eXeL@B —› Вопросы новичков —› Нужна помощь с idTime |
Посл.ответ | Сообщение |
|
Создано: 06 августа 2015 23:45 · Личное сообщение · #1 Всем добрый день В общем взламываю сейчас бота к одной браузерке. Выяснил что бот написан на делфи. на форме авторизации есть компонент idTime. как можно обойти или взломать его чтобы она перестала отсчитывать время??. Использую IDR, OllyDBG и Restorator. Если нужно могу предоставить дизассемблированный код |
|
Создано: 07 августа 2015 00:01 · Поправил: tihiy_grom · Личное сообщение · #2 ищите где юзается в коде этот компонент. если непонятно как он юзается - сделайте сами тестовый пример на дэлфи и разберите его а компонент юзается примерно так: Code:
|
|
Создано: 07 августа 2015 00:17 · Личное сообщение · #3 |
|
Создано: 07 августа 2015 00:29 · Личное сообщение · #4 |
|
Создано: 07 августа 2015 00:40 · Личное сообщение · #5 |
|
Создано: 07 августа 2015 10:30 · Личное сообщение · #6 Спасибо буду пробовать)) Добавлено спустя 30 минут Вот что я нашёл в коде 006AAEC8 mov eax,[007225F8]; gvar_007225F8 006AAECD mov byte ptr [eax],1 006AAED0 mov eax,dword ptr [esi+3D4]; TStartForm.IdTime1:TIdTime 006AAED6 mov edx,6AB330; 'time-a.timefreq.bldrdoc.gov' 006AAEDB mov ecx,dword ptr [eax] 006AAEDD call dword ptr [ecx+0A0]; TIdTCPClientCustom.SetHost 006AAEE3 mov eax,dword ptr [esi+3D4]; TStartForm.IdTime1:TIdTime 006AAEE9 mov edx,dword ptr [eax] 006AAEEB call dword ptr [edx+0AC]; TIdTCPClientCustom.Connect 006AAEF1 mov eax,dword ptr [esi+3D4]; TStartForm.IdTime1:TIdTime 006AAEF7 mov edx,dword ptr [eax] 006AAEF9 call dword ptr [edx+74]; TIdTCPConnection.Connected 006AAEFC test al,al >006AAEFE je 006AB192 Как видно есть функция TIdTCPClientCustom.Connect. Она походу коннектится к серверу. Может убрать визов функции и сменить je на jmp |
|
Создано: 07 августа 2015 12:52 · Поправил: kid · Личное сообщение · #7 WhiteJoker пишет: Может убрать визов функции и сменить je на jmp Как вы думаете какое условие было в коде ? Code:
или Code:
если первое - тогда да , если второе - то после инициализации компонента и коннекта на сервер наверное будут и другие проверки времени ? |
eXeL@B —› Вопросы новичков —› Нужна помощь с idTime |