[CRYPTE] Heredis Pro 2019 (19.3.0.0) Fr

Pour trouver des logiciels divers et variés
Avatar du membre
delta-lima
Habitué
Habitué
Messages : 223
Enregistré le : il y a 7 ans

Message par delta-lima »

Sinon il semblerai qu'on puisse se servir là

Code : Tout sélectionner

TWL2.3078607E237F607379644375636E6563696C4F2931337964656275686F2C 65696369676F6C43756363616F2D6F636E237964656275686E2777777F2F2A307 474786
j'en ai testé que 2 mais elle sont passées sans problemes
Les liens sont à décrypter via ThiWeb Live
Utilisateur supprimé 30842

Message par Utilisateur supprimé 30842 »

@delta-lima :
Je ne connaissais pas, ça a l'air pas mal... première tentative, la licence était blacklistée mais à la seconde ça m'a demandé nom/prénom/adresse mail et l'inscription a fonctionné. :thumbsup:
Merci ! ;)
Avatar du membre
Stiouf
Modérateur
Modérateur
Messages : 2902
Enregistré le : il y a 12 ans

Message par Stiouf »

delta-lima a écrit : il y a 5 ans Sinon il semblerai qu'on puisse se servir là

Code : Tout sélectionner

TWL2.3078607E237F607379644375636E6563696C4F2931337964656275686F2C 65696369676F6C43756363616F2D6F636E237964656275686E2777777F2F2A307 474786
j'en ai testé que 2 mais elle sont passées sans problemes
C'est des ouf chez Heredis ^^
Décryptage des liens du forum
-/ ThiWeb Live
-/ Extension ThiWeb Crypt/Decrypt
Avatar du membre
Auteur du sujet
LaDidi21
Modérateur
Modérateur
Messages : 13040
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@dami177500 :
Chapeau pour l'idée.
Cela semble séduisant... mais je n'ai pas pu tester car il bugge sous SandBoxie.
Dans ChercheBouton(IntPtr parent, string libelléCherché, int niveau = 0),

Code : Tout sélectionner

Program.FindWindowEx(parent, IntPtr.Zero, null, null);
pose problème en renvoyant 0.
Pourtant le parent (en fait hParent) est bien renseigné : 0x00D70524. C'est la handle du SplashScreen mais je lis "Children: Container has no children"
Par contre, attention au caractère récursif de

Code : Tout sélectionner

				IntPtr intPtr2 = Program.ChercheBouton(intPtr, libelléCherché, niveau + 1);
Pourquoi n'as-tu pas cherché sur le nom de la classe de fenêtre ("TFormLicence") voire sur le titre ("Heredis") ?
________________________________________________________________________________

@pitou702001 :
Rappel : la clé est vérifiée au travers de

Code : Tout sélectionner

http://www.heredis.com/accesLogiciel/heredis19/AutorisationLicence.php?codeLicence=...
Si tu autorises les accès à

Code : Tout sélectionner

www.heredis.com
et tu utilises une clé, tu vas la cramer !
________________________________________________________________________________

@delta-lima :
Pas mal, en effet.
Tu travailles chez BSD Concept ou tu connais quelqu'un qui y bosse ?
Ou alors tu as juste browsé le répertoire http://www.heredis.com/accesLogiciel/heredis19/ ?
Ca sent le trou béant...
________________________________________________________________________________

@Stiouf :
Ce ne sont pas les premiers (cf. Avanquest)....

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Utilisateur supprimé 30842

Message par Utilisateur supprimé 30842 »

@LaDidi21 :
Merci. Je ne sais pas trop quoi te dire sur le dysfonctionnement avec SandBoxie que je n'utilise pas. Je ne l'ai jamais testé, même si mon père en est un fervent utilisateur et essaye régulièrement de m'y convertir (je préfère une bonne vieille machine virtuelle sous VMware :thumbsup: ).

Edit : je viens de tester et effectivement ça ne passe pas dans ce contexte. Je vais voir si y a "moyen de moyenner".
cetoudimi
Petit Nouveau
Petit Nouveau
Messages : 2
Enregistré le : il y a 5 ans

Message par cetoudimi »

Merci beaucoup pour cette nouvelle version
Utilisateur supprimé 30842

Message par Utilisateur supprimé 30842 »

@LaDidi21 :
C'est bon, j'ai corrigé le problème en cherchant la fenêtre par sa classe au lieu de son nom. Maintenant ça fonctionne aussi bien sous SandBoxie qu'en mode "normal".

Du coup on passe en v1.4.

Edit : lien vers la v1.4 supprimé, voir lien vers la v1.5 dans un post plus récent.
Avatar du membre
Stiouf
Modérateur
Modérateur
Messages : 2902
Enregistré le : il y a 12 ans

Message par Stiouf »

LaDidi21 a écrit : il y a 5 ans
@Stiouf :
Ce ne sont pas les premiers (cf. Avanquest)....
Comment on peut laisser avoir accès à tout ça...

@dami177500, joli travail
Décryptage des liens du forum
-/ ThiWeb Live
-/ Extension ThiWeb Crypt/Decrypt
Utilisateur supprimé 30842

Message par Utilisateur supprimé 30842 »

@Stiouf : merci ;)
Avatar du membre
delta-lima
Habitué
Habitué
Messages : 223
Enregistré le : il y a 7 ans

Message par delta-lima »

@ LaDidi
j'ai juste testé les niveaux de répertoire de ton lien (vérification de la clé) et je suis tombé dessus .
Les liens sont à décrypter via ThiWeb Live
Avatar du membre
Auteur du sujet
LaDidi21
Modérateur
Modérateur
Messages : 13040
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@delta-lima :
Tout simplement... efficace !
Tu as dû être un peu surpris quand tu es tombé sur la liste de N° de série ^^ Ou alors tu t'es dit que c'était un "Honey Pot"...

@dami177500 :
Je teste... KO :

Code : Tout sélectionner

Recherche de la fenêtre de saisie de licence.... OK, version 19 trouvée !
Recherche du bouton "Valider"... KO... bye-bye !

Pressez la touche [Entrée] pour quitter...
VMware et SandBoxie n'ont pas la même cible.

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Utilisateur supprimé 30842

Message par Utilisateur supprimé 30842 »

@LaDidi21 : là je ne sais pas quoi te répondre si ce n'est que pour moi ça fonctionne avec SandBoxie (et aussi sans, bien-sûr), pour preuve :

Image

Désolé, je ne comprends pas.
Avatar du membre
Auteur du sujet
LaDidi21
Modérateur
Modérateur
Messages : 13040
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@dami177500 :
Bizarre, en effet...
Tu es bien sandboxé puisqu'on voit les [#] sur le titre de la fenêtre.
SandBoxie 5.28 x64 ? Windows 1809 x64 à jour (17763.437) ? Admin ?
Je retesterai mais, là, au dodo !

Je confirme que c'est bien "3" ou "6" ou "ABCDEFGHIJKLMNOPQRSTUVWXYZ". Je n'avais vu que le isAlpha() mais pas le hengine.TBSDLicence@IOReplace$... pour le "3 et le "6" :tired:

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Utilisateur supprimé 30842

Message par Utilisateur supprimé 30842 »

@LaDidi21 :
> SandBoxie 5.28 x64 ? Windows 1809 x64 à jour (17763.437) ? Admin ?
Oui c'est tout à fait ça. Je ne pense pas que ça joue mais c'est une VM, pas une machine physique.
Avatar du membre
Auteur du sujet
LaDidi21
Modérateur
Modérateur
Messages : 13040
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@dami177500 :
Je ne pense pas que cela puisse être dû à la VM... mais penser n'est pas savoir 8|
Sur mon PC actuel, je n'ai que VMware Workstation 12.5.9 pour tester et tu dois être en 15.0.2. Le test n'aura donc pas de sens...

Au cas où, j'avais testé dans la "Default Box" alors que, par défaut, j'utilise une sandbox "Bidon" : même résultat.
Je vais regarder sous dnSpy ce que donne ton appli.
Bizarrement, je ne vois pas le Splash Screen sur ta copie d'écran. Il est "derrière" la fenêtre de licence ?

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Utilisateur supprimé 30842

Message par Utilisateur supprimé 30842 »

@LaDidi21 :
Oui, le splashscreen est masqué par mon outil dans la capture.
J'ai moi-même utilisé "Default Box" dans SandBoxie.
Non je ne suis pas à jour côté VMware, je tourne toujours avec une vieille 12.5.0 build-4352439. J'avais rencontré des problèmes avec une version plus récente, que j'ai signalés à l'éditeur mais je n'ai pas eu de retour. Du coup j'ai downgradé et pour l'instant ça me convient.
Connais pas dnSpy mais je vais je vais jeter un œil, j'ai un peu de temps en ce moment.
Avatar du membre
Auteur du sujet
LaDidi21
Modérateur
Modérateur
Messages : 13040
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@dami177500 :
Au cas où, tu utilises une version cr@ckée de SandBoxie ?

Même si je déteste le .NET, j'aime bien dnSpy.
dnSpy is a debugger and .NET assembly editor. You can use it to edit and debug assemblies even if you don't have any source code available.
latest : 6.04

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Utilisateur supprimé 30842

Message par Utilisateur supprimé 30842 »

@LaDidi21 :
Non, j'ai installé la version officielle récupérée sur le site de l'éditeur et sans cerise ou quoi que ce soit d'autre. J'suis pas un "pirate" ! :p ;)

J'ai testé dnSpy et j'aime beaucoup : c'est plus léger que JustDecompile et plus complet que ILSpy/JustDecompile, ce me semble. Je l'ai de ce pas ajouté à ma boite à outils ! :thumbsup:

Par contre, moi j'aime bien .NET. Enfin surtout le C#.
Utilisateur supprimé 30842

Message par Utilisateur supprimé 30842 »

A part ça, vu que j'me fais grave chier chez moi en ce moment, j'ai un peu enrichi mon outil.

Même si ça n'a pas grand intérêt, avec la v1.5 on peut maintenant utiliser les paramètres suivants : /c pour intégrer une chaîne aux licences cherchées et /s pour forcer la recherche en mode séquentiel plutôt qu'aléatoire (à utiliser de préférence combiné au /c). Le lisez-moi.txt a été mis à jour, jetez-y un œil pour plus d'informations.

Code : Tout sélectionner

TWL2.3E6A6F623537737A647F68326F2D6F636E287F626F6470757F2F2A337074 74786
Avatar du membre
Auteur du sujet
LaDidi21
Modérateur
Modérateur
Messages : 13040
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@Stiouf & @aLL :
En fait, je pense que les SN de https://www.heredis.com/accesLogiciel/h ... Dispos.php servent pour les besoins internes d'Heredis.
Par exemple,
  • HP19-33BE-KKMX-NTSZ-CCLQ => "The license has been locked"
  • HP19-33AX-HKVK-EUCG-SJGM => "The license has been locked"
  • HP19-33CD-XQJV-P3GU-36AN => "The license is not activated"
Et si on regarde à qui "appartient" certaines licenses, on trouve :
  • Véronique S****** | gérant Heredis
  • Bruno V**** | developpeur Heredis
  • Liudmila G**** | contrôleur qualité, Heredis
  • Christophe M**** | Développeur C++, Heredis, mai 2017 – octobre 2017
    ...
________________________________________________________________________________

@dami177500 :
Pour SandBoxie, tu es donc en version de démo. Je suis en version enregistrée, peut-être est-ce un début d'explication à la différence de comportement ?
Tu as un compte UpToBox ou c'est un hasard ?

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Utilisateur supprimé 30842

Message par Utilisateur supprimé 30842 »

@LaDidi21 :
Oui j'ai un compte Uptobox. Pourquoi, ce n'est pas bien d'utiliser ça ici ? J'ai hésité entre ça et Mega mais j'ai vu que Mega n'avait pas trop bonne presse ici.

Sinon, si c'est pas indiscret, tu fais comment pour voir les détails concernant une licence ? Je cherche mais sans succès, j'suis pas un crack et je débute avec Fiddler.
C'est bon, j'ai trouvé. Enfin non, je récupère des infos (statut/mail/nom/prénom) mais ni la fonction, ni des dates. T'as croisé plusieurs appels ?

Par contre j'ai trouvé comment vérifier si une licence existe pour une adresse mail : https://www.heredis.com/accesLogiciel/h ... o@titi.com

Ils sont chiants, ils auraient pu nous mettre un Swagger à disposition, ça nous aurait aidé ! xD
Avatar du membre
Auteur du sujet
LaDidi21
Modérateur
Modérateur
Messages : 13040
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@dami177500 :
C'était juste une question pour UpToBox. On n'est pas sectaire.
Fiddler, je ne m'en suis jamais servi. Tu t'en sers pour décrypter le flux https ?
Pour les infos : GetLicenceInfos.php. Pour la fonction et les dates, LinkedIn, Google, InfoGreffe... mais c'était pour le fun car le temps est moche.
"Swagger", je ne connaissais pas.

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

Utilisateur supprimé 30842

Message par Utilisateur supprimé 30842 »

@LaDidi21 :
OK, je comprends mieux !

Ça f'sait longtemps que j'avais pas touché au PHP, j'ai pondu ceci rapidos :

Code : Tout sélectionner

<?php
$array = array('HP19-33QR-LWPC-MYWV-RVYQ',
			'HP19-33QN-M6S6-TLXT-AFW6',
			'HC19-3333-HXYX-CLMH-SZLW',
			'HC19-33FW-ZSHT-TQFH-XCPA');

foreach($array as $lic)
{
	$data = file_get_contents("https://www.heredis.com/accesLogiciel/heredis19/GetLicenceInfos.php?codeLicence=".$lic);
	$infos = implode(" | ", explode("$", $data));
	echo $lic." | ".$infos."<br/>";
}
?>
Et pour éviter de faire repérer mon IP par Heredis, j'ai utilisé un "php tester" qui ne bloque pas l'utilisation de file_get_contents().
Avatar du membre
Auteur du sujet
LaDidi21
Modérateur
Modérateur
Messages : 13040
Enregistré le : il y a 15 ans

Message par LaDidi21 »

@dami177500 :
Pour les 1ers, j'ai utilisé le navigateur. Pour les suivants, cUrl.

-> Décryptage des liens du forum : extension "ThiWeb Crypt / Decrypt"™ ou Thiweb Live <-

joedream
Nouveau
Nouveau
Messages : 48
Enregistré le : il y a 7 ans

Message par joedream »

@ delta-lima : bon, on a plus qu'à surveiller le rep heredis20 pour l'an prochain ? :)) :)) :))
Vu que ça existe depuis heredis12 et que le rep heredis20 est déjà créé ( avec les mêmes sérials que le 19 )
PAPYDU17
Petit Nouveau
Petit Nouveau
Messages : 16
Enregistré le : il y a 6 ans

Message par PAPYDU17 »

Merci à toutes et tous, pour la MàJ
bouge
Petit Nouveau
Petit Nouveau
Messages : 10
Enregistré le : il y a 5 ans

Message par bouge »

Bonjour a tous le monde. toute nouvelle sur le site (présentation faite hier ;-)) j'adore la généalogie et évidemment j'arrive sur le sujet.
vous dites que le patch je dois le mettre dans le dossier patch. jusque la je comprends. mais il est ou ce dossier patch ?
je ne l'ai pas vu dans les dossiers de BSD. est ce qu'il faut le créer?
aie, oui je sais j'y connais vraiment rien. dsl.
merci de m'aider a me sortir de cette "enigme". lol
grand Merci d'avance
Bouge
MisterBlack
Habitué
Habitué
Messages : 443
Enregistré le : il y a 15 ans

Message par MisterBlack »

bouge a écrit : il y a 5 ans Bonjour a tous le monde. toute nouvelle sur le site (présentation faite hier ;-)) j'adore la généalogie et évidemment j'arrive sur le sujet.
vous dites que le patch je dois le mettre dans le dossier patch. jusque la je comprends. mais il est ou ce dossier patch ?
je ne l'ai pas vu dans les dossiers de BSD. est ce qu'il faut le créer?
aie, oui je sais j'y connais vraiment rien. dsl.
merci de m'aider a me sortir de cette "enigme". lol
grand Merci d'avance
Bouge
Tu remplace les fichiers de ton repertoire Heredis par ceux qui sont dans le fdossier Patch que tu a telecherger

A ton ecoute
bon courage!
Cordialement
_______________________________________________________________________________________________________________________________________________
Gérard alias MisterBlack

Image
Répondre

Qui est en ligne

Utilisateurs parcourant ce forum : dave83 et 5 invités