Ayuda sugerencias con crack en .NET

Iniciado por kenosis, 12 Septiembre 2015, 19:17 PM

0 Miembros y 1 Visitante están viendo este tema.

kenosis

saludos,

Estoy tratando de hacer un crack para un programa que se llama PBU, es un programa que se usa para cabinas de fotos, en esencia lo que hace es tomar una foto aplicarle efectos, imprimirla y compartirla en redes sociales.
Conseguí la versión Trial del programa que da 15 días de prueba.

Lo que hice hasta ahora fue lo siguiente: primero analice el ejecutable con el RDG Packer Detector y el resultado es que el mismo esta compilado en Visual Basic .NET, y no esta ofuscado y no tiene ninguna protección.
Procedí entonces a desensamblarlo con el Reflector y usando el dotNET_Tracer  ubique la "zona caliente" donde el programa  valida  la cantidad de días restantes del periodo de prueba y también donde valida si la licencia es trial o es pro..etc.
Ese código estaba ubicado en el archivo PhotoBoothUpload.dll  y dentro de esta dll hay esta la  clase  PhotoPartyUpload.PhotoBoothUpload.Registration  y ahí están los métodos que se muestran  en el dotNET_Tracer  específicamente:   CheckRegistration().

El codigo en Visual. Net de Checkregistration es:

************************************************************
************************************************************
Código (vbnet) [Seleccionar]
Public Function CheckRegistration() As RegistrationState
   If Me.IsRegistrationDisabled Then
       Return RegistrationState.Registered
   End If
   Dim unregisteredTrial As RegistrationState = RegistrationState.UnregisteredTrial
   Dim data As LicenseData = Me.LoadLicenseData
   Dim regData As RegistrationData = Me.LoadRegistrationData
   If (regData Is Nothing) Then
       regData = New RegistrationData With { _
           .FirstRunDate = DateTime.Now, _
           .LatestDetectedDate = DateTime.Now _
       }
   End If
   Dim currentTime As DateTime = Me.GetCurrentTime
   If (currentTime > regData.LatestDetectedDate) Then
       regData.LatestDetectedDate = currentTime
   End If
   Me.RegData = regData
   Me.SaveRegistrationData(regData)
   Dim time2 As DateTime = regData.FirstRunDate.AddDays(1000)
   If (Me.RegData.LatestDetectedDate > time2) Then
       unregisteredTrial = RegistrationState.UnregisteredTrialExpired
       Me._isProLicense = False
   Else
       unregisteredTrial = RegistrationState.UnregisteredTrial
       Me._isProLicense = True
   End If
   If (Not data Is Nothing) Then
       Me.LicenseData = data
       If (Me.RegData.LatestDetectedDate > data.LicenseExpiryDate) Then
           unregisteredTrial = RegistrationState.RegisteredExpired
       Else
           unregisteredTrial = RegistrationState.Registered
       End If
       Me._isProLicense = data.IsProVersion
       Me._licenseCode = data.RegCode
   End If
   Me._registrationState = unregisteredTrial
   Return unregisteredTrial
End Function

*************************************************************
*************************************************************

El codigo IL de la funcion es:

.method public hidebysig instance valuetype PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationState CheckRegistration() cil managed
{
   .maxstack 2
   .locals init (
       [0] valuetype PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationState state,
       [1] class PhotoPartyUpload.PhotoBoothUpload.Registration.LicenseData data,
       [2] class PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData data2,
       [3] valuetype [mscorlib]System.DateTime time,
       [4] valuetype [mscorlib]System.DateTime time2)

   L_0000: ldarg.0
   L_0001: ldfld bool PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::IsRegistrationDisabled
   L_0006: brfalse.s L_000a
   L_0008: ldc.i4.2
   L_0009: ret
   L_000a: ldc.i4.0
   L_000b: stloc.0
   L_000c: ldarg.0
   L_000d: call instance class PhotoPartyUpload.PhotoBoothUpload.Registration.LicenseData PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::LoadLicenseData()
   L_0012: stloc.1
   L_0013: ldarg.0
   L_0014: call instance class PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::LoadRegistrationData()
   L_0019: stloc.2
   L_001a: ldloc.2
   L_001b: brtrue.s L_0039

   L_001d: newobj instance void PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData::.ctor()
   L_0022: stloc.2
   L_0023: ldloc.2
   L_0024: call valuetype [mscorlib]System.DateTime [mscorlib]System.DateTime::get_Now()
   L_0029: stfld valuetype [mscorlib]System.DateTime PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData::FirstRunDate
   L_002e: ldloc.2
   L_002f: call valuetype [mscorlib]System.DateTime [mscorlib]System.DateTime::get_Now()
   L_0034: stfld valuetype [mscorlib]System.DateTime PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData::LatestDetectedDate
   L_0039: ldarg.0
   L_003a: call instance valuetype [mscorlib]System.DateTime PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::GetCurrentTime()
   L_003f: stloc.3
   L_0040: ldloc.3
   L_0041: ldloc.2
   L_0042: ldfld valuetype [mscorlib]System.DateTime PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData::LatestDetectedDate
   L_0047: call bool [mscorlib]System.DateTime::op_GreaterThan(valuetype [mscorlib]System.DateTime, valuetype [mscorlib]System.DateTime)
   L_004c: brfalse.s L_0055
   L_004e: ldloc.2
   L_004f: ldloc.3
   L_0050: stfld valuetype [mscorlib]System.DateTime PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData::LatestDetectedDate
   L_0055: ldarg.0
   L_0056: ldloc.2
   L_0057: stfld class PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::RegData
   L_005c: ldarg.0
   L_005d: ldloc.2
   L_005e: call instance void PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::SaveRegistrationData(class PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData)
   L_0063: ldloc.2
   L_0064: ldflda valuetype [mscorlib]System.DateTime PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData::FirstRunDate
   L_0069: ldc.r8 1000
   L_0072: call instance valuetype [mscorlib]System.DateTime [mscorlib]System.DateTime::AddDays(float64)
   L_0077: stloc.s time2
   L_0079: ldarg.0
   L_007a: ldfld class PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::RegData
   L_007f: ldfld valuetype [mscorlib]System.DateTime PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData::LatestDetectedDate
   L_0084: ldloc.s time2
   L_0086: call bool [mscorlib]System.DateTime::op_GreaterThan(valuetype [mscorlib]System.DateTime, valuetype [mscorlib]System.DateTime)
   L_008b: brfalse.s L_0098
   L_008d: ldc.i4.1
   L_008e: stloc.0
   L_008f: ldarg.0
   L_0090: ldc.i4.0
   L_0091: stfld bool PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::_isProLicense
   L_0096: br.s L_00a1
   L_0098: ldc.i4.0
   L_0099: stloc.0
   L_009a: ldarg.0
   L_009b: ldc.i4.1
   L_009c: stfld bool PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::_isProLicense
   L_00a1: ldloc.1
   L_00a2: brfalse.s L_00e1
   L_00a4: ldarg.0
   L_00a5: ldloc.1
   L_00a6: call instance void PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::set_LicenseData(class PhotoPartyUpload.PhotoBoothUpload.Registration.LicenseData)
   L_00ab: ldarg.0
   L_00ac: ldfld class PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::RegData
   L_00b1: ldfld valuetype [mscorlib]System.DateTime PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationData::LatestDetectedDate
   L_00b6: ldloc.1
   L_00b7: ldfld valuetype [mscorlib]System.DateTime PhotoPartyUpload.PhotoBoothUpload.Registration.LicenseData::LicenseExpiryDate
   L_00bc: call bool [mscorlib]System.DateTime::op_GreaterThan(valuetype [mscorlib]System.DateTime, valuetype [mscorlib]System.DateTime)
   L_00c1: brfalse.s L_00c7
   L_00c3: ldc.i4.3
   L_00c4: stloc.0
   L_00c5: br.s L_00c9
   L_00c7: ldc.i4.2
   L_00c8: stloc.0
   L_00c9: ldarg.0
   L_00ca: ldloc.1
   L_00cb: ldfld bool PhotoPartyUpload.PhotoBoothUpload.Registration.LicenseData::IsProVersion
   L_00d0: stfld bool PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::_isProLicense
   L_00d5: ldarg.0
   L_00d6: ldloc.1
   L_00d7: ldfld string PhotoPartyUpload.PhotoBoothUpload.Registration.LicenseData::RegCode
   L_00dc: stfld string PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::_licenseCode
   L_00e1: ldarg.0
   L_00e2: ldloc.0
   L_00e3: stfld valuetype PhotoPartyUpload.PhotoBoothUpload.Registration.RegistrationState PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::_registrationState
   L_00e8: ldloc.0
   L_00e9: ret
}

**************************************************************
**************************************************************

Se que hay varias maneras de Crackearlo pero se me ocurrió que la más simple era cambiar en el método CheckRegistration().

Como se ve en el codigo anterior  al inicio de la función hay un condicional que verifica si esta deshabilitado el registro (es decir si  ya está registrado de antemano), y cambia el estado de la variable "RegistrationEstate"a "Registered".  La idea que tengo es agregar otro condicional para que al entrar a la función la primera vez cambie el estado de la variable "Isprolicencia" a "true" y  la variable "IsRegistrationDisabled" tambien cambie a "True", asi siempre va a entrar en el siguiente condicional y retornar el estado "Registered",  la primera parte del codigo modificado quedaria de la siguiente forma:


Código (vbnet) [Seleccionar]
 If Not Me.IsRegistrationDisabled Then
     Me._isProLicense = True
     Me.IsregistrationDisabled=True
 End if
  If Me.IsRegistrationDisabled Then
       Return RegistrationState.Registered
 End If


Lo pensé de esta manera porque solo con cambiar solo RegistrationState  a "registred" no funciona, ya que en alguna otra parte del código el programa verifica el tipo de licencia y sigue figurando trial y  quedan  las fotos con una marca de agua. Por lo tanto en este punto de la función quiero tambien de una vez cambiar es estado de "IsProLicence" y talvez sea necesario en este punto  cambiar los demás datos de la licencia como "LicenceexpireDate" y "LicenceCode", para que no falle la verificación en otros puntos del programa, pero quiero probar primero cambiando solo las varibles antes mencionadas.

El problema es que no logro modificar el codigo IL para que quede de la forma anterior, modifique las primeras instrucciones Il con el Reflexil de la siguiente manera pero no funciona:

L_0000: ldfld bool PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::IsRegistrationDisabled
   L_0005: brtrue.s L_0013
   L_0007: ldc.i4.1
   L_0008: stfld bool PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::_isProLicense
   L_000d: ldc.i4.1
   L_000e: stfld bool PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::IsRegistrationDisabled
   L_0013: ldarg.0
   L_0014: ldfld bool PhotoPartyUpload.PhotoBoothUpload.Registration.Registration::IsRegistrationDisabled
   L_0019: brfalse.s L_001d
   L_001b: ldc.i4.2
   L_001c: ret


me sale un error en el reflector de "Pila vacia"...

Agradezco si alguien puede indicarme como modificar el codigo en el Reflexil para que quede como quiero, o me de alguna otra sugerencia.
Tambien me seria de mucha ayuda si pueden indicarme un buen turorial de CIL, he buscado pero no encontre ninguno que sea bien completo, y entiendo que debo mejorar mis conocimientos en CIL.

Muchas gracias


Mod: Los códigos deben ir en etiquetas de GeSHi o en su defecto en etiquetas de código







MCKSys Argentina

Hola!

Si colocas un link de descarga del ejecutable, podemos mirarlo "in-situ" y, así, darte algunas ideas.

Se hace difícil analizar el código estáticamente (sobre todo si hay 989898  :P), además de que está incompleto.

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


kenosis

Hola agradezco la respuesta, puedes descarar la dll que quiero modificar de aca:

http://ge.tt/9bLqLvN2/v/0

Me parecio innecesario subir todo el codigo porque solo necesito cambiar la primera parte de la funcion CheckRegistration()...para que quede como puse en la descripcion; es decir agregar el siguiente condicional al inicio de la funcion:
Código (vbnet) [Seleccionar]

  If Not Me.IsRegistrationDisabled Then
      Me._isProLicense = True
      Me.IsregistrationDisabled=True
  End if


Pero te agradezco si quieres mirar la dll completa y darme alguna otra sugerencia.

tambien insisto en mi pedido si alguien me puede recomendar un tutorial de Lenguaje Intermedio Comun (CIL) que sea bien completo...Se que me falta  conocimientos en CIL  y es por esto que no he logrado modificar el codigo en el Reflexil para que quede como quiero.

De antemano muchas gracias.
saludos

MCKSys Argentina

OK, vamos por partes:

Cita de: kenosis en 14 Septiembre 2015, 22:07 PM
tambien insisto en mi pedido si alguien me puede recomendar un tutorial de Lenguaje Intermedio Comun (CIL) que sea bien completo...Se que me falta  conocimientos en CIL  y es por esto que no he logrado modificar el codigo en el Reflexil para que quede como quiero.

No conozco tutoriales "completos" sobre MSIL (ó CIL). Es un lenguaje intermedio como el bytecode de Python o Java. Sólo debes conocer cómo trabaja cada opcode y listo. El mejor tutorial es la experiencia propia.

Ahora, con el tema de la DLL, voy a usar éste comentario tuyo:

Cita de: kenosis en 14 Septiembre 2015, 22:07 PM
Pero te agradezco si quieres mirar la dll completa y darme alguna otra sugerencia.

Te has dado cuenta de que en dicha DLL hay una función llamada KeyGenerator, la cual puedes usar para registrar el programa?  :silbar: :silbar: :silbar:

Con lo anterior, sería algo trivial (en realidad, ya lo he hecho. Hasta me bajé el programa para probarlo!!  :P) hacer un keygen para registrar el programa.

Y asunto terminado.  ;D

Saludos!

PD: Sería interesante que sigas tratando de crackear la función.
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


kenosis

Gracias por responder. como tu dices vamos por partes.
Como mencione antes se que hay varias maneras de lograr crackear el programa, pero como tengo poca experiencia me parecio que las mas simple era solo modificar el Checkregistration(), tambien vi la funcion Generatekey() pero como no tengo experiencia haciendo keygen pense primero en intentar la forma que me parece mas simple teniendo en cuenta mi poca experiencia. Entonces en resumen  te pido ayuda con  dos inquietudes:

1) si tu dices que es facil hacer el keygen lo voy a intentar. Puedes darme alguna recomendacion mas especifica al respecto?, me puedes recomendar alguna lectura para princiiantes en Keygen que aplique a mi problema?

2)igualmente  me gustaria probar modificando el Checkregistration(), me puedes ayudar echandole un vistazo al codigo que modifique y orientarme respecto a que esta mal con la modificacion del codigo IL que hice?...porque me sigue saliendo error de pila vacia?, que me falta modificar/agregar con el reflexil para que la funcion quede como quiero?

muchas gracias por tu atencion.
saludos

MCKSys Argentina

#5
Cita de: kenosis en 15 Septiembre 2015, 16:51 PM

Como mencione antes se que hay varias maneras de lograr crackear el programa, pero como tengo poca experiencia me parecio que las mas simple era solo modificar el Checkregistration()

Lo mas sencillo no es modificar el ejecutable (o alguna lib del mismo). Con eso obtienes algo que, valga la obviedad, "no es lo original".
En cambio, con un keygen, el programa sigue original y con plena funcionalidad.

Claro que en este caso, puedes aplicar un crack también, pero la oportuinidad de hacer el keygen está al alcance de la mano.

Cita de: kenosis en 15 Septiembre 2015, 16:51 PM
1) si tu dices que es facil hacer el keygen lo voy a intentar. Puedes darme alguna recomendacion mas especifica al respecto?, me puedes recomendar alguna lectura para princiiantes en Keygen que aplique a mi problema?

OK. Cuando llegue a casa te daré algunas pistas para hacer el keygen. Básicamente, con aprender a programar en VB para .NET o C# (o cualquier otro lenguaje), lograrías hacer un keygen, teniendo el source.

Cita de: kenosis en 15 Septiembre 2015, 16:51 PM
2)igualmente  me gustaria probar modificando el Checkregistration(), me puedes ayudar echandole un vistazo al codigo que modifique y orientarme respecto a que esta mal con la modificacion del codigo IL que hice?...porque me sigue saliendo error de pila vacia?, que me falta modificar/agregar con el reflexil para que la funcion quede como quiero?

De la misma forma, te daré algunos tips sobre la modificación del MSIL.

Saludos!




EDIT

Como prometí, en la imagen siguiente puedes ver cómo modifiqué la DLL para que setee la variable isPro a True y que retorne siempre que está registrado. Compara con lo que has hecho (la imagen se ve chica, pero si vas al link de la misma la verás al 100%):


Con ese cambio, el proggie corre sin registrarlo (y sin inet  :P)

Ahora, la siguiente imagen te muestra cómo está definida la función Keygenerator (de igual forma, la verás pequeña, pero si vas al link de la misma la verás bien):


Si miras bien, verás que recibe 5 parámetros: e primero es el nombre a quien registrar el soft, el segundo es el código que te da el programa cuando lo quieres registrar, el tercero es la fecha en la que expira el soft (recomendable usar algo como 01/01/2200), el cuarto es la fecha en la que expiran los updates (recomendable  usar la misma que antes) y por último, si es la versión Pro (osea, debe usarse True).

Copiando esa función en un proyecto VB .NET ó C# de VS y pasándole los parámetros como te he explicado, puedes hacer un keygen en 2 patadas.

Por supuesto, vas a necesitar saber lo mínimo sobre programación .NET.

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


kenosis

Nuevamente gracias por responder.

Modifique el CIL como en el ejemplo que me mandaste y me pasa igual, me sale el error  de pila vacia en el Reflector cuando quiero ver el codigo en VB.net o C#...pero si lo pongo en IL no sale el error, tal como se ve ne las siguientes imagenes:


http://imgur.com/4iy2RUL

y aca se ve el error al tratar de cambiar el lenguaje del Reflector a VB:


http://imgur.com/0byvxDx

mi pregunta es ¿a que se debe este error??.

De igual manera probe el programa con la dll modificada, cambie la dll original por la modificada en la carpeta de instalacion y  ejecute el programa, y aunque no pide registro al iniciar el programa( lo que significa que el Checkregistation() devuelve "Registered"), las fotos que se toman quedan con una marca de agua. me imagino que no basta con solo cambiar RegistrationState e IsProVersion, porque en algun lugar el programa verifica los demas datos de la licencia como la  fecha de expiracion de la licencia etc. pero me queda la duda si  es por esto o es que  el codigo no esta como quiero porque no lo puedo ver en VB ni en C#.

del siguiente link  puedes descargar las dos dll, con las modificaciones que me sugeriste y la dll con las modificaciones que yo hice en un principio, si es posible ¿puedes verificar a ver si puedes ver el codigo VB o C# de las mismas en el Reflector?

http://filenurse.com/download/8df4849b4c3d3ebbe83b2c73a4c9e250.html

Pero como siempre hay muchas maneras de resolver un problema se me ocurrio cambiar la cantidad de dias que da para usar la version trial del programa, que por defecto son 15 dias. y encontre la funcion get_RemaningDaysTrial() ...que agrega 15 dias a la fecha de la primera ves que se ejecuta el programa...cambie este valor de 15 a 10000 y efectivamente tengo un trial con 10000 dias de prueba restantes. Es una solucion simple pero poco elegante para mi gusto...aunque por ahora es la unica que he hecho funcionar, con el incoveniente de que aparezca al inicio la molesta ventana que dice cuantos dias de prueba quedan y la pregunta de si deseo registrar....tal ves con el Resource_Hacker pueda quitar esta molesta ventana...aun no lo probe.


Respecto al keygen lo voy a intentar hacer en VB . net, Si te entendi bien  solo debo copiar el codigo de la funcion y  hacer un nuevo programa con esta funcion donde le envie los parametros correctos...¿es asi o en el nuevo programa debo  incluir la referencia a la dll completa?..

Agradezco su atencion
saludos









MCKSys Argentina

Hola!

Una vez que modificas la DLL a nivel MSIL (ó IL), Reflector tendrá problemas para reconstruir el bytecode a cualquier lenguaje que elijas.

Para que no te salgan esos errores, podrías NOPear el resto de las instrucciones IL. Verás que así no tendrá problemas para convertir el bytecode al lenguaje que prefieras.

Con respecto al keygen: sólo debes crear un nuevo proyecto .NET en VS, agregar la función, modificarla un poquito (el cómo hacerlo, lo deberás descubrir por tí mismo, pero el mismo IDE te dará las pistas necesarias), agregar un botón, 2 textbox y listo.

Saludos!

PD: Ten en cuenta que el programa se conecta a internet por todos lados. Si quieres hacer pruebas, vas a tener que hacerlas quitándole es acceso a la misma. Puedes usar un firewall para bloquearlo o, como hacemos todos, usar una VM, en la cual puedes desactivar la placa de red directamente.
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


kenosis

ok, voy a tratar de hacer el keygen con VB . Net.

por otro lado no entiendo que significa el termino "NOPear"...te refieres a  eliminar las demas instrucciones IL?

Respecto de la conexion ya lo tenia bloqueado en el Firewall.

Comentare si tengo exito con el keygen.

Muchas gracias por la ayuda.

MCKSys Argentina

Cita de: kenosis en 17 Septiembre 2015, 23:19 PM
por otro lado no entiendo que significa el termino "NOPear"...te refieres a  eliminar las demas instrucciones IL?

NOPear: Reemplazar instrucciones por instrucciones NOP (No-OPeration; osea, que no realizan ninguna tarea).

:P

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."