Посл.ответ
Сообщение
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 14 апреля 2013 13:07 · Личное сообщение · #1
Начну издалека. Ковыряю программу на флэшэ. Во время её работы вылезает окно "Демо режим". Кроме него ограничений нет. Стоимость программы смехотворна, но интересно, именно как отследить вызов окошка. Самые все популярные бряки на АПИ поставил, запустил керберос, но пока безрезультатно. Дизассемблером строки: Registered, Demo, License искал, тоже мимо. Можно как-то через стек отловить последний вызов в памяти, и как это сделать?
http://www.softportal.com/getsoft-4723-display-book-2.html
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 529.0 (! ), 110thxАктивность: 0.29↘ 0.04 Статус: Участник 5KRT
Создано: 14 апреля 2013 13:36 · Личное сообщение · #2
aspirin Так если она на флеше, тогда доставай оттуда SWF и ковыряй его. Олькой тут особо ничего не поделаешь
----- Research For Food | Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 14 апреля 2013 13:39 · Личное сообщение · #3
daFix , SWF чем доставать?
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 253.5 (наставник), 684thxАктивность: 0.26↘ 0.25 Статус: Участник radical
Создано: 14 апреля 2013 13:45 · Поправил: DimitarSerg · Личное сообщение · #4
aspirin пишет: SWF чем доставать? Например ExeInfoPE опция RIP (All in one)
Переменная _root.vars.tr_demo отвечает за регу (должна быть 0), как я понял.
----- ds | Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 14 апреля 2013 13:56 · Личное сообщение · #5
DimitarSerg , получил 3 файла display_book-rip разного размера, что с ними делать дальше? Олька не открывает.
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 253.5 (наставник), 684thxАктивность: 0.26↘ 0.25 Статус: Участник radical
Создано: 14 апреля 2013 13:58 · Поправил: DimitarSerg · Личное сообщение · #6
aspirin display_book3-rip.swf тот что 804кб в SWF-декомпилер запихнуть, сделать экспорт, смотреть дальше.
p.s. Использую Sothink Swf Decompiler
DimitarSerg пишет: Декомпельнул, смотри в аттаче. Чё в пи-коде ?
----- ds | Сообщение посчитали полезным:
Ранг: 469.0 (мудрец), 100thxАктивность: 0.25↘ 0 Статус: Участник [www.AHTeam.org]
Создано: 14 апреля 2013 14:32 · Личное сообщение · #7
Декомпельнул, смотри в аттаче. Строки были все в кириллице, пришлось вернуть кодировку. Теперь вроде все читается.
1c39_14.04.2013_EXELAB.rU.tgz - decom.txt
----- -=истина где-то рядом=- | Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 14 апреля 2013 14:41 · Личное сообщение · #8
KingSise , что делать с этим тхт?
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 14 апреля 2013 14:55 · Личное сообщение · #9
Нашёл функцию:
DimitarSerg пишет: Переменная _root.vars.tr_demo отвечает за регу (должна быть 0), как я понял.
На основе этих данных можно слепить кейген в дальнейшем? Что тут поправить, чтобы программа считала себя зарегистрированной?
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 253.5 (наставник), 684thxАктивность: 0.26↘ 0.25 Статус: Участник radical
Создано: 14 апреля 2013 15:35 · Личное сообщение · #10
Я конечно во флеше новичок, но сдается, что вот проверка:
----- ds | Сообщение посчитали полезным:
Ранг: 34.1 (посетитель), 118thxАктивность: 0.04↘ 0.01 Статус: Участник
Создано: 14 апреля 2013 16:41 · Личное сообщение · #11
Проверка пароля не во флеше, если что
Вот это вот копать надо: bs_dbook_3.15.exe
Во флеше лежит только чекер формата. Ну и функции, чтоб в хранилище записать, да забрать оттуда...
| Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 15 апреля 2013 18:23 · Личное сообщение · #12
nick8606 пишет: Вот это вот копать надо: bs_dbook_3.15.exe Это где такой файлик искать?
Вот список содержимого моей папки:
Как назойливое окошко отловить?
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 34.1 (посетитель), 118thxАктивность: 0.04↘ 0.01 Статус: Участник
Создано: 15 апреля 2013 19:01 · Личное сообщение · #13
Окошко-то во флэше.
В папке fscommand лежат несколько exe. Там искать надо. Мне кажется проще bs_dbook_3.15.exe пропатчить, чем саму флешку. Вызовов чего-то много...
| Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 15 апреля 2013 19:41 · Личное сообщение · #14
nick8606 пишет: проще bs_dbook_3.15.exe пропатчить, чем саму флешку. Каким образом вы запускаете программу в отладчике, у меня при первом же ф9 сразу терминатица?
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 34.1 (посетитель), 118thxАктивность: 0.04↘ 0.01 Статус: Участник
Создано: 15 апреля 2013 20:14 · Личное сообщение · #15
Кхм. Никаким. Оно и должно терминатиться.
В общем механизм такой: запускается флешка и стартует процесс bscommand. Через него запускается bs_dbook во время выполнения команды. После выполнения процесс умирает. Поэтому в отладчике проблематично запустить его... Я и говорю, пропатчить проще
| Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 15 апреля 2013 20:32 · Личное сообщение · #16
nick8606 пишет: После выполнения процесс умирает. Поэтому в отладчике проблематично запустить его... Я и говорю, пропатчить проще Что-нибудь предложите? Как окошко найти?
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 9.8 (гость), 20thxАктивность: 0.01↘ 0 Статус: Участник tPORt
Создано: 15 апреля 2013 22:26 · Поправил: JMPer · Личное сообщение · #17
aspirin При наличии валидной пары можно пробовать патчить хвид.
Формируется тут (файл bs_dbook_3.15.exe):
4 колла, в каждом из которых получается по одной части (инфа о диске, что-то с помощью системной GetSystemInfo и заканчивая SystemBiosDate)
и картинки свои полноэкранные либо уменьши, либо превьюшкой сделай.
| Сообщение посчитали полезным:
Ранг: 34.1 (посетитель), 118thxАктивность: 0.04↘ 0.01 Статус: Участник
Создано: 16 апреля 2013 13:33 · Поправил: nick8606 · Личное сообщение · #18
Вот.
JMPer сваяет кейген(возможно, но необязательно), а пока можно и так:
--> Link <--
| Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 16 апреля 2013 21:19 · Поправил: aspirin · Личное сообщение · #19
Ранг: 34.1 (посетитель), 118thxАктивность: 0.04↘ 0.01 Статус: Участник
Создано: 16 апреля 2013 23:45 · Личное сообщение · #20
--> Link <-- Корявенько получилось, но, думаю, понятно будет.
Это одно решение. Касающееся, в принципе, темы. Но это так. Отмаз. Патчить/кейгенить надо bs_dbook_3.15. Вдруг там не только наг...
| Сообщение посчитали полезным:
Ранг: 262.5 (наставник), 337thxАктивность: 0.34↘ 0.25 Статус: Участник
Создано: 17 апреля 2013 00:04 · Личное сообщение · #21
Как заставить вылезти наг?
| Сообщение посчитали полезным:
Ранг: 34.1 (посетитель), 118thxАктивность: 0.04↘ 0.01 Статус: Участник
Создано: 17 апреля 2013 00:07 · Личное сообщение · #22
Подождать 180 секунд и перелистнуть страницу. Ну или просто листать. При перелистывании появится.
| Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 17 апреля 2013 17:39 · Личное сообщение · #23
nick8606 пишет: Корявенько получилось, но, думаю, понятно будет. Ролик мне понравился, думаю, что по флэш подобного мало, вполне может претендовать на место в разделе статей этого сайта. Спасибо.
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 20 апреля 2013 12:36 · Поправил: aspirin · Личное сообщение · #24
nick8606 , под VM с XP программа работает, а под 7 нет, в чём причина?
ADD: замена .ехе не помогает, только полное удаление программного каталога. (Если кому понадобится)
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 34.1 (посетитель), 118thxАктивность: 0.04↘ 0.01 Статус: Участник
Создано: 20 апреля 2013 14:09 · Личное сообщение · #25
Хм. Не знаю. У меня под win7x64 нормально работает скомпилированная под xp
| Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 04 мая 2013 20:48 · Поправил: aspirin · Личное сообщение · #26
nick8606 пишет: Хм. Не знаю. У меня под win7x64 нормально работает скомпилированная под xp Я тогда проверил, демка действительно пропала, и забыл о программе на некоторое время. Откройте любую книгу, и обратите внимание на форматирование текста (последний абзац левого разворота переходит на правый). Как думаете, может, это автор постарался подставу сделать?)) В ролике посмотрите, тоже самое
Дорабатывать надо.
Проверил метод патча на предыдущей версии, там нет функции marfa, но сюрприз тот же
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 04 мая 2013 20:51 · Личное сообщение · #27
JMPer пишет: При наличии валидной пары можно пробовать патчить хвид. Формируется тут (файл bs_dbook_3.15.exe): Code: 0040AE40 /$ 55 PUSH EBP ; HWID 4 колла, в каждом из которых получается по одной части (инфа о диске, что-то с помощью системной GetSystemInfo и заканчивая SystemBiosDate) пойдёт ли пара из хэлпа от самого автора?
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 34.1 (посетитель), 118thxАктивность: 0.04↘ 0.01 Статус: Участник
Создано: 04 мая 2013 21:30 · Личное сообщение · #28
aspirin пишет: Откройте любую книгу, и обратите внимание на форматирование текста (последний абзац левого разворота переходит на правый) Скорее всего это те же проблемы со шрифтами. Некритично, можно допилить прямо во флеше, в принципе... Но, как уже сказал, способ не 100% верный, но рабочий.
| Сообщение посчитали полезным:
Ранг: 111.0 (ветеран), 2thxАктивность: 0.09↘ 0 Статус: Участник
Создано: 04 мая 2013 21:43 · Личное сообщение · #29
nick8606 пишет: Некритично, можно допилить прямо во флеше, в принципе... и как это сделать?)
----- Ламер - не профессия :)) | Сообщение посчитали полезным:
Ранг: 34.1 (посетитель), 118thxАктивность: 0.04↘ 0.01 Статус: Участник
Создано: 04 мая 2013 22:25 · Личное сообщение · #30
aspirin пишет: и как это сделать?) Ааа)) Это флешером надо быть
А я не он
| Сообщение посчитали полезным: