05.10.2011, 10:03 | |
Crack для телефонного справочника или лохотрон Phone-a*Личный опыт* Понадобилось мне пробить номер мобильного телефона одного из абонентов сети Мегафон. Ну, я, естественно начал шарить по интернет, в поисках какой-нибудь базы или сервиса, который предоставляет такие возможности. Убив на это час или даже более, ничего толкового найти не удавалось. В основном, попадались платники. Лишь один сервис привлек мое внимание: sotovaiabaza.ru и целая куча его зеркал. Собственно, привлек он мое внимание только тем, что я увидел положительный отзыв о нем, на одном из крупных порталов (не будем его называть). Итак, пошарив по сайту, я нашел, якобы нужную мне базу. Скачал. Весила она, по-моему, метров 300. Уже только ее размер ставит под сомнения возможность ее дальнейшего использования. Ну да ладно, думаю я. Открываю архив, запускаю находившуюся в нем программу Phone-a. И тут облом ![]() ![]() Прога требует отправить sms, для того, чтобы пробить абонента по базе. ![]() Все действия, которые будут описаны в дальнейшем ни в коем случае, не должны побудить вас к взлому других программ. Информация будет предоставлена исключительно в ознакомительных целях. В интернете готового crack не было. Поэтому, я решил крякнуть прогу самостоятельно. Phone-a оказалась ничем не зашифрована, что значительно облегчает нам задачу. Что нам понадобиться: 1) W32dasm 9.00 2) BIEW v5.3.2 3) Прямые руки (обязательно!) Запускаем W32dasm 9.00 и жмем на кнопочку "Open". Указываем путь до экзешника phone-a.exe Начнется дизассемблирование. Собственно, пройдет оно довольно быстро) Перед нами появиться код программы. Необходимо найти в нем такую строчку: Цитата Введён неправильный регистрационный ключ! Чтобы быстро это сделать, можете воспользоваться Search-->Find text. ![]() Получается что на этот кусок кода мы переходим с 16-ричного адреса 004CD14C, об этом говорит строка : Цитата Referenced by a (U)nconditional or ©onditional Jump at Address Теперь ищем в файле этот волшебный переход 004CD14C. Для этого прокручиваем дизассемблированный файл к началу, снова вызываем команду Search, Find text и вводим искомое слово 004CD14C. Видим: ![]() Код опять в единственном экземпляре, хе-хе, так это же условный переход jne, видимо, он означает "если введён неправильный ключ, перейти туда-то" (к выдаче сообщения об ошибке). Что ж, заменим jne на je и получим логику "если введён правильный ключ, перейти на сообщение об ошибке"... Так что теперь будет работать любой код, кроме купленного за 600 рублей ![]() Цитата 0F 85 B4 00 00 00 8D 55 F4 (для надёжности прихватил несколько байт из следующей строки, вдруг там не одно такое сочетание байт) и воспользоваться второй незаменимой хакерской утилитой biew, чтобы пропатчить файл. В любом удобном файл-менеджере, лучше всего в Far Manager, копируем EXE-шку phone-a.exe в папку с файлом biew.exe Запускаем biew командой: Цитата biew -d phone-a.exe Видим ассемблерный код EXEшки. Жмём в программе F7, клавишей F5 ставим опцию "Search for hex" (все галочки-опции поиска переключаются клавишами от F2 до F7), вводим наши байты, ищем: ![]() Код опять в единственном экземпляре, жмём в программе F4, чтобы перейти к правке, заменяем байты 0F85 на 0F84 (это je, переход по противоположному условию). Жмём в biew клавишу F2 для сохранения изменений в файле, выходим клавишей Esc. Теперь, наверное, понятен и формат CRK-файла на первом листинге. Единственный изменённый нами байт имеет 16-ричный адрес 000CC54D и мы просто записали, какой байт на какой заменить. Тот же результат можно получить, сравнив оригинальный и изменённый файлы phone-a.exe консольной командой Windows fc /b (бинарное сравнение файлов): ![]() Запускаем изменённую прогу, скопировав её в исходную папку, ставим галку "Лицензионное соглашение", жмём "Регистрация", всё работает. Но к сожалению не так, как нам бы хотелось( На самом деле, вся база состоит их набора фамилий и адресов, которые определяются рандомным образом. В качестве проверки, ввожу адрес нашего сайта в поле "Фамилия". Получам 3-х человек с фамилией Инфоскрипт. Инфоскрипт Борис Антонович))) А что, мне нравиться. Даже звучит) Вообщем, полный лохотрон! ![]() Источник/Автор: infoscript.ru / pers.narod.ru | |
Категория: Прочее | Добавил: antisept (05.10.2011) Просмотров: 33255 | Рейтинг: 4.8/9 | |
Теги: |
Всего комментариев: 16 | |||||||||||||||||||||
|
Кроме того, материал перепечатывали с сайта на сайт, ставили... файл можно найти на Вэбочке (название tables_tablichki_dli_foruma.js).