Сейчас на форуме: bartolomeo (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Исследование Keyboard Tweaker 2.1
Посл.ответ Сообщение

Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 марта 2006 23:58
· Личное сообщение · #1

Начал смотреть прогу и сразу нашёл функцию проверки серийника здесь 00453678 Вызывается три раза
Но почему-то в ходе её действия нигде не мелькает ввёдённые значения name\code хотя getwindowlonga выполняется сразу???




Ранг: 81.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 01 апреля 2006 00:22
· Личное сообщение · #2

А может хоть линк даш, а - цикава



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 апреля 2006 00:44
· Личное сообщение · #3

stud.usv.ro/~alexbu вот сайт проги если там нет то
stud.usv.ro/~alexbu/downloads/index.html здесь вроде точно есть.




Ранг: 81.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 01 апреля 2006 00:57
· Личное сообщение · #4

Ща глянем




Ранг: 81.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 01 апреля 2006 00:58
· Личное сообщение · #5

а ты айс юзаеш?



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 апреля 2006 01:02
· Личное сообщение · #6

Я через ольку!



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 апреля 2006 01:11
· Личное сообщение · #7

Есть какие то вопросы стучитесь 225415700, а пишите по существу!!!




Ранг: 81.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 01 апреля 2006 01:12
· Личное сообщение · #8

ты ею в PEiD-e не любовался;
прилога то overlay-ная!



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 апреля 2006 01:14
· Личное сообщение · #9

нет И чё типа из этого следует?




Ранг: 81.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 01 апреля 2006 01:14
· Личное сообщение · #10

кстати я тож олю юзаю
да я до проги уже добрался



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 апреля 2006 01:18
· Личное сообщение · #11

она при первом введении кода сама тормозиться тут 00408C7F




Ранг: 81.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 01 апреля 2006 01:20
· Личное сообщение · #12

так ну как у меня раньше тож возник этот вопрос
вот что мне объяснили:
если прилога оверлейная, то какой-то кусок кода проги выполняется где-то в памяти
и тебе надо искать в какой точке програма начинает обращатся к памяти, но как мне сказали для новичков это круто будет, вообщем я ща гляну ну ,а так я ещё затакое не брался.



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 апреля 2006 01:21
· Личное сообщение · #13

а ставиш бряк на доступе к введённому коду в памяти она вообще с ума сходит!




Ранг: 81.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 01 апреля 2006 01:22
· Личное сообщение · #14

а блин надо же и твой адресок (00453678) посмотреть что-то я задумался, гы!




Ранг: 81.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 01 апреля 2006 01:26
· Личное сообщение · #15

значит так у всплывает вопрос ты новичёк в этом деле?
если да то давай звать на помощь кого по-опытнее, а ещё ПОМУЧАЮ её!



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 апреля 2006 01:29
· Личное сообщение · #16

Вообщето новичок. Тогда обождём советов поумнее. Ну а по тому адресу то то самое или нет???




Ранг: 81.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 01 апреля 2006 01:37
· Личное сообщение · #17

ну не знаю после 00453678 идёт выход в память и там уже надо смотреть
так что пок что надо выспаться и в бесконечных попытках взлома этой штуки надеяться на помощь



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 апреля 2006 01:41
· Личное сообщение · #18

да эт прально...но всё же....поставь тут бряк 00492B89 и трейси с заходом в подпрограмму и тебе откроется дао



Ранг: 88.0 (постоянный)
Активность: 0.070
Статус: Участник

Создано: 01 апреля 2006 02:31 · Поправил: rep0A
· Личное сообщение · #19

oEN_XOR
Попробуй

4974D0 75 - EB
4974F3 74 - EB
497518 74 - EB

попробуй работает ли он, сняты все ограничения?

842a_patch.exe.zip




Ранг: 116.9 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 01 апреля 2006 11:57
· Личное сообщение · #20

народ читайте туторы...
а вообще для новичков создан специальный раздел же...

-----
Nothing just happens. You choose it to happen.




Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 01 апреля 2006 17:24
· Личное сообщение · #21

rep0A пишет:
Попробуй
4974D0 75 - EB
4974F3 74 - EB
497518 74 - EB
попробуй работает ли он, сняты все ограничения?

Не работает, у меня такая же фигня получилась.
00497093 BA 24714900 MOV EDX,00497124 ; ASCII "Software\Alex\Keyboard Tweaker 2\"
00497098 8B45 F4 MOV EAX,DWORD PTR SS:[EBP-C]
0049709B E8 C8EDF9FF CALL 00435E68
004970A0 8D4D EC LEA ECX,DWORD PTR SS:[EBP-14]
004970A3 BA 50714900 MOV EDX,00497150 ; ASCII "Code"
004970A8 8B45 F4 MOV EAX,DWORD PTR SS:[EBP-C]
004970AB E8 A0EFF9FF CALL 00436050
004970B0 8D4D F0 LEA ECX,DWORD PTR SS:[EBP-10]
004970B3 BA 60714900 MOV EDX,00497160 ; ASCII "User"
Отсюда он читает с рееестра, далее идет проверка
004970BB E8 90EFF9FF CALL 00436050
Если я не ошибаюсь. Ща работаю над этим.
До этого я пытался с регистрационнном окном разобраться:
00492B81 E8 523DFCFF CALL 004568D8
00492B86 8B55 E8 MOV EDX,DWORD PTR SS:[EBP-18]
00492B89 8B45 FC MOV EAX,DWORD PTR SS:[EBP-4]
00492B8C E8 3B1AF7FF CALL 004045CC <-проверка
00492B91 75 11 JNZ SHORT 00492BA4 <-менял на je
00492B93 8B45 F8 MOV EAX,DWORD PTR SS:[EBP-8]
00492B96 BA A42C4900 MOV EDX,00492CA4 ; ASCII "KeyboardTweaker-2.1"
00492B9B E8 2C1AF7FF CALL 004045CC <-тажа самая проверка
00492BA0 75 02 JNZ SHORT 00492BA4 <-менял на je
00492BA2 EB 14 JMP SHORT 00492BB8
00492BA4 B8 C02C4900 MOV EAX,00492CC0 ; ASCII "Invalid name or code!"
00492BA9 E8 86E3F9FF CALL 00430F34
После чего программ поздравляет с регистрацией. Пезапустил, программа пишет что зарегина, но ограничения не сняты



Ранг: 32.4 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 01 апреля 2006 21:12
· Личное сообщение · #22

Viktoro пишет:
а вообще для новичков создан специальный раздел же...

это он и есть или я что-то не вкурил



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 апреля 2006 21:39
· Личное сообщение · #23

С заменанами таже история, тут судя по всему надо либо найти правильный серийник к введённому имени
(00492B9B - если это проверка, то странно что там ниииигде нет даже намёков на проверку введённого серйника с реальным) ну либо просто нах эти окошки вырезать



Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 01 апреля 2006 21:51
· Личное сообщение · #24

oEN_XOR пишет:
ну либо просто нах эти окошки вырезать

Если так, то нужно будет и кнопку актевировать. Будет время я лучше посмотрю
oEN_XOR пишет:
00492B9B - если это проверка

Я это не утверждал, просто него идет переходы. Саму я функцию в дизасама смотрел. А лучше возьми DeDe и посмотри с помощью ее.



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 апреля 2006 21:56
· Личное сообщение · #25

Короче так: Если занопить всё от 497030 и до 4970D5 то тогда при запуска окошка с регом не будет , а потом пытаемся регить и как сказал GAME OVER меняем на je по двум адресам и всё готово, нага нет, а в эбауте пишут наше имя пишем патч и всё!



Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 01 апреля 2006 22:27
· Личное сообщение · #26

oEN_XOR пишет:
сли занопить всё от 497030 и до 4970D5 то тогда при запуска окошка с регом не будет

Не помогло и притом не проще занопить 00497496? И как я посмотрел наг появляется раньше этого



Ранг: 88.0 (постоянный)
Активность: 0.070
Статус: Участник

Создано: 02 апреля 2006 10:44 · Поправил: rep0A
· Личное сообщение · #27

GAMe ovER пишет:
Не работает, у меня такая же фигня получилась.

Tогда к этому:
4974D0 75 - EB
4974F3 74 - EB
497518 74 - EB

Нужно ещё занопить два прыжка по адресам 492B91 и 492BA0 и прога будет регатся на любое имя с любым ключом ;)


 eXeL@B —› Вопросы новичков —› Исследование Keyboard Tweaker 2.1
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати