Сейчас на форуме: Slinger (+6 невидимых) |
eXeL@B —› Основной форум —› Кейген для StatistXP 10.1 |
<< . 1 . 2 . 3 . 4 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 мая 2006 14:18 · Поправил: Модератор · Личное сообщение · #1 Может быть кто реализует сабж? Суть – это программа для учета трафика, написана на Дельфи, триал 25 запусков, покрыта Экзекриптором 2.1. Страничка загрузки: http://www.mironovlab.ru/download.php http://www.mironovlab.ru/download.php (1,2 Мбайта). Предыдущие версии я патчил (последнюю v10.0 – совместно с PE_Kill , за что ему особый респект). Там было достаточно убрать нагскрин. В нынешней (вышла вчера) аффтар, проявил маниакальной желание защититься и на каждую кнопку в меню понатыкал проверок регистрации. Вычислять и патчить все проверки стало тоскливо. Хотя наг убирается просто (делаем MOV BYTE PTR DS:[4D13D8],1 – патч, убирающий наг выложил тут: [url=http://slil.ru/22743438. ]http://slil.ru/22743438. [/url] В ассме, особенно в плане расковыривания алгоритма генерации ключей, я пока зеленый самовар. Но, судя по всем предыдущим версия сабжа, алгоритм там несложный. Регистрационный код, состоящий из 15 цифр, формируется по «ID оборудования» - 7-ми значному числу, которое появляется в наг окне. Вводимый код (цифра кода), начинает считываться в таком месте: 004B4D34 8A01 MOV AL,BYTE PTR DS:[ECX] 004B4D36 2C 08 SUB AL,8 004B4D38 74 0D JE SHORT StatistX.004B4D47 004B4D3A 2C 26 SUB AL,26 004B4D3C 74 09 JE SHORT StatistX.004B4D47 004B4D3E 04 FE ADD AL,0FE 004B4D40 2C 0A SUB AL,0A 004B4D42 72 03 JB SHORT StatistX.004B4D47 004B4D44 C601 00 MOV BYTE PTR DS:[ECX],0 004B4D47 C3 RETN [DELETE] Кто-нибудь возьмется? |
|
Создано: 10 мая 2006 15:05 · Личное сообщение · #2 |
|
Создано: 10 мая 2006 15:38 · Поправил: YDS · Личное сообщение · #3 pavka пишет: Там считывается систимбиосдата, рег номер .... для чего тут нопить ? Хех, сорри - я совсем другой переход имел ввиду (там не TEST EAX,EAX а условный переход JE был). Ошибся адресом. Но тот, на который хотел указать (уже потерял какой) просто привел как пример, что можно и реально найти место для патча, без распаковки сабжа. Сам по себе ноп по тому адресу ничего не решает. |
|
Создано: 10 мая 2006 16:41 · Личное сообщение · #4 |
|
Создано: 10 мая 2006 16:45 · Личное сообщение · #5 0043AED7 E8 8C010000 CALL StatistX.0043B068 -------------- проверка параметра SVHOST 0043AEDC 807C24 04 03 CMP BYTE PTR SS:[ESP+4],3 0043AEE1 74 07 JE SHORT StatistX.0043AEEA -------------------- занопить (окна настроек появятся но сначала будет Message Box "Filed data to SVHOST" 0043AEE3 8BC3 MOV EAX,EBX 0043AEE5 E8 6AFBFFFF CALL StatistX.0043AA54 -------------------- вывод окна с настройками 0048016F E8 9837F8FF CALL StatistX.0040390C 00480174 84C0 TEST AL,AL 00480176 75 43 JNZ SHORT StatistX.004801BB ----------------------- сделать jmp и не будет MessageBoxa 00480178 66:83BB D2000000>CMP WORD PTR DS:[EBX+D2],0 00480180 74 17 JE SHORT StatistX.00480199 00480182 E8 4926F8FF CALL StatistX.004027D0 00480187 8BC8 MOV ECX,EAX 00480189 8BD6 MOV EDX,ESI 0048018B 8B83 D4000000 MOV EAX,DWORD PTR DS:[EBX+D4] 00480191 FF93 D0000000 CALL DWORD PTR DS:[EBX+D0] 00480197 EB 22 JMP SHORT StatistX.004801BB 00480199 E8 3226F8FF CALL StatistX.004027D0 0048019E 8BD0 MOV EDX,EAX 004801A0 8BC3 MOV EAX,EBX 004801A2 E8 81010000 CALL StatistX.00480328 ---------------------- вывод MessageBoxa "Filed data to SVHOST" И окна с настроиками вроде выводятся. |
|
Создано: 10 мая 2006 17:54 · Личное сообщение · #6 |
|
Создано: 10 мая 2006 17:59 · Личное сообщение · #7 |
|
Создано: 10 мая 2006 18:49 · Личное сообщение · #8 DenX пишет: Ксати если у тебя екзешник размером не 960 485 байт (как у меня) то и адреса будут другие. Теперь, такой Все, "догнал", я наконец! Аффтар делал сайлент апдейт. Первый вариант exe версии 10.1.61.1180 был размером 968 755 байт. Про него я и говорил, когда писал про злосчастный .0043B098 и патч из моего первого поста относился именно к нему (оттуда и Wrong filesize у Pavka). Теперь же на оффсайте версия с exe 960 480 байт, хотя индекс у версии все тот же 10.1.61.1180 (патч, убирающий наг для нее тут: _http://rapidshare.de/files/20105288/StXP101.exe.html). М-да, а статистика, при правке JE и MessageBox-а не сохраняется DenX пишет: Чёт я уже задолбался с ним. Ладно, отдохни чуток. А завтра с новыми силами... |
|
Создано: 10 мая 2006 18:59 · Личное сообщение · #9 |
|
Создано: 11 мая 2006 03:02 · Личное сообщение · #10 |
|
Создано: 11 мая 2006 08:15 · Поправил: DenX · Личное сообщение · #11 NIKOLA пишет: Нарыл я коечто, если удалить файлик: ..:\WINDOWS\system32\wupdmg32.dat меню разблокируется. Гы опередил. После отключения от нета он создаётся снова. Только его создание мне отловить не удалось, но при отключении идёт обращение к файлу \WINDOWS\system32\comsvc32.dat который имеет такойже размер и содержание как и wupdmg32.dat (если их открыть в блакноте там только буква "И":s1 |
|
Создано: 11 мая 2006 08:33 · Личное сообщение · #12 |
|
Создано: 11 мая 2006 09:09 · Личное сообщение · #13 |
|
Создано: 11 мая 2006 09:12 · Личное сообщение · #14 |
|
Создано: 11 мая 2006 10:21 · Поправил: YDS · Личное сообщение · #15 PE_Kill пишет: Хех. Скачал последнюю версию. Билд тот же, но теперь на нем Themida, скорее всего ломаная. YDS я же тебя предупреждал. Хех. Вот так всегда, говоришь, говоришь, а в итоге всё равно тебя не слушают... Да нет, вынесение на паблик, думаю, не причина. Аффтар с каждым новым билдом с незапамятных времен (DenX не даст соврать ) сует туда что-то новое + сам активно творчеством занимается вместо того, чтобы реально прогу по части функциональности развивать. Не удивлюсь, что завтра будет очередной апдейт с тем же номером билда, но уже, скажем, с Армадиллой. |
|
Создано: 11 мая 2006 15:26 · Личное сообщение · #16 |
|
Создано: 11 мая 2006 15:46 · Личное сообщение · #17 |
|
Создано: 11 мая 2006 17:46 · Личное сообщение · #18 |
|
Создано: 11 мая 2006 19:38 · Личное сообщение · #19 |
|
Создано: 11 мая 2006 19:53 · Личное сообщение · #20 |
|
Создано: 11 мая 2006 22:52 · Поправил: YDS · Личное сообщение · #21 stahh пишет: У меня стоит версия 9.7. По сравнению с ней- там много улучшений? И чо там вообще можно было улучшить ? Подсчет денег? Добавилась возможность учета трафика по тарифным планам ADSL (абонентская предоплата определенного количества трафика в метрах) - лично для меня это самое принципиальное + в версии 10.1 в отличии от 10.0 трафик учитывается в метрах не с двумя а с тремя десятичными знаками. Если ты на диалапе, то, конечно, тебе все это по барабану. stahh пишет: И объясните чайнику,-как вы ее под олькой запускаете.?У меня патченная антидетектом,-и все равно криптор палит Умеючи запускаем. И не хрена оно не палит. Пропатч любимую Олю любым из множества находящихся в Сети антидебаг-патчей + заюзай плагин IsDebugPresent, после чего снова полюбишь жизнь. ПыС. Минут 10 набивал пост,ибо пьян (с детства так не напивался, черт). Мне сегодня д.р.! Ура, товарищи! Прошу за это не банить. |
|
Создано: 11 мая 2006 23:09 · Личное сообщение · #22 |
|
Создано: 12 мая 2006 01:01 · Личное сообщение · #23 |
|
Создано: 12 мая 2006 02:40 · Личное сообщение · #24 |
|
Создано: 12 мая 2006 07:28 · Личное сообщение · #25 |
|
Создано: 12 мая 2006 10:46 · Личное сообщение · #26 |
|
Создано: 12 мая 2006 12:07 · Личное сообщение · #27 |
|
Создано: 12 мая 2006 19:57 · Личное сообщение · #28 |
|
Создано: 12 мая 2006 20:09 · Личное сообщение · #29 |
|
Создано: 12 мая 2006 21:21 · Личное сообщение · #30 |
|
Создано: 13 мая 2006 00:02 · Личное сообщение · #31 Ara пишет: Выкладывание крякнутых протов на паблик-имхо зло. Ничего, кроме гемора тем же крякерам, оно не принесет. Я б ваще запретил релизить проты переведи это на китайский и опубликуй на унпак-цн кстати ты забыл еще о тоннах малвари которая накрывается теми же тыреными протами. а малварь - это гемор для всех. |
<< . 1 . 2 . 3 . 4 . >> |
eXeL@B —› Основной форум —› Кейген для StatistXP 10.1 |