PDA

نسخه کامل مشاهده نسخه کامل : ReverseMe#4



mJo0T
06-09-2008, 15:36
سلام
شرمنده که خیلی وقته نیستم:19:،
اینم یه ReverseMe دیگه، اما باز هم با شکل و شمایل جدید!

وظایف(طبق معمول عجیب):
1- کرک کردن برنامه بدون دست کاری حتی یک بایت از برنامه
محدودیت ها:
1- keygen و patch و loader و serial قبول نیست :31:

البته میگم این تمرین یه ایده قدیمی(و کمتر شناخته شده) داره که امیدوارم کسی ایراد نگیره

حجم: 27 کیلو بایت

lvl@ster
06-09-2008, 16:21
1- keygen و patch و loader قبول نیست[ برای مشاهده لینک ، لطفا با نام کاربری خود وارد شوید یا ثبت نام کنید ](4).gif

یکمی راهنمایی کنید

amirgooran
06-09-2008, 19:11
احتمالا منظورش Serial fishing هست،چون اشاره اي بهش نكرد :d
AmirGooran

BEC34FCD12BEABF5

mJo0T
06-09-2008, 19:16
ببخشید یادم رفت اون رو هم اضافه کنم، سریال فیشینگ هم قبول نیست:31:

Ronin_unLocker
07-09-2008, 00:24
من كه نفهميدم چطوري ميشه يه راهنمايي كن خوب

ronin
A4A419A217B6FA45
سريال فيش هم كه نكنيم !؟
فكر كنم منظور dll كناريشه :27:

amirgooran
07-09-2008, 07:14
اين فايل Dll رو مي ذاري كنار برنامه تا هر سريالي رو قبول كنه

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

mJo0T
07-09-2008, 10:14
اين فايل Dll رو مي ذاري كنار برنامه تا هر سريالي رو قبول كنهآفرین :31:، استفاده از Language Pack روش جالبیه :20: و خوب هم جواب میده و به عنوان یه راه حل هم قبوله، اما میدونستی که خیلی از ویروس ها و تروجان ها هم از همین lpk.dll استفاده میکنن؟:13:پس این روش همیشه نمیتونه جواب بده و گاهی اوقات به وسیله بعضی انتی ویروس ها قضیه بیخ پیدا میکنه :31:
حالا فرض کنیم که به یه راه حل دیگه احتیاج داریم، اونوقت چی؟
یه نگاه به این عکس ها بندازین:

amirgooran
07-09-2008, 11:08
من نتونستم عكس هارو ببينم،چون با گوشي ميام :(
عكس هارو تو پرشينگيگ بذار،و لينكشو تو تگ url بذار تا شايد بتونم ببينم!
اين راه حل ها هم كه قبول نيست؟:d
sniffer
memory patch

اون فايل dll كناري رو هم كه نمي تونيم دستكاري كنيم؟!

در ضمن كلا به آنتي ويروس جماعت نبايد رو داد،چون به همه چي گير مي دن الا ويروس !

mJo0T
07-09-2008, 19:20
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید


برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
با قضیه آنتی ویروس تا حدودی موافقم:31:

amirgooran
07-09-2008, 22:20
راستش چيز زيادي از عكس ها نفهميدم،ولي:
فايل CORE.DLL اسمشو عوض كن بذار core_1.dll و اين فايل بذار سرجاش،تا برنامه با هر سريالي رجيستر بشه

برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید

mJo0T
08-09-2008, 09:34
بازم ایول، این دقیقاً همون روشیه که بهش میگن Dll Proxy :31:
بیشتر درمورد برنامه هایی که تابع چک سریال توی یه dll قرار داره و حالا یا بد :19: پروتکت شده و یا به دلایل امنیتی نمیشه به اون دست زد اجرا میشه
بازم ایول:31:

peyman khatar
08-09-2008, 19:16
سلام

ميشه يه توتريال از نحوه كار با اين متد بزاري ... خيلي عالي ميشه ...همين تارگت چيز خوبيه واسه كار !

يه ايول هم از من ...

mJo0T
08-09-2008, 22:52
ميشه يه توتريال از نحوه كار با اين متد بزاري ... خيلي عالي ميشه ...همين تارگت چيز خوبيه واسه كار !
امیر جان :31:، این بخش رو دیگه با شما بودن و دست شما رو میبوسه:46:

amirgooran
15-09-2008, 00:54
شرمنده اخلاق ورزشي،فعلا حسش نيست!
راستي مثل اينكه آيدي تو توي پرشينگيگ اشتباه نوشتي :d