Посл.ответ |
Сообщение |
Ранг: 117.5 (ветеран), 5thx Активность: 0.08↘0.01 Статус: Участник
|
Создано: 12 января 2007 02:02 · Личное сообщение · #1
В последнее время долго не реверсил(по объективным причинам)  и тут девушка принесла прогу типа для гаданий, начал ее смотреть и понять не могу ничего что за нах, regmon и filemon ничего стоящего не показывает, но ghuf где то хранит ограничения на запуск. попробовал сам код активации найти только бряк никак не могу понять куда ставить, может кто посмотрит и подскажет(вроде на вывод текста ставил не срабатывает где надо!:s16  , а то 2 часа сижу не пойму как она фурычит(с точки зрения регистрации)
вот линк slil.ru/23729861
| Сообщение посчитали полезным: |
|
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 12 января 2007 02:45 · Поправил: Hellspawn · Личное сообщение · #2
так мельком глянул..
0040630B |. C74424 40 9F86010>MOV DWORD PTR SS:[ESP+40],1869F
00406313 C74424 60 0500000>MOV DWORD PTR SS:[ESP+60],5 // кол-во запусков изначально
0040631B |. C64424 5C 01 MOV BYTE PTR SS:[ESP+5C],1
...
00406529 |> 894424 54 MOV DWORD PTR SS:[ESP+54],EAX // пишем скока осталось
0040652D |. C64424 50 00 MOV BYTE PTR SS:[ESP+50],0
можно любое число туда подставлять.. а вот что с регистрацией, пока не вижу
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 117.5 (ветеран), 5thx Активность: 0.08↘0.01 Статус: Участник
|
Создано: 12 января 2007 03:50 · Личное сообщение · #3
по поиску в проге один интересный момент нашел, скорее всего код делиться на единичные блоки(по одной букве или цифре ) и так же поблочно и обрабатывается, вот часть кода которые у меня и вызвали интерес
.text:00405679 push 2
.text:0040567B push 0
.text:0040567D push 1
.text:0040567F push 1
.text:00405681 lea eax, [esp+34h+lpParameters]
.text:00405685 push offset aD02d02d04d ; "%d%02d%02d%04d"
.text:0040568A push eax
.text:0040568B call sub_403F00
| Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 12 января 2007 04:11 · Личное сообщение · #4
короче забей на регистрацию, там флешка создаётся pgm 1.0.0002 beta.exe в папочке TEMP
ыыы
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 117.5 (ветеран), 5thx Активность: 0.08↘0.01 Статус: Участник
|
Создано: 12 января 2007 04:16 · Личное сообщение · #5
а я ее еще filemon отловил !  просто интересно было как ключ формируется! спасибо за подсказку огромное! я потом нарыл еще переход на выполнение этого кода(т.е. самой флешки)
| Сообщение посчитали полезным: |
 Ранг: 68.0 (постоянный), 6thx Активность: 0.06↘0 Статус: Участник
|
Создано: 12 января 2007 04:36 · Личное сообщение · #6
А кто-нить нашел процедуру обработки введениого серийника или кЫнопки?
| Сообщение посчитали полезным: |
Ранг: 116.1 (ветеран), 5thx Активность: 0.06↘0 Статус: Участник
|
Создано: 12 января 2007 04:56 · Личное сообщение · #7
Dr3d пишет:
А кто-нить нашел процедуру обработки введениого серийника или кЫнопки?
404B20
| Сообщение посчитали полезным: |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 12 января 2007 05:54 · Личное сообщение · #8
а можно и 405021 - nop, тут же и проверка
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 12 января 2007 06:45 · Личное сообщение · #9
А можно просто купить, и пользоваться, ведь 3 $ это немного за приятную программку, и автора поддержишь.
З.Ы: деттде тдоо
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |