Посл.ответ |
Сообщение |
Ранг: 62.3 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 28 октября 2005 20:41 · Поправил: Faza · Личное сообщение · #1
ни как ни могу доломать TMeter 6.1.363
скачать его можно здесь
www.tmeter.ru/tmeter/TMeter61.exe
вот что я нарыл
00428551 PUSH EDX
00428552 LEA EDX,DWORD PTR DS:[ECX+ESI+7]
00428556 PUSH EAX
00428557 PUSH EDX
00428558 LEA ECX,DWORD PTR SS:[ESP+3E8] ; |
0042855F MOV DWORD PTR SS:[ESP+9C48],0 ; |
0042856A CALL TrafAdmi.0041E3F0 ; \проверка на регистрируемость
0042856F TEST EAX,EAX
00428571 JE SHORT TrafAdmi.004285EB
00428573 LEA EAX,DWORD PTR SS:[ESP+3DC]
0042857A PUSH EAX
0042857B MOV ECX,TrafAdmi.0045B7F0
00428580 CALL TrafAdmi.0041FDD0
00428585 LEA ECX,DWORD PTR SS:[ESP+3DC]
0042858C PUSH ECX
0042858D MOV ECX,TrafAdmi.00465048 // что то мутит с Кол-вом строк в ListBox
00428592 CALL TrafAdmi.0041FDD0
00428597 PUSH 0
00428599 MOV ECX,EBP
0042859B CALL TrafAdmi.004255E0
004285A0 PUSH 0
004285A2 MOV ECX,0EC ; |
004285A7 LEA ESI,DWORD PTR SS:[ESP+30] ; |
004285AB MOV EDI,TrafAdmi.0045B438 ; |
004285B0 REP MOVS DWORD PTR ES:[EDI],DWORD PTR DS:[ESI] // присвоение из стека в переменные причем одно из них ( 0х045b43c) должно быть 0х64 тогда в About пишет что зарегина
004285B2 MOV EAX,DWORD PTR DS:[EBX+58]
004285B5 MOV EDX,DWORD PTR DS:[EAX+20]
004285B8 PUSH 0
004285BA PUSH 420
004285BF PUSH EDX ; |hWnd
004285C0 CALL DWORD PTR DS:[<&USER32.PostMessageA>] ; USER32.PostMessageA // мессага на установку значений
Причем в процедуре по адресу 0042856A такого наворочено, что решил написать патч, от туда приходят
такие значения :
0045B434 03 00 00 00
0045B43C 03 00 00 00 00 00 00 00
0045B444 06 00 00 00 01 00 00 00
и ели вместо 03 подставить 64 то прога пишет что зарегина(взял с кода загрузки About) , но только пишет не более, как я думаю что еще нужно изменить какие то параметры , но найти их не могу ...
если кто разберется то просьба объяснить как вы нашли те параметры ..
| Сообщение посчитали полезным: |
|
Ранг: 9.3 (гость) Активность: 0.01↘0 Статус: Участник KpTeaM
|
Создано: 28 октября 2005 13:27 · Личное сообщение · #2
Помнится там аспр был, а вот насчет зашифрованных кусков уже не помню.
Да и не то ты вообще ковыряешь то, TrafSvc.exe надо..
| Сообщение посчитали полезным: |
Ранг: 14.0 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 29 октября 2005 21:40 · Личное сообщение · #3
Версия 3.45 freeware... Была... Не знаю на сколько все поменялось...
Но аспр в ней сидит еще как ...
| Сообщение посчитали полезным: |
Ранг: 62.3 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 30 октября 2005 11:56 · Личное сообщение · #4
Madness
Ладно попробую поковырять сервис
Mike
freeware freeware ем, а 6 версию все равно ломать как то надо ....
| Сообщение посчитали полезным: |
Ранг: 62.3 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 30 октября 2005 12:03 · Личное сообщение · #5
Madness
Если ковырять сервис, то что там искать ? где бряки ставить? ведь все видимые наги делает TrafAdmin..
| Сообщение посчитали полезным: |
Ранг: 52.6 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 30 октября 2005 12:18 · Личное сообщение · #6
лови на АПИ создающие окна типа CreateWindowExA
или ставь вряк на DestroyWindow и када закроеш наг то должен прерваться на этом бряке, выходиш из процедур.. их может быть несколько и ты ниже call'а который наг те показал
| Сообщение посчитали полезным: |
Ранг: 9.3 (гость) Активность: 0.01↘0 Статус: Участник KpTeaM
|
Создано: 30 октября 2005 14:00 · Личное сообщение · #7
Faza
>Если ковырять сервис, то что там искать ?
Распакуй сначала.
| Сообщение посчитали полезным: |
Ранг: 62.3 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 31 октября 2005 19:28 · Личное сообщение · #8
Madness
Распоковать, распоковал ..
webfile.ru/605460 - дамп сервиса
только с импортом пока некоторые проблеммы
фиг его знает но ImpREC наглухо не хочет востанавливать импорт с моего OEP 4ED00E (возможно у меня руки кривые, но на других файлах получается, а тут нет )
| Сообщение посчитали полезным: |