Blogul mecanicului, v2

Toyota TechStream Key Generator Editați Ștergeți

Sweaty palms rubbing, am luat Techstream. Am nevoie de laptopul meu pentru a împinge firele într-o bucată de fier fără suflet.







Am pus 11.hxxx, dar nu funcționează în modul "demo", deoarece a permis să funcționeze în toate, se pare, versiuni, până la 10 inclusiv. Tastele de pe software-ul oferă un cuplu de oameni, liber atunci, dar să-i trebuie să te înregistrezi pe forumuri okoloavtomobilnyh și să le cerșească în genunchi, și care arată doza exactă de patos în mesajele. Altfel, nu va veni.

În general, dacă te uiți la versiunea internă a versiunii de testare de până la 10 inclusiv (totul interesant cu cheile apare în MainMenu.exe), prin lentila tulbure a dezasamblării, totul este evident acolo. Codul este citit, dar este foarte murdar. În cea de-a 11-a versiune a toyota și proprietarul unei noi avensis (parola pentru unele linii din interiorul testim care sunt decriptați în zbor - MyNewAvensisIsWonderful

) a decis să protejeze binarele cu un fel de protector inteligent (poate chiar auto-fabricat). Protectorul protejează împotriva atașării bruște de la un depanator, de la crearea unor fire de la distanță, de la o groapă cu ajutorul unor utilitare. Și testul este lansat în sine, apoi se lansează unul mai mult în sine, această secundă acționează ca un debugger și probabil are un fel de urmă pentru procesul inițial. Nu am intrat în detalii, nu e interesant. Prin eliminarea depanatorului într-un hacker, puteți înlătura în siguranță depozitul, deși după atașarea aplicației mele de depanare observ încă modul în care procesul se termină într-o panică. După ce am scos halda, am văzut că, în mare măsură, funcțiile de verificare a cheilor, dacă s-au schimbat, apoi destul de puțin. Deci, cu generatorul pentru versiunea 10, sunt complet teoretic și eu sunt al 11-lea. Reversinzheniring a fost de scurtă durată, datorită lui Ilfak.

Cheia în sine trebuie să fie formată din 46 de caractere și aceasta este conectată la funcționalitatea verificării sale.







Blogul mecanicului, v2

Din simbolul 0 - 32 există octeți cheie (mai ales că nu au înțeles, poate că este doar MD5 din rândul sărat al mașinii idiom a mașinii). Următoarele 4 simboluri pentru numărul de zile care limitează valabilitatea cheii. Pe forumuri de pretutindeni oferă maxim 5.000 de zile, dar se plâng de asemenea și 9999 de zile, dar după reboot, vseravno arată 5000 de zile :). Data următoare în formatul an / lună \ număr când se generează cheia. Toate acestea sunt verificate pentru faptul că cheia nu a fost greșită, că oriunde erau în mod necesar valori numerice și toate acestea:

Blogul mecanicului, v2

Unde se spune "interesant" - este unul interesant. )) Funcția generează cheia și o compară cu ceea ce a introdus utilizatorul în formularul de înregistrare. Coincide - ca. Nu se potrivește - nu este bine. Totul, aparent, este oral. Ce facem? În mod semnat în memorie, căutăm acest apel, după ce punem un salt în codul nostru, unde extragem kei-ul generat din stivă și îi arătăm utilizatorului, astfel încât el a copiat-o. a introdus!

DWORD dwOldFunctionAddress = 0;

Da, cârje, asamblor, gavnocode, asta e tot. Pentru a face acest lucru, am încastrat un DLL mic, care este injectat în MainMenu.exe cu un starter (ecoul nostru mic) și asta-i tot. Exe injecteaza pur și simplu un DLL în techstrim, cu excepția faptului că pentru versiunea 11 de necesitatea de a opri „debugger“ pentru acest lucru am luat de la Funk codul protsesskhakera.

Cum să utilizați. Foarte simplu. Copiați dll și ex în directorul cu MainMenu.exe, rulați Starter.exe și dacă vedeți mesajul că totul este ok ("Cod patch, încercați să înregistrați"), încercați să vă înregistrați. Tehstrim vă va cere să introduceți cheia, de exemplu tastați o cheie greșită

și faceți clic pe OK. În acest moment, încrederea generează cheia corectă, codul meu interceptează și vă arată că l-ați copiat și l-ați inserat și deja pe ea va da bine. După o înregistrare reușită, puteți începe testul ca de obicei, fără a utiliza un starter.

Metoda mea este bună pentru că nu distrug pe cele originale, care funcționează exact ca actualizarea firmware-ului, că cheia este legală.

Blogul mecanicului, v2







Trimiteți-le prietenilor: