- Katılım
- 23 Mar 2021
- Konular
- 88
- Mesajlar
- 1,843
- Çözümler
- 19
- Tepkime puanı
- 1,173
- Konum
- Istanbul
- Web sitesi
- github.com
IDM’in son sürümü (6.42) üzerinde yaptığım analiz ve sizin için kendi analizinizi naısl yapacağını öğreteceğim.
- About me: sub_4033B0 fonksiyonu (About Box Dispatcher)'ın ta kendisi. Buradaki JZ kontrolü basit şekilde jmp yapılarak tüm validation sistemi atlandı.
- Dispatcher: sub_4EAF90 fonksiyonunu tüm string tablosunu yüklüyor. Basit şekilde patchlendi.
- Patching: Sürüm değişkliği veya build farkı sorunları için AOB (Pattern) Scanner kullandım. Patcher, kod dizilimini (83 F8 00 74 07 gibi) dosya içinde arayıp buluyor.
Patcher Özellikleri
- Static Patch: IDMan.exe dosyasını disk üzerinde kalıcı olarak yamalar.
- Logic Bypass: Sahte seri numarası kontrol mekanizmasını mantıksal olarak devre dışı bırakır.
- Registry Injection: Gerekli lisans bilgilerini (FName, Serial vb.) otomatik enjekte eder.
- Host Block: IDM doğrulama sunucularını (registeridm.com vb.) otomatik olarak yasaklar.
Kullanım Talimatı
- IDM'i sağ alt köşedeki simgesinden ve Görev Yöneticisi'nden tamamen kapatın.
- İndirdiğiniz patcher'ı IDM'in kurulu olduğu klasöre kopyalayın.
- Sağ tık -> Yönetici Olarak Çalıştır deyin.
- İşlem tamamlandıktan sonra IDM'i başlatabilirsiniz.
İndirme ve Tarama Linkleri
- [İndirme Linki]:

- [VirusTotal]: VT