PDA

View Full Version : حرفه ای: قفل CD گرین وی greenway.ir



amin1softco
شنبه 23 مهر 1390, 20:12 عصر
راستش من می خوام بدونم آیا تا به حال این قفل که داده های سی دی رو رمز گذاری می کنه HDCS تا الان کرک شده یا نه این قفل مثل اینکه توسط ابراهیم میرزازاده نوشته شده و شرکت معتبری مثل نوین پندار در مجموعه ی لورد2010 ازش استفاده کرده و کلاً داده ها به غیر از نرم افزار خود شخص برای نرم افزار های دیگه کاملاً مبهمه
اطلاعات بیشتر (http://www.greenway.ir/index.php?do=cat&category=products)
و به نظرتون قابل کرک شدن هست یا نه؟!:متفکر:

BLaCkViRuS1
شنبه 23 مهر 1390, 23:53 عصر
نسخه اولیه این قفل از دو تا dll استفاده میکرد به اسم CopyStop و TotalKing(اگر درست یادم باشه اسمش ) اولی واسه فایل های دایرکتور و دومی واسه مولتی مدیا بیلدر و بقیه هست.Dll های مورد نظر با Themida پروتکت میشن و خیلی راحت قابل دور زن هستند.فقط باید آنپک بشه و با یک بایت قفلش Bypass میشه ! واسه فایل های دایرکتور dll رو توی پوشه Temp به اسم محصول میریزه + یه اسم راندوم هم واسه هر بار اجرا به پوشش اضافه میکنه ! کافیه CreateFileA و DeleteFile از فایل دایرکتور Patch بشن بعد Dll رو آنپک و کرک کنی.فقط واسه سیستم دیگه باید اون فایل های Temp رو کپی کنی توی اون سیستم
به مدل دیگه داشت که فایل اصلی تخریب شده بود و قفل پس از درست بودن فایل رو به حالت Loader ی اجرا میکنه.که فقط کافیه روی WriteProcessMemory Breake point بزاری بعد بایت ها رو میفهمی و توی فایل تخریب شده Write میکنی.خود درایورشو هم میشه Patch کرد اما من روی درایورش کار نکردم دیگه
محصولاتی که به همین قفل مثلاً محافظت میشدن و من آنالیز و کرکشون کردم اینا بودن :
آموزش های لرد
بازی میر مهنا
بازی PES 2011 فارسی
و......
راستی خودشون هم میگن نباید فایلی که به ما میدید پروتکت شده باشه ! خودشون با Themida پروتکت میکنن :لبخند:
در کل واسه فایل های Director بدک نیست اما واسه فایل های دیگه ........

در ضمن Title تاپیکتو بد انتخاب کردی ! یه جورایی تبلیغ حساب میشه ها ! لااقل فقط اسمشو میزدی نه سایتشو !!

amin1softco
یک شنبه 24 مهر 1390, 07:53 صبح
راستش من خودم مشکل اصلیم با همین آموزش های لرده و یکسری سی دی دارم اسمشون نرم افزار طلاییه ولی فقط روی اکس پی اجرا می شه با دایرکتورم هست !!!! و با این نرم افزار حفاظت شدندو من چون فیلم آموزشی بود می خواستم ببینم می شه درایورش رو کرک کرد یعنی یک جورایی به فایل اصلی دست پیدا کرد؟
البته در سایت مورتال کمبات دیدم یک یونیورسال پچ براش درست کردند که من نتونستم دانلود کنم یکی کاربرای سایت برنامه نویسم nima nt (http://barnamenevis.org/member.php?57986-Nima-NT)هم ادعا کرده بود ولی اونم چیزی به من نداد. اما مثل اینکه اطلاعات شما کامله ولی چرا در انجمن http://www.ica-zone.com جواب ندادین! اگه شما همون بلک ویروس هستید؟!


فقط باید آنپک بشه و با یک بایت قفلش Bypass میشه !
چه بایتی می شه بیشتر توضیح بدین؟


در ضمن Title تاپیکتو بد انتخاب کردی ! یه جورایی تبلیغ حساب میشه ها ! لااقل فقط اسمشو میزدی نه سایتشو !!
سایتش و اسمشو از همین properties درایورش در آوردم .
76655
و نرم افزار طلائی از dll ضمیمه استفاده می کنه که لیست کامنداش رو در عکس بالاهست و خودشم از این لینک (http://s2.picofile.com/file/7158448816/hdcs.zip.html) البته مشکل اصلیه من بدست آوردن فایل اصلیه یا استفاده از اونه چطور می تونیم از درایورش استفاده کنیم تا مثل نرم افزار اصلی فایل ها رو به شکل اصلیشون بخونیم؟! مثلاً این فایل (http://barnamenevis.org/attachment.php?attachmentid=67446&d=1300029999) رو چطوری می شه به فایل اصلی که رمز نشده تبدیل کرد یا با درایور اونو درست خوند!!!!!!

BLaCkViRuS1
یک شنبه 24 مهر 1390, 10:57 صبح
من توی ICA فقط یه تاپیک دیدم که اونم جواب دادم قبلاً.چیز دیگه ای ندیدم :لبخند:
اما سوال شما از راه خودش خارج شده بیشتر در مورد کرک کردنش هست تا اطلاعات کسب کردن
بیا ICA واست یه فیلم آموزشی میزارم.یکی از دوستان هم فیلم شبیه سازیشو گذاشته بود :چشمک:
یه Universal Patch هم قبلاً LaL!pa درست کرده که روی ورژن های جدیدش جواب نمیده حتماً همون بوده .البته اون نسخه Public بود.یه Decoder هم واسش نوشته بود که میدونم هنوز هم کار میکنه روی فیلمهای کد شدش

lalipa
سه شنبه 24 آبان 1390, 14:35 عصر
بعد از چند سال فکر کنم دارم پست میدم تو فروم ها :گریه:


ورژن جدید قفل های گرینوی و امثالهم مثل محصولات جدید ITTTC ساختاری شبیه به هم دارند . در مورد Universal Patch : کلا فرقی نداشت که محصول Native یا MMB یا Director یا Autoplay باشه . سری جدید را چون خیلی وقت هستش که تارگت های ایرانی را گذاشتم کنار برا همینه که ریلیز نکردم . قفل خوبیه اما هنوز ضعف هایی داره .

آخرش هم ID منو اشتباه نوشتی BLaCkViRuS :قهقهه:
موفق باشید