Недавно пользователь STROM слил мне приватную софтину, называется она Steam Checker + SpamBot, функций очень мало, но тем не менее продают её по 600 рублей.
Первую версию я крякнул за ~10 минут, после чего автор написал:
Вызов принят! Начнём...
Инструмент:
IDR - Отладчик для Delphi приложений
kb7.bin - База знаний Delphi7 (для IDR)
OllyDBG - Отладчик.
Restorator 2009- Редактор форм/компонентов
Как определять на чём написан файл или чем он запакован вы знаете. Данная программа написана на Delphi7, по этому проблем с декомпиляцией не будет.
Загоняем в IDR и видим:
Ничего особенного, всё как и в первой версии.
Для начала надо убрать скрытие первой формы. Скажу по секрету что её скрывает третий таймер на первой форме, кликаем по нему ПКМ и выбираем процедуру OnTimer:
Копируем адрес выделенной функции, переходим в Olly, жмём Ctr+G и вводим адрес который мы скопировали. Теперь остаётся только занопить (NOP) эту функцию:
Сохраняем, запускаем и... первая форма не прячется! Теперь сделаем так, что бы не появлялась вторая форма.
Кликаем по второму таймеру и копируем адрес функции SHOW:
Далее NOP'им эту функцию в olly, в результате появляется только главная форма.
Осталось убить функцию проверки ключа, для этого в ollyDBG жмём ПКМ => Search for => All referenced text strings и ищем строки с адресом сайта, как только находим - кликаем 2 раза по этой строчке и оказываемся в нужной нам функции:
Первое что бросилось в глаза - это функция получения серийного номера диска С, но её трогать не будем.
Т.к. функция только проверяет ключ - запишем в её начало команду "RETN" (конец функции), для этого жмём пробел на строчке с адресом: 004A1140 и изменяем её с "PUSH EBP" на "RETN"
Сохраняем, запускаем, но кнопки и другие компоненты не активны, по этому давайте найдём функцию которая меняет свойство "Enabled":
Эта функция находится в пятом таймере (автор любит быдлокодить), просто запишем в её начало уже известную команду "RETN":
Сохраняем то что у нас получилось: ПКМ => Copy to executeble => All modifications => Copy All => ПКМ => Save File
Программа запускается, но только 90% компонентов активны, по этому скачиваем замечательную программу Restorator 2009 которая поможет нам разблокировать кнопку.
Открываем пропатченный exe файл:
Жмём F6 и ищем такой текст (строка № 28968):
После того как удалили "ненужные" строки жмём F8 и Ctr+R, в открывшемся окошке жмём Yes
Программа крякнута! Нам потребовалось ~10 минут что бы обойти привязку.
Как оказалось никакой "максимальной защиты" нет, автор просто поменял адрес сайта, а про удаление со всех компов он мягко говоря приврал.
Скачать крякнутую версию и оригинал можно тут:
Первую версию я крякнул за ~10 минут, после чего автор написал:
Вызов принят! Начнём...
Инструмент:
IDR - Отладчик для Delphi приложений
kb7.bin - База знаний Delphi7 (для IDR)
OllyDBG - Отладчик.
Restorator 2009- Редактор форм/компонентов
Как определять на чём написан файл или чем он запакован вы знаете. Данная программа написана на Delphi7, по этому проблем с декомпиляцией не будет.
Загоняем в IDR и видим:
Ничего особенного, всё как и в первой версии.
Для начала надо убрать скрытие первой формы. Скажу по секрету что её скрывает третий таймер на первой форме, кликаем по нему ПКМ и выбираем процедуру OnTimer:
Копируем адрес выделенной функции, переходим в Olly, жмём Ctr+G и вводим адрес который мы скопировали. Теперь остаётся только занопить (NOP) эту функцию:
Сохраняем, запускаем и... первая форма не прячется! Теперь сделаем так, что бы не появлялась вторая форма.
Кликаем по второму таймеру и копируем адрес функции SHOW:
Далее NOP'им эту функцию в olly, в результате появляется только главная форма.
Осталось убить функцию проверки ключа, для этого в ollyDBG жмём ПКМ => Search for => All referenced text strings и ищем строки с адресом сайта, как только находим - кликаем 2 раза по этой строчке и оказываемся в нужной нам функции:
Первое что бросилось в глаза - это функция получения серийного номера диска С, но её трогать не будем.
Т.к. функция только проверяет ключ - запишем в её начало команду "RETN" (конец функции), для этого жмём пробел на строчке с адресом: 004A1140 и изменяем её с "PUSH EBP" на "RETN"
Сохраняем, запускаем, но кнопки и другие компоненты не активны, по этому давайте найдём функцию которая меняет свойство "Enabled":
Эта функция находится в пятом таймере (автор любит быдлокодить), просто запишем в её начало уже известную команду "RETN":
Сохраняем то что у нас получилось: ПКМ => Copy to executeble => All modifications => Copy All => ПКМ => Save File
Программа запускается, но только 90% компонентов активны, по этому скачиваем замечательную программу Restorator 2009 которая поможет нам разблокировать кнопку.
Открываем пропатченный exe файл:
Жмём F6 и ищем такой текст (строка № 28968):
object rg1: TRadioGroupУдаляем "Enabled = False" для того что бы мы могли выбирать что нам нужно (рассылка, флуд, стим чекер).
Left = 400
Top = 576
Width = 201
Height = 81
Caption = 'Выбор '
Enabled = False
Font.Charset = DEFAULT_CHARSET
Font.Color = clRed
Font.Height = -11
Font.Name = 'Tahoma'
Font.Style = [fsBold]
Items.Strings = (
'Рассылка сообщений по базе'
'Заспамить указаный ящик'
'Стим чекер')
ParentFont = False
TabOrder = 8
end
object Button8: TButtonТоже самое проделываем и с кнопкой (Строка № 29064)
Left = 616
Top = 144
Width = 75
Height = 25
Caption = 'Steam чекер'
Enabled = False
TabOrder = 17
OnClick = Button8Click
end
После того как удалили "ненужные" строки жмём F8 и Ctr+R, в открывшемся окошке жмём Yes
Программа крякнута! Нам потребовалось ~10 минут что бы обойти привязку.
Как оказалось никакой "максимальной защиты" нет, автор просто поменял адрес сайта, а про удаление со всех компов он мягко говоря приврал.
Скачать крякнутую версию и оригинал можно тут:
VANS на высоте) Это я STROM (C) D:
ОтветитьУдалитьай красавчик блеять
ОтветитьУдалитьзапускаю IDR прога пишет:Cannot initalize Disasm что это значит?и что нужно зделать чобы заработала
ОтветитьУдалитьНадо скачать *.bin файл для Delphi7, если он скачан то вот вспомогательные файлы: http://kpnc.org/idr32/download/idr_aux.rar
УдалитьДорогой Van S Не научите ли вы меня крякать софты?И чем доказать что я не Крыса?
УдалитьТаких мудаков, как вы растреливать надо.
ОтветитьУдалитьКакие красивые слова.
УдалитьКаникулы начались?
УдалитьЯ ток заметил... 0_о
УдалитьVans, я твой фанат....
УдалитьКрасавец Вано)А таких быдло кодеров надо крякать как мразей)
УдалитьПрограмма эта фигня полная, да и как это гг можно было продавать аж за 600руб + чекер не пашет =_=
ОтветитьУдалитьСпасибо ВАНЗ.
ванс ебаный уебак заебал уже крякать софты, бичь ты сам не можеш не чего путевого написать?
ОтветитьУдалитьВ конце мая, толпы школьников заполняют форумы хакерской тематики или те что связаны со взломом. В это время школота очень агрессивно настроена, если ей что то не нравится, или её обидели - она начинает рвать волосы на одном месте пока ему не помогут или что то не докажет. Умная школота любит писать фейки на PHP говно девеле или околонормальные программы на Delphi, находятся "умельцы" которые эти программы крякают, не ради славы, а потому что софт безполезен или автор слишком скуп.
УдалитьМолодец ванс,спасибо тебе большое...Когда пользуюсь твоими программами знаю что все круто)))Продалжай в том же духе...Будем ждать новых программ...
УдалитьКогда я пишу в only Unit1::TForm1.tmr3Timer
ОтветитьУдалитьон мне пишет,что это неизвестный индификатор )
Эх...не крякнул(руки кривые и первый раз таким делом занимаюсь)а так хотелось,бился часа пол )
ОтветитьУдалитьспасибо ванс
ОтветитьУдалить5 часов мучился,и нихера не крякнул
ОтветитьУдалитьДети - защитники приватного дерьма ? Не , не слышал. По теме , софт как и был дерьмом , так и остался. Спасибо ванс :3
ОтветитьУдалитьа обнова будет :3
ОтветитьУдалитьПервый хороший программист который помогает людям =b
ОтветитьУдалитьКрякнул по уроку,нормалец хитрец :D
ОтветитьУдалитьКстати он работать перестал вроде :)
ОтветитьУдалитьВанс, сделай копию олайка!:)
ОтветитьУдалитьУ меня с первого раза получилось!
ОтветитьУдалитьКстати вышла новая версия
ОтветитьУдалитьЯ уже новую крякнул)
ОтветитьУдалитьКинь новую оригинал)
ОтветитьУдалитьНовая ничем кроме названия не отличается от старой, одним словом - развод.
УдалитьА как ей вообще пользоваться,и вообще работает ли чекер,просто все делал как бы правильно,прокси рабочие,точно валид мыла и на стим зареганные,но все равно BAD
ОтветитьУдалитьvans, скажи плз как изменить интерфейс программы.
ОтветитьУдалитьРесторатор 2009
УдалитьСпасибо, слушай, ты не опишешь как крякнуть skype sender?
УдалитьТам ничего интересного нет.
Удалитьokay :(
Удалитьа когда будут еще кряки?
Ванс, перезалей плс
ОтветитьУдалитьПЕРЕЗАЛЕЙ(
ОтветитьУдалитьУважаемый VANS большая просьба перезалйте данный файл т.к. хочу научиться этому делу!Зврвнее спасибо!
ОтветитьУдалитьВанс, епта, первый раз о тебе слышу. Ничего так сделал, но можно было бы пойти путем полегче, обойтись только парочкой нупов и правок жампов :)
ОтветитьУдалитьВанс перезалей плиз, хотелось бы посмотреть...
ОтветитьУдалитьВанс перезалей плиз
ОтветитьУдалитьВанс перезалей плизз. На яндекс диск.
ОтветитьУдалитькуда устанавливать .bin файлы
ОтветитьУдалитьВанс перезалей
ОтветитьУдалить