Сейчас на форуме: Slinger (+6 невидимых)

 eXeL@B —› Основной форум —› Actualspy
Посл.ответ Сообщение

Ранг: 4.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 апреля 2006 23:02 · Поправил: Pearl_Harbor
· Личное сообщение · #1

Я новичек вообще, вот хотел спросить, как быть с такой программой? Программа типа клавиатурного шпиона, позволяет следить за тем, что происходит у вас на компе.
Качать отсюда. http://www.actualspy.ru/actualspy.exe . (1,5 Мб)
Статьи все прочел, ну и по форуму полазил и решил взяться за эту прогу.
005224D4 55 PUSH EBP - это ОЕП, судя по виду и где расположено - не сперто
функции которые сперты из IAT восстановил, но вопрос в том - как с помощю импрека импорт восстановить нормально? У меня не получается, даже после "cut thunks". Посоветуйте что надо сделать. В аттаче секция с импортом как до восстановления и после восстановления спертых инструкций.

6475_IAT.rar.zip



Ранг: 4.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 апреля 2006 01:51
· Личное сообщение · #2

Сорри, в импреке опцию не вставил, импорт прикрутил, но немогу отловить ошибку.



Ранг: 4.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 апреля 2006 23:38
· Личное сообщение · #3

Распаковал программу, помогите найти место в ней где надо пропатчить или подтолкните на путь - как серийник искать.
Пароль на архив с распакованной прогой : EnI$G%M*A666
Распакованный файл программы http://www.upload2.net/download2/hOH3egqlZe8wnln/ASMonitor.rar.html весит 700 кб
ЗЫЖ либо никто помочь не хочет, либо не знает, а то общаюсь по-ходу сам с собой.




Ранг: 104.1 (ветеран)
Активность: 0.070
Статус: Участник
искатель истЕны

Создано: 05 апреля 2006 01:36
· Личное сообщение · #4

Pearl_Harbor либо спят все



Ранг: 4.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 апреля 2006 18:20 · Поправил: Pearl_Harbor
· Личное сообщение · #5

Ну не всегда же все спят
ЗЫЖ Прога пакована ASProtect 2.1x



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 05 апреля 2006 19:29
· Личное сообщение · #6

а там не покриптованные участки кода?



Ранг: 4.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 апреля 2006 19:35
· Личное сообщение · #7

Я не нашел (не смог найти) место где серийник проверяется или читается, поэтому сказать криптуется там код или нет - немогу, вот помощи и прошу. PEiD - показал что крипто в проге есть, сама прога на Delphi написана.



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 06 апреля 2006 01:26
· Личное сообщение · #8

Pearl_Harbor

Дамп у меня не работает. А в упакованной, серийник считывается из реестра и долго его мутузит. Перед закрытием окна регистрации номер проходит какой-то test и в реестре есть такой параметр.



Ранг: 20.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 07 апреля 2006 12:11
· Личное сообщение · #9

Триальная версия проги оганичена только временем работы в 40 минут, поэтому криптованного кода в ней скорее всего нет.



Ранг: 4.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 апреля 2006 15:12
· Личное сообщение · #10

Player пишет:
Триальная версия проги оганичена только временем работы в 40 минут, поэтому криптованного кода в ней скорее всего нет
- еслиб там был криптован код, я бы не просил о помощи, хотя и так её по всей вероятности неоткуда ожидать.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 08 апреля 2006 09:19
· Личное сообщение · #11

Распаковал. В архиве дамп+файлик,где указан один блок криптованого кода.
rapidshare.de/files/17465851/Dumped_.rar.html

-----
Yann Tiersen best and do not fuck




Ранг: 20.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 10 апреля 2006 12:46
· Личное сообщение · #12

Бегло посмотрел - и вот что нашёл. Прога написана на делфях, и раз ограничение по времени скорее всего используется TTimer. И действительно прога использует 8 таймеров, причём таймер под номером 5 имеет интервал как раз в 40 минут. Адрес обработчика 0x5124c8. Конечно всё это очень просто, но кто знает может на этом всё и заканчивается. На всякий случай адреса остальных обработчиков: Timer1 - 505a44, 2 - 518510, 3 - 51e664, 4 - 51e6b0, 5 - 5124c8, 6 - 51ab44, 7 - 512974, 8 - 5216f8. Дольше посмотреть не мог - времени совсем нет.




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 03 января 2007 05:18
· Личное сообщение · #13

хм.....
а типа готового cracked EXE нету? к версии: 2.8
Раньше вроде как был безразличен к такого рода прогом, так как считаю, что вирусы - ЗЛО!
Но тут очень хорошая знакомая попросила помочь в добытии пасса к ящику её бывшего..


-----
AutoIt





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 03 января 2007 05:25
· Личное сообщение · #14

OLEGator
в запросы..незачем поднимать старый топ ж)

-----
Тут не могла быть ваша реклама



 eXeL@B —› Основной форум —› Actualspy
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати