تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
حل التحدي #13 كسر برنامج Actu@l Inst@ll3r v7.6
#21
(23-03-2020, 06:18 PM)TeRcO كتب : لا ادري ما أزعجكم ...

يبدو أنك فهمت بالنقص ! الله يسامحك...
على العكس تماما تم أخذ بعض مداخلاتك بعين الإعتبار لتحسين الكراك و سينشر Licensed to: AT4RE
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.

عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
أعضاء أعجبوا بهذه المشاركة :
#22
(23-03-2020, 06:35 PM)M!X0R كتب : يبدو أنك فهمت بالنقص ! الله يسامحك...
هههههه
اعتذر على سوء الفهم وسأعوض عنه أخي محمد
" اللهم أحسن خاتمتنا وأخرجنا من الدنيا علي خير"
أعضاء أعجبوا بهذه المشاركة :
#23
(22-03-2020, 04:54 PM)M!X0R كتب : كلا يتم بناءً على التعليمة و القيمة المحولة للـ Dump

اخى mixor
اعزرنى فائضا لدى نفس هذا السؤال ولكن لا افهم ماالقصد من التعليمية والقيمة المحوله لل Dump فكل الدروس القديمة اغلب عمل الكراك من call stack لكن الاختيار لا اعلم يتم بناء على ما كنت اختار عشوائى ومازلت
أعضاء أعجبوا بهذه المشاركة : مختارالشاعر
#24
(24-03-2020, 12:45 AM)hesham كتب : اعزرنى فائضا لدى نفس هذا السؤال ولكن لا افهم ماالقصد من التعليمية والقيمة المحوله لل Dump فكل الدروس القديمة اغلب عمل الكراك من call stack لكن الاختيار لا اعلم يتم بناء على ما كنت اختار عشوائى ومازلت

التعليمة التي كنت أقصدها 
CMP BYTE PTR DS:[EAX+0x45], 0x0

القيمة المحولة للـ Dump
BYTE PTR [EAX+45]=[00936585]=1

التعليمة المعدلة
AND BYTE PTR DS:[EAX+0x45], 0x0

و هذا عملها:

[صورة مرفقة: o50gfp8.png]


و بالتالي:
BYTE PTR [EAX+45]=[00936585]=0

و في حالة المرور على نفس التعليمة تصبح العملية الحسابية 

[صورة مرفقة: iyeCLyi.png]

و التي بدورها تعطي نفس النتيجة  Wink
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.

عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
أعضاء أعجبوا بهذه المشاركة : shwasinger , مختارالشاعر , farfes
#25
التحميلشكرا لك اخى [b]M!X0R[/b]  على الرد والمتابعه

بس ما كنت اقصده هو على اى اساس نختار النداء من call stack 
يعنى انا شوفت شرح كتير عند الايقاف على msgbox او شاشة تسجيل
ويختار من call stack لا اعرف لماذا يختار واحده دون الاخرى هل هو جرب عليهم كلهم قبل الشرح ام يوجد قاعده محدده يختار على اساسها النداء المطلوب.

...................
بعد اذنك .. اريدك ان تلقى نظره على هذا البرنامج وكيف يمكن تحليله وممكن تتضعه تحدى.

التحميل


ولكم جزيل الشكر
أعضاء أعجبوا بهذه المشاركة :
#26
(25-03-2020, 08:44 PM)مختارالشاعر كتب : ما كنت اقصده هو على اى اساس نختار النداء من call stack 

لا توجد قاعدة محددة و إنما يتم الإختيار من الأعلى للأسفل بفتح عينيك جيدا و ملاحظة التعليمات من مقارنات وقفزات شرطية..إلخ
 
(25-03-2020, 08:44 PM)مختارالشاعر كتب : بعد اذنك .. اريدك ان تلقى نظره على هذا البرنامج وكيف يمكن تحليله وممكن تتضعه تحدى.

سنقوم بمناقشته بقسم الـ VIP...
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.

عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
أعضاء أعجبوا بهذه المشاركة : مختارالشاعر
#27
(23-03-2020, 02:54 PM)TeRcO كتب : تفضل صديقي الغالي ....جزء من حلي للمعضلة

تعديلك على تعليمات حساسة نتج عنه ملف معطوب بعد الحفظ كانت محاولة جيدة على العموم 
((حاول أو مت و أنت تحاول))  good
لَّا إِلَٰهَ إِلَّا أَنتَ سُبْحَانَكَ إِنِّي كُنتُ مِنَ الظَّالِمِينْ.

عن أبي هريرة -رضي الله عنه- أن رسول الله -صلى الله عليه وسلم- كانَ يقولُ في سجودِهِ: «اللَّهُمَّ اغْفِرْ لي ذَنْبِي كُلَّهُ: دِقَّهُ وَجِلَّهُ، وَأَوَّلَهُ وَآخِرَهُ، وَعَلاَنِيَتَهُ وَسِرَّهُ».
(صحيح - رواه مسلم).
أعضاء أعجبوا بهذه المشاركة :
#28
شكرا [b]M!X0R[/b]
إقتباس :
(27-03-2020, 08:24 PM)M!X0R كتب : سنقوم بمناقشته بقسم الـ VIP...
ارجوا ان يكون التحليل متاح لنا.
أعضاء أعجبوا بهذه المشاركة :
#29
انا كسرت هذا البرنامج في عام 2017

ووقتها عدلت على الملف الـ EXE و الملفين  Engine.dat  و  Engine2.dat


وكان رقم الإصدار 6.8

وبالنسبة للأيقونة صح إذا كسرتها لا ما تتعدل لأن يوجد نسخة ثانية

أضطريت اشتري البرنامج بس مشان الأيقونة لأنها ما تتغير حتى وأن غيرتها ما تتغير المبرمج متقصد عاملها بالطريقة هذه
ووقتها الموقع اعطاني نسخة ثانية مع السيريال.

وإذا حبيت ارفعلك النسخة اللي كسرتها اخبرني برفعلك ياها وهي 6.8

على العموم شرح جميل
شكراً
أعضاء أعجبوا بهذه المشاركة :


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 3 ) ضيف كريم