Посл.ответ |
Сообщение |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 22 августа 2011 11:27 · Личное сообщение · #1
Добрый день! Мои вопросы, наверное, покажутся глупыми, но тем не менее прошу помочь. Есть программа DBConvert for FoxPro & MS SQL (http://www.dbconvert.com/downloads/dbconvert_foxpro_mssql.zip). Открываю ее в OllyDbg, запускаю и ввожу данные для регистрации. Появляется окно "Registration failed". Но в StrRef такой надписи нет, но есть там некий список с серийниками и именами\компаниями (например "iNViSiBLE TEAM", "Code Crackers" и т.д.). И вот 2 вопроса: 1) Как можно отловить сообщение Registration Failed, если bpx MessageBoxA и т.д. результата не дают? 2) Я пробовал заменить данные "iNViSiBLE TEAM" и все, что к ним относилось на NOP, но программа перестает запускаться. Это проверка файла на целостность или такой способ неуместен? Заранее спасибо!
| Сообщение посчитали полезным: |
|
Ранг: 58.1 (постоянный), 42thx Активность: 0.06↘0.01 Статус: Участник
|
Создано: 22 августа 2011 11:46 · Личное сообщение · #2
MessageBoxW ?
| Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 22 августа 2011 11:52 · Личное сообщение · #3
К сожалению, тоже не дало никакого результата
| Сообщение посчитали полезным: |
 Ранг: 253.5 (наставник), 684thx Активность: 0.26↘0.25 Статус: Участник radical
|
Создано: 22 августа 2011 12:04 · Личное сообщение · #4
tehnikТолько что глянул... Ставь bp MessageBoxExW
----- ds | Сообщение посчитали полезным: |
Ранг: 58.1 (постоянный), 42thx Активность: 0.06↘0.01 Статус: Участник
|
Создано: 22 августа 2011 12:11 · Поправил: hlmadip · Личное сообщение · #5
серийник проверяеся в открытую, брякайся на 00406770 и трейси. Коли совсем не понятно, пиши в ЛП
| Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 22 августа 2011 13:50 · Поправил: tehnik · Личное сообщение · #6
DimitarSerg Да, спасибо, помогло! hlmadip Пока нашел введенные данные в ECX, но не пойму с чем сравниваются. UPD. Нашел. Прошу еще немного помощи: серийник в Olly записан ввиде hex-значений. Вот проблема с символом Е4. Как его перевести в латиницу? С остальными понятно.
| Сообщение посчитали полезным: |
 Ранг: 253.5 (наставник), 684thx Активность: 0.26↘0.25 Статус: Участник radical
|
Создано: 22 августа 2011 14:47 · Поправил: DimitarSerg · Личное сообщение · #7
tehnikЯ дальше не смотрел, так как не интересно, но ты точно нашел то, что нужно? А вообще
----- ds | Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 22 августа 2011 15:05 · Поправил: tehnik · Личное сообщение · #8
DimitarSerg спасибо!!! Наверное, не то
| Сообщение посчитали полезным: |
 Ранг: 307.9 (мудрец), 196thx Активность: 0.18↘0 Статус: Участник
|
Создано: 22 августа 2011 15:57 · Поправил: mysterio · Личное сообщение · #9
tehnikСерийник лежит в открытом виде, все самое интересное здесь 0040684B. В чем трабл то ? Регистрируется отлично:  Главное потом в инет не пускать а то получим: Внимание! DBConvert for MS FoxPro & MS SQL запущен на большем количестве компьютеров, чем предусмотрено лицензией. Эта копия будет закрыта. Ну или ключик "подкрутить", а то дата за 1971 год не привлекательна ;)
----- Don_t hate the cracker - hate the code. | Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 22 августа 2011 17:24 · Личное сообщение · #10
mysterioПроблема только в том, что это первый мой реверсинг, после пошагового повторения крэкми.
| Сообщение посчитали полезным: |
 Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 23 августа 2011 01:48 · Личное сообщение · #11
tehnik пишет: там некий список с серийниками и именами\компаниями (например "iNViSiBLE TEAM", "Code Crackers" и т.д.). Чёрный список видимо
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 августа 2011 12:42 · Личное сообщение · #12
mysterio Странно, поставил бряк на 0040684B, зашел в процедуру, прошел по F8 до серийника - все равно Registration Failed
| Сообщение посчитали полезным: |
 Ранг: 307.9 (мудрец), 196thx Активность: 0.18↘0 Статус: Участник
|
Создано: 23 августа 2011 13:38 · Личное сообщение · #13
tehnikСерийник несколько раз сверяется с введенным по частям если какая-то часть не совпадает - тогда конечно он не правильный  Вот серийник на регистарционные данные что на картинке: YF8TWEP1>DD1F5ZFYIHE7I0PVW0Q1BKK8A7R3CTLT0D2
----- Don_t hate the cracker - hate the code. | Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 августа 2011 13:44 · Поправил: tehnik · Личное сообщение · #14
mysterio Спасибо за серийник. Но мне хочется самому понять как его добыть. UPD. На этот серийник тоже Registration failed
| Сообщение посчитали полезным: |
 Ранг: 307.9 (мудрец), 196thx Активность: 0.18↘0 Статус: Участник
|
Создано: 23 августа 2011 14:25 · Личное сообщение · #15
tehnikВсе верно потому что сегодня (день сменился - время нынче не то) серийник уже такой: YF8TWEP1>DD1F5ZFYIHE7I0PVW0Q1V7K8A7R3CTLT0D2  Ну и что бы уж совсем стало ясно правильный серийник здесь: 0045A8C0 |. FF15 9CB84500 CALL DWORD PTR DS:[<&MFC71U.#1472>] - здесь он сверяется с введенным.
----- Don_t hate the cracker - hate the code. | Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 августа 2011 14:30 · Поправил: tehnik · Личное сообщение · #16
mysterio Да, именно отсюда я и беру серийник, но с одними и теми же данными он каждый раз генерит новый, а тот который был по этому адресу не подходит
| Сообщение посчитали полезным: |
 Ранг: 307.9 (мудрец), 196thx Активность: 0.18↘0 Статус: Участник
|
Создано: 23 августа 2011 15:26 · Личное сообщение · #17
tehnikСтранно, с свеже полученным ключем отказалось регится но зато успешно схавало старый:
----- Don_t hate the cracker - hate the code. | Сообщение посчитали полезным: |
 Ранг: 253.5 (наставник), 684thx Активность: 0.26↘0.25 Статус: Участник radical
|
Создано: 23 августа 2011 15:53 · Личное сообщение · #18
mysterioЯ тоже вчера минут 15-20 покопался в ней- заметил, что серийник вроде и "выпадает", но не всегда подходит ). Шайтанама...
----- ds | Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 августа 2011 16:00 · Личное сообщение · #19
mysterio Спасибо за помощь. Перезапустил виртуалку и все мои серийники (и Ваш тоже) стали подходить.
| Сообщение посчитали полезным: |