Помощь в крэкинге :)

Discussion in 'Реверсинг' started by TPETOH, 7 Aug 2013.

  1. TPETOH

    TPETOH New Member

    Joined:
    5 Jul 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Вот софт http://rghost.ru/private/47961845/246d001b06f0d14727bf4f37832f56d3
    Помогите выудить оттуда dllки (читы) либо сделать полноценный кряк. Если что, они ВРОДЕ беруться с сервера, инжектяться в процесс Game.exe Я попытался распаковывать длл никаких не видит, попытался перехватить пакеты, закрывает Charles...
     
    #1 TPETOH, 7 Aug 2013
    Last edited: 7 Aug 2013
  2. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,296
    Reputations:
    327
    пишет ключ не активирован
     
  3. TPETOH

    TPETOH New Member

    Joined:
    5 Jul 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Дык понятно, нужно заплатить чтобы активировать, зачем тогда крякать если бы программа была бесплатной
     
  4. InDuStRieS

    InDuStRieS Banned

    Joined:
    15 Mar 2009
    Messages:
    526
    Likes Received:
    253
    Reputations:
    32
    название стремное......снежок на виртуалке запускал?
     
  5. TPETOH

    TPETOH New Member

    Joined:
    5 Jul 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Да это обычный Updater чита, там каждый раз название генрируется чтобы игра не палила. Могу ВТ запилить
     
  6. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,296
    Reputations:
    327
    я так понял под варфейс.
    запечатано оно толи темидой толи exeкриптором, определял на глаз, по характерным процедурам запуска.

    врядли там есть чтото интересное, его размер примерно соответствует говнокоду на эмбаркадере с хуевой тучей ртл.

    updater -> DNS (poligon01.ru)
    updater -> GET /WF_WX/ver
    updater <- 200 OK 1060813
    updater -> GET /WF_WX/script.php?h=612351233
    updater <- 200 OK error
    updater -> GET /WF_WX/news
    updater <- всякая хуита то что в левом окне

    што?
     
  7. TPETOH

    TPETOH New Member

    Joined:
    5 Jul 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Ну virustotal. Хм, спасибо за сайт. Кстати, при инжекте создается файл в системной папке Temp с расширением .tmp хз как его открыть...
     
  8. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,296
    Reputations:
    327
    тыб лутше показал как оно в эталоне работать должно, или офсайт где этой хуетой торгуют
     
  9. TPETOH

    TPETOH New Member

    Joined:
    5 Jul 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Торгуют посредники, я только от вас узнал офф.сайт откуда берется инфа. У меня есть уже проплаченный, но я не знаю что уже можно с ним сделать...
     
  10. TPETOH

    TPETOH New Member

    Joined:
    5 Jul 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    Чем ты открыл, скажи пожалуйста
     
  11. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,296
    Reputations:
    327
    на виртуалке запустил со снифером

    rawcap называется, сохраняет в формате wireshark
     
    2 people like this.
  12. rotan4eg

    rotan4eg New Member

    Joined:
    19 May 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Сейчас занимаюсь ее нулением... есть 2 варианта описал в своей теме, но нужна помощь... так... после обновы они добавили сессию... попробуем распаковать...
     
    #12 rotan4eg, 13 Aug 2013
    Last edited: 13 Aug 2013