Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: Manguila en 21 Septiembre 2011, 09:50 am



Título: Modificar instalador para evadir numero de instalaciones
Publicado por: Manguila en 21 Septiembre 2011, 09:50 am
Hola compañeros! Tengo un caso de un programa el cual incluye un sistema para contar el numero de instalaciones realizadas mediante un disco llave.
 Se me presenta el problema de que el ordenador que lo tenia instalado, a perdido el disco duro, por lo que no puedo realizar el proceso de desintalacion para devolver el token al disquette, permitiéndome así una nueva instalación.

Mi caso es muy similar al que comenta el compañero en el siguiente post: http://foro.elhacker.net/ingenieria_inversa/clonar_o_cambiar_disco_llave-t333597.0.html

He estado mirando el foro, temas de clonado de discos llaves etc, pero pienso que tengo pocas opciones ya que el disquette no tiene el token de la desintalacion, como he comentado antes.

El programa en cuestion seria este: http://www.mediafire.com/?16kdkalov3fhr1e

Si algun experto puede darle un vistazo muchas gracias por adelantado!

Saludos!



Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: Manguila en 22 Septiembre 2011, 10:46 am
He estado indagando con el programa, he podio ver gran parte de la estructura del programa en el olly, pero a la hora de ejecutar para ver de que manera va haciendo las cosas, el olly se raya y el programa deja de funcionar bien, imagino que sera una protección que incorpora para que no puedas jugar con el.....
  Si no he leído mal, es probable que el programa detecte un debugger y por ese motivo no pueda analizarlo bien. Tendré que comenzar con los pluggins del olly, e intentar que el programa no me detecte nada raro...
En la chincheta de herramientas he podio probar el shadow, que viene a ser una versión del olly con los pluggins, no? Continuo investigando....

Saludos



Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: Shaddy en 22 Septiembre 2011, 14:04 pm
Buenas,

Imagino que si tienes un "Disco LLave". Te refieres a que tenías un disquette original que funciona como "clave" ¿No?

Qué curioso que todavía en 2011 se sigan usando las disqueteras. ¿Todavía puedes ejecutar la aplicación al menos en una máquina completamente?

Un saludo.


Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: Manguila en 22 Septiembre 2011, 15:17 pm
Hola compañero! Gracias por interesarte en el tema.....

Te comento un poco sobre el programa,cuando se instala, esta en modo evaluacion,sí te fijas en el primer menu te aparece una opción que se llama hoja de registro, en está opción es donde se registra el programa mediante el disco llave, que es un disquete con un número de serie y un contador de instalaciones. cuando lo instalas imagino que copiara algún fichero del disquete y cuando lo desinstalas devolvera el fichero al disquete. yo lo tenía en un equipo el cual a perdido el disco duro, entonces no puedo realizar el proceso de desinstalacion y devolver el fichero al disquete con lo que podría instalarlo en otro ordenador. he intentado contactar con la empresa pero su solución es que pase por caja.....cosa que en su día pague sin problemas,pero que ahora teniendo mi disco de instalación y mi disco llave me parece un poco abusivo.....

Así que tengo esas cosas pero un equipo donde poder ejecutarlo correctamente no.

Ves alguna posibilidad? O está cruda la cosa?

Un saludo

Estoy mirando el tema del disco duro, pero por ahora no tengo nada.


Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: Shaddy en 22 Septiembre 2011, 16:03 pm
Hola de nuevo,

Lo cierto es que existen varias posibilidades.

La que más te interesa si es que finalmente te decides por intentarlo es que el contenido del 'disquette' sea un simple 'serial', o un conjunto de 'bytes' que no descifran ninguna parte útil del software principal.

La más perjudicial sería, por ejemplo, que el contenido del 'disquette' sea la 'clave privada' de un RSA (por poner un ejemplo) que cifra contenido vital del 'software' (bases de datos, recursos, etc)

¿Cuando está en modo evaluación te permite hacer uso de la funcionalidad completa del software?

Un saludo.


Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: .:UND3R:. en 22 Septiembre 2011, 18:59 pm
De casualidad tienes la llave de registro?


Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: .:UND3R:. en 22 Septiembre 2011, 19:22 pm
Otra cosa más en que parte del programa me registro, aun NO logro encontrar el lugar
Saludos


Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: Manguila en 22 Septiembre 2011, 19:48 pm
Saludos! Shaddy eso de RSA no me a gustado tanto :)  pero vamos por intentarlo que no sea! Yo estoy dispuesto a hacer o probar lo que sea.... Podrías decirme algún método para poder copiar el disquette que al final nos de un resultado valido? porque por lo que he leído por el foro, muchos incorporan sectores erróneos y otros tipos de protecciones como seria el numero de serie del disquette....

He estado intentando usar el programa en modo evaluación por si tenia algún tipo de capado hasta el momento del registro y lo único que he podido encontrar a sido un mensaje que aparece entrando en la sección Caja - Barra y Mesas, haciendo referencia a que el programa usara los precios de una determinada manera al estar en modo evaluación (tendrá algunas funciones activas en el código mientras este en modo evaluación) Por lo demás no he podido encontrar ningún otro tipo de limitación.

Und3r saludos compañero! Efectivamente tengo la llave de registro, si te refieres al disquette llave que incorpora el numero de serie. En cuanto a la parte donde uno puede registrarse seria en la primera opción del menú superior,en hoja de registro, es justo en la primera solo que no quiero ponerte el nombre porque no queremos que en el foro aparezca ningún tipo de nombre...  :silbar:

Estoy intentando recuperar el disco duro, pero esta frito...ando buscando un modelo idéntico, para cambiarle la parte eléctrica, esperando que el fallo no sea físico...

Por lo demás están son mis posibilidades...



Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: .:UND3R:. en 22 Septiembre 2011, 20:22 pm
Podrías enviarme una imagen de donde es no puedo encontrarlo
PD:si deseas en privado lo del nombre del programa da igual lo importante es que no se poste la solución ya elaborada es decir el serial o el crack

Saludos


Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: Manguila en 22 Septiembre 2011, 20:44 pm
(http://s2.subirimagenes.com/privadas/previo/thump_1620623hoja-de-registro.jpg) (http://www.subirimagenes.com/privadas-hojaderegistro-1620623.html)

En la primera opcion del menu: Hoja de registro


Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: .:UND3R:. en 22 Septiembre 2011, 21:14 pm
Ahora si lo veo creo que instalé la versión cr

Saludos

PD:Está en P-code algo muy lento de trabajar


Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: Shaddy en 22 Septiembre 2011, 21:33 pm
Saludos! Shaddy eso de RSA no me a gustado tanto :)  pero vamos por intentarlo que no sea! Yo estoy dispuesto a hacer o probar lo que sea.... Podrías decirme algún método para poder copiar el disquette que al final nos de un resultado valido? porque por lo que he leído por el foro, muchos incorporan sectores erróneos y otros tipos de protecciones como seria el numero de serie del disquette....

He estado intentando usar el programa en modo evaluación por si tenia algún tipo de capado hasta el momento del registro y lo único que he podido encontrar a sido un mensaje que aparece entrando en la sección Caja - Barra y Mesas, haciendo referencia a que el programa usara los precios de una determinada manera al estar en modo evaluación (tendrá algunas funciones activas en el código mientras este en modo evaluación) Por lo demás no he podido encontrar ningún otro tipo de limitación.

Und3r saludos compañero! Efectivamente tengo la llave de registro, si te refieres al disquette llave que incorpora el numero de serie. En cuanto a la parte donde uno puede registrarse seria en la primera opción del menú superior,en hoja de registro, es justo en la primera solo que no quiero ponerte el nombre porque no queremos que en el foro aparezca ningún tipo de nombre...  :silbar:

Estoy intentando recuperar el disco duro, pero esta frito...ando buscando un modelo idéntico, para cambiarle la parte eléctrica, esperando que el fallo no sea físico...

Por lo demás están son mis posibilidades...



Bien, pues si puedes usar toda la funcionalidad entonces no te preocupes que siempre se podrán quitar las limitaciones. Aún así no veo muy lógico lo del 'disquette' la verdad.

Dejo a .:UND3R:. que te ayude que parece que rebosa de ganas y  disposición :).

Un saludo y suerte!


Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: Manguila en 23 Septiembre 2011, 01:53 am
Ok Shaddy gracias por interesarte por el tema compañero!

Estoy documentandome sobre el p-code Und3r, pero por ahora no he podido conseguir mucho en cuanto a debugger...alguna recomendación? He probado el p32Dasm y el WKTVBDE, pero me hacen cosas raras, el primero se quedado "trabado" y el 2, se me cierra automáticamente...intentare leer esta noche para ver que puedo conseguir...aunque presiento que estará muy bien protegido para que pasen estas cosas, no me voy a dar por vencido tan rápido.....

un saludo y gracias!


Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: .:UND3R:. en 27 Septiembre 2011, 23:11 pm
por el momento lo inicio y me emula el disquete, pero una vez de introducir los datos me aparece un mensaje diciendo que para registrar debo ir Inicio->ejecutar Maitre /R

Pero no me lo reconoce, lo más probable es que esté en el disquete, intente agregar el parámetreo /R en el acceso directo y al iniciar me carga una hoja de registro parecida con una estrella arriba, una vez introducido los datos me vuelve a salir el mismo cartel. Podrías explicarme como es el sistema de registro para poder seguir

Saludos

EDIT:o mejor subir una copia del disquete


Título: Re: Modificar instalador para evadir numero de instalaciones
Publicado por: Manguila en 28 Septiembre 2011, 16:16 pm
Hola! Perdon por mi ausencia pero entre que me operaron y que se me jodio un disco duro del ordenador, he estado un poco alejado del pc últimamente!

 Und3r puedo subirte una copia , pero compañero, una copia como? con un dd de linux? con algún programa que me recomiendes? ya sabes lo que suele pasar con los disquetes estos y los sectores erróneos que le insertan....por eso te pregunto si conocías algún programa con el que sepas que vamos a obtener buenos resultados...