الفريق العربي للهندسة العكسية

نسخة كاملة : حل التحدي #13 كسر برنامج Actu@l Inst@ll3r v7.6
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
الصفحات : 1 2 3
(23-03-2020, 06:18 PM)TeRcO كتب : [ -> ]لا ادري ما أزعجكم ...

يبدو أنك فهمت بالنقص ! الله يسامحك...
على العكس تماما تم أخذ بعض مداخلاتك بعين الإعتبار لتحسين الكراك و سينشر Licensed to: AT4RE
(23-03-2020, 06:35 PM)M!X0R كتب : [ -> ]يبدو أنك فهمت بالنقص ! الله يسامحك...
هههههه
اعتذر على سوء الفهم وسأعوض عنه أخي محمد
(22-03-2020, 04:54 PM)M!X0R كتب : [ -> ]كلا يتم بناءً على التعليمة و القيمة المحولة للـ Dump

اخى mixor
اعزرنى فائضا لدى نفس هذا السؤال ولكن لا افهم ماالقصد من التعليمية والقيمة المحوله لل Dump فكل الدروس القديمة اغلب عمل الكراك من call stack لكن الاختيار لا اعلم يتم بناء على ما كنت اختار عشوائى ومازلت
(24-03-2020, 12:45 AM)hesham كتب : [ -> ]اعزرنى فائضا لدى نفس هذا السؤال ولكن لا افهم ماالقصد من التعليمية والقيمة المحوله لل Dump فكل الدروس القديمة اغلب عمل الكراك من call stack لكن الاختيار لا اعلم يتم بناء على ما كنت اختار عشوائى ومازلت

التعليمة التي كنت أقصدها 
CMP BYTE PTR DS:[EAX+0x45], 0x0

القيمة المحولة للـ Dump
BYTE PTR [EAX+45]=[00936585]=1

التعليمة المعدلة
AND BYTE PTR DS:[EAX+0x45], 0x0

و هذا عملها:

[صورة مرفقة: o50gfp8.png]


و بالتالي:
BYTE PTR [EAX+45]=[00936585]=0

و في حالة المرور على نفس التعليمة تصبح العملية الحسابية 

[صورة مرفقة: iyeCLyi.png]

و التي بدورها تعطي نفس النتيجة  Wink
التحميلشكرا لك اخى [b]M!X0R[/b]  على الرد والمتابعه

بس ما كنت اقصده هو على اى اساس نختار النداء من call stack 
يعنى انا شوفت شرح كتير عند الايقاف على msgbox او شاشة تسجيل
ويختار من call stack لا اعرف لماذا يختار واحده دون الاخرى هل هو جرب عليهم كلهم قبل الشرح ام يوجد قاعده محدده يختار على اساسها النداء المطلوب.

...................
بعد اذنك .. اريدك ان تلقى نظره على هذا البرنامج وكيف يمكن تحليله وممكن تتضعه تحدى.

التحميل


ولكم جزيل الشكر
(25-03-2020, 08:44 PM)مختارالشاعر كتب : [ -> ]ما كنت اقصده هو على اى اساس نختار النداء من call stack 

لا توجد قاعدة محددة و إنما يتم الإختيار من الأعلى للأسفل بفتح عينيك جيدا و ملاحظة التعليمات من مقارنات وقفزات شرطية..إلخ
 
(25-03-2020, 08:44 PM)مختارالشاعر كتب : [ -> ]بعد اذنك .. اريدك ان تلقى نظره على هذا البرنامج وكيف يمكن تحليله وممكن تتضعه تحدى.

سنقوم بمناقشته بقسم الـ VIP...
(23-03-2020, 02:54 PM)TeRcO كتب : [ -> ]تفضل صديقي الغالي ....جزء من حلي للمعضلة

تعديلك على تعليمات حساسة نتج عنه ملف معطوب بعد الحفظ كانت محاولة جيدة على العموم 
((حاول أو مت و أنت تحاول))  good
شكرا [b]M!X0R[/b]
إقتباس :
(27-03-2020, 08:24 PM)M!X0R كتب : [ -> ]سنقوم بمناقشته بقسم الـ VIP...
ارجوا ان يكون التحليل متاح لنا.
انا كسرت هذا البرنامج في عام 2017

ووقتها عدلت على الملف الـ EXE و الملفين  Engine.dat  و  Engine2.dat


وكان رقم الإصدار 6.8

وبالنسبة للأيقونة صح إذا كسرتها لا ما تتعدل لأن يوجد نسخة ثانية

أضطريت اشتري البرنامج بس مشان الأيقونة لأنها ما تتغير حتى وأن غيرتها ما تتغير المبرمج متقصد عاملها بالطريقة هذه
ووقتها الموقع اعطاني نسخة ثانية مع السيريال.

وإذا حبيت ارفعلك النسخة اللي كسرتها اخبرني برفعلك ياها وهي 6.8

على العموم شرح جميل
شكراً
الصفحات : 1 2 3