Сейчас на форуме: barsik, vasilevradislav, vsv1, padad42664, kris_sexy, site-pro (+6 невидимых) |
eXeL@B —› Крэки, обсуждения —› помогите найти подводный камень... |
Посл.ответ | Сообщение |
|
Создано: 17 мая 2007 15:59 · Личное сообщение · #1 есть программа Net Speakerphone Server (http://clx-soft.com/netsph/index.htm) так вот изучив немого кода этой программки я запустил-таки её (платную версию), но столкнулся с другой проблемой - она не совсем правильно работает! а именно клиенты к ней не могут подключится, ровно так же как и не подключаются дополнительные серверы (что для меня тоже немаловажно). вот что я сделал: 004ABEAB E8 208FF5FF CALL NetSphSe.00404DD0 004ABEB0 74 6B JE SHORT NetSphSe.004ABF1D ;тут было 75 (JNZ) 004ABEB2 A1 743A4B00 MOV EAX,DWORD PTR DS:[4B3A74] 004ABEB7 8B15 643A4B00 MOV EDX,DWORD PTR DS:[4B3A64] 004ABEBD E8 0E8FF5FF CALL NetSphSe.00404DD0 004ABEC2 74 59 JE SHORT NetSphSe.004ABF1D ;тут было 75 (JNZ) 004ABEC4 A1 683A4B00 MOV EAX,DWORD PTR DS:[4B3A68] 004ABEC9 8B15 783A4B00 MOV EDX,DWORD PTR DS:[4B3A78] 004ABECF E8 FC8EF5FF CALL NetSphSe.00404DD0 004ABED4 74 47 JE SHORT NetSphSe.004ABF1D ;тут было 75 (JNZ) 004ABED6 8D45 D4 LEA EAX,DWORD PTR SS:[EBP-2C] 004ABED9 50 PUSH EAX -------- и немного дальше ------------ 004ABF1B . 75 0E JNZ SHORT NetSphSe.004ABF2B ;тут было 74 (JE) но радость была не долгой... программка так и не заработала в полной мере подозреваю что где-то блокируется сетевая активность, где, понять не смог, но регистрационный файл всегда занят программой... т.е. она его походу ещё читает где-то... может кто поможет? программка не дорогая, но все ж 2500 деревянных стоит... (на 1000 клиентов)... кряка к ней в сети нет. |
|
Создано: 17 мая 2007 17:32 · Личное сообщение · #2 |
|
Создано: 17 мая 2007 17:51 · Личное сообщение · #3 |
|
Создано: 18 мая 2007 13:07 · Поправил: dark_avenger · Личное сообщение · #4 Chingachguk пишет: Попробуй разобрацца что делают эти call'ы результаты которых ты перевел "в нужную сторону". Возможно, нужное (допустим, как сформировать нужный файл в нужном формате) написано именно там? я так понял что там проверяется сначала имя, компания, потом серийник попробую проанализировать их более досканально... кстати поставил bp ReadFile, долго трассировал, в поисках чего-либо и наткнулся на такую запись в регистре EDI : @INFECT=inf@TYPE=Worm@NAME=Win32/Exploit.DCOM... .... но по программе никаких результатов... зы. теперь вот думаю мож у меня ещё и вирусы завелись или это антивир сверялся со своими записями .... ещё протрассировал по ReadFile, так вот она не используется однозначно (я запустил программу и после поставил бряк на ReadFile, никто не вызывал его) |
|
Создано: 18 мая 2007 13:43 · Личное сообщение · #5 dark_avenger скорей всего прога при загрузке открывает файл, читает потроха, а вот закрыть видать забывает и поэтому до самого конца программа держит файл открытым. Так что наверное бестолку ловить ReadFile после запуска программы. Смотри досканальней что делается после того как прога прочла имя, серийник и прочее. ----- Computer Security Laboratory |
|
Создано: 18 мая 2007 14:47 · Личное сообщение · #6 |
|
Создано: 22 мая 2007 15:16 · Личное сообщение · #7 в общем запарился я разбираться в этих функциях и просто начал ставить бряки на все вызовы функции NetSphSe.00404DD0, (их было окло сотни) и где-то на половине увидел интересный кусочек кода:
пофиксил и все заработало... но всеравно, спасибо за внимание... |
|
Создано: 15 ноября 2007 13:23 · Поправил: Cryograph · Личное сообщение · #8 |
|
Создано: 15 ноября 2007 13:44 · Личное сообщение · #9 |
|
Создано: 15 ноября 2007 16:56 · Личное сообщение · #10 |
eXeL@B —› Крэки, обсуждения —› помогите найти подводный камень... |