Посл.ответ |
Сообщение |
Ранг: 8.0 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 30 декабря 2008 14:23 · Личное сообщение · #1
Третий день кручу прогу, не могу ни снять Trail, ни подобрать серийник, мож подскажет кто нить что нить?
Таргет: www.izone.ru/other/programing/professional-notepad-download.htm
| Сообщение посчитали полезным: |
|
 Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 30 декабря 2008 15:30 · Личное сообщение · #2
Ставь бряк на GetLocalTime
Если ты зайдешь и посмотришь на вызов GetLocalTime, то kernel32.dll, то можешь
увидеть, что это переходник к функции ntdll.dll
После вызова RtlTimeToTimeFields, структура времени в CX:
WinRAR:
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 8.0 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 30 декабря 2008 15:37 · Личное сообщение · #3
я как понял, функция возвращает текущее время, GetLocalTime, с помощью этого бряка смогу снять N-ое количество дней, ну или прибавить =), но не снимается Trail, у проги есть ограничения, например, Undo (Сltr+Z).
| Сообщение посчитали полезным: |
 Ранг: 279.1 (наставник) Активность: 0.16↘0 Статус: Участник wizard
|
Создано: 30 декабря 2008 16:13 · Личное сообщение · #4
MessageBox о неправильном коде - 4D0E07 от него немного вверх
000D0D4B MOV EAX,DWORD PTR SS:[EBP-10] - читает серийник из первого edit и т.д.
----- Что один человек сделал , другой всегда сломать может... | Сообщение посчитали полезным: |
Ранг: 8.0 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 30 декабря 2008 16:30 · Личное сообщение · #5
Из эдитов получить не смогу правильный серийник, опыта маловато в из Hex в Dec -> в буквы/цыфры переводить
по адресу 004D0D56 |. 74 48 |JE SHORT notepad_.004D0DA0, если сделать переход P=0 Z=0 то мессага не выводится с плохим сообщением,
крутя этот код 3 дня, я понял, что этот переход нужен, и в дальнейшем должна вылезти мессага что Пасиба за регистрацию. Это сообщение можно найти в дампе, но когда туда бряк, этот текст испаряется
| Сообщение посчитали полезным: |
Ранг: 39.1 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 30 декабря 2008 16:32 · Поправил: SpoliatoR · Личное сообщение · #6
Khim
Опс пока писал уже куча ответов
| Сообщение посчитали полезным: |
 Ранг: 279.1 (наставник) Активность: 0.16↘0 Статус: Участник wizard
|
Создано: 30 декабря 2008 16:43 · Личное сообщение · #7
Khim пишет:
по адресу 004D0D56 |. 74 48 |JE SHORT notepad_.004D0DA0
По этому адресу проверяется сколько символов было введено в проверяемом в данный момент edit 'e.
----- Что один человек сделал , другой всегда сломать может... | Сообщение посчитали полезным: |
Ранг: 8.0 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 30 декабря 2008 16:52 · Личное сообщение · #8
004D0DF1 |. 75 19 JNZ SHORT notepad_.004D0E0C тут бряк, P=0 Z=0, и перепрыгиваем плохую мессагу
Сори, не тот адрес скинул,
Дык, один раз заметил, когда копался в дебрях кода, что читается из эдитов в обратном порядке, т.е. Edit5->Edit4...Edit1, мож показалось =))
| Сообщение посчитали полезным: |
 Ранг: 355.4 (мудрец), 55thx Активность: 0.32↘0 Статус: Uploader 5KRT
|
Создано: 30 декабря 2008 20:20 · Личное сообщение · #9
Offtop: Гадость а не программа
----- Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes | Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 31 декабря 2008 00:18 · Личное сообщение · #10
Да не, неплохо написано, вообще ничего нужного в коде найти не могу  Убил только триал.
Надо чтобы вот тут
004D4398 |. 0F94C3 SETE BL
в BL всегда попадало 1
Серийник осилить не смог ;)
| Сообщение посчитали полезным: |
Ранг: 8.0 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 31 декабря 2008 15:20 · Личное сообщение · #11
Нашел два адреса, вроде они отвечают за Trail, но, при попытке поменять флаги, прога уходит в терминейтед
00452C14 . 75 1D JNZ SHORT notepad_.00452C33
00452C25 . 74 0C JE SHORT notepad_.00452C33
После них сразу идет проверка на время, т.е если прога не куплена, значить нада проверить на время.
| Сообщение посчитали полезным: |