InstallShield12

Discussion in 'WASM.BEGINNERS' started by inf1kek, Mar 4, 2008.

  1. inf1kek

    inf1kek New Member

    Blog Posts:
    0
    Joined:
    Jan 9, 2008
    Messages:
    6
    есть инсталяшка, при установке - спрашивает пароль.
    никаких идей у меня вообще нету ..
    маска пароля - есть... возможно ли брут написать?
     
  2. HuXTUS

    HuXTUS New Member

    Blog Posts:
    0
    Joined:
    Jan 8, 2007
    Messages:
    240
    бряки на MessageBox, GetDlgItemText.
    поищи в string references строки вида "sorry, code is invalid".
     
  3. l_inc

    l_inc New Member

    Blog Posts:
    0
    Joined:
    Sep 29, 2005
    Messages:
    2,566
    HuXTUS
    Хе... Скорее уж "Your code is invalid. You should be sorry".

    P.S. Надо бы уже ввести тег [offtop]
     
  4. inf1kek

    inf1kek New Member

    Blog Posts:
    0
    Joined:
    Jan 9, 2008
    Messages:
    6
    Слушате, вы такие умные чтоле? вы хоть IS в глаза видели?
    я там не одного вызова поймать не могу, это не стандартная проверка как в обычном софте.

    короче, комбинаций там всего 100к, так что я написал брутфорс, но поскольку в коде - куда его сунуть - не нашёл.
    сделал через хендл текст бокса ... медлено - да, но тут комбинаций не много.
     
  5. HuXTUS

    HuXTUS New Member

    Blog Posts:
    0
    Joined:
    Jan 8, 2007
    Messages:
    240
    inf1kek
    я не видел. и не собираюсь тут же бросать всё и обшаривать интернет в поисках программы "защищенной" инсталлшилдом. Выкладывай линк.

    если пароль неверный, что выдает? если появляется окошко, то лови ShowWindow.
    Ищи введенный тобой пароль в памяти(alt+m в ольке :) ).
    На этом моя интуиция замолкает.

    подозрительно мало. а как ты посчитал? там пароль из трех символов чтоли?
     
  6. IceStudent

    IceStudent Active Member

    Blog Posts:
    0
    Joined:
    Oct 2, 2003
    Messages:
    4,300
    Location:
    Ukraine
    inf1kek
    На сайте есть статья по IS, есть тулзы. Декомпилируй код установки, посмотри, как проверяется пасс. Если на уровне скрипта, то пропатч/вычисли ключ. Если на уровне движка ("Media password", вызов через FeatureValidate), то поищи/поспрашивай, мож кто раскопал. Или сам разбери движок (ISRT.dll!_ComponentFilterOS).