Jump to content
seo_detective

Crack this (foarte foarte foarte avansat)

Recommended Posts

Posted

Amice esti departe de realitate.

1. Nu spargem aici produse comerciale.

2. E compresat cu PeCompact. Treaba foarte usoara de despachetat.

3. OEP = 00AF7B58 55 PUSH EBP; adica daca faci matale ceva calcule va iesi 0AF7B58-400000=6F7B58

Daca vrei spargeti-l singur. E treaba usoara de aici inainte.

Tu zici ca e foarte avansat eu zic ca e la nivel 1 din 10 cel mult.

Posted (edited)

Daca in urma despachetarii aveti adrese invalide la reconstruirea adreselor de import iata adresa lipsa:

GetProcAdress (e valabila in toate cele patru cazuri de import necunoscut).

Atasez import tree corect pentru cei care nu se descurca:

Edited by giv
Posted
Amice esti departe de realitate.

1. Nu spargem aici produse comerciale.

2. E compresat cu PeCompact. Treaba foarte usoara de despachetat.

3. OEP = 00AF7B58 55 PUSH EBP; adica daca faci matale ceva calcule va iesi 0AF7B58-400000=6F7B58

Daca vrei spargeti-l singur. E treaba usoara de aici inainte.

Tu zici ca e foarte avansat eu zic ca e la nivel 1 din 10 cel mult.

Poate zici tu ca este foarte usor de despachetat,dar de facut functional nu prea cred.Cu ce va tutorial daca poti,sau imagini.

Posted
Poate zici tu ca este foarte usor de despachetat,dar de facut functional nu prea cred.Cu ce va tutorial daca poti,sau imagini.

Hai sa iti fac hatarul:

Explic aici doar partea de despachetare. Partea de crack NU si nici nu insistati. In afara de despachetare fisieul mai are, cum e si normal, cateva protectii suplimentare de integritate dar despre acestea nu vorbesc deoarece nu face obiectul acestul tutorial. Ma refer strict la partea de decompresarea a resurselor. Mai departe nu insistati. Tutorialul nu are multe explicatii deoerece va las sa descoperiti singuri ce si cum. Este vorbe de multe cunostinte tehnice care nu am cum sa le rezum in 8 minute de tutorial. Spor la vizionare!

Parola: giv

Posted

O licenta scrapebox costa 54 de dolari(reducere de 150$), mi se pare o prostie sa stai sa te chinui cu un crack daca scopul tool-ului e acela de a iti aduce bani, eu inclusiv am vandut tool-uri cracked acum ceva timp in urma dar macar am facut-o pentru 75-150$ per client tool si era 100% ca cel original(toate functiile disponibile).

Vine o vreme cand pentru anumite programe ar fi mai bine sa platesti, ai update-uri, support, nu mai stai sa te chinui cu toate crack-urile(majoritatea fiind infectate), stii ca maine cand iese noul update o sa iti mearga totul bine si nu o sa stai sa te chinui cu vreo functie care e posibil sa nu mai functioneze.

Aaaa, daca nu vreti sa cumparati puteti oricand sa va creati un spammer wp, nu e stiinta rachetelor, in orice limbaj se rezolva in 10 linii un spammer basic.

Posted (edited)
O licenta scrapebox costa 54 de dolari(reducere de 150$), mi se pare o prostie sa stai sa te chinui cu un crack daca scopul tool-ului e acela de a iti aduce bani, eu inclusiv am vandut tool-uri cracked acum ceva timp in urma dar macar am facut-o pentru 75-150$ per client tool si era 100% ca cel original(toate functiile disponibile).

Vine o vreme cand pentru anumite programe ar fi mai bine sa platesti, ai update-uri, support, nu mai stai sa te chinui cu toate crack-urile(majoritatea fiind infectate), stii ca maine cand iese noul update o sa iti mearga totul bine si nu o sa stai sa te chinui cu vreo functie care e posibil sa nu mai functioneze.

Aaaa, daca nu vreti sa cumparati puteti oricand sa va creati un spammer wp, nu e stiinta rachetelor, in orice limbaj se rezolva in 10 linii un spammer basic.

Ma rog... Nu valoarea softului conteaza pana la urma. Ci metoda de despachetare.

Spre exemplu Refox XII care e 290 EUR tot aceasta metoda foloseste.

E normal sa iti cumperi licenta daca folosesti programul. Nu intotdeauna supotul tehnic este folositor. Eu am cumparat VoxTrack pentru care am platit vreo 70 lei (in EUR) si pot sa spun ca suportul tehnic a fost varza, softul practic functionand doar partial si ei au refuzat sa repare bugurile fiind concentrati pe alte probleme. Sau am dat 150$ pe VH2011 si supotul tehnic a fost doar la inceput, cu timpul nemairaspunzand-mi la mesaje autorul sau raspunzandu-mi foarte greu si in afara subiectului (acestea sunt doar doua exemple graitoare).

Metoda de despachetare foloseste in ideea in care doresti sa faci un Keygen.

Acesta merge de la versiune la versiune (in general).

Aceste validari ale licentelor server-client (cum este cazul Scrapebox) merg doar cu exele "carpit" pentru ca un keygen e inutil in ideea in care licenta este stocata pe un server central si verificarea acesteia se face online.

Crack-urile sunt bune in general deoarece tin autorii de software "sharp" si dezolta software-ul in continuare. Crackerii sunt un fel de beta-testeri ale protectiilor software. In general daca o protectia cade apare alta mai buna. Dar pana la urma nimic nu este ireversibil.

Edited by giv
Posted

Compresia PeCompact este slaba si softul costa mult.

Cea mai buna compresie este a UPX.

Si gratis pe deasupra. Rezultatul este acelasi.

Posted

Cea mai buna compresie este a UPX.

Si gratis pe deasupra. Rezultatul este acelasi.

Cand te-ai nascut ai crezut ca apa ,aerul si pamantul sunt gratis .

Ulterior te-ai mutat la bloc si ai aflat ca apa e 2,5 lei / m3 , aerul curat e la munte si costa bani sa mergi acolo si pamantul costa 150 euro metru.

Cam asa e si cu UPX-ul asta .

Evitati lucrurile oferite in mod gratuit , in spatele lor se ascunde mereu ceva .

Nimic nu e gratis si bun !

Posted
Cand te-ai nascut ai crezut ca apa ,aerul si pamantul sunt gratis .

Ulterior te-ai mutat la bloc si ai aflat ca apa e 2,5 lei / m3 , aerul curat e la munte si costa bani sa mergi acolo si pamantul costa 150 euro metru.

Cam asa e si cu UPX-ul asta .

Evitati lucrurile oferite in mod gratuit , in spatele lor se ascunde mereu ceva .

Nimic nu e gratis si bun !

Omule....

Cred ca nu sti despre ce vorbesti..... Nu o lua in nume de rau dar sincr cred acest lucru. Faci o confuzie.

Posted
Omule....

Cred ca nu sti despre ce vorbesti..... Nu o lua in nume de rau dar sincr cred acest lucru. Faci o confuzie.

Da, dar în mare are dreptate. Tot ce e gratis are ceva ascuns ?i e greu de crezut c? e ?i foarte bun.

Posted
Omule....

Cred ca nu sti despre ce vorbesti..... Nu o lua in nume de rau dar sincr cred acest lucru. Faci o confuzie.

Ba stiu foarte bine ce spun .

Cum poti sa compari UPX cu PECompact sau cu alt compressor care nu este open source ?

In primul rand ,si cel mai la indemana exemplu, UPX are functia "decompress" .Nu trebuie sa ai nicio cunostinta in domeniu ca sa tastezi -d exemplu.exe si sa vezi minunea .

Daca te referi strict la reducerea marimii executabilului , atunci da ,sunt de acord cu tine .

Posted (edited)
Ba stiu foarte bine ce spun .

Cum poti sa compari UPX cu PECompact sau cu alt compressor care nu este open source ?

In primul rand ,si cel mai la indemana exemplu, UPX are functia "decompress" .Nu trebuie sa ai nicio cunostinta in domeniu ca sa tastezi -d exemplu.exe si sa vezi minunea .

Daca te referi strict la reducerea marimii executabilului , atunci da ,sunt de acord cu tine .

NU uita ca amandoua sunt vulnerabile la trucul privind registrul ESP. Despachetarea este EXACT la fel. Pot sa iti dau nenumarate exemple unde executabilul desi compresat cu UPX nu se despacheteaza folosind sintaxa upx -d *.exe si tot despachetarea "by hand" este optiunea la indemana care stii ceva.... este la fel ca la PeCompact. Nu stiu daca intelegi aceasta discutie... Eu vorbesc in termeni tehnici nu a marimii fisierelor sau sintaxa de despachetare. Ideea e ca unpack stub are aceeasi vulnerabilitate la UPX si PeCompact sau daca nu vrei metoda cu ESP register pui un HW Bp pe data code pe memory acees si tot acolo ajungi.... Ma rog... Discutie incheiata din partea mea....

Edited by giv
Posted
Ba stiu foarte bine ce spun. Nu trebuie sa ai nicio cunostinta in domeniu ca sa tastezi -d exemplu.exe si sa vezi minunea.

Ia uite un contraexemplu mai mult decat graitor care infirma pe deplin cele spuse mai sus de dumneavoastra.

Despachetarea gen upx.exe -d target.exe este doar o iluzie. Nu in toate cazurile functioneaza. Cel mai elocvent exemplu este uTorrent 3.1.3

Iata metoda manuala de despachetare aici:

Parola:

giv
Posted (edited)

Pentru ca vad ca nimeni nu posteaza solutia corecta va informez ca programul dupa despachetare (veti vedea ca este scris in Delphi) o data incarcat in olly va trebui sa utilizati pluginul mapimp si harta generata cu IDR pentru acest program.

Atasez arhiva cu tot ce va trebuie:

Parola:

giv

Aveti aici trei fisiere:

1. scrapebox_unpacked.exe

2. scrapebox_unpacked.map

3. mapimp_odbg.dll

Primele doua fisiere raman in acelasi loc (directorul unde este instalat scrapedox).

Al treilea il copiati in directorul \plugins al OllyDbg

Cand incarcati programul in Olly va gasi harta si va va intreba daca importati fisierul. Spuneti ca da. Altfel se va vedea acum codul. Mult mai sugestiv.

Eroarea #17 se bazeaza pe hasurile pentru protectie:

Puneti un bp pe:

00AACB90 <>/$ 55 PUSH EBP ; Unit1.TForm1.EE5A

si le veti vedea generate la:

00AACC02 |. B9 60CCAA00 MOV ECX,scrapebo.00AACC60 ;

00AACC07 |. BA A0CCAA00 MOV EDX,scrapebo.00AACCA0 ;

Pentru a le evita folositi metoda Call Stack in Olly sa vedeti de unde se genereaza mesajul cu Eroare 17.

Si ca sa vedeti ca solutia exista deja uitati-va aici (aveti mura in gura):

THREAD INCHIS!

30.05.2012 edit

Aici este fisierul despachetat si complet functional:

http://up.ht/JzjUvz

Daca il folositi cumparati licenta.

Edited by giv

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...