Сейчас на форуме: YDS, _MBK_, user99, ManHunter (+7 невидимых)

 eXeL@B —› Основной форум —› Просьба помочь с TMeter 6
Посл.ответ Сообщение

Ранг: 62.3 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 28 октября 2005 20:41 · Поправил: Faza
· Личное сообщение · #1

ни как ни могу доломать TMeter 6.1.363
скачать его можно здесь
www.tmeter.ru/tmeter/TMeter61.exe


вот что я нарыл
00428551 PUSH EDX
00428552 LEA EDX,DWORD PTR DS:[ECX+ESI+7]
00428556 PUSH EAX
00428557 PUSH EDX
00428558 LEA ECX,DWORD PTR SS:[ESP+3E8] ; |
0042855F MOV DWORD PTR SS:[ESP+9C48],0 ; |
0042856A CALL TrafAdmi.0041E3F0 ; \проверка на регистрируемость
0042856F TEST EAX,EAX
00428571 JE SHORT TrafAdmi.004285EB
00428573 LEA EAX,DWORD PTR SS:[ESP+3DC]
0042857A PUSH EAX
0042857B MOV ECX,TrafAdmi.0045B7F0
00428580 CALL TrafAdmi.0041FDD0
00428585 LEA ECX,DWORD PTR SS:[ESP+3DC]
0042858C PUSH ECX
0042858D MOV ECX,TrafAdmi.00465048 // что то мутит с Кол-вом строк в ListBox
00428592 CALL TrafAdmi.0041FDD0
00428597 PUSH 0
00428599 MOV ECX,EBP
0042859B CALL TrafAdmi.004255E0
004285A0 PUSH 0
004285A2 MOV ECX,0EC ; |
004285A7 LEA ESI,DWORD PTR SS:[ESP+30] ; |
004285AB MOV EDI,TrafAdmi.0045B438 ; |
004285B0 REP MOVS DWORD PTR ES:[EDI],DWORD PTR DS:[ESI] // присвоение из стека в переменные причем одно из них ( 0х045b43c) должно быть 0х64 тогда в About пишет что зарегина
004285B2 MOV EAX,DWORD PTR DS:[EBX+58]
004285B5 MOV EDX,DWORD PTR DS:[EAX+20]
004285B8 PUSH 0
004285BA PUSH 420
004285BF PUSH EDX ; |hWnd
004285C0 CALL DWORD PTR DS:[<&USER32.PostMessageA>] ; USER32.PostMessageA // мессага на установку значений


Причем в процедуре по адресу 0042856A такого наворочено, что решил написать патч, от туда приходят
такие значения :

0045B434 03 00 00 00
0045B43C 03 00 00 00 00 00 00 00
0045B444 06 00 00 00 01 00 00 00

и ели вместо 03 подставить 64 то прога пишет что зарегина(взял с кода загрузки About) , но только пишет не более, как я думаю что еще нужно изменить какие то параметры , но найти их не могу ...

если кто разберется то просьба объяснить как вы нашли те параметры ..



Ранг: 9.3 (гость)
Активность: 0.010
Статус: Участник
KpTeaM

Создано: 28 октября 2005 13:27
· Личное сообщение · #2

Помнится там аспр был, а вот насчет зашифрованных кусков уже не помню.
Да и не то ты вообще ковыряешь то, TrafSvc.exe надо..



Ранг: 14.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 29 октября 2005 21:40
· Личное сообщение · #3

Версия 3.45 freeware... Была... Не знаю на сколько все поменялось...
Но аспр в ней сидит еще как ...



Ранг: 62.3 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 30 октября 2005 11:56
· Личное сообщение · #4

Madness
Ладно попробую поковырять сервис

Mike
freeware freeware ем, а 6 версию все равно ломать как то надо ....



Ранг: 62.3 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 30 октября 2005 12:03
· Личное сообщение · #5

Madness
Если ковырять сервис, то что там искать ? где бряки ставить? ведь все видимые наги делает TrafAdmin..



Ранг: 52.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 30 октября 2005 12:18
· Личное сообщение · #6

лови на АПИ создающие окна типа CreateWindowExA
или ставь вряк на DestroyWindow и када закроеш наг то должен прерваться на этом бряке, выходиш из процедур.. их может быть несколько и ты ниже call'а который наг те показал



Ранг: 9.3 (гость)
Активность: 0.010
Статус: Участник
KpTeaM

Создано: 30 октября 2005 14:00
· Личное сообщение · #7

Faza
>Если ковырять сервис, то что там искать ?
Распакуй сначала.



Ранг: 62.3 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 31 октября 2005 19:28
· Личное сообщение · #8

Madness
Распоковать, распоковал ..
webfile.ru/605460 - дамп сервиса
только с импортом пока некоторые проблеммы
фиг его знает но ImpREC наглухо не хочет востанавливать импорт с моего OEP 4ED00E (возможно у меня руки кривые, но на других файлах получается, а тут нет )


 eXeL@B —› Основной форум —› Просьба помочь с TMeter 6
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати