Un poco de orientación y/o ayuda

Iniciado por darkone2k4, 8 Marzo 2011, 06:19 AM

0 Miembros y 2 Visitantes están viendo este tema.

darkone2k4

Salu2 amigos.

Soy nuevo en este tema de la ingeniería inversa y he decido empezar debido a que un programa que necesito para mi trabajo ha cambiado su método de protección de copycontrol a activación vía internet.

El método de activación es el siguiente:
1.- La empresa envía un número de serie al mail del cliente.
2.- Al ejecutar el sistema por primera vez, se pide el RUT ( DNI ) y luego se pide el ingreso del número de serie.
3.- Se valida lo siguiente:
3.1 Que el número de serie corresponda al RUT ingresado.
3.2 Que el numero de serie corresponda al tipo de sistema que se está activando.
3.3 Si el número de serie ya ha sido utilizado o no.
4.- Al ingresar el número de serie, el sistema se conecta con una página web a la que se le envía el número de serie modificado, imagino que toma el numero de serie y le agrega datos únicos del PC donde se está activando ya que una vez activado el programa, ese número de serie ya no se puede utilizar en otro equipo.
5.- La página web, una vez realizadas las comprobaciones de los puntos 3.1 a 3.3, devuelve otro número de serie, el cual se almacena en el registro de windows, para evitar el proceso de activación una vez activado el programa.

El programa está hecho en VB 6 y utiliza una dll para el proceso de activación llamada protectionapi.dll.

Como dije al comienzo, estoy empezando en este mundo de la ingeniería inversa y me gustaría saber si me pueden orientar en como "atacar" esta activación vía internet que realiza el programa.

Estaré atento a sus comentarios.


Salu2.

MCKSys Argentina

Hola!

Creo que lo mejor es atacar la "respuesta" que obtiene del servidor. Tambien puedes parchear en la zona donde comprueba la respuesta guardada en el reg...

Son solo ideas, pero al ser VB 6 deberia ser sencillo...  :P

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


darkone2k4

Cita de: MCKSys Argentina en  9 Marzo 2011, 16:35 PM
Hola!

Creo que lo mejor es atacar la "respuesta" que obtiene del servidor. Tambien puedes parchear en la zona donde comprueba la respuesta guardada en el reg...

Son solo ideas, pero al ser VB 6 deberia ser sencillo...  :P

Saludos!
gracias por la respuesta.

voy a tratar de identificar donde se realiza esa comprobación y ver como me va.
Aunque al ser nuevo en esto, creo que me costará un poco, pero haré todo lo posible.

De casualidad tendrás algún tutorial para crackear programas hechos es VB??

salu2.

MCKSys Argentina

En este lugar: http://ricardonarvaja.info/WEB/buscador.php vas a poder buscar entre todos los tutoriales de CrackSLatinoS.

Hay muchos acerca de VB...

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


darkone2k4

Cita de: MCKSys Argentina en  9 Marzo 2011, 16:42 PM
En este lugar: http://ricardonarvaja.info/WEB/buscador.php vas a poder buscar entre todos los tutoriales de CrackSLatinoS.

Hay muchos acerca de VB...

Saludos!
gracias nuevamente.

salu2.