Сейчас на форуме: artyavmu (+8 невидимых) |
eXeL@B —› Софт, инструменты —› Winlicense Watermark Viewer 1.01 |
Посл.ответ | Сообщение |
|
Создано: 23 июля 2008 23:39 · Личное сообщение · #1 |
|
Создано: 24 июля 2008 04:00 · Личное сообщение · #2 |
|
Создано: 24 июля 2008 12:44 · Личное сообщение · #3 Сильная весчь учитывая размер в 911 кил. Тоже самое давно сделано как скрипт для ИДЫ. auto ea, key1, key2, b, i, len; // 0x008020B6 ea=ScreenEA(); key1=0x137A8C14; key2=0x2837A312; len=101; for(i=0; i<len; i=i+1) { b=GetOriginalByte(ea+i); b = b - (key2&0xFF); b = b ^ (key1&0xFF); PatchByte(ea+i, b); key1 = rotate_left(key1, -1, 32, 0); key2 = rotate_left(key2, -1, 32, 0); } адрес 0x008020B6 как пример для Winlicense 1.8.0.0 Demo от туда же код самого Winlicense 1.8.0.0 Demo создающего Watermark ___:005A251B push ebp ___:005A251C mov ebp, esp ___:005A251E add esp, -0Ch ___:005A2521 pusha ___:005A2522 push 0 ___:005A2524 push offset src_xxx_39bytes_Firm ___:005A2529 push offset src_xxx_45bytes_User ___:005A252E call j__VM_CallCode_091_001 ___:005A2533 lea esi, src_xxx_45bytes_User ___:005A2539 mov ecx, 45 ___:005A253E lea edi, reg_infod.User ___:005A2544 rep movsb ___:005A2546 lea esi, src_xxx_39bytes_Firm ___:005A254C mov ecx, 39 ___:005A2551 lea edi, reg_infod.Firm ___:005A2557 rep movsb ___:005A2559 lea edi, reg_infod ___:005A255F mov ecx, 101 ___:005A2564 mov eax, 137A8C14h ___:005A2569 mov ebx, 2837A312h ___:005A256E jmp short check ___:005A2570 ___:005A2570 next: ___:005A2570 xor [edi], al ___:005A2572 add [edi], bl ___:005A2574 ror eax, 1 ___:005A2576 ror ebx, 1 ___:005A2578 inc edi ___:005A2579 dec ecx ___:005A257A ___:005A257A check: ___:005A257A or ecx, ecx ___:005A257C jnz short next Причем на всех прогах которые пробовал и своим скриптом и сабжем ватемарки всегда Peter Brian / ANSOFT LTD. WinLicen:008020B6 db 'Peter Brian',0,'cd-abcd-abcd',0,'s',0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0; User WinLicen:008020B6 db 5 dup(0) ; field_35 WinLicen:008020B6 db 'ANSOFT LTD.',0,'cd-abcd-abcd',0,'s',0,0,0,0,0,0,0,0,0,0,0,0,0; Firm константы ключей для любой версии могут быть найдены по сигне кода подпрограммы и использованы в скрипте. ----- 127.0.0.1, sweet 127.0.0.1 |
|
Создано: 24 июля 2008 13:22 · Личное сообщение · #4 |
eXeL@B —› Софт, инструменты —› Winlicense Watermark Viewer 1.01 |