eXeL@B —› Вопросы новичков —› Сохранить изображение |
Посл.ответ | Сообщение |
|
Создано: 20 февраля 2019 19:05 · Личное сообщение · #1 Исследуемая жертва - инструмент для обработки изображений. Триальный режим отключает возможность сохранения изображения, с которым производилась работа. Задача: убрать это ограничение, не используя для этого регистрацию. Разрабы - явные параноики, на пути к GetSaveFileNameW нагородили чёрт знает что, от запутывания путей до встраивания в код закладок, от которых не зарегистрированный сабж крашится. Всё это удалось разрулить, и остался один самый последний (надеюсь) момент: сохранить картинку в неиспорченном виде. Суть в том, что картинка сохраняется, однако вместо изображения получаем сплошной чёрный фон. Само сохранение происходит в два цикла: в первом файл сохраняется в виде стандартной виндусовой иконки (CreateFileW), и здесь всё нормально, а во втором виндусовый шаблон должен быть заменён изображением (CloseHandle). На этом пути десятки процедур, и все их проанализировать нереально, особенно если не знаешь, что точно надо искать. Короче, опять закладка. Ощущение такое, что в ней используется флаг "не зарегистрировано", а вот в каком виде, куда его воткнули и, главное, что конкретно он делает с атрибутами изображения - не понятно. За что можно зацепиться для решения проблемы? |
|
Создано: 20 февраля 2019 19:49 · Поправил: Kindly · Личное сообщение · #2 |
|
Создано: 20 февраля 2019 20:01 · Поправил: Chris · Личное сообщение · #3 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 20 февраля 2019 20:12 · Личное сообщение · #4 Chris Похожая тема на форуме была 1-1,5 года назад. Мыслю, что при сохранении в каком нибудь jpg, подгружается сторонняя библиотека, куда отправляется буфер с изображением. И скорее всего, оно туда приходит покарапченным. Membp на буфер. Kindly пишет: Файла Target.rar нет. Разработчики софта всё скачали)) |
|
Создано: 20 февраля 2019 20:22 · Поправил: Kindly · Личное сообщение · #5 Chris пишет: bc37_20.02.2019_EXELAB.rU.tgz - 2019-02-20_220710.png ELF_7719116 пишет: Разработчики софта всё скачали)) и не говори, бьют по сигнатурам ----- Array[Login..Logout] of Life |
|
Создано: 20 февраля 2019 20:36 · Личное сообщение · #6 Kindly пишет: и не говори, бьют по сигнатурам От политических высказываний с привлечением русского фольклора воздержусь. |
|
Создано: 20 февраля 2019 20:50 · Личное сообщение · #7 |
|
Создано: 20 февраля 2019 20:51 · Личное сообщение · #8 |
|
Создано: 20 февраля 2019 21:01 · Поправил: Kindly · Личное сообщение · #9 можешь даже не тратить время на стандартные средства. там патчить саму vm надо, павка это в 4 байта делал. есть также собственное решение, основанное на баге или особенности регистрационной схемы, когда прога сама считает фейковый короткий номер, и он срабатывает при определенной доли вероятности, регистрируя софт на 1 сутки. этим вполне можно было воспользоваться. как обстоят дела сейчас не знаю, софт не интересен, автор только и умеет банить серийники (которые легко разбаниваются, если знать как), а после инцидента с кейгеном он вообще убрал алгоритм, делая для каждого нового покупателя новый билд с белым хешем серийника внутри. речь про фотоинструмент. ----- Array[Login..Logout] of Life |
|
Создано: 20 февраля 2019 21:39 · Поправил: Chris · Личное сообщение · #10 Kindly пишет: можешь даже не тратить время Общая картина мне примерно известна, и именно поэтому обозначена задача убрать ограничение, не используя регистрацию. Осталось-то всего-ничего: "разбанить" изображение, тем более, что оно уже сохраняется. Сабж мне тоже не нужен, но интересно решить до конца эту задачку. Есть ещё и сопутствующие моменты. |
|
Создано: 20 февраля 2019 22:05 · Поправил: Boostyq · Личное сообщение · #11 |
|
Создано: 20 февраля 2019 22:13 · Личное сообщение · #12 |
|
Создано: 20 февраля 2019 22:33 · Поправил: Boostyq · Личное сообщение · #13 Boostyq пишет: суровые хакерши innounp принципиально не используют Нее, это ты хакерша, а я просто рядом стою И про Inno Setup я вообще второй раз слышу, так что хз чего ты троллишь Я просила дамп главного файла, т.к. не хочу запускать эту штукенцию даже на вм, тем более автор параноик, а тс все равно его запустил уже ----- В облачке многоточия |
|
Создано: 20 февраля 2019 22:35 · Личное сообщение · #14 |
|
Создано: 20 февраля 2019 22:51 · Личное сообщение · #15 reversecode пишет: лучше сначала посмотреть а не спрашивать Хорошо, насчет Inno Setup вы правы, действительно есть строки соответствующие строки в установочнике Но насчет самого файла вы зря агритесь, т.к. было сказано, что там вм и я предположила, что файл так же упакован, соответственно проще спросить сразу дамп конечно файла, чем все это расковыривать И нет, не лучше, дешевле спросить, чем тратить личное время на низкоприоритетную вещь, я спросила и вы выдали мне все с потрохами, просто чтобы унизить и показать какой вы умный ----- В облачке многоточия |
|
Создано: 20 февраля 2019 22:56 · Личное сообщение · #16 |
|
Создано: 21 февраля 2019 02:55 · Поправил: Boostyq · Личное сообщение · #17 reversecode пишет: я плохой Такого не говорила, просто ты хулиган Ладно, первая вм для детишек (уе, мой уровень): Code:
Code:
Code:
----- В облачке многоточия |
eXeL@B —› Вопросы новичков —› Сохранить изображение |