Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: enigmaelectronica en 23 Septiembre 2017, 17:24 pm



Título: ¿Como puedo saltar la protección de un progama que pide archivo key?
Publicado por: enigmaelectronica en 23 Septiembre 2017, 17:24 pm
Pues eso chicos, ¿Como puedo saltar la protección de un progama que pide archivo key?
La verdad soy de las que prefiere solucionar y no lucrar.

Tengo una Canon G2000 que tiene error de absorbedor de  tinta lleno y se necesita resetear. El reset en cuestión tiene protección y el costo de la key es de 9.99 US$ y mi idea es poder quitar esa protección.

El programa tiene una DLL y un ejecutable que pide el archivo reset.KEY y mi idea es ver si alguien me puede  saltar esta protección u orientarme como puedo hacerlo paso a paso...

el archivo lo adjunto, esperando una ayuda, saludos cordiales a todos.

https://www.mediafire.com/file/g89btz5mldc068g/Reseteador-CANON-ST4905.rar


Título: Re: ¿Como puedo saltar la protección de un progama que pide archivo key?
Publicado por: tincopasan en 23 Septiembre 2017, 19:44 pm
varias cosas:
1- el archivo no se se puede descargar
2-10 usd ¿me estás charlando? si ese costo es alto dedicate a otra cosa
3-¿intentaste debug con olly o con ida?
4-una solución sería ver que nombre de archivo pide y que datos quiere leer
5-otra solución sería parchar para que no lea la key
6-ya hay dos posibles soluciones, ahora ¿qué has hecho vos?


Título: Re: ¿Como puedo saltar la protección de un progama que pide archivo key?
Publicado por: 02k0 en 24 Septiembre 2017, 16:09 pm
Eres nuevo en cracking?
Un buen consejo és estudiar, debes empezar por lo más basico.
¿Has leído la introducción al craqueo por Ricardo Narvaja?
Otra, en el sitio de Ricardo Narvaja hay muchas tutoriales que podrían ayudarte en esta tarea. La teoria es dura, pero dispues queda bueno.
El enlace del archivo fuy reconocido por mediafifre como peligroso.

Saludos 02k0.


Título: Re: ¿Como puedo saltar la protección de un progama que pide archivo key?
Publicado por: enigmaelectronica en 27 Septiembre 2017, 22:21 pm
Pueden buscarlo en google como Canon Resetter 4905, es el que venden en Mercadolibre y demás páginas, al primer comentario, que pesado te lees compañero... Con gente como vos no dan ganas ni de contestarle...

El costo es de 1 crédito, o sea un reset por pago, para tener desbloqueado ese programa se necesita de herramienta...

Entonces la pregunta es, alguien puede orientarme un poco?
para ayudarme a ver que empaque tiene, ya que intenté modificar la DLL pero tiene protección checksum MD5 y no me dejo editarlo

Intenté desempacar el archivo que pide ID y no lo logré con UNpacker, exeinfope0.23, el RDG Packer Detector no me detecto que programa lo compiló...

Quisiera desempacarlo y ver si alguien me ayuda a ver en donde puedo parchear o saltar esas protecciones.

DE ANTEMANO MUCHAS GRACIAS

Aqui tienen el anuncio de uno que lo vende con Keygen:

(https://2.bp.blogspot.com/-uxMz20M7Cdw/WQx6VqjOToI/AAAAAAAACD8/QbPfQrzHxuAkiR_f3AjxY4yU_x38ADo2QCLcB/s640/reset%2Bcanon.bmp)



· Probidos enlaces referidos o acortados (enlaces eliminados)
>aquí las reglas del foro (http://foro.elhacker.net/reglas.htm)
-Engel Lex


Título: Re: ¿Como puedo saltar la protección de un progama que pide archivo key?
Publicado por: apuromafo CLS en 2 Octubre 2017, 03:50 am
No quiero fastidiar a tu investigación, pero bueno, a primera vista parece un keygen de private exe protector  (en general conozco muchos packers )

no es algo facil de hacer pero no deberia ser imposible

el mejor escrito respecto a este packer está aqui
http://ricardonarvaja.info.info/WEB/OTROS/HERRAMIENTAS2/L-M-N-O-P/Private_exe_Protector_unpacking_deep0.raro

debes renombrar a .rar (está en inglés) y usa ollydbg +windows xp entre otros.

baje desde youtube para confirmar mi  teoria del packer y mira en Protection id que dice:


-=[ ProtectionID v0.6.6.7 DECEMBER]=-
(c) 2003-2015 CDKiLLER & TippeX
Build 24/12/14-22:48:13
Ready...
Scanning -> C:\Users\PC\Desktop\ST-4905_1Pc\ST-4905.exe
File Type : 32-Bit Exe (Subsystem : Win GUI / 2), Size : 3314984 (0329528h) Byte(s)
Compilation TimeStamp : 0x0127F14B -> Thu 13th Aug 1970 11:28:11 (GMT)
[TimeStamp] 0x0127F14B -> Thu 13th Aug 1970 11:28:11 (GMT) | PE Header | - | Offset: 0x00000108 | VA: 0x00400108 | -
[File Heuristics] -> Flag #1 : 00000000000101011000000000100000 (0x00158020)
[Entrypoint Section Entropy] : 7.27 (section #0) ".CODE   " | Size : 0x3202 (12802) byte(s)
[DllCharacteristics] -> Flag : (0x0000) -> NONE
[SectionCount] 5 (0x5) | ImageSize 0x31E57000 (837120000) byte(s)
[!] Private EXE Protector v3.4.0 (or newer) protected !
- Scan Took : 0.344 Second(s) [000000158h (344) tick(s)] [315 of 573 scan(s) done]

tambien dice lo mismo :S

bueno un saludo, no dispongo de mucho tiempo sino seguiría viendo más, pero con esto ya sabes donde buscar

Saludos Apuromafo