Сейчас на форуме: tyns777 (+5 невидимых) |
eXeL@B —› Обсуждение статей —› [ GeGter ] Исследование Moyea Swf to Video Converter v1.3.1.0 |
Посл.ответ | Сообщение |
|
Создано: 22 ноября 2010 00:12 · Личное сообщение · #1 |
|
Создано: 17 октября 2015 16:00 · Личное сообщение · #2 Эта прога вообще проверяет введенный ключ ? Воспользовался IDR, нашел старт процедуры CreateForm окна регистрации, в ее коде только считывание ключа и сохранение в MyDate.ini файл. При старте в процедуре CreateForm главного окна (адрес в IDR тоже подсмотрел) она читает опять из MyDate.ini функцией GetPrivateProfileStringA. Поставил бряк на доступ на буффер с ключом. Далее если продолжить трассировать, то ниже идет создание окна регистрации, а считанный ключ нигде до этого не проверяется, да и после тоже. Прога обманка ? Регистрация в ней отсутствует ? Добавлено спустя 2 минуты Говорю про версию 2.6, которую скачивал с офф сайта http://www.moyeasoft.com/ppt-to-dvd/ppt-to-video.html здесь. |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 17 октября 2015 18:56 · Личное сообщение · #3 Не знаю насчёт считывания ключа, но первичной процедурой проверки регистрации там за километр шманит: Code:
пропатчил пару условных переходов - прога, внезапно, перестала регокошко показывать. Типа сама себя зарегистрировала (в реестре)?! Интересны разве что две вещи: 1. Проверка целостности программы. Наверно типа этого: Code:
2. Библиотека с говорящим названием Reglib.dll. Всё в открытом виде. |
|
Создано: 17 октября 2015 20:03 · Личное сообщение · #4 ELF_7719116 пишет: Проверка целостности программы. Да она себя сама выдает, поправил один байт, прога выругнулась, что у нее проблемы по адресу, там какая-то функция, вставил ей Ret, больше нету проверки)) Добавлено спустя 24 минуты ELF_7719116, первый кусок наверно этот, у нас адреса не совпадают похоже. Code:
Внутри этого Code:
создается наг регистрационный. Но внутри идет тупо чтение из ини ключа: Code:
А ниже условный переход и создание нага. Только значение [ebp-c] есть 0 изначально. И не меняется нигде после считывания ключа, а считанный ключ нигде не обрабатывается после его чтения. Поэтому похоже на какую-то левую функцию. Code:
PS: Скачал с рутрекера, а не оффсайта еще эту прогу, вот там действительно есть проверка ключа. |
eXeL@B —› Обсуждение статей —› [ GeGter ] Исследование Moyea Swf to Video Converter v1.3.1.0 |