Нужен софт, help!!

Предыдущие сообщения
1 июля 2013
#1 Fantom uid#5157 Итак есть экзешник с ним в комплекте libmySQL.dll. Сам экзешник склеен с тремя dll и экзешником программы.Написано 99% на плюсах (с++ v7.0 или 7.1, нужно достать эти dll. (в этом деле 0) У кого какие мысли?
Нужно понять как работает + сделать аналог
20:40:12 -1
#2 Gringo uid#3451
Сам экзешник склеен с тремя dll и экзешником программы.
Ты сам то хоть понял что написал (намёк на более внятное толкование)?
Написано 99% на плюсах
Откуда такие сведения?
20:55:42 0
#3 Fantom uid#5157 Знакомому файл отправлял, отсюда и сведения, есть предложения? 20:59:03 0
#4 Gringo uid#3451 Ну залей на обменник а линк сюда, люди посмотрят может быть кто что и подскажет. 21:04:06 0
#5 Fantom uid#5157 21:09:22 0
#6 MACTEP uid#646
какая библиотека интересует
23:48:38 0
#7 Gringo uid#3451
какая библиотека интересует
Не библиотека, он хочет что бы этот чит ему крякнули (за лицуху взимается ежемесячная плата в районе 400р вроде) ну или написали аналог.
её цена на рынке её подобных от 350 заканчивая 4000 (в рублях)— ТС
23:56:10 0
#8 MACTEP uid#646
Не библиотека, он хочет что бы этот чит ему крякнули (за лицуху взимается ежемесячная плата в районе 400р вроде) ну или написали аналог.— gringo
ну ты писец я на оффициальном сайте играю бесплатно и игру сачал с офф
23:58:50 0
#9 MACTEP uid#646
Итак есть экзешник с ним в комплекте libmySQL.dll. Сам экзешник склеен с тремя dll и экзешником программы.Написано 99% на плюсах (с++ v7.0 или 7.1, нужно достать эти dll. (в этом деле 0) У кого какие мысли?
кажись ясно написано достать эти dll
00:06:11 0
#10 MACTEP uid#646 я могу даже обращение проследить 00:07:04 0
#11 Gringo uid#3451
Сам экзешник склеен с тремя dll и экзешником программы
шозаёптанах, там длл и екзешник запакован вроде Аспаком и затёрта сигнатура дабы убрать распознавание, распаковать надо руками, сам екзешник писан на делфи 7, при запуске FormCreate высылает запрос на сервер и проверят себя в базе, в случае успеха кнопки активируются.

Разговор с ТС'ом в скайпе
[19:59:40] virtuoso: Привет, есть предложения как разобрать?
[20:00:35] Max Payne: я пока непонял что к чему. объясни
[20:01:01] Max Payne: что за екзешник что за длл, что делает и тд
[20:02:54] virtuoso: Есть программа (внедряет dll в процесс) активация платная, экзешник содержит 4 dll (3+exe склеены)
[20:03:36] virtuoso: Возможно изложил мысль не так (сутки за пк)
[20:03:54] virtuoso: просто нужно разобрать программу и сделать её аналог.
[20:04:20] Max Payne: она криптована (пакована)?
[20:04:39] virtuoso: об это мне знакомый несказал (скорее всего)
[20:05:30] Max Payne: качал где? или так в руки попала? если качал то кинь линк
[20:05:56] Max Payne: ну я про сайт если прога эта комерческая
[20:06:08] virtuoso: в руки попала, кто-то скинул, насчет нее у меня планы 20-30к месяц
[20:06:47] virtuoso: её цена на рынке её подобных от 350 заканчивая 4000 (в рублях)
[20:07:12] Max Payne: ну дабы не ходить вокруг да около залей на обменник написал тоже самое на форуме
[20:07:23] *** virtuoso отправил pass666.rar ***
[20:13:19] Max Payne: это чит?
[20:14:53] virtuoso: это чит, его автор 15й подросток....цена его вроде 400, насчет него у меня большие планы..
[20:15:23] Max Payne: ну я посмотрю , отпишусь позже
[20:15:53] virtuoso: ок
[20:16:24] virtuoso: удивил 1 факт!
[20:16:31] virtuoso: 15 лет и ....
[20:16:51 | Изменены 20:17:04] virtuoso: знакомый парень 3 дня его разбирал.
[20:17:20] Max Payne: ну и? ибо уже скажу он криптован
[20:19:30] virtuoso: Если получиться сделать аналог..или ты его сделаешь, то дай свои реквизиты, желательно киви!Каждый месяц 20%.
[20:20:37] virtuoso: грубо говоря это около 30к (план есть уже, да и насчет конкурентов тоже))
[20:20:44] Max Payne: так его цена 400р это полная стоимость или оплата взымается помесячно?
[20:21:24] virtuoso: Помесячно и сделано так что он автоматич. перестает работать через 30 дней.

Зы. Лично мне кажется что это создатель данной темы только под другим ником.
00:12:16 0
#12 MACTEP uid#646
шозаёптанах, там длл и екзешник запакован вроде Аспаком и затёрта сигнатура дабы убрать распознавание, распаковать надо руками, сам екзешник писан на делфи 7, при запуске FormCreate высылает запрос на сервер и проверят себя в базе, в случае успеха кнопки активируются.
уверен??????
тогда напиши обращение к 3 dll и предъяви доказательство
и что за запрос посылает программа вот в эту libmySQL.dll библиотеку?
00:32:50 0
#13 MACTEP uid#646 я предъявил доказательства я могу сделать больше сказать для чего используется та или иная библиотека 00:34:32 0
#14 Gringo uid#3451
тогда напиши обращение к 3 dll и предъяви доказательство
И что я должен ответить на твой вопрос что dll (кроме последней) которые ты предъявил на скрине импортируют в Warface_updater.exe API функции? По поводу libmySQL.dll и того что оная импортирует ряд функций из wsock32.dll то весьма возможно что через неё идёт запрос.
Добавлено позже
и что за запрос посылает программа вот в эту libmySQL.dll библиотеку?
Эта dll инжектится в процесс игры.
01:26:59 1
#15 Fantom uid#5157
Зы. Лично мне кажется что это создатель данной темы только под другим ником.
креститься надо
10:04:03 0
#16 Fantom uid#5157 Закрыто! 20:07:07 0
#17 MACTEP uid#646
Эта dll инжектится в процесс игры.
согласен а какой запрос она делает
00:12:16 0
#18 3ork uid#4536 Можно просто сесть и написать чит для себя это намного лучше )) + он не будет спален Администрации, тебя не смогу вычислить с этим читом так как ты будешь 1 из Миллионов игроков Ну и + можно нажиться на Этом я думаю хорошая идея.. 06:39:25 1
#19 Gringo uid#3451
согласен а какой запрос она делает
Мастер, проверяешь? Есть сервер с которым происходит коннект при запуске, данная dll выступает в роли клиента (хорошо просматривается в Ольке Search for-->All referenced string (пользовался версией 2.01)), а по сабжу ТС пришел сюда для пентеста своего чита после того как увидел этот топик.
14:39:38 0
Следующие сообщения
*Ник: Проверка уникальности... Если вы уже зарегистрированы, авторизуйтесь.
*Сообщение:
  Загрузка...