الفريق العربي للهندسة العكسية

نسخة كاملة : حل التحدي #08 كسر برنامج V!d30 C0nv3rt3r Ult!m@t3 v2.10.0
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
الصفحات : 1 2
Salam
رابط التمرين:
https://www.at4re.net/f/thread-1222.html

حل shwasinger

الطريقة الأولى:
https://drive.google.com/open?id=1cWLS5XGI2rtm6lozHcg5SXA5QHaEAkJq

باس فك الضغط:
shwasinger At4re

الطريقة الثانية:
https://up.top4top.net/downloadf-1406pa99g1-rar.html
باس فك الضغط:
SHWASINGER

حل EarthMan123
https://www.mediafire.com/file/md9gryfsz6xsx4z
باس فك الضغط:
M!XOR@AT4RE
أرجوا من أحد المتطوعين إعادة رفع جميع الشروحات برابط واحد على سيرفر قوي مثل google drive or mega.nz

منكم و إليكم وسلام عليكم  Heart
تم تحديث رابط الطريقة الأولى بأول مشاركة
عاشت ايدكم على الكسر 

بس ممكن استفسار انا كسرت البرنامج ب تغير قفزة واحدة فقط بملف framework.dll

00E4FA5C     /0F85 85000000 JNZ 00E4FAE7                             ;  Framewor.00E4FAE7

فقط حولت هذه القفزة الى  JZ وخلص 

لكن الغريب انا بس عدلت على هذا الملف وشغال البرنامج ١٠٠٪ لكن في الشروحات تم التعديل على ملف main !! 

واقتباس من الاخ  SpeedSoft 

Aiseesoft , Tipard , Fonepaw , 4videosoft  هذه الشركات اعتقد لشخص واحد لان نفس الحماية 

جربت الطريقة على اربع شركات وشغالة
(10-11-2019, 05:25 PM)the9am3 كتب : [ -> ]00E4FA5C     /0F85 85000000 JNZ 00E4FAE7                             ;  Framewor.00E4FAE7

هل العنوان النسبي (Relative Address) لهذه التعلمية هو CFA5C ؟ عند تغيير هذه التعلمية عندي لا يعمل البرنامج.
(10-11-2019, 05:56 PM)siddigss كتب : [ -> ]CFA5C

00E4FA5C  نعم هذا هو جربت البرنامج على ويندوز xp وشغال ١٠٠٪
(10-11-2019, 05:58 PM)the9am3 كتب : [ -> ]جربت البرنامج على ويندوز xp وشغال ١٠٠٪

جربتُه في وضع XP Compatibility ونجح ! Huh
السلام عليكم ورحمة الله وبركاته

مبروك للاخوة [b]Trial Cracker

 
سؤال :

هل نستطيع استعمال دالة ShowWindow[/b]

(10-11-2019, 05:58 PM)the9am3 كتب : [ -> ]جربت البرنامج على ويندوز xp وشغال

الهدف أن يشتغل البرنامج على جميع الأنظمة 
 
(10-11-2019, 07:14 PM)xdvb_dz كتب : [ -> ]هل نستطيع استعمال دالة ShowWindow

نعم لكن متعبة...ستحتاج للضغط على CTRL + F9 حوالي 20 مرة أو يزيد حتى تصل للمكتبة Framework.dll
إقتباس :نعم لكن متعبة...ستحتاج للضغط على CTRL + F9 حوالي 20 مرة أو يزيد حتى تصل للمكتبة Framework.dll

لا, العكس صحيح ... لقد استخدمتها في كسر البرنامج بنقطة توقف واحدة فقط !
حتى تنجح معك أولا املا بيانات التسجيل (لا تضغط على زر تسجيل) ثم bp ShowWindow
الخطوة الثانية اضغط على زر register 
الخطوة الأخيرة : call stack ستجد نداء Framework المسؤول عن تسجيل البرنامج.
(10-11-2019, 08:02 PM)Koumada كتب : [ -> ]لا, العكس صحيح ...

لا تحتاج وضع نقطة توقف عند أي دالة للوصول إلى المكتبة Framework.dll فقط PAUSE > Call Stacks

و عندما قلت أنها متعبة هنا أقصد وضع نقطة توقف عند الدالة سالفة الذكر و التتبع فقط
الصفحات : 1 2