![]() |
eXeL@B —› Вопросы новичков —› является ли такой взлом правильным? |
Посл.ответ | Сообщение |
|
Создано: 19 июня 2011 17:32 · Личное сообщение · #1 Анализировал защиту игры solsuite2011_v1106 , ира находится по сылке http://dld.softportal.com/b1/7/3/1a315e24cd0fb77f7a3662c5dfd2dfb6/solsuite2011_v1106_setup.exe Использовал при анализе отладчик OllyDbg. Игра запускается и выводит окно с регистрацией поэтому я поставил точку останова на функцию ShowWindow. Отловив вызов функции ShowWindow и просмотрев все выше переходы и процедуры попал на процедуру CALL 005F0608 (проверка регистрации). Посмотрел все сылки на эту процедуру 008d1bc2 -- используется при регистрации 008d1cfc -- ??? 00ada041 -- при запуске игры 00ada071 -- при запуске игры 00adb3b1 -- ??? 00 adb3ee -- ??? ???-непонял когда использует их программа. Aдреса 00ada071 и 00ada041 зачемто используется программой по три раза ? Изменил код по адресу 00ada046 MOV BL,1 проверка регистрации при старте программы , и по адресу 008d1bc9 JE 008D1CE8 проверка регистрации при вводе имени и пароля. Тагже заметил если обнулить параметр в реестре HKEY_CURRENT_USER\Software\TreeCardGames\Common то опять можно играть 30 дней. Программа больше не запрашивала регистрацию при старте и регистрация проходила при вводе имени и пароля . Вроде бы все хорошо но те сылки которые так программа пока не использовала проявит себя или нет ? Зачем программа использовала при старте несколько раз проверку имени и пароля ? И правильно ли я сделал изминения в коде по адрессам 00ada046 и 008d1bc9 ? На какие API функции стоило еще обратить внимания? Спасибо. ![]() |
|
Создано: 19 июня 2011 17:42 · Поправил: Vovan666 · Личное сообщение · #2 Уже года 3 мой патч работает на всех играх от treecardgames по такой сигнатуре Code:
Причем если по этой сигнатуре в отладчике поставить бряк, то где-то там будет лежать серийник под введенное имя. ![]() |
|
Создано: 19 июня 2011 20:27 · Личное сообщение · #3 |
|
Создано: 19 июня 2011 20:52 · Личное сообщение · #4 |
|
Создано: 19 июня 2011 21:36 · Личное сообщение · #5 |
![]() |
eXeL@B —› Вопросы новичков —› является ли такой взлом правильным? |
Эта тема закрыта. Ответы больше не принимаются. |