PDA

Ver la versión completa : De donde saca el datoooo?



@riel
19-07-2007, 02:05
Hola
Un saludo para tod@s...
Tengo un problema con una versión demo que instale.
Normalmente después de que el tiempo de prueba caduca lo desinstalas y si la protección es malonga, lo instalas de nuevo y ya te funciona, si no funciona es por que dejo datos en el registro que debemos eliminar para poder usarlo de nuevo.
Pero he instalado un programita que al terminar con el tiempo de prueba no arranca de nuevo como versión demo sino que te pide la activación de producto por código.
Ya como ultima opción al no poderlo usar de nuevo reinstale WINDOWS, cree nuevas particiones, pero el desgraciado programa aun detecta que ya fue instalado en el PC alguien puede darme a leer algo acerca de este tipo de protección.
Gracias

n0debytes
19-07-2007, 22:19
Hola
Un saludo para tod@s...
Tengo un problema con una versión demo que instale.
Normalmente después de que el tiempo de prueba caduca lo desinstalas y si la protección es malonga, lo instalas de nuevo y ya te funciona, si no funciona es por que dejo datos en el registro que debemos eliminar para poder usarlo de nuevo.
Pero he instalado un programita que al terminar con el tiempo de prueba no arranca de nuevo como versión demo sino que te pide la activación de producto por código.
Ya como ultima opción al no poderlo usar de nuevo reinstale WINDOWS, cree nuevas particiones, pero el desgraciado programa aun detecta que ya fue instalado en el PC alguien puede darme a leer algo acerca de este tipo de protección.
Gracias

si reinstalas windows, y dejas los antiguos archivos, lo más probable es que se almacene en el mismo .ini que contenga en la carpeta, o en alguna carpeta perdida. Si formateaste completo y reinstalaste y te salió de nuevo, sencillamente no me lo creo. lo primero que tienes que hacer es analizarlo con RDG Packer Detector v0.6.5 con la opcion M-B (Avanzada) y decir que tipo de compilador utiliza. Y también enviar una imagen con la manera de pedir el código que tiene.

Salu2..

@riel
20-07-2007, 00:33
El formato fue completo.
Reinstale Windows desde cero los archivos que volví a colocar nada tienen que afectar el. INI ya que son manuales, música y programas con los que practico.
Si no te lo crees instálate 3DSMAX7 trial o everest con estos dos programillas tengo el lío.

j8k6f4v9j
20-07-2007, 01:53
Es muy extraño eso que dices, primero he pensado en una posible protección que se basara en una comprobación online para determinar si estás usando la misma dirección ip o la misma dirección MAC, pero entonces ¿qué ocurre con la reasignación de direcciones IP?¿Y con el MAC spoofing?

Luego he pensado que quizá se base en una comprobación de fecha, con el reloj del sistema. Prueba a atrasarlo antes de instalar los programas y después del formateo, quizá resulte.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

n0debytes
20-07-2007, 15:32
Es muy extraño eso que dices, primero he pensado en una posible protección que se basara en una comprobación online para determinar si estás usando la misma dirección ip o la misma dirección MAC, pero entonces ¿qué ocurre con la reasignación de direcciones IP?¿Y con el MAC spoofing?

Luego he pensado que quizá se base en una comprobación de fecha, con el reloj del sistema. Prueba a atrasarlo antes de instalar los programas y después del formateo, quizá resulte.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:


pero donde lo guarda? es decir, en algun sitio tiene que sacar FECHA de origen y compararlo con la actual, para guardar la fecha la tiene que guardar o en el registro o en un archivo, si formateaste completamente es imposible que te lo haga, y no, no me lo creo xD. mira a ver si tienes varias particiones y lo instalaste en otra particion el programa y formateaste la del SO pero dejaste la otra, porque te aseguro que no hay manera de que eso pase si formateas TODO, porque online como mucho se almacenaría en un archivo que tendría el nº de serie del volumen, y si no tienes internet?, tantos datos almacenados en un archivo?, no lo veo viable simplemente.

Salu2..

j8k6f4v9j
20-07-2007, 15:47
No, me refiero a:

En caso del reloj, la comparación vendría dada entre el reloj de tu sistema y el mismo instalador que descargaste, que ya venía con una marca de tiempo posiblemente incluída en tiempo de compilación

En el caso de la dirección, pues vendría en la base de datos de la casa, pero esto me extraña más, ya que como tú dices entonces no se podría instalar estando offline.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

n0debytes
20-07-2007, 20:12
No, me refiero a:

En caso del reloj, la comparación vendría dada entre el reloj de tu sistema y el mismo instalador que descargaste, que ya venía con una marca de tiempo posiblemente incluída en tiempo de compilación

En el caso de la dirección, pues vendría en la base de datos de la casa, pero esto me extraña más, ya que como tú dices entonces no se podría instalar estando offline.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:


pero el instalador no creo que le pongan una marca cada vez que lo descargas, o si?, yo creo que lo más probable es que tenga que revisar lo que dice porque no creo que sea posible que formatee y siga sin poderse utilizar.

Salu2..

j8k6f4v9j
20-07-2007, 20:19
Es muy raro, sí. No digo en cada descarga, es que es lo único que se me ocurrió, digo cada día, o cualquier otro periodo de tiempo. Aunque lo veo improbable. Otra cosa que se me ocurre ahora es que el formato rápido no hiciese bien su trabajo, y quizá sobreescribiendo la unidad con ceros y unos se eliminara el registro.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

@riel
21-07-2007, 02:34
Aquí hay un pequeño detalle "j8k64v9j"
Es totalmente imposible que la comprobación de una antigua
Instalación se realice online en mi maquina,
Ya que no poseo Internet en casa.

Encuanto a alterar la fecha del Stema:
El único programa que me indica la fecha de su caducidad es el Everest y ya trate de cambie
La fecha desde la boar antes y después de dar formato al disco duro.

Créeme cuando te digo que el formato fue 100% completo.

Pasos que seguí para la reinstalación:


Nota

Mi PC dispone de un disco duro de 20G en el cual había creado
Dos particiones "C y D" en C usaba Windows 98 para poder realizar
Practicas con softice.
En D usaba Windows XP la fecha de instalación de everest data desde 2006
Y lo instale para poder saber que controladores bajar para mi maquina.

.Anule las dos particiones y reinstale Windows en una partición única
Por la capacidad total del disco duro (creo que esto descarta
Totalmente un archivo que se me halla quedado oculto ya que al
Eliminar particiones no queda nada ni siquiera el SO)

.Borre La partición existente cree nuevamente C Y D con tamaños distintos
A las primeras que eran cada una de 10G una de ellas quedo más pequeña ya que el stema
Deja un espacio pequeño creo que para guardar en el algún tipo de info. Acerca de las particiones.
(Lo que si es que nunca quedan 10 y 10)
Reinstale ambos Windows

.Everest lo había instalado en win98 y lo instale de nuevo esta ves en
XP y a pesar de eso sigue detectando que fue instalado antes.

---Ahora tengo solamente XP y d lo uso para no tener que volverle a meter toda la info.
Cada ves que reinstalo (aquí si cabria lo de los archivos que afecten el .INI al cual se refiere
"n0debytes" Pero esto no vale ya que lo hice desde hace pocos meses
Y créanme que me ha tocado reinstalar Windows un jurgo de veces------

Lo que a mi se me ocurre es que así mismo como borras un archivo
O formateas y luego recuperas la info. Con algún programa para
Este fin así mismo el software busca algún tipo de archivo o extensión y
Y así sabe si ha sido instalado antes. Si es así, la idea seria saber que
Proceso usa para reciclar información.

Instale autocad y me paso lo mismo pero para este tengo el keygen
Aquí no pide registrarlo pero el mensaje que sale después de un formateo es:

"la clave de el producto ha sido BORRADA por favor vuelva......"

Creo que detecta si ha sido registrado o no.

Everest sigue indica que el tiempo de prueba expiro. (Este no lo he registrado nunca)

3dsmax sale un cartel diciendo” comprobando licencia" y no arranca como demo pero
Te da la opción de introducir el código (ya lo he registrado)

j8k6f4v9j
21-07-2007, 05:18
Si estás eliminando particiones no pierdes nada con probar a sobreescribir la unidad completamente con ceros y unos.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

@riel
21-07-2007, 22:49
ok gracias por tu ayuda ahi les digo como me va con esto...

@riel
07-08-2007, 01:33
Que tristeza ...
tanto echar cabeza y no estaba ni tibio con lo que creía que era.

Lo que pasaba con el condenado everest es que su instalador tiene una fecha interna que caduca para su funcionamiento.

el leame.txt decía "este programa dejara de funcionar a partir de 30 de julio de 1994 "

real mente la descarga se realizo desde hace añitos y creo que ya estaba bastante vencida la fecha de expiración.
IMAGINO QUE PASA LO MISMO CON LOS DEMAS

BUENO DETODOS MODOS ESTE DATICO PUEDE AYUDARLE UN POCO A ALGUNA OTRA PERSONA QUE DE CON LO MISMO.

PD
atrase la fecha a 1993 y funciono perfectamente
en las cadenas de referencia aparecía "key.txt" introduces un archivo con este nombre en la misma carpeta y la toma de ahí se puede obtener un serial valido. no era tan difícil (gracias por sus respuestas)

j8k6f4v9j
07-08-2007, 01:41
Muy bien :) Si el problema está sólo en el instalador es perfectamente válido para crear imágenes a las que posteriormente actualizar el reloj.

Gracias por postear la solución :)

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

McLik
07-08-2007, 17:25
Bueno la cosa es asi

jejeje te digo la verdad cuando lei tu post pense en lo que dijiste como primera opcion y te iva a decir que lo bajes de nuevo al programa porque seguro que era eso jeje, pero ya lo descubriste solo :)

Slaudos y suerte.

j8k6f4v9j
07-08-2007, 17:51
Luego he pensado que quizá se base en una comprobación de fecha, con el reloj del sistema. Prueba a atrasarlo antes de instalar los programas y después del formateo

Sólo faltaba comprobarlo ;)

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

n0debytes
07-08-2007, 19:56
Que tristeza ...
tanto echar cabeza y no estaba ni tibio con lo que creía que era.

Lo que pasaba con el condenado everest es que su instalador tiene una fecha interna que caduca para su funcionamiento.

el leame.txt decía "este programa dejara de funcionar a partir de 30 de julio de 1994 "

real mente la descarga se realizo desde hace añitos y creo que ya estaba bastante vencida la fecha de expiración.
IMAGINO QUE PASA LO MISMO CON LOS DEMAS

BUENO DETODOS MODOS ESTE DATICO PUEDE AYUDARLE UN POCO A ALGUNA OTRA PERSONA QUE DE CON LO MISMO.

PD
atrase la fecha a 1993 y funciono perfectamente
en las cadenas de referencia aparecía "key.txt" introduces un archivo con este nombre en la misma carpeta y la toma de ahí se puede obtener un serial valido. no era tan difícil (gracias por sus respuestas)

pues lo utilizaste hace mucho tiempo jajajaja, ahora lo que tienes que hacer es indagar más aún, abrirlo con OllyDBG y ponerle un BreakPoint en CreateFileA (para acceder al "key.txt") y ver que es lo que hace y como condicionarlo para decirle que estás registrado.

Salu2..

@riel
11-08-2007, 03:06
pues lo utilizaste hace mucho tiempo jajajaja, ahora lo que tienes que hacer es indagar más aún, abrirlo con OllyDBG y ponerle un BreakPoint en CreateFileA (para acceder al "key.txt") y ver que es lo que hace y como condicionarlo para decirle que estás registrado.

Salu2..

mmm...
Creo que lo mas fácil era poner un BP en la referencia y de ahí empezar a ver que sucede, lo difícil fue que el formato para el serial valido; es largísimo, pero logre obtenerlo.

Gracias a todos...

;)

n0debytes
11-08-2007, 20:56
mmm...
Creo que lo mas fácil era poner un BP en la referencia y de ahí empezar a ver que sucede, lo difícil fue que el formato para el serial valido; es largísimo, pero logre obtenerlo.

Gracias a todos...

;)

seguramente lo haría con "wsprinfA/W" esos se llaman (vulgarmente) seriales de simple vista.

Salu2..