Сейчас на форуме: Rio, johnniewalker, vsv1 (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Помогите найти защитный механизм в O&O DriveLed v 1
Посл.ответ Сообщение

Ранг: 3.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 августа 2011 16:44
· Личное сообщение · #1

Уважаемые исследователи программ помогите разобраться с защитным механизмом в O&O Drive Led, точней с определением места нахождения генератора пароля, и проверки даты установки с текущей датой, так как программа без ключа функционирует 30 дней.

Эту программу описывает Крис Касперски в статье http://www.insidepro.com/kk/068/068r.shtml , но объясняя только как убрать окно регистрации.

Программу можно скачать здесь http://zalil.ru/31581351
Мне удалось найти биты регистрации, которые должны содержать «0».
[esi + 00010224] адрес 00b7a834
[esi + 00010228] адрес 00b7a838
[esi + 0001022c] адрес 00b7a83c
[esi + 00010230] адрес 00b7a840
Функция по адресу 00425B80 заносит в эти адреса «1»



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 20 августа 2011 18:05 · Поправил: VodoleY
· Личное сообщение · #2

копай дальше. своей работы малою.

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 15.1 (новичок), 5thx
Активность: 0.010
Статус: Участник

Создано: 20 августа 2011 18:58
· Личное сообщение · #3

Посмотри программу в Reflector или Simple Assembly Explorer. В функции Main() все как на ладони.


 eXeL@B —› Крэки, обсуждения —› Помогите найти защитный механизм в O&O DriveLed v 1
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати