Сейчас на форуме: cppasm, asfa (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Как обойти проверку?
Посл.ответ Сообщение

Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 ноября 2016 15:10
· Личное сообщение · #1

Здравствуйте, уважаемые форумчане. Если по короче, надо обойти какую ту проверка, который после проверки либо прога запускается, либо открывает файл «talablar.txt» и закрывается. На некоторых системах программа запускается как нужно, на некоторых нет.
Доп. информация : Оригинальный файл проверял серийный ключ с реестра, который добавлялся с помощью специальный проги для активации продукта. Я его пропатчил просто изменив jnz на nop.
Оригинальный программа который активирован настоящим ключом тоже на некоторых компах работает, на некоторых нет. По моему мнению программа проверят на существованию некоторых процессов и файлов.
Заранее спасибо.




49c6_22.11.2016_EXELAB.rU.tgz - C++ Builder va ma'lumotlar bazasi sdsd.rar



Ранг: 80.6 (постоянный), 194thx
Активность: 0.10.04
Статус: Участник

Создано: 22 ноября 2016 18:23 · Поправил: v00doo
· Личное сообщение · #2

nucleus96, если эта процедура дает 0, то открывается talablar.txt:
Code:
  1. CODE:0047E84A                 call    process_check
  2. CODE:0047E84F                 test    eax, eax
  3. CODE:0047E851                 jg      short skip_talablar


Выше она же фигурирует, но в цикле, естественно.

Функция ищет имя, если коротко, нет особо смысла рыть где.
Code:
  1. isFindNameInStr(char* chNameStr, char* chInStr)
  2. Начало тут:
  3. CODE:00404B50                 test    eax, eax

Вызывается для поиска:
Code:
  1. MICROSOFT OFFICE PICTURE MANAGER
  2. Builder
  3. RAD STUDIO

Еще для поиска записывающего софта:
Code:
  1. CAMTASIA
  2. SNAGIT

и другие:
Code:
  1. CAP
  2. FULLSHOT
  3. HYPER
  4. SNAP
  5. IONIC и т.д.


Ставь на начало функи бряк и смотри в eax указатель на строку, которую ищет, с решением проблемы сам справишься



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 ноября 2016 18:32
· Личное сообщение · #3

Большое спасибо


 eXeL@B —› Вопросы новичков —› Как обойти проверку?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати