![]() |
eXeL@B —› Вопросы новичков —› Изменение .exe в частности GoogleToolbarInstaller.exe |
Посл.ответ | Сообщение |
|
Создано: 08 ноября 2006 09:17 · Поправил: dr_ruslan · Личное сообщение · #1 Привет всем. Мой вопрос наверно будет не совсем привычный. Насчет изменения .exe в частности GoogleToolbarInstaller.exe Можно и не изменять сам ехешник, но на момент установки надо, хоть и без сохранения. toolbar.google.com/T4/intl/ru/index.html Как изменить одно из двух: 1 - пользовательское соглашение, которое выходит при установке данного софта; 2 - надпись на кнопке Я СОГЛАСЕН, на НЕ СОГЛАСЕН В принципе нельзя нажимать на кнопку Я СОГЛАСЕН под оригинальным пользовательским соглашением. The Customiser его не берет. (прикреплен) ![]() Кстати, Window Scanner говорит про имя класса окна - Internet Explorer_Server ![]() |
|
Создано: 08 ноября 2006 09:48 · Личное сообщение · #2 |
|
Создано: 08 ноября 2006 09:52 · Личное сообщение · #3 |
|
Создано: 08 ноября 2006 11:55 · Личное сообщение · #4 |
|
Создано: 08 ноября 2006 12:52 · Личное сообщение · #5 |
|
Создано: 08 ноября 2006 12:55 · Личное сообщение · #6 |
|
Создано: 08 ноября 2006 23:17 · Поправил: dr_ruslan · Личное сообщение · #7 |
|
Создано: 09 ноября 2006 00:18 · Личное сообщение · #8 |
|
Создано: 09 ноября 2006 04:20 · Личное сообщение · #9 Нашел статью Bokivа gwsoft.ahteam.org/art/CrackPECompact1.html Но в этом месте: Далее Ctrl+F2 (перезапуск программы), и Shift+F9(пять раз) теперь мы стоим на нашей точке прерывания (она выделена красным), достаточно один раз нажать F8 и мы на OEP, т.е. в нашей распакованной программе! при втором нажатии на Shift+F9 программа GoogleToolbarInstaller.exe запускается и уже остальные Shift+F9 на Олю не влияют, также с последним F8 для OEP. Помогите, что я делаю неправильно. ![]() |
|
Создано: 09 ноября 2006 04:39 · Поправил: Sturgeon · Личное сообщение · #10 Я, честно говоря, но пробовал способ Bokivа. Нашел ОЕР "классическим" способом. Открываеш прогу в Оле. Ствишь хардварный бряк hr esp-4. Смотришь, как выглядит стэк. Запускаешь прогу по Ф9. Прога будет останавливаться то на бряке (жмешь Ф9), то на исключениях (жмешь Shift+Ф9). При этом постоянно смотришь на стэк. Как только он принял начальный вид, ты должен находиться на таком коде: 00652457 . 5A POP EDX
Стоишь при этом на 0065245D .- FFE0 JMP EAX Вот этот вот JMP EAX и есть ModuleEntryPoint, то есть оригинальная точка входа. Делаешь один шаг (Ф8). И смотришь куда попал. Попал примерно сюда (даже не примерно, а точно) 00411946 > $ 6A 60 PUSH 60
Ничего не напоминает? Я могу ошибаться (потому что чайник), но мне напоминает начало неупакованной проги. И с этого места уже дампишь и восстанавливаешь импорт. ![]() |
|
Создано: 09 ноября 2006 05:08 · Личное сообщение · #11 |
|
Создано: 09 ноября 2006 05:15 · Личное сообщение · #12 Попробуй почитать вот это . Если не поможет пиши, попробую объяснить на пальцах. Или можешь не париться, а распаковать автоматическим распаковщиком. ![]() |
|
Создано: 09 ноября 2006 05:30 · Личное сообщение · #13 |
|
Создано: 09 ноября 2006 09:44 · Личное сообщение · #14 |
|
Создано: 09 ноября 2006 09:59 · Личное сообщение · #15 |
|
Создано: 09 ноября 2006 10:12 · Личное сообщение · #16 Нету там PECOMPACT'а Помоему лажа какаета. Поставил Hardware бряк на EP запустил и остановился тутже на OEP. Импорт чистый не похоже на PECOMPACT никапли. Может че самопальное с сигнами от него. Факт остается фактом. Все работает проблем нет. dr_ruslan пишет: Ничего не понял (так как сам хуже), особенно про хардварный бряк hr esp-4. Вообщем тормозишся на EP жмеш пкм на 411946 в списке выбираеш Brekpoints->Hardware on execute Далее Shift+F9 А вообще лучше сам разберись удет полезней.Если че мыль. Распакованный exe могу залить куданить. ![]() |
|
Создано: 09 ноября 2006 12:13 · Личное сообщение · #17 Вобщем нашел я аську Bokivа, написал ему, через некоторое время он написал, и прямо к делу говорит. Объяснил я ему ситуацию. Говорю ты только распакуй, а ресурсы я сам поменяю. Спасибо ему, распаковал за короткое время. Прислал мне, впридачу еще и PE Explorer для редактирования. Открываю я его с помощью PE Explorer меняю нужные мне места и сохраняю, программу запускаю, а вместо русских букв какие-то иероглифы и 3 кнопки, что снизу были, исчезли. До этого все нормально было, это после моего с PE Explorer вмешательства. Опять я попросил Bokiv, помог опять, через пару минут прислал готовый ехешник, вместо надписи Я СОГЛАСЕН стоит Я НЕ СОГЛАСЕН, что и требовалось. Не знал, что это так трудно, думал легкое дело. Спасибо тебе Bokiv, премного благодарен. Спасибо всем кто принял участие в обсуждении. Тему закрываю. ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Изменение .exe в частности GoogleToolbarInstaller.exe |
Эта тема закрыта. Ответы больше не принимаются. |