![]() |
محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs - نسخة قابلة للطباعة +- الفريق العربي للهندسة العكسية (https://www.at4re.net/f) +-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html) +--- قسم : الأسئلة والإستفسارات، حلول المشاكل و تبادل الخبرات - Expert Exchange Newbie Questions Answers (https://www.at4re.net/f/forum-36.html) +--- الموضوع : محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs (/thread-3002.html) |
محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs - R333T - 08-03-2022 السلام عليكم ورحمة الله وبركاته امضيت ٨ ساعات محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs لم استطع واليكم ما توصلت اليه : البرنامج بلغة VB وهو غير محمي استعملت dnSpy الملف المسؤول على التسجيل هو T$$ Foùnd@tion Libraries.dll تتبعته ب NET Reflector و function هي VerifyLicense البرنامج يتصل API لتثبت من KEY ![]() وفي المرة الثانية ![]() pcid :خليط بين رقم تسلسلي BIOD & BARD ID & CPU ID ![]() هل من اقتراحات او مساعدة شكرا RE: محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs - the9am3 - 09-03-2022 وعليكم السلام ورحمة الله وبركاته اخي ابحث عن المصدر اظهار الشاشة المزعجة لاحد خصائص المدفوعة وبعدها عند ظهور شاشة المزعجة اضغط pause و اذهب الى call stack بعدها يمكنك ايجاد مكان الي يحدد ظهورها RE: محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs - R333T - 09-03-2022 فكرة جيدة ![]() ساجربها ايضا فكرت بصناعة fake API يقوم بارسال معلومات وهمية ![]() او ساتتبع parent callواتحقق ماهي ال object المطلوب RE: محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs - R333T - 09-03-2022 API محمية لكن لاحظت هناك ملف الاعدادات ____.exe.config تحدي صعب حقا يجب عليا التعلم اولا يوما ما اكسره باذن الله RE: محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs - samoray - 13-03-2022 This program has already been cracked by "Dr.Zero", you can find a cracked version available on the net.
anyway, it seems that he has recompiled some methods: see here for exemple the original method: and The modifid One:
you can study those modifications inorder to understand what was modified.
PS. the second method that has been modified is "LoadLicense" Method : RE: محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs - R333T - 13-03-2022 i will compare methods... thank you bro <3 ? Do you testd it, note the old version so easy to fish the serial with classic method search nag AlertBox for bad msg BP, then the step throw until you track the stack so easy man ![]() but the new versions use APIs to test license like i said earlier ![]() ![]() RE: محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs - samoray - 13-03-2022 Very nice of you my bro,
thanks for breaking up the target. it would be very helpful for the forum members to learn from you do you think you can make a tutorial for this target and share it here.? RE: محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs - R333T - 13-03-2022 Yes of course, but the next Sunday inchaallah ![]() RE: محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs - samoray - 13-03-2022 Just remember, THIS IS VERY IMPORTANT, in this field of RCE world, you have to be honest, and if you took any piece of code or idea from any reverser, just give him some credits in your tutorials, for exemple if you used any piece of code from Dr.Zero patching solution, just give him some credits in your tuts, or in your released patchs. salam RE: محاولة كسر البرنامج Dùpl1c@te F1le F1nder Plùs - R333T - 14-03-2022 ![]() Man at the night when I'm thinking how I will recorded the tutorials 1st think is mention you and DrZero on the intro ![]() ![]() |