    распаковал адрес, через вб декомпилер токо хз как сохранить в ехешник опять, но уже пофик)
    огромное спасибо еще раз!)