Saturday, July 12, 2014

Keygen Nitro PDF Professional 6.0.3.1 by so61pi

Bài viết phân tích và keygen chương trình Nitro PDF Professional 6.0.3.1 của tác giả so61pi.

Target : Nitro PDF Professional 6.0.3.1
Home Page : http://www.nitropdf.com/
Tools : PEiD, .NET Reflector 6.1.0.11, OllyDbg 1.1, WinASM.
Packer/Protector/Compiler : None/None/ Nothing found (PEiD).
Objective : Keygen.
Author : so61pi REATeam.


Download here:
Keygen Nitro PDF Professional 6.0.3.1.rar
http://www54.zippyshare.com/v/35516658/file.html

Regards,
m4n0w4r

Keygen Driver Checker 2.7.4 by The_hunter


Bài viết tham gia Promotion Chance I - New Year 2010 của tác giả The_hunter

"Promotion (từng là một sân chơi rất hay của REA), nơi BQT REA đưa ra những thử thách để tìm kiếm những bạn trẻ có khả năng"



Program : Driver Checker 2.7.4
Description : Driver Checker will repair more than 98% of device driver problems, such as broken drivers, blue screen, and comprehensively improve its potential performance
Tools : OllyDbg v1.10, PEiD, RADASM.
Difficult  : Normal 
Packer/Protector/Compiler : None/None/ Borland Delphi 6.0 - 7.0
Objective : Keygen
Cracker  :  The_hunter
 
Download here:
Keygen Driver Checker_Updated.rar
http://www1.zippyshare.com/v/53708182/file.html


Regards,
m4n0w4r

Keygen Elecard MPEG Player Version 5.6 by The_hunter

Bài phân tích chương trình và thực hiện keygen bởi tác giả The_hunter, đăng trên diễn đàn REA vào năm 2009.



Program : Keygen Elecard MPEG Player Version 5.6
Description :  A music player program for Windows.
Tools        : OllyDbg v1.10, PEiD, MD5hasher,  Microsoft Visual Basic 6.0.
Difficult     : Easy
Packer/Protector/Compiler : None/None/ Microsoft Visual C++ 6.0.
Objective : Keygen
Cracker  :  The_hunter


Download:
Elecard Registrator Keygen.rar
http://www39.zippyshare.com/v/24283529/file.html

Regards,
m4n0w4r

Friday, June 27, 2014

..::[PE Tutorials]::.. by kienmanowar

PE (Portable Executable) là định dạng file riêng của Win32. Tất cả các file thực thi được trên Win32 (ngoại trừ các tập tin VxDs và các file Dlls 16bit) đều sử dụng định dạng PE. Các file Dlls 32bit, các file COMs, các điều khiển OCX, các chương trình ứng dụng nhỏ trong Control Pannel (.CPL files) và các ứng dụng .NET tất cả đều sử dụng định dạng PE. Thậm chí các chương trình điều khiển kernel mode của các hệ điều hành NT cũng sử dụng định dạng PE.

Bài viết này đã được tôi dịch và biên soạn lại tut về PE file Format do tác giả Goppit bên ARTEAM release, nó đã được public trên REA khá lâu, nay tôi muốn chia sẻ nó cho mọi người. Theo tôi đánh giá sau khi tìm hiểu xong thì đây là một tut rất cần thiết cho những ai muốn nghiên cứu về Cracking, Reverse Engineering và Manual Unpacking , tài liệu này dày 75 trang , bao gồm các kiến thức cơ bản cũng như chuyên sâu về PE file, Packer, Loader, cách add code v..v.. mặc dù đã rất cố gắng để thực hiện nhưng trong quá trình làm không thể không tránh khỏi sai sót , mong mọi người bỏ quá cho.

Download here (change to rar file): https://kienmanowar.files.wordpress.com/2009/03/pe_tutorialsrar.pdf

Best Regards
kienmanowar

Fair Play :) by kienmanowar

on 03/18/10 at 15:44:46
Lesson 1: if you plan to publish something, whether in book form or on the Internet, make certain that what you publish actually works (or at least looks like you put some effort into it) .

Lesson 2: if you plan to copy someone else’s work and post it on your website/blog make certain that what you copy and pass off as your own actually works.

Lesson 3: don’t trust everything that you read on the Internet or in a book without first verifying that the information is correct, even if you find the information on your favorite website.

from : http://hoopercharles.wordpress.com/2010/03/10/why-doesnt-this-trigger-work-no-developer-tools-allowed-in-the-database/

Staff và Mem :| by P.E Onimusha, x5254725 [TiaGtD]

on 04/03/10 at 00:50:36
Admin: Thành viên "Dân đen" bị khóa 3 ngày vì lý do VĂNG TỤC CHỬI BẬY trên diễn đàn
Dân đen (PM riêng): Oan em quá anh ơi!Em có văng tục chửi bậy đâu ạ
Admin: Ngày....Giờ.....thành viên Dân đen đã comment trong tocpic abc có đoạn viết tắt "DCM"
Dân đen: em có ý chửi bậy đâu ạ? em viết tắt của từ Đá Con Mèo đấy chứ ạ
Admin: Vậy thay tội VĂNG TỤC CHỬI BẬY bằng tội HÀNH HẠ ĐỘNG VẬT NUÔI khóa 1 tuần.
Dân đen: (lẩm bẩm) lần sau ông bảo là Đi Con Mec cho nó chắc
Admin(tai thính): tội khoe của hình như là 2 tháng thì phải?
Dân đen: ...


Admin: Thành viên "Dân đen" bị tạm khóa vô thời hạn vì: THÀNH VIÊN ĐÃ TỰ TỬ
Dân đen:Ơ! Em bảo em đi tự tử bao giờ đâu ạ?
Admin:Ngày....Giờ.....thành viên Dân đen đã comment trong tocpic abc có đoạn viết "Tao đi chết đây"
Dân đen:Ối! Oan em quá anh ơi!


Admin: Thành viên "Dân đen" bị khóa 3 ngày vì lý do VĂNG TỤC CHỬI BẬY trên diễn đàn
Dân đen (PM riêng): Oan em quá anh ơi! Em có văng tục chửi bậy đâu ạ
Admin: Ngày....Giờ.....thành viên Dân đen đã comment trong tocpic abc có đoạn viết tắt "Ông nhét B vào L mày bây giờ"
Dân đen: em có ý chửi bậy đâu ạ? ý em là em Nhét Bánh vào Lòng nó đấy chứ ạ! Em với nó rất chi là tình thân mến thân đấy ạ!
Admin: Kô phải vụng chèo khéo chống, tôi hiểu ý bạn định nói gì qua câu đó.
Dân đen: (cố cãi) Em nói đúng mà, nó là con trai thì làm gì có L ạ?
Admin: Vậy đổi tội thành kích động GAY nơi công cộng ...năm sau đăng nhập lại em nhé.


Mod: Thành viên "Dân đen" bị tạm khóa 1 tuần vì: Avata vi phạm nội quy diễn đàn
Dân đen(PM riêng): Ơ! Ava em chỉ có câu :"Ava này ko thể nhìn thấy vì lỡ đẹp trai hơn Mod"
Mod: Xin bạn đọc lại Điều ....khoản..... của diễn đàn có mục:"Ko dùng lời lẽ xúc phạm ban điều hành diễn đàn trong bất kỳ trường hợp nào"
Dân đen: Ơ! Em có xúc phạm gì đâu ạ? Chuẩn mực mỗi người 1 khác. Vợ em bảo em đẹp trai hơn anh thì em nói thế đấy chứ?
Mod: Nhưng mình là ....con gái
Dân đen: Làm sao em biết được điều đó ạ?
Mod: Khoá thêm 1 tuần nữa để đọc kỹ nội quy diễn đàn, cuối cùng của bản nội quy ghi rõ rành rành Mod :
Nguyễn Thị Mod mà bảo ko biết...[

Lần đầu với software của android OS, viết bởi Computer_Angel

on 03/25/10 at 12:44:44
1. File .apk của android tương đương với .jar của java, tức là file .zip. Rename lại, extract ra sẽ được file cần đó là classes.dex, file này chứa các class đã compile.
2. Dùng tool smali/baksmali để disasmble ra opcode. (http://code.google.com/p/smali/) . Opcode của android gọi là dalvik opcodes.
3. Tra cứu bảng dalvik opcode để tìm hiểu ý nghĩa các opcode. (http://pallergabor.uw.hu/androidblog...k_opcodes.html)
4. Phân tích sơ bộ:
Code:
.method private static ValidateLicenseKeyAlgA(Ljava/lang/String;)Z
.limit  registers 11
; parameter[0] : v10 (Ljava/lang/String;)
.var 0 is  curr C from l13c0ce to l13c104
.var 2 is j I from l13c0e0 to l13c104
     const/4    v9,5        ; v9=5
    const/4    v8,0
.line 242
     if-eqz    v10,l13c0a8
    invoke-virtual     {v10},java/lang/String/length    ; length()I
    move-result    v6         ; v6=length serial
    const/16    v7,10
    if-eq     v6,v7,l13c0ac
l13c0a8:
    move    v6,v8
l13c0aa:
.line 261
     return    v6
l13c0ac:
.line 244
    invoke-virtual     {v10},java/lang/String/toLowerCase    ; toLowerCase()Ljava/lang/String;
     move-result-object    v3        ; v3 = lowcase serial
.line 247
     const/4    v4,0
.line 248
    const/4    v5,0
.line 250
     const/4    v1,0                ; v1=0
l13c0ba:
    if-lt     v1,v9,l13c0c6    ; if v1<5
.line 259
    if-eq     v4,v5,l13c104
    move    v6,v8
    goto    l13c0aa
l13c0c6:
.line  251
    invoke-virtual    {v3,v1},java/lang/String/charAt    ;  charAt(I)C
    move-result    v0            ; v0 = v3[v1]
.line  252
    add-int/2addr    v4,v0    ; v4=v4+v0
.line 253
     add-int/lit8    v6,v1,5    ; v6=v1+5
    invoke-virtual     {v3,v6},java/lang/String/charAt    ; charAt(I)C
    move-result     v6            ; v6=v3[v6]
    add-int/2addr    v5,v6    ; v5=v5+v6
.line  255
    const/4    v2,0    ;    v2=0
l13c0e0:
    if-lt     v2,v9,l13c0ea    ; if v2<5
.line 250
    add-int/lit8     v1,v1,1
    goto    l13c0ba
l13c0ea:
.line 256
     add-int/lit8    v6,v2,5
    invoke-virtual     {v3,v6},java/lang/String/charAt    ; charAt(I)C
    move-result     v6
    if-ne    v0,v6,l13c0fe
    move    v6,v8
    goto     l13c0aa
l13c0fe:
.line 255
    add-int/lit8    v2,v2,1
     goto    l13c0e0
l13c104:
.line 261
    const/4    v6,1
     goto    l13c0aa
.end method
5. Dựng thành code giả:
Code:
v4=0
v5=0
v1=0

A:
if v1<5
    v0=v3[v1]
     v4=v4+v0
    v6=v1+5
    v6=v3[v6]
    v5=v5+v6
    v2=0
B:
     if v2<5
        v6=v2+5
        v6=v3[v6]
        if  v0!=v6
            v2=v2+1
            goto B
        else
             return 0
    else
        v1=v1+1
        goto A
else  if v4==v5
    return 1
else
    return 0
6. Optimize code giả lần 1:
Code:
v4=0;
v5=0;
v1=0;
while (v1<5)
{
    v0=serial[v1];
     v4+=v0;
    v6=v3[v1+5];
    v5+=v6;
    v2=0;
    while  (v2<5)
    {
        v6=v3[v2+5];
        if (v0!=v6)
             v2++;
        else
            break;
    }
     v1++;
}
if (v4==v5)
    return true;
else
    return  false;
7. Optimize code giả lần 2:

Code:
v4=0;
v5=0;
v1=0;
while (v1<5)
{
    v4+=serial[v1];     
    v5+=serial[v1+5];
    v2=0;
    while (v2<5)
     {        
        if (serial[v1]!=serial[v2+5])
            v2++;
         else
            break;
    }
    v1++;
}
if  (v4==v5)
    return true;
else
    return false;
8. Xong.