الفريق العربي للهندسة العكسية
مساعدة في برنامج دوت نت - نسخة قابلة للطباعة

+- الفريق العربي للهندسة العكسية (https://www.at4re.net/f)
+-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html)
+--- قسم : الأسئلة والإستفسارات، حلول المشاكل و تبادل الخبرات - Expert Exchange Newbie Questions Answers (https://www.at4re.net/f/forum-36.html)
+--- الموضوع : مساعدة في برنامج دوت نت (/thread-1843.html)

الصفحات: 1 2


مساعدة في برنامج دوت نت - Untold - 22-06-2020

بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته

جالس احاول في عمل كراك لبرنامج يقوم بعمل شيك على السيريال اونلاين
البرنامج بعد 29 مره لا يمكن تشغيله بدون سيريال وبالاضافة يوجد ملف config فيه المفتاح


استخدمت dnspy وحاولت قراءة الكود ومعرفة مكان التأكد من صحة السيريال والتلاعب بهذه النقطة لم اعرف لانه ليس لدي خبرة برمجية كافية
حاولت استخدام olly لا يدخل على Entrypoint !!!

ما الحل الاخوة الافاضل

رابط البرنامج : 
إقتباس :https://support.geophysical.com/gssiSupport/Products/RADAN/software/Radan7_Setup.zip



RE: مساعدة في برنامج دوت نت - the9am3 - 22-06-2020

اخي ياريت تقوم بااضافة معلومات اكثر مثل فحص البرنامج و اين وصلت بالضبط 
---------------------------------------------------------------------------------------

البرنامج الرئيسي ليس دوت نت لكن نافذة التسجيل دوت نت البرنامج الرئيسي مبرمج بالــ C++ 
فــ نقح البرنامج الرئيسي بواسطة olly او x64dbg لتخطي ظهور نافذة التسجيل ..
هذا روتين مهم 
00446176
+
هذا النداء يحدد النسخة 
004462CA

004462CA  | E8 35B30A00                         | call <JMP.&pp_eztrial1>               |


RE: مساعدة في برنامج دوت نت - Untold - 22-06-2020

البرنامج كان مضغوط . {SmartAssembly} Obfuscator 
فكيت ضغطه وكل ما احاول اشغله في الاولي بطلعلك نافذة التسجيل وما قدرت اعمل اشي ثاني


RE: مساعدة في برنامج دوت نت - Cyperior - 22-06-2020

SmartAssembly == .Net == Dnspy != OllyDbg != x64Dbg


RE: مساعدة في برنامج دوت نت - the9am3 - 22-06-2020

(22-06-2020, 06:51 PM)Untold كتب : البرنامج كان مضغوط . {SmartAssembly} Obfuscator 
فكيت ضغطه وكل ما احاول اشغله في الاولي بطلعلك نافذة التسجيل وما قدرت اعمل اشي ثاني

اخي البرنامج الرئيسي ليس دوت نت .. radan.exe 

[صورة مرفقة: ZqYOS2J.png]

قم بتنقيح البرنامج الرئيسي بواسطة olly او x64dbg لتخطي نافذه التسجيل


RE: مساعدة في برنامج دوت نت - Untold - 22-06-2020

كنت اعمل تنقيح لملف الدوت نت وراحت عن بالي البرنامج الرئيسي

الي من الصباح بحاول فيه وان شاء الله اصل لنتيجة معه 

شكراً للاخوة ويا حبذا لو في اي hint تساعدوني فيه


RE: مساعدة في برنامج دوت نت - the9am3 - 22-06-2020

(22-06-2020, 08:45 PM)Untold كتب : ويا حبذا لو في اي hint تساعدوني فيه

 
(22-06-2020, 03:51 PM)the9am3 كتب : هذا روتين مهم 
00446176
+
هذا النداء يحدد النسخة 
004462CA

004462CA  | E8 35B30A00                         | call <JMP.&pp_eztrial1>               |



RE: مساعدة في برنامج دوت نت - samoray - 05-07-2020

the program executable is Radan.exe
it uses a "SoftwareKey Protection Plus SDK", for it's keyfile registration
the keyfile is named "radan7.lf", it's encoded, you can find it inside the installation folder.
All the registration checks and validation are done inside this dll: "KEYLIB32.dll" which is encrypted and decrypted on the fly. 
so far, I have breaked the registration check mechanism but I need some files to test the full features of the program:
[صورة مرفقة: lM9pUN5.png]

[صورة مرفقة: NGa5aUV.png]


RE: مساعدة في برنامج دوت نت - Untold - 07-07-2020

المعذرة لم اتحصل على ملفات للتجربة لغاية الان


RE: مساعدة في برنامج دوت نت - samoray - 08-07-2020

(07-07-2020, 10:38 AM)Untold كتب : المعذرة لم اتحصل على ملفات للتجربة لغاية الان

على العموم البرنامج شغال عندي و بدون أي مشاكل لحد الأن.
اذا حصلت على ملف للتجربة يكون أفضل
[صورة مرفقة: IEvLeqA.png]