Domanda Reversing CrackMe - Come posso reindirizzare una verifica di licenza?

luke92

Utente Iron
2 Aprile 2019
2
2
0
14
Ultima modifica:
Ciao a tutti ragazzi, sono nuovo e vorrei sapere se è possibile bypassare una verifica di licenza tramite url semplicemente facendo un redirect senza reversare l'eseguibile... mi spiego
presumiamo di avere un software che si chiama Calculator.exe e questo software all'avvio fa una chiamata all'url inforge.net/calculator/luke92 e se nel body di questa pagina è presente la parola TRUE la licenza è attiva altrimenti la licenza non è valida...

Detto ciò potrei intercettare tutte le chiamate a quella pagina specifica e rispondere con una mia pagina in locale?
posso settare una regola che ogni chiamata a http://inforge.net/calculator/luke92 venga risposto il file c: \licenzacalculator.html ?

Io conosco dei software di Web Debugging che permettono di fare ciò (ad esempio Fiddler della Telerik) però vorrei capire se la tecnica ha un nome specifico è se si può automatizzare l'operazione magari creandosi un software ad hoc?
 
Potresti cavartela modificando l'indirizzo di un host virtuale, puoi farlo pure con XAMPP.
Gli dai lo stesso endpoint ma ci fai girare il tuo codice perchè il mapping fatto in quel modo sta prima di quello DNS, giusto per intenderci.
 
  • Mi piace
Reazioni: DanyDollaro
Potresti modificare il software sostituendo la stringa che fa aprire pagina originale con una locale,
diversamente metti in piedi un transparent proxy o una semplice modifica al file hosts
 
  • Mi piace
Reazioni: DanyDollaro