Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio, Dart Raiden, Alf (+5 невидимых) |
![]() |
eXeL@B —› Основной форум —› Немогу отловить нагскрин |
Посл.ответ | Сообщение |
|
Создано: 27 октября 2004 11:21 · Личное сообщение · #1 Есть у меня скринсевер.После запуска,через какоето время всплывает наг. Не могу найти где он вызывается.Был запакован АСПР ом.Распаковал Стрипером. Байтики восстановил.Пробовал в Айсе бряк на LoadImageA.Ни хрена не понял. В Олли тоже не хрена не понял.Опыта маловато. Может ктонибудь посмотрит плиз.Направит на правильный путь. Здесь лежит уже распакованный файлик.Размер 636 Кб. Буду рад любой помощи.Спасибо. nikolaekb.pochta.ru/SeaStorm.zip ![]() |
|
Создано: 27 октября 2004 14:19 · Личное сообщение · #2 |
|
Создано: 27 октября 2004 15:26 · Личное сообщение · #3 |
|
Создано: 27 октября 2004 15:48 · Личное сообщение · #4 |
|
Создано: 27 октября 2004 15:53 · Личное сообщение · #5 |
|
Создано: 27 октября 2004 16:47 · Поправил: Bitfry · Личное сообщение · #6 Ara пишет: Мож в Аспре дело? Неа твой ключ ложный. ![]() Можно конечно и ключ найти (минут за 40, как мне кажется), но проще лаймерский способ использовать. Ты ищеш наг? Так попробуй в hex редакторе найти слово "nag" ![]() Дальше попробуй заменить байты то есть символы "nag.jpg" например на "fog.tgа" запусти и всё сам поймешь ![]() Ну а дальше делай сам, иначе не интересно будет ![]() Если готовый кряк нужен, то завтра попробую ![]() ----- Всем привет, я вернулся ![]() |
|
Создано: 27 октября 2004 17:19 · Поправил: Ara · Личное сообщение · #7 |
|
Создано: 27 октября 2004 18:50 · Личное сообщение · #8 Я не сказал, что ключ не катит совсем. Просто там подстава такая. Ключ по всем требованиям ты подобрал, аспр ничего против не имеет. А вот наг лезет и лезет падла ![]() Самому скрин сейверу по барабану, что прога регистрённая он с именем ключ сравнивает (похоже). HHHH-тут бяка выходит-AAAA (то есть символов должно быть больше и для нага зависимость от имени или еще чего) Я полную версию в айсе смотрел и ключ пробовал. А аспр снимать пока не умею ![]() http://www.digimindsoft.com/seastorm3d.exe http://www.digimindsoft.com/seastorm3d.exe Думаю проще от нага избавится через ??? ну типа ресурсов ![]() А можно ли его по времени обманывать? Он ведь не сразу лезет а по таймеру. ![]() ----- Всем привет, я вернулся ![]() |
|
Создано: 27 октября 2004 18:52 · Личное сообщение · #9 |
|
Создано: 27 октября 2004 19:03 · Личное сообщение · #10 |
|
Создано: 28 октября 2004 02:49 · Личное сообщение · #11 TiTBiT Вся инфа в реестре. Ara Спасибо за ключик.Подскажи где нашёл, т.е. в какой процедуре? Качнул прогу?Наг один хрен вылазит.И вопрос не по теме к тебе. Я здесь на форуме четвёртый вопрос задаю.Ты всегда мне первым отвечаеш да и другим тоже.Спасибо тебе за это.Вот вопрос. Почему другие Модеры игнорируют вопросы молодняка?Если бегло пробежаться по форуму, то можно заметить, что чаще всего профи общаються только между собой, а на моладняк им пох.... Нахрена тогда существует форум. Только для опытных пользователей чтоли? Я никого обидеть не хочу.Просто меня интересуют эти моменты. Bitfry Попробовал как ты написал.Вылизит мессага.Если в Айсе поставить бряк на LoadImageA и когда он сработает, чуть выше будут два условных перехода. Первый от бряка, если его изменить на противоположный, то когда прога загрузится из неё невозможно будет выйти.Покрайней мере я несмог.Нажимал все клавиши.Только через Резет.Второй переход, еслиего изменить на противоположный, как раз вылазит такаяже мессага.Что дальше делать?Хрен его знает. Ребята! Не считайте меня за дурака. Помогите разобратся. ![]() |
|
Создано: 28 октября 2004 06:15 · Личное сообщение · #12 Извини, может я не правильно написал (правил тему). Короче в Hiew'e жмешь: F4,F4 F5 вводишь 5674C Enter правишь байты F9 Все Вот сами байты:
Суть здесь в том, что в этой проге основные ресурсы запакованы zip'ом, его можно очень просто извлечь. Например, в WinHex'e выдели байты от 07D5D0 до 0C7950 и вставь в отдельный файл, ты получишь архив с tga/jpg/wav. Когда ты поменяешь эти байты, получится что при распаковке вместо файла "nag.jpg" прога запросит "f.tga". Вот такая хитрость. Полного лечения это не даёт, но вместо нага будет маленькое облачко. Я тучка, тучка, тучка, я вовсе не медведь (читай не наг) ах как приятно тучке ... К сожалению, мой способ не универсален. То есть если ключ подобрать, то можно все scr от этого издателя зарегить (мне так кажется). А к ключу можно стандартным способом идти, через bpm'ы R на введенный тобой ключ. Но это нифига не даст ключь то правильный, с точки зрения этой проверки. NIKOLA пишет: Ребята! Не считайте меня за дурака. Не кто и не считает, просто все заняты своими делами. ----- Всем привет, я вернулся ![]() |
|
Создано: 28 октября 2004 06:19 · Личное сообщение · #13 |
|
Создано: 28 октября 2004 10:23 · Личное сообщение · #14 NIKOLA Ключик я не нашел, а сгенерил, в открытом виде он не валяется. Если интересно, давай мыло, я тебе объясню. Почему именно модераторы тебя интересуют? Игнорируются в основном бестолковые вопросы, коих в последнее время немало. А желание разбираться самому всегда приветствуется и все помогают в меру времени и возможностей... ![]() |
|
Создано: 28 октября 2004 11:01 · Личное сообщение · #15 |
|
Создано: 28 октября 2004 15:41 · Личное сообщение · #16 |
![]() |
eXeL@B —› Основной форум —› Немогу отловить нагскрин |