Телефонная база данных

«Телефонные базы операторов» — ломаем лохотрон Phone-A

В последнее время на многих сайтах, например, здесь, предлагается бесплатно скачать телефонные базы сотовых операторов, в том числе, МТС, Билайна, Мегафона и TELE2. Надо же, — подумал я, наткнувшись на показанную выше ссылку, — лихие ребята, мало того, что абсолютно незаконно распространяют информацию, утечке которой сотовые операторы всячески препятствуют (к слову сказать, никакой единой «базы» и не существует), так ещё и не боятся предлагать её в открытую. Не иначе как уволенные «суперадмины» 🙂

Что ж, траффик у меня не ограничен, давайте скачаем базу МТС и посмотрим.

Вирусов в скачанном не обнаружено, какой-либо защиты EXEшки тоже, последнее хорошо, легче будет ковырнуть, если что. Размер «базы» — примерно 512 Мб, по самым скромным подсчётам у МТС 50 миллионов активных номеров, делим эти 2 числа и получаем примерно 10 байт на номер… мда, маловато, чтобы сохранить не только номера, в которых 10 цифр без «восьмёрки», но ещё и фамилии с адресами, как заявлено на сайте.

Второй ключ к разгадке — главная фраза из «лицензионного соглашения», ссылка на которое есть в проге:

Программа не гарантирует достоверность данных в справочнике.

И вот это:

Цена на сайте указана за регистрацию программы на год. После регистрации программы вы сразу же имеете возможность использования всего функционала программы. В некоторых случаях требуется отправка двух смс.

Итак, за 2 SMS по 300 рублей Вы получаете (или не получаете) возможность целый год лицезреть недостоверные данные. Позвольте, а откуда они берутся-то, если это действительно операторская база, в которой 99% инфы как раз достоверно?

Более того, если поискать, в Сети легко найти и «лицензионный ключ к программе Phone-A» (интересно, те же самые или другие люди предлагают его за деньги?), и версию с «таблеткой» (разумеется, качать ещё 500 Мб, чтоб взглянуть на «таблетку», не стал).

Дальше, в общем-то, можно и не смотреть, но для порядка хотелось бы заглянуть внутрь, избавившись вот от этого:


регистрация phone-a

Я ничего не имею против того, чтобы люди зарабатывали на полезной информации, и не стал бы ломать софт, предоставляющий таковую пользователям (или не стал бы выкладывать такие взломы в доступ), но в данном случае речь идёт о лохотроне и совесть моя вполне чиста.

Вот Crack к скачанному мной лохотрону phone-a.exe версии 1.1.6:

; phone-a.exe ; 1 049 088 bytes 000CC54D: 85 84

После изменения исполняемого файла запустите прогу, поставьте галочку «Принимаю пользовательское соглашение» и нажмите «Регистрация».

Как изменить файл? Хорошо, дам заодно небольшой урок по взлому.

Всё, что нам понадобится — любая утилита, способная показать 32-разрядный ассемблер, например, вполне подойдёт дизассемблер WinDASM, чтобы вам его не искать, выложу прямо здесь, установки он не требует, просто скачать архив и развернуть:

 Скачать W32dasm 9.00 в архиве ZIP (314 Кб)

Запускаем дизассемблер, жмём единственную активную кнопку «Открыть», загружаем файл и ждём, пока пройдёт дизассемблирование.

Что надо поискать в нём в первую очередь? Правильно, строку «» — ведь именно такое сообщение выдаётся при нажатии кнопки «Регистрация» в окне с ошибкой.

Жмём меню , , вводим текст, дизассемблер мог разбить его на строки, так что я ограничился словом «». Упс, вот оно, да ещё и встречается только 1 раз:


Введён неправильный регистрационный ключ

Получается что на этот кусок кода мы переходим с 16-ричного адреса , об этом говорит строка

Referenced by a (U)nconditional or (C)onditional Jump at Address

Теперь ищем в файле этот волшебный переход и видим:


переход 004CD14C

Код опять в единственном экземпляре, хехе, так это же условный переход , видимо, он означает «если введён неправильный ключ, перейти туда-то» (к выдаче сообщения об ошибке). Что ж, заменим на и получим логику «если введён правильный ключ, перейти на сообщение об ошибке»… Так что теперь будет работать любой код, кроме купленного за 600 рублей 🙂 Осталось выписать, что там в этом месте за байты:

0F 85 B4 00 00 00 8D 55 F4

(для надёжности прихватил несколько байт из следующей строки, вдруг там не одно такое сочетание байт) и воспользоваться второй незаменимой хакерской утилитой , чтобы пропатчить файл. Вот она, эта утилита, установка ей тоже не нужна, как большинству полезных программ:

 Скачать biew 5.3.2 в архиве ZIP (251 Кб)

В любом удобном файл-менеджере, лучше всего в Far Manager, копируем EXE-шку в папку с файлом

Запускаем командой

biew -d phone-a.exe

Видим ассемблерный код EXEшки.

Жмём в программе , клавишей ставим опцию «» (все галочки-опции поиска переключаются клавишами от до ), вводим наши байты, ищем:


поиск 16-ричного значения в biew

Код опять в единственном экземпляре, жмём в программе , чтобы перейти к правке, заменяем байты (это код команды , можно хоть вот тут 32-разрядные коды глянуть) на (это , переход по противоположному условию).

Жмём в клавишу для сохранения изменений в файле, выходим клавишей .

Теперь, наверное, понятен и формат CRK-файла на первом листинге. Единственный изменённый нами байт имеет 16-ричный адрес и мы просто записали, какой байт на какой заменить. Тот же результат можно получить, сравнив оригинальный и изменённый файлы консольной командой Windows (бинарное сравнение файлов):


бинарное сравнение файлов командой fc /b

Запускаем изменённую прогу, скопировав её в исходную папку, ставим галку «Лицензионное соглашение», жмём «Регистрация», всё работает.

 Чтобы узнать результат проверки базы, перейдите к оригиналу статьи 🙂


теги: софтмошенничествомобильниквзломассемблер


22.07.2011, 12:07; рейтинг: 36073

База данных паспортов РФ

Для всех граждан нашей страны, рано или поздно наступает такой момент, когда необходимо получить данные относительно своего паспорта. Это может быть как обычный интерес, так и преследование каких-либо целей (поиск человека, проверка документа на подлинность и пр.). Сегодня мы поговорим о том, появилась ли база данных паспортов граждан России в 2018 году или нет.

Единая база паспортов РФ

Большинство людей надеяться на чудо и пытаются найти сервис, который позволял бы найти человека или его паспортные данные по одной лишь фамилии. Однако все личные данные кого бы то ни было являются конфиденциальными, следовательно вы не найдете их в свободном доступе в интернете.

Однако существует база паспортов РФ онлайн, которая сообщит вам лишь о том, действителен ли документ или нет.

Контекст 1

Для того чтобы осуществить проверку, необходимо перейти на сайт МФД и ввести в соответствующие окошки серию и номер документа, а также проверочный код, который указан на картинке рядом.

После осуществления проверки, будет выдан результат. В нашем случае ответ от базы получен верный, так как документ действительно был заменен.

Мы решили провести проверку другого паспорта (действительного) и получили ответ от базы, что документ не числиться среди недействительных.

Бывает и так, что документ только был получен, а ответ выдает, что паспорт недействителен. В этом случае, вы можете сообщить об ошибке или отправиться в ФМС и потребовать там внести соответствующие корректировки. Если на основании недостоверной информации у вас возникли какие-либо проблемы, вы всегда можете обратиться за помощью к нашим юристам.


Приложение ALLCon для Android – лучший определитель номера для вашего мобильного!

Как часто вы смотрите на экран телефона, на котором отображается незнакомый входящий номер, и размышляете, стоит ли вообще брать трубку? А как часто вы просматриваете журнал входящих номеров и пытаетесь по времени звонка или по цифрам угадать, кому из этих людей вы обещали перезвонить?

Для того чтобы такие ситуации остались в прошлом, было создано мобильное приложение ALLCon для Android.

Программу-определитель номера можно абсолютно бесплатно скачать и установить при помощи сервиса Google Play, после чего вы без какой-либо оплаты и без временных ограничений сможете пользоваться большинством функций приложения.

Что может ALLCon?

* Определение входящих звонков, если номера нет в записной книжке телефона.

* Создание BlackList для любых номеров, в том числе «не в списке», и добавление нежелательного абонента в этот список одним касанием.

* Виртуальные контакты. Даже если ваш телефон разрядился, был забыт дома или в автомобиле, вы можете получить доступ к виртуальным контактам с любого телефона на котором установлена программа Allcon, авторизовавшись под своим login (введя свой номер телефона и пароль). Виртуальные контакты доступны только для вашего аккаунта и не сохраняются в памяти телефона.

* Определение входящих SMS. Удобная функция для избавления от навязчивой рекламы, других видов смс-спама, нежелательных абонентов.

На сегодняшний день в базе данных ALLCon собрано более 90% номеров российских организаций, более 50% частных телефонных номеров, принадлежащих россиянам. Также собрано значительное количество телефонов белорусских, украинских организаций и частных абонентов. База данных постоянно и очень активно пополняется, и количество номеров, которые ALLCon «узнает», становится больше каждый день.

Приложение регулярно обновляется, появляются новые функции и возможности, в числе которых розыгрыш призов для любителей приятных сюрпризов, возможность общения для пользователей ALLCon и многое другое.

Приложение ALLCon: ситуации, где без него не обойтись.

Казалось бы, зачем определять незнакомые номера, если можно просто взять трубку и поговорить? Но всегда ли это возможно? Например, если вы находитесь на важном совещании, в суде, в кинотеатре, на приеме у врача или в любом другом месте, где взять трубку вы не можете. Перезванивать ли незнакомому абоненту? Стоит ли тратить на это средства?

Приложение ALLCon – это удобный определитель номера, который поможет решить эти проблемы раз и навсегда.

Тем более что номера банков, магазинов, других организаций в нашу базу попадают в первую очередь, так как они являются публичными. С ALLCon вы сможете точно определить, что этот звонок нужен не вам, а менеджеру из отдела продаж.

Также приложение ALLCon очень полезно для людей, использующих свой мобильный телефон для бизнеса. Если на ваш телефонный номер поступает множество разных входящих звонков, определить, кому именно вы обещали перезвонить, и кому рассказать о каком из товаров, может быть сложно. Конечно же, намного проще, если в телефоне будут не безымянные цифры входящих, а имена и фамилии. С приложением ALLCon их можно не заносить в телефонную книгу, а просто прочитать во входящих. А если вы не хотите общаться с каким-либо человеком или организацией, просто добавляйте номера в виртуальный BlackList и наслаждайтесь покоем.

Заинтересовались? Скачивайте приложение ALLCon для вашего телефона Android и радуйтесь новым возможностям!

TLFBASE.RU — это информационный сервис, содержащий все номера сотовых телефонов по всем регионам России. Здесь Вы cможете найти достоверную справочную информацию о геоданных операторов, спам номера, отзывы пользователей сервиса, удобные фильтры для поика в системе и даже такую информаци,как ФИО абонента, фотографию и ссылку на персональную страницу в социальной сети.

Поиск по номеру телефона:

поиск

левый слайд-бар
правый слайд-бар
логотип

Телефонная база сотовых номеров

.

Добавить комментарий

Закрыть меню