Сейчас на форуме: Rio, YDS (+10 невидимых)

 eXeL@B —› Основной форум —› Глючная прога.
Посл.ответ Сообщение

Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 28 апреля 2006 23:56
· Личное сообщение · #1

Есть одна прога - IconChanger3.3. Написана на сихе, ничем незапакована.Так вот в ее работе
наблуюдаются глюки - то она виснет, если грузить ее в отладчик, то вообще не запускается.
Я пытался ее ломать - патчил переходы с мессаги про неуспешную регистрацию наоборот.
Но когда я сохранял , то она после запуска выдавала мессагу - мол не найдена библиотека, котороя
лежит в этой же папке. Странно... Также к этой проге нашел несколько креков от разных
крек-тим, но ни один из них не работал, тоесть не снимал основного ограничения на количество файлов.
Так вот я пришел к выводу, что надо снимать ограничение на количество файлов или находить серийник,
что пока для меня проблематично. Я нашел выше от MessageBoxA несколько процедур и
мне кажется что там идет генерация серийника.Такой вывод я сделал их того, что выше
идет считывание едитов, а ниже уже сообщения.Что посоветуете делать? Ссыла на прогу -http://www.c001z3ro.net/IconChanger_v3.3.zip




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 29 апреля 2006 00:30
· Личное сообщение · #2

Ты бы еще из какой нить помойки вытащил бы дистриб и потом бы спрашивал почему она падает и почему к ней лекарства не подходят.

Бери дистрибутив с сайта производителя www.shelllabs.com/

-----
Computer Security Laboratory




Ранг: 44.7 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 29 апреля 2006 01:15
· Личное сообщение · #3

[HEX] пишет:
Бери дистрибутив с сайта производителя www.shelllabs.com/

Там вроде такой же.... FC не находит отличий....




Ранг: 104.1 (ветеран)
Активность: 0.070
Статус: Участник
искатель истЕны

Создано: 29 апреля 2006 01:41
· Личное сообщение · #4

Ковырял я эту прогу, сталкивался с аналогичной проблемой про библиотеку. Лень было ковырять и отправил её в топку




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 29 апреля 2006 06:14
· Личное сообщение · #5

Paxan, Keo
ну тогда действительно в топку подобный софт...

-----
Computer Security Laboratory





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 29 апреля 2006 08:01
· Личное сообщение · #6

[HEX] пишет:
ну тогда действительно в топку подобный софт...

Ну да, всё, что своё CRC проверяет - в топку.

Black9_Byte а ты проверь эту DLL крипто анализатором и подумай, хватит ли у тебя сил на такое.

-----
Yann Tiersen best and do not fuck




Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 29 апреля 2006 10:28
· Личное сообщение · #7

Уточнения:
Сама по себе прога работает без глюков, но с ограничением по количеству объектов присвоения иконок.
Но это до тех пор, пока не начинаются "пытки 3-й степени", то бишь когда начинаешь её ломать...
Так вот, что это - изврат защиты или все же глюки?
[HEX] пишет:
Ты бы еще из какой нить помойки вытащил бы дистриб

По вышеприведенной ссылке прога просто выложена, взята же с нормального источника.
(Кстати по www.shelllabs.com/ уже версия 3.5)
[HEX] пишет:
ну тогда действительно в топку подобный софт...

Ну да, потому что нельзя сломать?
Будут ещё советы? (Желательно по теме )




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 29 апреля 2006 10:53
· Личное сообщение · #8

Ну моё предложение про криптоанализ в силе...

-----
Yann Tiersen best and do not fuck




Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 29 апреля 2006 11:04
· Личное сообщение · #9

PE_Kill пишет:
Ну моё предложение про криптоанализ в силе...

Тогда встречный вопрос - чем анализировать?Но по-моему ты переоцениваешь эту прогу.
НУ а как на счет советов по снятию ограничения на количество обьектов?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 29 апреля 2006 11:13
· Личное сообщение · #10

Black9_Byte пишет:
Тогда встречный вопрос - чем анализировать?

KANAL (Krypto ANALyzer by snaker & igNorAMUS) plugin for PEiD

-----
Yann Tiersen best and do not fuck




Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 29 апреля 2006 11:20
· Личное сообщение · #11

PE_Kill, спасибо. Ну а как на счет второго вопроса?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 29 апреля 2006 11:22
· Личное сообщение · #12

Это смотреть надо, сейчас не могу...

-----
Yann Tiersen best and do not fuck





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 29 апреля 2006 13:13
· Личное сообщение · #13

PE_Kill
Прога валиться не из-за CRC
Валиться из-за неверного ключа. Сделал вывод после того как в реестре прописал следующее
HKEY_LOCAL_MACHINE\SOFTWARE\Shell Labs\IconChanger
Registered=Yes
Прогу соответственно я не трогал совсем.

Моё предположение что в ключе кусок недостающего кода программы =\ Ну или ключ как то операется на всякие там смещения в проге.

-----
Computer Security Laboratory




Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 29 апреля 2006 19:56 · Поправил: Black9_Byte
· Личное сообщение · #14

Люди! Я ее почти ломанул, то есть убрал всякие надписи, пункты меню и т.д. Но осталось самое главное ограничение - количество иконок на файл. Какие есть идеи по этому поводу?



Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 30 апреля 2006 06:26
· Личное сообщение · #15

Black9_Byte пишет:
Но осталось самое главное ограничение - количество иконок на файл.

Я вот только не понял, что это ограничение из себя представляет (файл не устанавливал).
Есть идея - зареверсить кряк, попавший с программой по твоей ссылке.
Если сообщение при нажатие кнопки, тогда нужно узнать обработчик сообщений этой кнопки. Я этим ещё не занимался, но такое возможно.



Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 30 апреля 2006 08:51
· Личное сообщение · #16

NullSession пишет:
Я вот только не понял, что это ограничение из себя представляет (файл не устанавливал).

Вкратце - прога присваивает объектам (файлы, папки) в файловом менеджере какие-либо иконки по выбору и, когда дело доходит до присвоения четвертому объёкту - вылезает окошко с надписью, что, мол, пора бы и заплатить.... Что интересно, в этом случае присваивать другие иконки первым трём объёктам можно не один раз, а вот другим ( > 3-х) уже всё.. Сама прога не ахти, можно, наверное найти и пофункциональнее, но эти заморочки с защитой зацепили...




Ранг: 104.1 (ветеран)
Активность: 0.070
Статус: Участник
искатель истЕны

Создано: 30 апреля 2006 09:31
· Личное сообщение · #17

PE_Kill
дело не в проверке CRC и тд, а простой лени



Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 30 апреля 2006 09:33
· Личное сообщение · #18

Paxan пишет:
дело не в проверке CRC и тд, а простой лени

То есть ?



Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 30 апреля 2006 09:45
· Личное сообщение · #19

Ну поставил, хотя она мне не нужна. Бросилось в глаза: драйвер, dll в explorer'е (ну последнее наверно просто чтоб иконки менять) и странная хрень: в taskmgr процесс один, а в SoftIce - четыре, и PID их не совпадает с видимым из taskmgr. Перехват API на уровне паранойи. А я-то хотел рег. ключ получить, да вот хрена - при недостатке времени уе..шься эту прогу насиловать. Потому-то люди патч и делали.



Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 30 апреля 2006 11:57 · Поправил: Black9_Byte
· Личное сообщение · #20

NullSession пишет:
Потому-то люди патч и делали.

Да только им стало лень довести патч до ума, то есть убрать все ограничения. Я тоже сделал патч, но, наверное, не до конца прошел по процедуре регистрации. Буду сегодня думать....



Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 30 апреля 2006 14:03
· Личное сообщение · #21

Ну я патч не запускал, так как самому заломать интереснее. Тем более щас другая проблема - кто-то у меня два балла спёр. Найду убью.



Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 30 апреля 2006 17:07
· Личное сообщение · #22

NullSession пишет:
Найду убью.

НУ что нашел?
У меня есть предложение по поводу удаления главного ограничения. Надо отловить наг, который выводится и смотреть почему он вызывается. Это(как мне кажется) можно сделать двумя путями - через SendMessageA и через CreateFileA.Первый метод я попробовал немного и даже сделал изменение иконки для четвертого файла . Правда потом ничего больше не получилось.



Ранг: 36.9 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 04 мая 2006 22:00
· Личное сообщение · #23

Раз новых идей нет то тему закрываю. Будут идеи - в личку.


 eXeL@B —› Основной форум —› Глючная прога.
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати