Сейчас на форуме: zds, -Sanchez- (+9 невидимых)

 eXeL@B —› Основной форум —› Доступ к ресурсам EXE
Посл.ответ Сообщение

Ранг: 2.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 05 мая 2018 14:35 · Поправил: akva444
· Личное сообщение · #1

Всем привет!

Думаю многим знакома программа - WebBrowserPassView
Ссылка на страницу программы --> Link <--

Если перейти по ссылке, то на картинке (внизу справа) виден синий текст.
Я открыла программу в WinHex редакторе и пользуя поиск попыталась
его найти (пробовала разные кодировки), но поиск результатов не дал.

Затем открыла файл в Resource Hacker 4.7.34, тоже ничего...
Там есть окна диалогов, но как я поняла нет даже главного окна программы.

Потом воспользовалась HxD RUS - Дополнительно - Открыть RAM.
И опять же через поиск сразу нашла текст NirSoft Freeware и ссылку www.nirsoft.net

Хочу спросить у знающих людей как "добраться" до этого текста с возможностью
редактирования и почему HEX редакторы его не видят? Где, в каких ресурсах
он находится? Скрытая секция?

P.S
не судите строго, в исследовании ресурсов я пока человек начинающий.




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 05 мая 2018 15:11
· Личное сообщение · #2

И что же там такого нужно поправить ? Все ресурсы открыты для правки + доступны языковые файлы.

-----
Don_t hate the cracker - hate the code.




Ранг: 2.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 05 мая 2018 15:20
· Личное сообщение · #3

Мне просто интересно... как это сделано.
Ресурсы открыты, но в них нет указанного текста и ссылки.
Первый раз сталкнулась с такой проблемой.




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 05 мая 2018 15:42
· Личное сообщение · #4

akva444 пишет:
Ресурсы открыты, но в них нет указанного текста и ссылки.

Да ладно.
Обычный, хорошо просматриваемый и редактируемый unicode и все это сделано на Microsoft Visual C++ v7.1.

-----
Don_t hate the cracker - hate the code.




Ранг: 2.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 05 мая 2018 15:46
· Личное сообщение · #5

Может я и дура, но тогда подскажите, где,
в каком месте, находится текст - NirSoft Freeware.




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 05 мая 2018 16:06 · Поправил: mysterio
· Личное сообщение · #6

0040F5F6 PUSH EAX ; |Text = "NirSoft Freeware. http://www.nirsoft.net"
Рисуется через DrawTextExW. Формируется здесь 00401000. В файле 4F9E4.
ResHacker тут бессилен.

-----
Don_t hate the cracker - hate the code.





Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 05 мая 2018 16:08 · Поправил: f13nd
· Личное сообщение · #7

Строчка лежит где изображено на картинке, по-колхозному зашифрована.
--> Link <--
--> Link <--

-----
2 оттенка серого




Ранг: 54.0 (постоянный), 49thx
Активность: 0.721.1
Статус: Участник

Создано: 05 мая 2018 17:38
· Личное сообщение · #8

Бостик ты ли это?)
mysterio
И что же там такого нужно поправить ?
Ну как копирайты перебить,накинуть форму пепки для ввода пароля,и можно продавать как новый приватный програмс по 50 рублей за копию)

А ТС-у подкину еще идейку

Как то в нулевых была Южнокорейская группа Программистов: в нее входили трое
Мун Сун, Хун Чань,и Су Хим Вынь

Так вот они первые брали вкусные free ware программы под OSLinux и портировали их под
Windows, Авторство было уже их как и триальность и платность.



Ранг: -0.7 (гость), 170thx
Активность: 0.540
Статус: Участник

Создано: 05 мая 2018 19:23
· Личное сообщение · #9

mysterio пишет: И что же там такого нужно поправить ? Все ресурсы открыты для правки + доступны языковые файлы.

например добавить chrome-based браузер и сделать скрытый запуск утилиты. очередной любитель пони.



Ранг: 2.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 06 мая 2018 09:10 · Поправил: akva444
· Личное сообщение · #10

Большое спасибо за помощь!
Я хотела разобраться как это работает (не больше, не меньше)...
собственные знания, по этой теме, оставляют желать лучшего.
Потратила два дня и не поняла, а вы , всего за 20-30 минут... круто.
Ещё раз спасибо! (а ларчик просто открывался)


 eXeL@B —› Основной форум —› Доступ к ресурсам EXE
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати