Frage wegen Cracken

04/10/2008 14:14 DesperadoStrike#1
Ja, wie die meisten wissen will ich ja atm royalhack cracken der das system ja bekanntlicherweise herunterfährt sobald css gestartet wird. ich würd gern wissen wie ich dem programm die rechte entziehe consolen befehle sprich shutdown -t 10 auszuführen?
04/15/2008 19:07 niKe#2
hast es mal versucht unter nem gast konto zu machen? geht das auch unter linux?
04/15/2008 21:41 DesperadoStrike#3
warum sollte dem gast das recht fehlen das system abzuschalten?
04/18/2008 17:14 scbiz#4
//Lösung des Problems gelöscht, da sie eh ignoriert wurde.
04/18/2008 18:30 Bosin#5
Du kannst die DLL in IDA laden und die API-calls durchforsten. Danach kannst du die entsprechenden Kommandos in nem Hex Editor oder Olly einfach Noppen, sodass die DLL gepatcht ist, bevor sie überhaupt Code ausführen kann.
( Wenn du das nicht kannst, dann solltest du lieber ein paar Jahre x86-assembly Bücher / Manuals lesen bevor du versuchst etwas zu "cracken". )
04/18/2008 19:34 DesperadoStrike#6
ich kann das ganze nicht in ida laden weil alles in eine exe gecryptet ist und ich die exe nicht rauskrieg. also ausführen -> memory dumpen

doch:

system schaltet sich ab wenn benutzer nicht authrorisiert -> kann nicht dumpen

überlegung: -> recht entziehen -> dumpen -> cracken

hab winxp

und weiß wie ollydbg und ida funktioniert!!
04/18/2008 22:36 Bosin#7
Sorry !

Du kannst die Exe / Dll auch alternativ in Olly laden, aber vorher dafür sorgen, dass Olly nicht am Module-Entrypoint hält( Options->Debugging Options->Events ), sondern am System BP hält. So kannst du dich recht einfach vortasten bis die Dll komplett entpackt ist ( On-Read BP auf die erste Funktion in der .text Sektion des Moduls, wenn Olly breakt, den BP wegmachen und den loop anschauen und durchlaufen lassen, dann dumpen ).
04/19/2008 03:21 mr.rattlz#8
Schau mal nach, ob ein Programm, das innerhalb von Sandboxie ausgeführt wird das System herunterfahren darf: [Only registered and activated users can see links. Click Here To Register...]
04/19/2008 22:12 DesperadoStrike#9
ich habs einfach so gemacht

console auf

hack starten

css starten

in console "shutdown -a"

jetzt kommt der komische teil: nur CE 2.4 kann den richtigen assembler code ausgeben aber ich hab probleme beim abspeichern des outputs. ollydbg und ida bringen immer nur kauderwelsch

jemand ne idee?