الفريق العربي للهندسة العكسية

نسخة كاملة : Asprotect Assistant (Hide Folders 5.9)
أنت حالياً تتصفح نسخة خفيفة من المنتدى . مشاهدة نسخة كاملة مع جميع الأشكال الجمالية .
الصفحات : 1 2
السلام عليكم،
بعد أن وجدت ال OEP (في الصورة المرفقة) قمت بعدة محاولات لفك الضغط ولم استطع.
أرجو من الخبراء المساعدة والشرح إن أمكن.. وشكراً.

https://fspro.net/download/distr/hf5_setup.exe

https://drive.google.com/file/d/1E6GnzsU...sp=sharing

[صورة مرفقة: view?usp=sharing]
قم باستخدام CodeDoctor (OllyDbg plugin)
 
https://i.imgur.com/IKRvwnA.png

وستجد الملف مفكوك
don't forget bp on kernel32.IsDebuggerPresent
To avoid Kill process
الأخوة TeRcO و esso_x :
لكم مني كل الحب والتقدير
Mission Accomplished...
مطلوب من الأخ ROZBUD 
إذا لديه الوقت


شرح ما توصل له مع البرنامج ليستفيد الاعضاء من هذا النوع من الحماية
أخي الكريم،،
بناء على طلبك،،،
IsDebuggerPresent ثم CodeDoctor مع OllyDbg 1.1:
أوصي بشدة باستعمال هذا البرنامج لإخفاء الملفات (الأفضل من نوعه)..
امضيت فيه عدة ساعات، وأرفقه للجميع للاستفادة على الرابط التالي:
https://dosya.co/n3kqdxhhh5bz/HF592Lates...n.rar.html
Pass: www.at4re.net
**(المعذرة لا استطيع شرح الخطوات الأن)**
(14-10-2022, 12:00 PM)ROZBUD كتب : [ -> ]**(المعذرة لا استطيع شرح الخطوات الأن)**

بارك الله فيك أخي ..... الكسر لم يكتمل بعد
اترك لك المحاولة
https://i.imgur.com/Ca7Dt0q.png
أخي TeRcO :
نعم، عملي كان سريع وغير منظم، اما انت: فما شاء الله عليك!
Shy
(15-10-2022, 11:00 AM)ROZBUD كتب : [ -> ]أخي TeRcO :
نعم، عملي كان سريع وغير منظم

ولا يهمك.... المهم المحاولة .. وكانت جيدة nice

صراحة خوارزمية التسجيل ليست صعبة اطلاقا .... الصعب في التحقق الداخلي للبرنامج من السيريال المدخل
فبعد حساب السيريال والتسجيل به ....تذهب  فقط بعض الدلالات على ان النسخة التجريبية

نـأتي لحساب السيريال ويتكون من:
1-نص "HF5-"  
2- هناك 24 محرف ضمن {0123456789ABCDEF} + "-" بين كل 06 محارف
012345-6789AB-CDEF01-234567
3- يتم استخدام كل محرفين كقيمة hex ...يعني:
$01$23$45
$67$89$AB
$CD$EF$01
$23$45$67
يتم جمع كل قيم  hex  فقط ( 8Bit  ) ..... والناتج من العملية يأخذ منه  فقط ( 8Bit  ) .... فإذا كان الناتج C33 فالقيمة 33 هي التى تهمنا
ولابد لها ان تساوي=21h 

في مثالنا:
مجموع كل القيم باستثناء الأخيرة = 29 ....... لكي تساوي  =21h  لابد ان تكون :$F8
 
Serial Key {By TeRcO}:
HF5-012345-6789AB-CDEF01-2345F8
Personal License

يبقى لي تخطي التحقق الداخلى ....سأحاول معه لاحقا fight
يمكن عمل هوك ( بواسطة PYG )  لتخطي التحقق....  ببايت واحد
هذا والله أعلم
دمتم بود rose
لم استطع إيجاد قفزة ذهبية لكسر البرنامج..
الصفحات : 1 2