VELIN Auth — Online key test crackme [patch / bypass]

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Selamlar
Kendi key/auth sistemimi geliştirdim Test için basit bir crackme bırakıyorum

license key istiyor
Key kontrolü sunucuda yapılıyor (online auth)
Client tarafında ekstra koruma yok — amaç patch / bypass denemek
sadece exe içinde jmp patchleyip geçmek kolay olabilir; asıl mesele sunucuyu kandırmak veya geçerli key olmadan giriş sağlamak

Kurallar
Key brute-force yapmayın (rate limit var)
Paylaşılan key yok — kendi denemeniz lazım
Çözüm: geçerli key OLMADAN "OK / lisans geçerli" ekranını gösterin (patch, fake server, protokol bypass vb. fark etmez)
İlk geçerli bypass + kısa açıklama / ekran görüntüsü

Teknik
init → challenge → login akışı
HWID bağlı
HMAC imzalı istekler
API:
App ID: app_257abd7d3e8080f9



Deneyip geri bildirim verirseniz sevinirim — sistemi ona göre sıkılaştıracağım.
yeni uygulamayıda paylaştım

clientte koruma olmadığı için geçerli key olmadan da beklenen response'u tasarlayıp gönderebilirler
yenisi korumalı
 
kanka şimdi yüklüyorum ama amaç client tarafını değil zaten sunucu tarafını kırmak kanka auth sistemi dediğim cg auth tarzı site yaptım ne kadar güçlü onu test ediyorum clienti siktir et yani
kanka şuan authun allah katındada olsa client böyle olduğu sürece bir işe yaramaz
 
kanka şuan authun allah katındada olsa client böyle olduğu sürece bir işe yaramaz
kanka clienti authu kullanan kişiler düşünsün benim işim sunucuyla clientle değil ama şuanki client daha iyi
 
authunu test etmek istiyosan valid keyde bırakman lazım knk
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Şuanda konuyu görüntüleyen kullanıcılar

Geri
Üst Alt