Gangsta-P
, 13:48
Решил описать нубский способ сбрасывания триала.Как многие знают чтобы заморозить триальный период в программе необходим навык крекинга,ну или хотябы мизер знаний програмирования.Чтож развеем немного данные домыслы и станем на шаг ближе к хаку:-D
Нам понадобится:
1)SkTracker (http://3ppc.net/forum/showpost.php?p=8712&postcount=1) - им отследим где мусорит прога
2)MortScript (http://3ppc.net/forum/showpost.php?p=233231&postcount=1) - это в помощь для автоматического удаления ключей
3)Restorator(ББ) (http://3ppc.net/forum/showpost.php?p=180659&postcount=9) - этим прикрутим иконку.
4)37201 - лоадер(BHU 0.5b),поможет в некоторых случаях обойтись без мортскрипта.
5)Блокнот на ББ(можно и на звере)
6)Эмулятор КПК (http://3ppc.net/forum/showpost.php?p=183123&postcount=21) - пригодится для того чтобы не делать каждый раз ХР для узнавания куда же прога пишет бряки
7)Resco Explorer (http://3ppc.net/forum/showpost.php?p=8394&postcount=75) - поможет работать с реестром и скрытыми файлами
8)WinCE CAB Manager (http://3ppc.net/forum/showpost.php?p=12776&postcount=1) - поможет открыть каб и понять что прога создала сама а что было в установщике
Итак,ну выбираем подопытного....
Пусть будет ThumbCal (http://3ppc.net/forum/showpost.php?p=225337&postcount=47)на него правда есть кейген но всеже....наглядный пример триала(14-ти дневный демо-режим).
И так,поехали...
1)Делаем снимок SkTracker-ом
2)Устанавливаем каб подопытного,программа запустится сама по окончанию установки(Вообще обычно первый снимок делается перед первым запуском программы)
3)Делаем второй снимок
4)Выделяем оба снимка и сравниваем
37209
как успели заметить насрала программа порядочно
5)начинаем смотреть что у нас тут где.
Видим что программа создала интересный файлик в папке windows
37210
Запомним его,поплыли дальше.
Дальше него пошел реестр,как успеваем заметить в нем со значениями почти ничего нет,а значит нам оно не интересно(ну как минимум должно быть число могущее сохранить как минимум дату).Вернемся к файлу.
6)Смотрим его свойства через Resco Explorer
37211
угу,скрытый,ну для простоты уберем все галочки(хз зачем,я всегда так делаю:)А вообще главное чтобы "Только чтение" было отключено)
7)Пробуем открыть его текстовым редактором(Пусть будет Word на звере,хотя я советую litenote)
37212
Видим белиберду.Окей.
8)Переводим часы на месяц вперед,запускаем календарик.Ой,нам запрещают,со словами "халява кончилась".Выходим.
9)Удаляем файлик найденный в винде.
10)Запускаемся и вуаля,снова 14 дней.
11)Теперь нам нужно сделать так чтобы все проходило в автоматическом режиме.
12)Пишем скрипт
37213
(данный скрипт написан специально под мое железо,ибо в данной программе этот файл в винде генерируется относительно имени КПК.Способ написания скрипта есть в файлике commands.txt)
13)Далее берем лоадер(BHU 0.5b) и меняем ему иконку на содранную с ThumbCal.(с помощью restoratora)
14)Открываем конфиг от лоадера(блокнотом)
И пишем примерно следующее
37214
15)Сохраняем все
16)Кладем скрипт,лоадер и конфиг в папку с прогой
получится примерно вот так.
37215
17)Запускаем лоадер и радуемся.Проверяем работоспособность переводом часов на месяц туда сюда.Создаем ярлык на лоадер и радуемся первой побежденой триальности.
18)так же все это можно для удобства собрать позже в cab-файл.Подробнее о работе с каб файлами ТуТ (http://3ppc.net/forum/showpost.php?p=142035&postcount=1)
Спешу вас огорчить.Данным способом можно сбросить далеко не все триальные режимы.Тоесть по сути можно только с временной задержкой.
Так же бывают различные "подводные камни" из их числа такие как проверка на сервере online и точка окончания триала(тоесть добавление ключа в реестр или файл при последнем запуске программы).Но как правило их тоже можно легко обойти:bubble:
ну вот собственно и все.Делимся инфой,спрашиваем.
Удачного изучения защиты программ:drinks:
Нам понадобится:
1)SkTracker (http://3ppc.net/forum/showpost.php?p=8712&postcount=1) - им отследим где мусорит прога
2)MortScript (http://3ppc.net/forum/showpost.php?p=233231&postcount=1) - это в помощь для автоматического удаления ключей
3)Restorator(ББ) (http://3ppc.net/forum/showpost.php?p=180659&postcount=9) - этим прикрутим иконку.
4)37201 - лоадер(BHU 0.5b),поможет в некоторых случаях обойтись без мортскрипта.
5)Блокнот на ББ(можно и на звере)
6)Эмулятор КПК (http://3ppc.net/forum/showpost.php?p=183123&postcount=21) - пригодится для того чтобы не делать каждый раз ХР для узнавания куда же прога пишет бряки
7)Resco Explorer (http://3ppc.net/forum/showpost.php?p=8394&postcount=75) - поможет работать с реестром и скрытыми файлами
8)WinCE CAB Manager (http://3ppc.net/forum/showpost.php?p=12776&postcount=1) - поможет открыть каб и понять что прога создала сама а что было в установщике
Итак,ну выбираем подопытного....
Пусть будет ThumbCal (http://3ppc.net/forum/showpost.php?p=225337&postcount=47)на него правда есть кейген но всеже....наглядный пример триала(14-ти дневный демо-режим).
И так,поехали...
1)Делаем снимок SkTracker-ом
2)Устанавливаем каб подопытного,программа запустится сама по окончанию установки(Вообще обычно первый снимок делается перед первым запуском программы)
3)Делаем второй снимок
4)Выделяем оба снимка и сравниваем
37209
как успели заметить насрала программа порядочно
5)начинаем смотреть что у нас тут где.
Видим что программа создала интересный файлик в папке windows
37210
Запомним его,поплыли дальше.
Дальше него пошел реестр,как успеваем заметить в нем со значениями почти ничего нет,а значит нам оно не интересно(ну как минимум должно быть число могущее сохранить как минимум дату).Вернемся к файлу.
6)Смотрим его свойства через Resco Explorer
37211
угу,скрытый,ну для простоты уберем все галочки(хз зачем,я всегда так делаю:)А вообще главное чтобы "Только чтение" было отключено)
7)Пробуем открыть его текстовым редактором(Пусть будет Word на звере,хотя я советую litenote)
37212
Видим белиберду.Окей.
8)Переводим часы на месяц вперед,запускаем календарик.Ой,нам запрещают,со словами "халява кончилась".Выходим.
9)Удаляем файлик найденный в винде.
10)Запускаемся и вуаля,снова 14 дней.
11)Теперь нам нужно сделать так чтобы все проходило в автоматическом режиме.
12)Пишем скрипт
37213
(данный скрипт написан специально под мое железо,ибо в данной программе этот файл в винде генерируется относительно имени КПК.Способ написания скрипта есть в файлике commands.txt)
13)Далее берем лоадер(BHU 0.5b) и меняем ему иконку на содранную с ThumbCal.(с помощью restoratora)
14)Открываем конфиг от лоадера(блокнотом)
И пишем примерно следующее
37214
15)Сохраняем все
16)Кладем скрипт,лоадер и конфиг в папку с прогой
получится примерно вот так.
37215
17)Запускаем лоадер и радуемся.Проверяем работоспособность переводом часов на месяц туда сюда.Создаем ярлык на лоадер и радуемся первой побежденой триальности.
18)так же все это можно для удобства собрать позже в cab-файл.Подробнее о работе с каб файлами ТуТ (http://3ppc.net/forum/showpost.php?p=142035&postcount=1)
Спешу вас огорчить.Данным способом можно сбросить далеко не все триальные режимы.Тоесть по сути можно только с временной задержкой.
Так же бывают различные "подводные камни" из их числа такие как проверка на сервере online и точка окончания триала(тоесть добавление ключа в реестр или файл при последнем запуске программы).Но как правило их тоже можно легко обойти:bubble:
ну вот собственно и все.Делимся инфой,спрашиваем.
Удачного изучения защиты программ:drinks: