02-12-2025, 12:38 PM
قوانين المنتدى |
إعلانات هامة |
صفحة المبتدئين |
كتاب الفريق الأول |
كتاب الفريق الثاني |
مجلة الفريق |
أسطوانتين للمبتدئين |
من نحن ؟ |
تبرع للموقع |
Donate
تقييم الموضوع :
|
اي حد واجه برنامج محمي بحمايتين؟ multiple layers of protection
|
(02-12-2025, 06:19 AM)johnvb كتب : اخي انا جربت المنقح على نظام 32 بت ويعمل البرنامج بشكل رائع البرنامج اللي انا استخدمه اسمه MainTop RIP v6.1 هذا هو موقع البرنامج الاصلي https://www.maintop.com.cn/?supports=supports&lang=en النسخة الموجودة في الموقع رقمها MaintopRIP6.1 (20251117) النسخة اللي بحاول كسرها رقمها MaintopRIP6.1(200414) طبعا الدنجل موجود معي لكن اريد تعديل النسخة لجعلها تعمل بدون دنجل لاني اكره وضع الدنجل في الجهاز كل مرة او اذا سمح الله وتعطلت فلن استطيع استخدام البرنامج وبالتالي عملي سيتوقف الدنجل تعمل على الاصدارين بدون مشاكل (02-12-2025, 12:38 PM)mounirsoltan كتب : i don't think he has hardware. Yes bro i have the dongle its with me
02-12-2025, 07:30 PM
Tracer من الأفضل أن يستعمل بعد ما تفك الحماية الكود و ليس قبل
شاهد هذا الشرح: https://www.at4re.net/f/thread-4593.html (02-12-2025, 07:30 PM)Str0x كتب : Tracer من الأفضل أن يستعمل بعد ما تفك الحماية الكود و ليس قبل حلو جدا الملف dll الوحيد الذي استدعاه من البرنامج لحتى يشتغل بالكامل هو dtpui6e.dll ويحتوي على نافذة التنبيه ان الدنجل غير موجود فحصت ال dll بالـ PE EXPLORER ولقيت رقم النافذة وما اظن ان هذا ال dll مشفر بال VMProtect !! ![]() فحصت ال DLL بال Detect it easy وهو ليس مشفر ![]() لكن لست متاكد اذا كانت الدالة المسؤولة عن فحص الدنجل موجودة بهذا الملف ام هي موجودة بالملف الرئيسي .exe المشفر لاني اظن ان هذا ال dll للعرض الرسومي فقط اي حد عنده فكرة اخرى ؟
مساعدة على السريع من DarkDeath
تجاوزت شاشة المطالبة بالدونجل وكذلك تستطيع الحفظ ليس لدي وقت ولا رغبة بالتحليل ومتابعة كسر البرنامج الشباب فيهم البركة النسخة MaintopRIP6.1(200414) ملف xxxx.1337 التغيرات
وما توفيقي إلا بالله
هل العناوين المشار اليها هي عنواين انشئت وقت التشغيل ( عناوين الذاكرة المؤقتة )
هل قمت باستخدام Cheat Engine او ما شابه ؟ لاني ذهبت الى هذه العناوين ولم تكن نفس القيم على كل تجاوز النافذة لا يعني اننا قمنا بكسر البرنامج لانه يجب الغاء الدالة المسؤولة عن قراءة الدنجل فعند تجاوزها يجب ان يتغير عنوان البرنامج تلقائيا من V6.1(trial) ال V6.1 (UV)
اخي الكريم obada
كسر برنامجك في ملف dll استاذنا وتاج راسنا dark death كسر البرنامج بالطريقة الصحيحة خذ القيم التي نشرها وانا ساكمل الشرح عليك أن تعمل حقن ملف dll وتربطها مع البرنامج بالقيم التي نشرها الاستاذ darkdeathعبر أداة pyg أو أية أداة أخرى rozdll بعد فك الحماية كما قال الأستاذ str0x لحقن الملف استخدم ملف version.dll او اي ملف اخر يحمل في الذاكرة وسيعمل البرنامج بشكل نظامي علما أن برنامجك ليس محمي بدنغل تجاري وانما الدنغل من صنع الشركة نفسها وبالنسبة لكلمة trial لاداعي لتغير عنوان البرنامج قد تكون هناك دالة أخرى تقرا معلومات الدنغل وليس لها وظيفة ولاداعي لعمل باتش لها المهم عندك أن ينفذ البرنامج المهمة قد يكون هناك ٢٠ دالة وليس لها فائدة
03-12-2025, 08:29 AM
(03-12-2025, 12:35 AM)Obada كتب : هل العناوين المشار اليها هي (02-12-2025, 09:51 PM)DarkDeath كتب : ملف xxxx.1337 عناوين RVA (02-12-2025, 09:51 PM)DarkDeath كتب : التغيرات عناوين VA
شي طبيعي تتغير العنوانين لأن الحماية تستخدم ASLR
ASLR: Enabled ( حاولت إزالة هذه الخاصية لكن CRC32 كانت لي بالمرصاد ) ولحل هذه المعضلة أستخدم الباترن أفضل و أسهل انسخ الباترن وسوف تصل للمكان الصحيح التفصيل للتغيرات رفع الله قدرك أخي الغالي و الأستاذ johnvb الله وأعلم أنني قضيت علية ولست متأكد لان أهم المعوقات وهي المهمة تم تجاوزها مثل الحفظ وتصدير الصورة كلمة Trial غير مهمة إذا تم تجاوز معوقات البرنامج ركز على أي معوق داخلي مثل الحفظ يظهر له شاشة هذا خيط لمقارنة الدونجل ومنها تستطيع مقارنة القيم *** تعديل **** تم القضاء على تصدير الصور يقبل جميع الأنواع ( لم أضع التغيير )
وما توفيقي إلا بالله
03-12-2025, 01:05 PM
|
|
|
يقوم بقرائة الموضوع: بالاضافة الى ( 2 ) ضيف كريم


![[+]](https://www.at4re.net/f/images/collapse_collapsed.png)

![[صورة مرفقة: 589696161_2370134736756638_6327767195063...e=6956AED7]](https://scontent.ftlv3-1.fna.fbcdn.net/v/t1.15752-9/589696161_2370134736756638_6327767195063842733_n.png?_nc_cat=108&ccb=1-7&_nc_sid=9f807c&_nc_ohc=pitqfTciKRAQ7kNvwF44PLy&_nc_oc=AdkZuRACYyhnvaPRXwmG0OZrjCT3DduBVYnwP0NwvUVfCQIQeJ91V0T0xX6ARLo70yU&_nc_zt=23&_nc_ht=scontent.ftlv3-1.fna&oh=03_Q7cD4AH5Qa4qyaPH2En693pU_TH9u3H8PcygfMH4AmBtfuErYQ&oe=6956AED7)
![[صورة مرفقة: 589972273_1398512541692296_6852391534237...e=6956CD6D]](https://scontent.ftlv3-1.fna.fbcdn.net/v/t1.15752-9/589972273_1398512541692296_6852391534237317589_n.png?_nc_cat=105&ccb=1-7&_nc_sid=9f807c&_nc_ohc=rCrYekkH-8UQ7kNvwEKfzBj&_nc_oc=Adm4lTqNS9naM6dEipDDuw-zrG13ToFK5u_gVUi91ohWOtstsmO6YycFnyQDQo4dH8w&_nc_zt=23&_nc_ht=scontent.ftlv3-1.fna&oh=03_Q7cD4AFfKUUdm8bNm_dBkU4JhsxwfZSWVCt_dsWKEXSLkEBDcw&oe=6956CD6D)