Посл.ответ |
Сообщение |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 09 июня 2007 19:42 · Личное сообщение · #1
прога в хозяйстве полезная:
abeetech.com/chmmakerpro
Защиты сверху нет, Borland Delphi 6.0 - 7.0
Отломать необходимо ограничение на 10 компилируемых файлов в 1 документ.
наковырял пока что:
* Referenced by a (U)nconditional or (C)onditional Jump at Address:
|:005254BA(C)
|
:005254C2 837DF400 cmp dword ptr [ebp-0C], 00000000
:005254C6 754F jne 00525517
:005254C8 8B45FC mov eax, dword ptr [ebp-04]
:005254CB 6683B88A00000000 cmp word ptr [eax+0000008A], 0000
:005254D3 0F8411010000 je 005255EA
* Possible StringData Ref from Code Obj ->"The unregistered version confine "
->"number of key phrases within "
если править первый джамп то сообщение об ограничении пропадает,но в документе всё
равно остается <=10 файлов.. Куски PE находятся где то непонятно вообще,и поэтому установка
брекпоинтов не корректно работает.. те я хотел поставить бряк на этот прыжок и посмотреть
как идёт выполнение по F8, но как только бряк срабатывает внизу olly мигает желтая херня
и нифига не трейсит ничего. Помогите плиз
| Сообщение посчитали полезным: |
|
Ранг: 160.9 (ветеран), 1thx Активность: 0.05↘0 Статус: Участник
|
Создано: 09 июня 2007 19:46 · Личное сообщение · #2
А не пора обратиться в запросы на взлом? А то нашел строку и все, это не наработки а поиск строк.
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 09 июня 2007 19:49 · Личное сообщение · #3
Cigan пишет:
А не пора обратиться в запросы на взлом? А то нашел строку и все, это не наработки а поиск строк.
был там запрос вроде,никто не сломал.. кишка тонка
| Сообщение посчитали полезным: |
Ранг: 26.2 (посетитель), 6thx Активность: 0.02↘0 Статус: Участник
|
Создано: 09 июня 2007 20:23 · Личное сообщение · #4
Для начала сними EXECryptor.
| Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 09 июня 2007 20:25 · Личное сообщение · #5
Kycok Caxapa пишет:
Для начала сними EXECryptor.
Где ты там его нашол?
Измени ОЕП на 0013A87C.
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 09 июня 2007 20:47 · Личное сообщение · #6
из креков есть только Abee.CHM.Maker.Pro.v1.3.Cracked-QUARTEX
3ton пишет:
Для начала сними EXECryptor.
я же написал что там Делфи 6 ,сверху ничего нет (хотя странные имена секций)
| Сообщение посчитали полезным: |
Ранг: 26.2 (посетитель), 6thx Активность: 0.02↘0 Статус: Участник
|
Создано: 09 июня 2007 20:56 · Личное сообщение · #7
NIKOLA это я написал, а не Kycok Caxapa
Где ты там его нашол?
1. RDG Packer Detector показал EXECryptor v 2.1.21
2. Названия секций более чем странное.
З.Ы.
С OEP я и сам разобрался.
| Сообщение посчитали полезным: |
Ранг: 54.0 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 09 июня 2007 21:34 · Личное сообщение · #8
NIKOLA пишет:
Где ты там его нашол?
Измени ОЕП на 0013A87C.
тут мелькает:
[005488B4] ChmMaker.ChmMaker (Line 61, "S:\Projects\d\2chm\ChmMaker.dpr" + 30) + $DF6B
[00404355] System.@HandleAnyException + $35
[00405121] System.@LStrToPChar + $5
[00473B80] Controls.TWinControl.DefaultHandler + $DC
[00486CD8] ComCtrls.TCustomTabControl.TCMAdjustRect + $28
[00470B98] Controls.TControl.WndProc + $190
[00473B80] Controls.TWinControl.DefaultHandler + $DC
[00486CD8] ComCtrls.TCustomTabControl.TCMAdjustRect + $28
[00418895] Classes.TThreadList.UnlockList + $9
[00428CF5] Graphics.FreeMemoryContexts + $9D
[00476608] Controls.TWinControl.CalcConstraints + $18
[0047372E] Controls.TWinControl.MainWndProc + $46
[004769FE] Controls.TWinControl.ConstrainedResize + $32
[004765E6] Controls.DoCalcConstraints + $7A
[00476734] Controls.TWinControl.CalcConstraints + $144
[004769B2] Controls.TWinControl.CalcConstraints + $3C2
[00473B80] Controls.TWinControl.DefaultHandler + $DC
[004769FE] Controls.TWinControl.ConstrainedResize + $32
[00472C8B] Controls.TWinControl.GetControl + $37
[004052CF] System.@LStrSetLength + $27
[004B0377] FastStrings.FastReplace (Line 1024, "FastStrings.pas" + 89) + $0
[004024CD] System.SysFreeMem + $191
[00402701] System.SysReallocMem + $51
[00402760] System.SysReallocMem + $B0
[004027C7] System.@ReallocMem + $13
[004052CF] System.@LStrSetLength + $27
[004B0377] FastStrings.FastReplace (Line 1024, "FastStrings.pas" + 89) + $0
[0054E97D] ChmMaker.ChmMaker (Line 61, "S:\Projects\d\2chm\ChmMaker.dpr" + 30) + $14034
[00538AE5] EXECryptor.VerifySerialNumber (Line 231, "EXECryptor.pas" + 1) + $22
[00405121] System.@LStrToPChar + $5
[00538FD8] tcfmMainForm.GetRegInfo (Line 164, "tcfmMainForm.pas" + 8) + $23
[005391E0] tcfmMainForm.TMainForm.Init (Line 201, "tcfmMainForm.pas" + 33) + $5
[005391F6] tcfmMainForm.TMainForm.Init (Line 201, "tcfmMainForm.pas" + 33) + $1B
[005397F7] Main.TProgDispatcher.LoadEnvironment (Line 70, "Main.pas" + 3) + $0
[005398AE] Main.LoadEnvironment (Line 93, "Main.pas" + 4) + $0
[004DD970] Face.WaitAction (Line 250, "Face.pas" + 1) + $14
[004DDAA3] Face.TStub.OnAppIdle (Line 288, "Face.pas" + 5) + $0
[004614B3] Forms.TApplication.Idle + $9F
[00461522] Forms.TApplication.Idle + $10E
[00460B7C] Forms.TApplication.HandleMessage + $1C
[00460D8F] Forms.TApplication.Run + $9B
[00460DD2] Forms.TApplication.Run + $DE
[0053A93F] ChmMaker.ChmMaker (Line 60, "S:\Projects\d\2chm\ChmMaker.dpr" + 29) + $0
по-моему так (с) друг свиньи
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 09 июня 2007 21:47 · Личное сообщение · #9
может специально чтобы запутать засунули сигнатуры от ExeCryptor,а на самом деле ничего нет
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 09 июня 2007 21:50 · Поправил: Kycok Caxapa · Личное сообщение · #10
регистрация через инет проходит.. может от вызова соединения копать надо?
* Reference To: mpr.WNetGetConnectionA, Ord:0000h
|
:00498F07 E8A4E8F6FF Call 004077B0
:00498F0C 85C0 test eax, eax
:00498F0E 754D jne 00498F5D
:00498F10 8D95F3FEFFFF lea edx, dword ptr [ebp+FFFFFEF3]
:00498F16 8BC6 mov eax, esi
:00498F18 8B4DF8 mov ecx, dword ptr [ebp-08]
:00498F1B E83CBEF6FF call 00404D5C
:00498F20 80FB61 cmp bl, 61
:00498F23 731C jnb 00498F41
:00498F25 8D95ECFEFFFF lea edx, dword ptr [ebp+FFFFFEEC]
:00498F2B 8B06 mov eax, dword ptr [esi]
:00498F2D E88E57F7FF call 0040E6C0
:00498F32 8B95ECFEFFFF mov edx, dword ptr [ebp+FFFFFEEC]
:00498F38 8BC6 mov eax, esi
:00498F3A E881BDF6FF call 00404CC0
:00498F3F EB25 jmp 00498F66
| Сообщение посчитали полезным: |
Ранг: 85.4 (постоянный) Активность: 0.08↘0 Статус: Участник
|
Создано: 09 июня 2007 21:50 · Личное сообщение · #11
Кого путать то? PeID не запутался. Если бы хотели его спрятать, тогда да...
----- radio uno in ibisa ... | Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 10 июня 2007 09:26 · Личное сообщение · #12
Kycok Caxapa пишет:
если править первый джамп то сообщение об ограничении пропадает,но в документе всё
равно остается <=10 файлов.
Тыщу раз говорили - не надо править джампы, надо править процедуру проверки.
| Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 10 июня 2007 09:43 · Личное сообщение · #13
Согласен, есть там говнопрот, все важные процедуры обработаны его маркерами.
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 10 июня 2007 10:17 · Личное сообщение · #14
плохо, нужна эта прога позарез
Экзекриптор нереально снять?
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 10 июня 2007 10:21 · Личное сообщение · #15
Ara пишет:
надо править процедуру проверки
ну вот её кусок:
:004F704C 55 push ebp
:004F704D 8BEC mov ebp, esp
:004F704F 83C4F8 add esp, FFFFFFF8
:004F7052 8945FC mov dword ptr [ebp-04], eax
:004F7055 8B45FC mov eax, dword ptr [ebp-04]
:004F7058 8B8018020000 mov eax, dword ptr [eax+00000218]
:004F705E 8B4004 mov eax, dword ptr [eax+04]
:004F7061 8945F8 mov dword ptr [ebp-08], eax
:004F7064 8B45F8 mov eax, dword ptr [ebp-08]
:004F7067 59 pop ecx
:004F7068 59 pop ecx
:004F7069 5D pop ebp
:004F706A C3 ret
пробовал и inc eax ставить в конце,и dec eax - бесполезно
| Сообщение посчитали полезным: |
Ранг: 307.9 (мудрец), 196thx Активность: 0.18↘0 Статус: Участник
|
Создано: 10 июня 2007 10:38 · Личное сообщение · #16
Как убрать надоедливую мессагу о не зарегистрированости при старте не знаю (если кто-нить убрал поделитесь).... аФФтар маньяк весь текст выводит через DrawTextA/W. Надпись в эбауте можно пофиксить через любой редактор ресурсов. Хотя в проге еще мелькают 2 строчки " UNREGISTERED "
и "UNREGISTERED" - значит редактор ресурсов может не помочь ;) (Так оно и есть не помогло =) По-этому тупо правим эту надпись в самом файле. А если переименовать экзе в отличающееся от оригинала имя - то начинаются интересные приколы с меню.
А вот этот магический код снимает ограничение на 10 элементов:
0052A79F 8945 E0 MOV DWORD PTR SS:[EBP-20],EAX
0052A7A2 EB 36 JMP SHORT ChmMaker.0052A7DA
----- Don_t hate the cracker - hate the code. | Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 10 июня 2007 10:50 · Личное сообщение · #17
mysterio пишет:
А вот этот магический код снимает ограничение на 10 элементов:
0052A79F 8945 E0 MOV DWORD PTR SS:[EBP-20],EAX
0052A7A2 EB 36 JMP SHORT ChmMaker.0052A7DA
LOL, убирается только окно о том что такое ограничение есть
попробуй откомпилить 11 файлов html, в chm будет 10 всё равно (см. мой первый пост)
| Сообщение посчитали полезным: |
Ранг: 307.9 (мудрец), 196thx Активность: 0.18↘0 Статус: Участник
|
Создано: 10 июня 2007 10:55 · Личное сообщение · #18
Да а как же я тогда откомпилил вот это (925 kb): dump.ru/files/g/g01397282/ ?
----- Don_t hate the cracker - hate the code. | Сообщение посчитали полезным: |
Ранг: 26.2 (посетитель), 6thx Активность: 0.02↘0 Статус: Участник
|
Создано: 10 июня 2007 10:57 · Личное сообщение · #19
Мне тоже не помогло, еще вчера пробовал.
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 10 июня 2007 10:58 · Личное сообщение · #20
а нет, всё работает! я ступил
mysterio
спасибо!
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 10 июня 2007 11:00 · Личное сообщение · #21
3ton пишет:
Мне тоже не помогло, еще вчера пробовал
вот это исправлял:
0052A79F 8945 E0 MOV DWORD PTR SS:[EBP-20],EAX
я сначала джамп только исправил,а пересылку не заметил (в оригинале cmp стоит)
| Сообщение посчитали полезным: |
Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 10 июня 2007 11:38 · Личное сообщение · #22
mysterio пишет:
Как убрать надоедливую мессагу о не зарегистрированости при старте не знаю
Нопим калл по адресу 005391DB.
| Сообщение посчитали полезным: |
Ранг: -2.3 (нарушитель), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 03 ноября 2009 13:05 · Личное сообщение · #23
Как я понял,полноценного кряка нету и не будет,жаль.
| Сообщение посчитали полезным: |
Ранг: 106.6 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 03 ноября 2009 13:20 · Личное сообщение · #24
ALEKCEN пишет: Как я понял,полноценного кряка нету и не будет,жаль. тип пишет что норм отломана, сам не проверял: file.qip.ru/file/93591363/e46b0960/Abee_CHM_Maker_Pro_195.html
| Сообщение посчитали полезным: |
Ранг: 137.9 (ветеран), 45thx Активность: 0.08↘0 Статус: Участник
|
Создано: 03 ноября 2009 13:31 · Личное сообщение · #25
ALEKCEN пишет: Как я понял,полноценного кряка нету и не будет,жаль. нада прога или функционал? если функционал то тут можна forum.ru-board.com/forum.cgi?action=filter&forum=35&filterby=topictitle&word=chmвыбрать
| Сообщение посчитали полезным: |
Ранг: 35.1 (посетитель), 32thx Активность: 0.04↘0.01 Статус: Участник
|
Создано: 03 ноября 2009 20:23 · Личное сообщение · #26
ALEKCENALEKCEN пишет: Как я понял,полноценного кряка нету и не будет,жаль. Что конкретно в софте не работает?
| Сообщение посчитали полезным: |
Ранг: 41.9 (посетитель), 3thx Активность: 0.04↘0 Статус: Участник
|
Создано: 03 ноября 2009 21:11 · Личное сообщение · #27
Чем это чудо лучше бесплатной htm2chm 3.0.9.3 yarix.by.ru ?
| Сообщение посчитали полезным: |
Ранг: 81.5 (постоянный), 5thx Активность: 0.08↘0 Статус: Участник
|
Создано: 03 ноября 2009 21:14 · Поправил: deepred · Личное сообщение · #28 |
Ранг: 170.1 (ветеран), 96thx Активность: 0.09↘0.01 Статус: Участник
|
Создано: 04 ноября 2009 18:59 · Личное сообщение · #29
YO-everybody пишет: Чем это чудо лучше бесплатной htm2chm 3.0.9.3Хуже. Падает на многих (совершенно корректных) файлах. В подметки не годится EasyCHM. И, кстати, еще одна неплохая бесплатная программа: h**p://w*w.comicer.com/stronghorse/software/exe/HugeChm_eng.zip
| Сообщение посчитали полезным: |