Ламерский прот

Тема в разделе "WASM.BEGINNERS", создана пользователем FilimonF, 11 фев 2011.

  1. FilimonF

    FilimonF New Member

    Публикаций:
    0
    Господа! Я новичек, и прошу относится ко мне с пониманием, а не надменно-свысока...
    Прошу вашей помощи, т.к. в крякерском деле спец я не сильно большой:) У мя на работе установлена прога, сия прога хочет какой-то сериал нумбер. Рабочего времени не хватает, т.е. требуется пользование проги на дому, возникает проблема - как отвязать прогу от серийника? Пробовал ломать прогу - выяснил следующее - по-моему прога защищена ламерским протом riр ехе, который только портит заголовок и все. Господа, прошу вашей помощи(подсказки) - в каком направлении копать, дабы сломать дибильный прот. Вот ехе-шник
    http://zalil.ru/30293453
     
  2. FilimonF

    FilimonF New Member

    Публикаций:
    0
    Или мне перенести этот question из форума для новичков в другую ветку? Я просто не знаю, я сам там смотрел - вроде просто восстановить ре-заголовок, а целка ехе-шника в дампе не тронута. Только я знаю, что это не серьезный прот(т.к. с земидой дело уже имел 1 раз) но РЕ-хеадер все равно восстановить не могу:))) Вы хоть подскажите - че мне делать то?
     
  3. FilimonF

    FilimonF New Member

    Публикаций:
    0
    Размышления вслух:
    Эх, а вот(был бы живой) клерк - он бы точно мне посоветовал - чо делать с дурацким протом...
     
  4. Z3N

    Z3N New Member

    Публикаций:
    0
    FilimonF
    Напишите на крабе, может помогут.
     
  5. newbie

    newbie New Member

    Публикаций:
    0
    Если с твоих слов прот точно делал ламер, а ты не можешь его взломать, то вывод напрашивается сам собой ;)
     
  6. FilimonF

    FilimonF New Member

    Публикаций:
    0
    Вывод тот, что я сам ламер? Так я этого и не отрицаю! Я это сразу сказал! Однако этот факт никак не влияет на то, что этот прот ламерский! Даже я - ламер, говорю за этот прот - что он ламерский!!! Просто у меня немножко ума не хватает, как этот прот сломать. Я за этим и прошу помощи у вас - умных людей.
     
  7. bug1z

    bug1z New Member

    Публикаций:
    0
    как это трогательно )
     
  8. FilimonF

    FilimonF New Member

    Публикаций:
    0
    Ясно, что трогательно - мне это до лампы! Вы бы вместо того, чтобы меня дураком обзывать, дело бы сказали какое. Я же честно вам всем говорю, что у меня мозгов не хватает, а вы вместо того, чтобы помочь, смеетесь надо мной. Вы что, точно такие же, как и я что ли? Только смеяться и можете???
     
  9. newbie

    newbie New Member

    Публикаций:
    0
    Глупо называть что либо ламерским если ты не можешь сделать лучше, или хотя бы так же :)
    П.С. Дураком тебя никто не обзывал. Тебе это приснилось может быть? :))
     
  10. FilimonF

    FilimonF New Member

    Публикаций:
    0
    Ok, но все это флейм. Вы лясы наточили, ok. Вы что-нибудь по делу сказать можете или нет?
     
  11. spa

    spa Active Member

    Публикаций:
    0
    FilimonF
    куча инфы в нете
     
  12. FilimonF

    FilimonF New Member

    Публикаций:
    0
    [пост самоликвидировался ибо осознано, что кроме "базарных перепалок" и "базарного остроумия" ничего дельного мне тут не скажут. тему можно закрывать. всем спасибо за помощь. гитлер капут]
     
  13. Sasha7b9

    Sasha7b9 New Member

    Публикаций:
    0
    FilimonF
    Видишь, какая штука. Сейчас всё за деньги. Помогать никто не хочет. Шестидесятые давно позади.
    Я сам не шарю, если что.
     
  14. artkar

    artkar New Member

    Публикаций:
    0
    Посмотрел твою прогу.
    Приатачиться не удалось, олька падает при вызове второй TLS функции которая указывает на хрен знает какой участок памяти, как эта защита работает разбираться не охота. Есть предложение-Ты говоришь у тебя на работе есть рабочая версия, может снять с неёё дамп и это будет проще?
     
  15. FilimonF

    FilimonF New Member

    Публикаций:
    0
    да я "додумался" на работе винду переставить - и теперь у меня вообще нет рабочей версии, после перестановки винды эта хрень просит серийник. дамп я снимать пробовал - не снимается.
     
  16. reversecode

    reversecode Guest

    Публикаций:
    0
    FilimonF
    вам уже сказали, вам на креклаб, там есть специальная тема - запросы на взлом
    туда и пишите свои заказы
    ну или на руборд
     
  17. artkar

    artkar New Member

    Публикаций:
    0
    А почему не удалось? антидамповые приёмы? (тогда факт прот не ламерский: анти-дебаг, анти-атач, анти-дамп +шифровка)
    Расскажи чё ты смог сделать, чем можно приатачиться, обошел-ли антидебаг и как, может я и поковыряюсь, хотя результат не гарантирую.
    Про лицензию напиши какого она хоть вида?
     
  18. Sunzer

    Sunzer Member

    Публикаций:
    0
    Там все просто, 3 фикса условных прыжков, и все загружается и атачится. Антидамп это затирание мусором пе хидера, импорт вообще чистый, востановить его не проблема. Но я бросил ковырятся, когда подумал что возможно важная часть программы пошифрована этим самым ключем, и тогда патчить условные переходы бессмысленно.
     
  19. PSR1257

    PSR1257 New Member

    Публикаций:
    0
    FilimonF

    Если вы согласны следовать инструкциям то я могу их набросать. Но вам придеца сначала иметь дело с отладчегом а затем (depends on first resultZ) - либо с куском ассемблера либо с дампом в IDA (дизасм) пытаясь либо восстановить проверочную функцию чтобы понять можно ли "восстановить" этот код (это может оказаццо невозможно) - либо с листенгом проге пытаясь пофикседь все условные переходы.

    1-2-3 дня при знании асма, больше если нету.
     
  20. newbie

    newbie New Member

    Публикаций:
    0
    ламерский шпрот :lol: