Кряк по методу MozgC
Пользователи, просматривающие топик: none
|
Зашли как: Guest
|
Имя |
Сообщение |
<< Старые топики Новые топики >> |
|
|
Кряк по методу MozgC - 2009-06-08 09:28:07.966666
|
|
|
rasha
Сообщений: 7
Оценки: 0
Присоединился: 2009-06-06 22:46:06.680000
|
Я пытался крякнут вот этого http://depositfiles.com/files/l1o68myk2 по методу MozgC "W32dasm"e не мог найти каком строке идет проверка пароля
|
|
|
RE: Кряк по методу MozgC - 2009-06-08 11:47:03.333333
|
|
|
Sunzer
Сообщений: 253
Оценки: 31190
Присоединился: 2007-06-15 19:23:32.436666
|
Сначала пакер снять надо. Ставишь хардваре бряк на выполнение тут 004A59BB - FFE0 JMP EAX ; nanotrad.004580B4 Затем жмешь f8, окажешся на oep. Затем дампишь, востанавливаешь импорт.(Не обязательно) Нопишь переход и программа принимает любой код. 004571BA /75 1A JNZ SHORT 004571D6 ; Dumped_.004571D6 Распакованная: http://www.sendspace.com/file/vwu0yd
|
|
|
RE: Кряк по методу MozgC - 2009-06-08 12:52:39.326666
|
|
|
rasha
Сообщений: 7
Оценки: 0
Присоединился: 2009-06-06 22:46:06.680000
|
Спасибо ! Но по точнее можно А то для новичкам это понят трудно.
|
|
|
RE: Кряк по методу MozgC - 2009-06-08 13:00:30.900000
|
|
|
Sunzer
Сообщений: 253
Оценки: 31190
Присоединился: 2007-06-15 19:23:32.436666
|
quote:
ORIGINAL: rasha Спасибо ! Но по точнее можно А то для новичкам это понят трудно. Что именно подробно? Лучше ассемблер выучи и олю освой:)
|
|
|
RE: Кряк по методу MozgC - 2009-06-08 21:07:53.580000
|
|
|
rasha
Сообщений: 7
Оценки: 0
Присоединился: 2009-06-06 22:46:06.680000
|
Спасибо Sunzer Скачал твой damped.nanotrade и СофтICE е поставил брейкпоинт на 004571D6 А там сравнения не нашел Покажи где идет CMP
|
|
|
RE: Кряк по методу MozgC - 2009-06-08 21:30:33.903333
|
|
|
rasha
Сообщений: 7
Оценки: 0
Присоединился: 2009-06-06 22:46:06.680000
|
quote:
ORIGINAL: Sunzer Сначала пакер снять надо. Ставишь хардваре бряк на выполнение тут 004A59BB - FFE0 JMP EAX ; nanotrad.004580B4 Затем жмешь f8, окажешся на oep. Затем дампишь, востанавливаешь импорт.(Не обязательно) Нопишь переход и программа принимает любой код. 004571BA /75 1A JNZ SHORT 004571D6 ; Dumped_.004571D6 Распакованная: http://www.sendspace.com/file/vwu0yd Скачаль дампед. Поставил брейкпоинт 004571BA и после введения неправилного кода на проге передет на СофтАйс и потом чё надо делат НЕ ПОНИМАТ,
|
|
|
RE: Кряк по методу MozgC - 2009-06-08 22:15:43.363333
|
|
|
Sunzer
Сообщений: 253
Оценки: 31190
Присоединился: 2007-06-15 19:23:32.436666
|
CMP перед переходом скорее всего, я уже снес программу.
|
|
|
RE: Кряк по методу MozgC - 2009-06-09 17:11:45.633333
|
|
|
fromRIDDER
Сообщений: 1075
Оценки: 30
Присоединился: 2008-01-14 20:20:53.380000
|
Sunzer quote:
004571BA /75 1A JNZ SHORT 004571D6 ; Dumped_.004571D6 rasha quote:
поставил брейкпоинт на 004571D6 А там сравнения не нашел :)
|
|
|
RE: Кряк по методу MozgC - 2009-06-09 17:28:11.416666
|
|
|
rasha
Сообщений: 7
Оценки: 0
Присоединился: 2009-06-06 22:46:06.680000
|
quote:
ORIGINAL: fromRIDDER Sunzer quote:
004571BA /75 1A JNZ SHORT 004571D6 ; Dumped_.004571D6 rasha quote:
поставил брейкпоинт на 004571D6 А там сравнения не нашел :) Где вставит JMP, и куда его направлят ….а может посмотриш
|
|
|
RE: Кряк по методу MozgC - 2009-06-09 17:56:59.743333
|
|
|
fromRIDDER
Сообщений: 1075
Оценки: 30
Присоединился: 2008-01-14 20:20:53.380000
|
Какой JMP?
|
|
|
RE: Кряк по методу MozgC - 2009-06-09 18:12:26.583333
|
|
|
Sunzer
Сообщений: 253
Оценки: 31190
Присоединился: 2007-06-15 19:23:32.436666
|
004571BA , тут условный переход. Где то выше cmp доложен быть, но может и не быть:) PS У ТС'а мягкий знак пропал.
|
|
|
RE: Кряк по методу MozgC - 2009-06-09 20:54:36.476666
|
|
|
rasha
Сообщений: 7
Оценки: 0
Присоединился: 2009-06-06 22:46:06.680000
|
quote:
ORIGINAL: fromRIDDER Какой JMP? Надо JMP поставит чтоб прог не проверял парол Куда и куда указат ?
|
|
|
RE: Кряк по методу MozgC - 2009-06-09 21:22:02.893333
|
|
|
rasha
Сообщений: 7
Оценки: 0
Присоединился: 2009-06-06 22:46:06.680000
|
quote:
ORIGINAL: Sunzer Нопишь переход и программа принимает любой код. 004571BA /75 1A JNZ SHORT 004571D6 ; Dumped_.004571D6 Распакованная: http://www.sendspace.com/file/vwu0yd quote:
004571D6 Не получается переход
|
|
|
RE: Кряк по методу MozgC - 2009-06-09 21:27:34.203333
|
|
|
Sunzer
Сообщений: 253
Оценки: 31190
Присоединился: 2007-06-15 19:23:32.436666
|
В распакованой программе прыгни по адресу 004571BA, нажми Enter введии nop , нажми два раза Enter, нажми f9. Взлом удался. А толку ?
|
|
|
RE: Кряк по методу MozgC - 2009-06-09 22:52:14.466666
|
|
|
rasha
Сообщений: 7
Оценки: 0
Присоединился: 2009-06-06 22:46:06.680000
|
quote:
ORIGINAL: Sunzer В распакованой программе прыгни по адресу 004571BA, нажми Enter введии nop , нажми два раза Enter, нажми f9. Взлом удался. А толку ? quote:
004571BA Санзер Пожалуйста по подробнее можно. Я НОВИЧОК . Что значит nop? На каком программе ( отладчике ) это сделат?
|
|
|
RE: Кряк по методу MozgC - 2009-06-09 22:55:42.630000
|
|
|
Sunzer
Сообщений: 253
Оценки: 31190
Присоединился: 2007-06-15 19:23:32.436666
|
В OllyDbg. NOP - No Operation. Опкод: 90. Инструкция которая ничего не делает.
|
|
|
RE: Кряк по методу MozgC - 2009-06-10 12:34:08.560000
|
|
|
rasha
Сообщений: 7
Оценки: 0
Присоединился: 2009-06-06 22:46:06.680000
|
quote:
ORIGINAL: Sunzer В распакованой программе прыгни по адресу 004571BA, нажми Enter введии nop , нажми два раза Enter, нажми f9. Взлом удался. А толку ? Вот что я сделал: 1) Скачал дампед с вашего линка 2) Открыл его с помощью ОллеДБГ 3) Нажимал f8 до строки 004580B4 4) С помошью курсора "вверх" на шел строку 004571BA (как ви сказали) и нажимал Enter и попал по адресу 004571D6 5) там написал nop и появился окно и Еnter нажимал автоматически две nop появился Потом "отмену" нажал чтоб покинут окно 6) Наконец f9 нажимаю с надеждой но НЕ ПОЛУЧИЛСЯ Санзер ГДЕ Я ОШИБСЯ Пожалуйста 6
|
|
|
RE: Кряк по методу MozgC - 2009-06-10 13:03:50.053333
|
|
|
Sunzer
Сообщений: 253
Оценки: 31190
Присоединился: 2007-06-15 19:23:32.436666
|
Видео снял. Надеюсь понятно будет. http://www.sendspace.com/file/nwu0kh
|
|
|
RE: Кряк по методу MozgC - 2009-06-10 13:30:44.753333
|
|
|
rasha
Сообщений: 7
Оценки: 0
Присоединился: 2009-06-06 22:46:06.680000
|
quote:
ORIGINAL: Sunzer Видео снял. Надеюсь понятно будет. http://www.sendspace.com/file/nwu0kh :DD :DD :DD SUNZER ты СУПЕР Тебе бОЛШОЕ спасибо!!! Вот тепер ПОЛУЧИЛСЯ ! :D
|
|
|
|
|