un peu d aide pour un novice sur les gros progs

Vous avez un problème pour cracker ou vous souhaitez parler de reversing en général...

un peu d aide pour un novice sur les gros progs

Messagepar utilisateur_supprimé » 27 Mars 2005, 15:22

Bonjour a tous,
voila j essaye de cracker un logiciel qui est protegé par un dongle,mais ca n as pas d importance puisque sans dongle il m offre 30 heures d essai,et si je veut continuer il me suffit de commander des heures.
il y a donc une fenetre ou je choisi de recharger mes heures par le serveur ou par code .
le probleme c'est que j ai bien le titre de la fenetre dans et le nom des champs , mais a l emplacement du code je n ai rien.
je vous met quelques ligne de w32dasm ,qui j espere eclaira vos lanternes et ainsi la mienne. bon je n arrive a copier coller .je vous l ecrit:
?{popup}
aide...
mise a jour depuis le serveur {popup}
(vide) [ID=0B5Ch]
.
.
.
.
charger des unites d utilisation {popup}
(vide) [ID=0B70h]

voila,j ai beau faire une recherche dans les dll's et les exe liés au fichier je ne retrouve pas c ette phrase.

si quelqu un peu m aider un ti peu j aprecirais enormement.

merci encore de vos reponse.
ps:si vous voulais savoir le prog que j essaie de cracker demander le moi.
utilisateur_supprimé
 

Messagepar MoLoToF » 27 Mars 2005, 16:26

ps:si vous voulais savoir le prog que j essaie de cracker demander le moi.


ca oré pas été plus simple de mettre direct le nom du prog et un lien...?
Avatar de l’utilisateur
MoLoToF
Serials Killer
Serials Killer
 
Messages: 480
Inscription: 03 Novembre 2004, 16:18
Localisation: a coté de la vache

Messagepar griggione » 27 Mars 2005, 16:50

Bonjour tous

Bonjour monsieur le mécanicien,j'ai une panne mais je vous dirais pas la marque......
Alors c'est quoi la réparation???
64 ans et.....bébéWeb :oops:
Avatar de l’utilisateur
griggione
Semi-Dieu du cracking
Semi-Dieu du cracking
 
Messages: 1506
Inscription: 03 Juin 2004, 09:11
Localisation: Piedigriggio

Messagepar Invité » 27 Mars 2005, 17:10

d'accord je m excuse , le nom du programme c'est " insitu" de transtechnology
hxxp://www.transtechnology.fr/Produit/produit.asp
le fichier se trouve sur emule.
je m excuse encore
merci avous d avance.
Invité
 

Messagepar utilisateur_supprimé » 27 Mars 2005, 17:25

j ai le fichier d install sur mon pc, si il y a possibilité de l envoyer ou de mettre quelque part ,je le ferai avec plaisir.
utilisateur_supprimé
 

Messagepar MoLoToF » 27 Mars 2005, 17:38

jé, sur un ftp si tu en a un,
sinon si c'est pas du 16 bit ou du dos ou du chinois ou truc dans le genre et que ce depasse pas 60 MO je veux bien faire un geste...
Avatar de l’utilisateur
MoLoToF
Serials Killer
Serials Killer
 
Messages: 480
Inscription: 03 Novembre 2004, 16:18
Localisation: a coté de la vache

Messagepar utilisateur_supprimé » 28 Mars 2005, 20:33

MoLoToF, bon voila , j ai pas de ftp, donc je te le ai emailé.
utilisateur_supprimé
 

Messagepar MoLoToF » 28 Mars 2005, 20:42

faut me prevenir quand on me mail, je regarde jamais

je te up ca sur un ftp :wink:



EDIT A PART
tien, moi aussi j'ai recu le fameux mail des trojan :mrgreen:
V en acheter un :mrgreen: :roll:
Avatar de l’utilisateur
MoLoToF
Serials Killer
Serials Killer
 
Messages: 480
Inscription: 03 Novembre 2004, 16:18
Localisation: a coté de la vache

Messagepar utilisateur_supprimé » 28 Mars 2005, 20:54

le mail des trojans?????
pourquoi tu me dis ca?
mon mail est sain.
:wink:
utilisateur_supprimé
 

Messagepar MoLoToF » 28 Mars 2005, 20:54

voila le lien
http://perso.wanadoo.fr/molotof55/Insitu_Install.exe

tkt bubbledesavon, c'est pas pour toi cette edit :wink:

c'est un mail qui proposé d'acheter des trojan indetec pour 15 euro, tu trouvera le sujet dans la rubrique divers...

ce quelqun a reussi a ce faire passé pour deamon.
Dernière édition par MoLoToF le 28 Mars 2005, 20:57, édité 2 fois.
Avatar de l’utilisateur
MoLoToF
Serials Killer
Serials Killer
 
Messages: 480
Inscription: 03 Novembre 2004, 16:18
Localisation: a coté de la vache

Messagepar griggione » 28 Mars 2005, 20:56

Bonsoir tous

MoLoToF a écrit:EDIT A PART
tien, moi aussi j'ai recu le fameux mail des trojan :mrgreen:
V en acheter un :mrgreen: :roll:

Il a pas encore baissé de prix depuis le temps........ :lol: :lol:
64 ans et.....bébéWeb :oops:
Avatar de l’utilisateur
griggione
Semi-Dieu du cracking
Semi-Dieu du cracking
 
Messages: 1506
Inscription: 03 Juin 2004, 09:11
Localisation: Piedigriggio

Messagepar utilisateur_supprimé » 28 Mars 2005, 21:19

ok :D
je vois le style :)
utilisateur_supprimé
 

Messagepar utilisateur_supprimé » 29 Mars 2005, 07:12

donc voila,si vous voyer , je n arrive pas a voir la ligne du programme,qui fait apparaitre le temps restant dans la barre bleu en haut a droite de la fenetre, j arrive a voir au demarrage qu il enleve 5 minute a chaque ,meme si c'est deux mis en route en 30 seconde.j ai essayer de suivre les api SETTIMER et KILLTIMER,mais toujours rien ,je me ballade sa&ns rien voir d autre.et avec ollydbg il me dit que ce n est pas une aplli en 32 bits,comment faire?
merci d avance
utilisateur_supprimé
 

Messagepar utilisateur_supprimé » 29 Mars 2005, 14:55

j ai trouvé pourquoi les logiciels ne veulent se mettre en debbugeur.apparement d apres file inspector, et pe explorer le format de l entete est "NE".
y a t il un programme qui debugge le "NE"?
est ce possible de changer uniquement l entete (puisque le programme ne me parais pas dater de la periode des W 3.x?
est une ruse du logiciel?
sinon j arrive a le dessambler avec w32dasm et ollydbg,par contre le reste ne veut pas l ouvrir.
merci d avance pour vos reponses
utilisateur_supprimé
 

Messagepar etherlord » 29 Mars 2005, 16:07

NE = New Executable, 16-bit
PE = Portable Executable, 32-bit

je ne me risquerait pas a changer l'en-tete...

etherlord
etherlord
Triumvirat
Triumvirat
 
Messages: 2490
Inscription: 22 Mars 2004, 16:12

Suivante

Retourner vers Reversing

Qui est en ligne

Utilisateurs parcourant ce forum: Bing [Bot] et 6 invités