Modificar instalador para evadir numero de instalaciones

Iniciado por Manguila, 21 Septiembre 2011, 09:50 AM

0 Miembros y 1 Visitante están viendo este tema.

Manguila

Hola compañeros! Tengo un caso de un programa el cual incluye un sistema para contar el numero de instalaciones realizadas mediante un disco llave.
Se me presenta el problema de que el ordenador que lo tenia instalado, a perdido el disco duro, por lo que no puedo realizar el proceso de desintalacion para devolver el token al disquette, permitiéndome así una nueva instalación.

Mi caso es muy similar al que comenta el compañero en el siguiente post: http://foro.elhacker.net/ingenieria_inversa/clonar_o_cambiar_disco_llave-t333597.0.html

He estado mirando el foro, temas de clonado de discos llaves etc, pero pienso que tengo pocas opciones ya que el disquette no tiene el token de la desintalacion, como he comentado antes.

El programa en cuestion seria este: http://www.mediafire.com/?16kdkalov3fhr1e

Si algun experto puede darle un vistazo muchas gracias por adelantado!

Saludos!

el que busca.....encuentra...

Manguila

He estado indagando con el programa, he podio ver gran parte de la estructura del programa en el olly, pero a la hora de ejecutar para ver de que manera va haciendo las cosas, el olly se raya y el programa deja de funcionar bien, imagino que sera una protección que incorpora para que no puedas jugar con el.....
  Si no he leído mal, es probable que el programa detecte un debugger y por ese motivo no pueda analizarlo bien. Tendré que comenzar con los pluggins del olly, e intentar que el programa no me detecte nada raro...
En la chincheta de herramientas he podio probar el shadow, que viene a ser una versión del olly con los pluggins, no? Continuo investigando....

Saludos

el que busca.....encuentra...

Shaddy

Buenas,

Imagino que si tienes un "Disco LLave". Te refieres a que tenías un disquette original que funciona como "clave" ¿No?

Qué curioso que todavía en 2011 se sigan usando las disqueteras. ¿Todavía puedes ejecutar la aplicación al menos en una máquina completamente?

Un saludo.
"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com

Manguila

Hola compañero! Gracias por interesarte en el tema.....

Te comento un poco sobre el programa,cuando se instala, esta en modo evaluacion,sí te fijas en el primer menu te aparece una opción que se llama hoja de registro, en está opción es donde se registra el programa mediante el disco llave, que es un disquete con un número de serie y un contador de instalaciones. cuando lo instalas imagino que copiara algún fichero del disquete y cuando lo desinstalas devolvera el fichero al disquete. yo lo tenía en un equipo el cual a perdido el disco duro, entonces no puedo realizar el proceso de desinstalacion y devolver el fichero al disquete con lo que podría instalarlo en otro ordenador. he intentado contactar con la empresa pero su solución es que pase por caja.....cosa que en su día pague sin problemas,pero que ahora teniendo mi disco de instalación y mi disco llave me parece un poco abusivo.....

Así que tengo esas cosas pero un equipo donde poder ejecutarlo correctamente no.

Ves alguna posibilidad? O está cruda la cosa?

Un saludo

Estoy mirando el tema del disco duro, pero por ahora no tengo nada.
el que busca.....encuentra...

Shaddy

Hola de nuevo,

Lo cierto es que existen varias posibilidades.

La que más te interesa si es que finalmente te decides por intentarlo es que el contenido del 'disquette' sea un simple 'serial', o un conjunto de 'bytes' que no descifran ninguna parte útil del software principal.

La más perjudicial sería, por ejemplo, que el contenido del 'disquette' sea la 'clave privada' de un RSA (por poner un ejemplo) que cifra contenido vital del 'software' (bases de datos, recursos, etc)

¿Cuando está en modo evaluación te permite hacer uso de la funcionalidad completa del software?

Un saludo.
"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com

.:UND3R:.


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)

.:UND3R:.

Otra cosa más en que parte del programa me registro, aun NO logro encontrar el lugar
Saludos

Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)

Manguila

Saludos! Shaddy eso de RSA no me a gustado tanto :)  pero vamos por intentarlo que no sea! Yo estoy dispuesto a hacer o probar lo que sea.... Podrías decirme algún método para poder copiar el disquette que al final nos de un resultado valido? porque por lo que he leído por el foro, muchos incorporan sectores erróneos y otros tipos de protecciones como seria el numero de serie del disquette....

He estado intentando usar el programa en modo evaluación por si tenia algún tipo de capado hasta el momento del registro y lo único que he podido encontrar a sido un mensaje que aparece entrando en la sección Caja - Barra y Mesas, haciendo referencia a que el programa usara los precios de una determinada manera al estar en modo evaluación (tendrá algunas funciones activas en el código mientras este en modo evaluación) Por lo demás no he podido encontrar ningún otro tipo de limitación.

Und3r saludos compañero! Efectivamente tengo la llave de registro, si te refieres al disquette llave que incorpora el numero de serie. En cuanto a la parte donde uno puede registrarse seria en la primera opción del menú superior,en hoja de registro, es justo en la primera solo que no quiero ponerte el nombre porque no queremos que en el foro aparezca ningún tipo de nombre...  :silbar:

Estoy intentando recuperar el disco duro, pero esta frito...ando buscando un modelo idéntico, para cambiarle la parte eléctrica, esperando que el fallo no sea físico...

Por lo demás están son mis posibilidades...

el que busca.....encuentra...

.:UND3R:.

#8
Podrías enviarme una imagen de donde es no puedo encontrarlo
PD:si deseas en privado lo del nombre del programa da igual lo importante es que no se poste la solución ya elaborada es decir el serial o el crack

Saludos

Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)

Manguila

el que busca.....encuentra...