Реверсинг. Задай вопрос - получи ответ

Discussion in 'Реверсинг' started by 0x0c0de, 2 Sep 2007.

  1. roddik

    roddik Member

    Joined:
    14 Jan 2009
    Messages:
    117
    Likes Received:
    13
    Reputations:
    0
    )) когда делается диз, все ок, потом если жмякнуть ideas->export->wordpress theme, оно сейвает, но поверх картинок пишет Trial, а с ошибкой хз, ща не получается сделать

    ----

    получается, прога раньше делала так - сейваем нормальные картинки в темп, пишем на них триал и сейваем куда укажут, а сейчас - сейваем картинки в темп, при этом имена файлов не такие, как потом, а бредовые, потом пишем триал, потом сейваем куда укажут, то есть если в первой версии можно было скопипастить картинки з перезаписью поверх похеренных, сейчас такого сделать нельзя, так как не совпадают имена файлов(
     
    #421 roddik, 21 Mar 2009
    Last edited: 21 Mar 2009
  2. s0l_ir0n

    s0l_ir0n Active Member

    Joined:
    14 Mar 2009
    Messages:
    399
    Likes Received:
    144
    Reputations:
    18
    Накачал кучу .net декомпилей, попробовал сломать у меня ничего не получилось, т.к. я вообще не имею опыта в .net, так что извини, я тебе в этом больше помочь не смогу =(
     
  3. maxmum

    maxmum New Member

    Joined:
    17 Jan 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    Подскажите.Есть программа редкая.Есть exe файл и setup.Нажимаю Setup генерируется код который надо на мыло разработчику отправить в неёже надо вставить новый код который придёт с мыла.
    Также содержится файл в котором номер сборки программы.Номер сборки и код надо отослать намыло.


    Пока это не зделаешь Exe файл не запускается выдаёт ошибку.

    Подскажите с чего начать.Хотяб принцып каким методом можно решить проблему.


    Вот инсткурция к программе.

    http://depositfiles.com/files/j6g6jxz69
     
    #423 maxmum, 23 Mar 2009
    Last edited: 23 Mar 2009
  4. s0l_ir0n

    s0l_ir0n Active Member

    Joined:
    14 Mar 2009
    Messages:
    399
    Likes Received:
    144
    Reputations:
    18
    Не понял смысла выкладывания инструкции. Ты хочешь сам сломать прогу? Тогда хукай GetVolumeInformation и смотри. Иначе, выкладывай сюда, попробуем помочь.
     
  5. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    Лучше бы программу залили, раз на то пошло, инструкция совершенно ни к чему
    Выдает ошибку?- точку останова на MessageBoxA в большинстве случаев помогает.
    использовать отладчик
     
    1 person likes this.
  6. maxmum

    maxmum New Member

    Joined:
    17 Jan 2006
    Messages:
    10
    Likes Received:
    1
    Reputations:
    0
    Вот программа.
    http://depositfiles.com/files/05rngh1pq
    или
    http://letitbit.net/download/ba59a0570165/newaP-266.zip.html

    ВОт нашёл официальный сайт
    http://www.astroacademy.spb.ru/text/program.html
     
    #426 maxmum, 24 Mar 2009
    Last edited: 1 Apr 2009
  7. verdizela

    verdizela New Member

    Joined:
    25 May 2008
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Помогите снять прот с exe файла, запакован он Armadillo 3.78 - 4.xx -> Silicon Realms Toolworks. При открытии показывает твой HWID и требует ввести ключ. У меня есть валидная пара HWID + ключ. Сам пробовал подменить HWID, но не получилось. Знаю, что распаковать его не удасться, пока не снимиш эту навесную защиту от Армадило.
    Сам экзешник и валидная пара находятся в архиве, скачать можно по этой ссылке:
    http://depositfiles.com/files/p572a3eeh
    или
    http://rapidshare.com/files/216550761/ADBCD2.rar.html
    Или может кому-то удасться найти ключ под мой HWID, то это тоже просто супер, тогда уже распаковывать буду пробовать сам.
    Мой HWID: 822D-59B5

    Заранее благодарен.
     
  8. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Снимается без проблем
    http://www.datafilehost.com/download-93922c9c.html
    Но только если хочеш продолжения то социализм закончился!
     
  9. verdizela

    verdizela New Member

    Joined:
    25 May 2008
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Спасибо за ответ и за снятие прота, завтра проверю этот файлик на работоспособность.
    А я все равно пробую снять эту защиту, пробую все-таки методом подмены HWID.
     
    1 person likes this.
  10. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Подменяеш либо автоматом,при помощи армагедона,либо скрипты есть для этого,но не всегда помогают,либо вручьную.
    Воть те мануал на рукоблудие!Только в твоём случае,дебуг блоскер,надо сначало процессы разединить,приатаччится и поправить оригинальные байты,затем вот так делать:
    http://www.datafilehost.com/download-b5f2683a.html
     
    1 person likes this.
  11. verdizela

    verdizela New Member

    Joined:
    25 May 2008
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Еще раз большое спасибо за ответ и за совет.
     
  12. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Вот те утиль для этого
    Если не дурак,то разберёшся!
    http://www.datafilehost.com/download-a4c7f489.html
     
  13. verdizela

    verdizela New Member

    Joined:
    25 May 2008
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Благодарю за помощь, спасибо за утилиту, разберусь обязателно.
    Сегодня попробовал подменить HWID с помощью ArmaG3ddon_v151_by_CondZero, то у меня получился похоже такой варинт, как тот, что ты зделал. Но при подмене HWID при вводе ключа сначала выскочило окно с благодарностью, что ключ правильный, а потом выскочила ошибка, что неправильный ключ. Файл сохранил и при открытии, ключа уже не требует и размер получился такой же как у твоего файла, у того, что был выложен.
     
    #433 verdizela, 3 Apr 2009
    Last edited: 3 Apr 2009
  14. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    реверсь сам файл
     
  15. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Если так нужно то за лаве!Хотя и погорячилась!
     
  16. verdizela

    verdizela New Member

    Joined:
    25 May 2008
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    У меня к этому файлу только спортиный интерес и ни какого коммерческого потому, что программа, от которой этот экзешник называется Автодата 3.17, а у меня установлена Автодада 3.18 полностью рабочая. И заинтересовал меня этот экзешник лишь потому, что я просто хочу снять с него Армадило, чисто попрактиковаться, я говорю правду, мне не нужна эта программа для коммерческих целей.
     
  17. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    если 4исто спортивный интерес, то тебе сюда: www.tuts4you.com, или на схожие. там специально созданы разделы для анпака, в том 4исле горы армы, и 4асто вкупе солюшены к ним, бери изу4ай и радуйся.

    а вот если пишешь в треде не просто "хо4у отломать конкретную версию протектора, дайте линки на любой софт, им протек4еный", а еще и софт конкретный нужен, да и еще определенного билда, то будь готов, 4то помошников 2 дня анпакать 4то-то + выдать обязательно полностью отвязанный бинарь может не найтись (не у всех есть и пару 4асов в день свободных в день), и собстно всем будет паралельно какое стремление тобой движет, "спортивный" интерес, либо экономия 3 баксов за с4ет помощи других
     
  18. verdizela

    verdizela New Member

    Joined:
    25 May 2008
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    Вот здесь :http://torrents.ru/forum/viewtopic.php?t=476782
    лежит версия программы Автодата 3.18(с лекарством), ею я пользуюсь и она новее, чем та от которой выложеный мною экзэшник. Даже сам экзэшник все равно не поможет, там еще нужно две .dll отвязать от Ариы. Это я к тому, что лишний раз хочу доказать о некоммерческом интересе.
    Об www.tuts4you.com я давно знаю и все, что нужно я там посмотрел и статьи Рикардо Нарвахи у меня есть в распечатанном виде(на данный момент все 40 глав, ждем дальнейших переводов...), и еще много хороших статей других авторв тоже у меня есть...
    И если мною движет спортивный интерес, то в этом форуме подобные вопросы задавать нельзя?
    Я никого не заставляю тратить свое время на мой экзэшник, кто хочет, тот ответит.
    Хотя на данный момент я свой вопрос снимаю.
    Благодарю всех откликнувшихся.
     
  19. roleg

    roleg Banned

    Joined:
    27 Mar 2008
    Messages:
    48
    Likes Received:
    47
    Reputations:
    0
    Такой вопросик. Есть win32 приложение warezzz.exe которое после запуска в какой то момент делает LoadLibrary("point.dll"), как поймать момент загрузки именно библиотеки point.dll, подгрузить перед ней свою fake_point2.dll и передать управление на загрузку point.dll.

    Хук ставится, но сразу на все вызовы LoadLibrary, а мне нужно только на ту которая грузит point.dll. :confused:

    to Lamia: можно подробней про фильтрацию параметров или подсказку?
     
    #439 roleg, 7 Apr 2009
    Last edited: 7 Apr 2009
    1 person likes this.
  20. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Филитруй параметр LoadLibrary на "point.dll",затем подменяй его на "fake_point2.dll ",
    грузи эту библиотеку,затем возвращяй всё в исходное состояние.
    либо назови свою библиотеку point.dll,которая будет повторять экспорты оригинальной,а исходная пускай
    будет fake_point2.dll и импортируй её функции.
     
    #440 Lamia, 7 Apr 2009
    Last edited: 7 Apr 2009
    2 people like this.