Сейчас на форуме: Slinger (+6 невидимых) |
![]() |
eXeL@B —› Основной форум —› Actualspy |
Посл.ответ | Сообщение |
|
Создано: 02 апреля 2006 23:02 · Поправил: Pearl_Harbor · Личное сообщение · #1 Я новичек вообще, вот хотел спросить, как быть с такой программой? Программа типа клавиатурного шпиона, позволяет следить за тем, что происходит у вас на компе. Качать отсюда. http://www.actualspy.ru/actualspy.exe . (1,5 Мб) Статьи все прочел, ну и по форуму полазил и решил взяться за эту прогу. 005224D4 55 PUSH EBP - это ОЕП, судя по виду и где расположено - не сперто функции которые сперты из IAT восстановил, но вопрос в том - как с помощю импрека импорт восстановить нормально? У меня не получается, даже после "cut thunks". Посоветуйте что надо сделать. В аттаче секция с импортом как до восстановления и после восстановления спертых инструкций. ![]() ![]() |
|
Создано: 03 апреля 2006 01:51 · Личное сообщение · #2 |
|
Создано: 04 апреля 2006 23:38 · Личное сообщение · #3 Распаковал программу, помогите найти место в ней где надо пропатчить или подтолкните на путь - как серийник искать. Пароль на архив с распакованной прогой : EnI$G%M*A666 Распакованный файл программы http://www.upload2.net/download2/hOH3egqlZe8wnln/ASMonitor.rar.html весит 700 кб ЗЫЖ либо никто помочь не хочет, либо не знает, а то общаюсь по-ходу сам с собой. ![]() |
|
Создано: 05 апреля 2006 01:36 · Личное сообщение · #4 |
|
Создано: 05 апреля 2006 18:20 · Поправил: Pearl_Harbor · Личное сообщение · #5 |
|
Создано: 05 апреля 2006 19:29 · Личное сообщение · #6 |
|
Создано: 05 апреля 2006 19:35 · Личное сообщение · #7 |
|
Создано: 06 апреля 2006 01:26 · Личное сообщение · #8 |
|
Создано: 07 апреля 2006 12:11 · Личное сообщение · #9 |
|
Создано: 07 апреля 2006 15:12 · Личное сообщение · #10 |
|
Создано: 08 апреля 2006 09:19 · Личное сообщение · #11 |
|
Создано: 10 апреля 2006 12:46 · Личное сообщение · #12 Бегло посмотрел - и вот что нашёл. Прога написана на делфях, и раз ограничение по времени скорее всего используется TTimer. И действительно прога использует 8 таймеров, причём таймер под номером 5 имеет интервал как раз в 40 минут. Адрес обработчика 0x5124c8. Конечно всё это очень просто, но кто знает может на этом всё и заканчивается. На всякий случай адреса остальных обработчиков: Timer1 - 505a44, 2 - 518510, 3 - 51e664, 4 - 51e6b0, 5 - 5124c8, 6 - 51ab44, 7 - 512974, 8 - 5216f8. Дольше посмотреть не мог - времени совсем нет. ![]() ![]() |
|
Создано: 03 января 2007 05:18 · Личное сообщение · #13 |
|
Создано: 03 января 2007 05:25 · Личное сообщение · #14 |
![]() |
eXeL@B —› Основной форум —› Actualspy |
Эта тема закрыта. Ответы больше не принимаются. |