Сейчас на форуме: vsv1, _MBK_, ut2004 (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Иследование Telemaster2
Посл.ответ Сообщение

Ранг: 23.6 (новичок)
Активность: 0.030
Статус: Участник

Создано: 24 марта 2007 14:27
· Личное сообщение · #1

Прога www.telemaster.ru/telemaster/Install2.6.exe (1,9Mb) Borland Delphi 6.0 - 7.0
Не могу найти место проверки серийника
005F1824 /. 55 PUSH EBP
005F1825 |. 8BEC MOV EBP,ESP
005F1827 |. 33C9 XOR ECX,ECX
005F1829 |. 51 PUSH ECX
005F182A |. 51 PUSH ECX
005F182B |. 51 PUSH ECX
005F182C |. 51 PUSH ECX
005F182D |. 53 PUSH EBX
005F182E |. 56 PUSH ESI
005F182F |. 57 PUSH EDI
005F1830 |. 8BF0 MOV ESI,EAX
005F1832 |. 33C0 XOR EAX,EAX
005F1834 |. 55 PUSH EBP
005F1835 |. 68 D8185F00 PUSH 005F18D8
005F183A |. 64:FF30 PUSH DWORD PTR FS:[EAX]
005F183D |. 64:8920 MOV DWORD PTR FS:[EAX],ESP
005F1840 |. 8D55 F8 LEA EDX,DWORD PTR SS:[EBP-8]
005F1843 |. 33C0 XOR EAX,EAX
005F1845 E8 3A17E1FF CALL 00402F84
005F184A |. 8B45 F8 MOV EAX,DWORD PTR SS:[EBP-8]
005F184D |. 8D4D FC LEA ECX,DWORD PTR SS:[EBP-4]
005F1850 |. BA F0185F00 MOV EDX,005F18F0 ; ASCII ".ini"
005F1855 E8 4A98E1FF CALL 0040B0A4
005F185A |. 8B4D FC MOV ECX,DWORD PTR SS:[EBP-4]
005F185D |. B2 01 MOV DL,1
005F185F |. A1 6CE14400 MOV EAX,DWORD PTR DS:[44E16C]
005F1864 E8 B3C9E5FF CALL 0044E21C
005F1869 |. 8BD8 MOV EBX,EAX
005F186B |. 68 00195F00 PUSH 005F1900
005F1870 |. 8D45 F4 LEA EAX,DWORD PTR SS:[EBP-C]
005F1873 |. 50 PUSH EAX
005F1874 |. B9 24195F00 MOV ECX,005F1924 ; ASCII "Name"
005F1879 |. BA 34195F00 MOV EDX,005F1934 ; ASCII "Registration"
005F187E |. 8BC3 MOV EAX,EBX
005F1880 |. 8B38 MOV EDI,DWORD PTR DS:[EAX]
005F1882 FF17 CALL DWORD PTR DS:[EDI]
005F1884 |. 8B55 F4 MOV EDX,DWORD PTR SS:[EBP-C]
005F1887 |. 8B86 FC020000 MOV EAX,DWORD PTR DS:[ESI+2FC]
005F188D E8 B6BEE8FF CALL 0047D748
005F1892 |. 6A 00 PUSH 0
005F1894 |. 8D45 F0 LEA EAX,DWORD PTR SS:[EBP-10]
005F1897 |. 50 PUSH EAX
005F1898 |. B9 4C195F00 MOV ECX,005F194C ; ASCII "SerNumber"
005F189D |. BA 34195F00 MOV EDX,005F1934 ; ASCII "Registration"
005F18A2 |. 8BC3 MOV EAX,EBX
005F18A4 |. 8B38 MOV EDI,DWORD PTR DS:[EAX]
005F18A6 |. FF17 CALL DWORD PTR DS:[EDI]
005F18A8 |. 8B55 F0 MOV EDX,DWORD PTR SS:[EBP-10]
005F18AB |. 8B86 04030000 MOV EAX,DWORD PTR DS:[ESI+304]
005F18B1 |. E8 92BEE8FF CALL 0047D748
005F18B6 |. 8BC3 MOV EAX,EBX
005F18B8 |. E8 3327E1FF CALL 00403FF0
005F18BD |. 33C0 XOR EAX,EAX
005F18BF |. 5A POP EDX
005F18C0 |. 59 POP ECX
005F18C1 |. 59 POP ECX
005F18C2 |. 64:8910 MOV DWORD PTR FS:[EAX],EDX
005F18C5 |. 68 DF185F00 PUSH 005F18DF
005F18CA |> 8D45 F0 LEA EAX,DWORD PTR SS:[EBP-10]
005F18CD |. BA 04000000 MOV EDX,4
005F18D2 |. E8 A136E1FF CALL 00404F78
005F18D7 \. C3 RET
005F18D8 .^ E9 CF2EE1FF JMP 004047AC
005F18DD .^ EB EB JMP SHORT 005F18CA
005F18DF . 5F POP EDI
005F18E0 . 5E POP ESI
005F18E1 . 5B POP EBX
005F18E2 . 8BE5 MOV ESP,EBP
005F18E4 . 5D POP EBP

Кажется где-то здесь?
Заранее спасибо!




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 24 марта 2007 14:48
· Личное сообщение · #2

не то место

попробуй здесь:

* Jump:
00622B8E(C)

00622BA6: 8D55EC lea edx, [ebp-14]
00622BA9: 8B8308030000 mov eax, [ebx+00000308]
00622BAF: E854ABE5FF call 0047D708


-----
[nice coder and reverser]




Ранг: 23.6 (новичок)
Активность: 0.030
Статус: Участник

Создано: 24 марта 2007 17:46
· Личное сообщение · #3

Нет, не то...




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 24 марта 2007 22:28 · Поправил: Hellspawn
· Личное сообщение · #4

N_E_O пишет:
Нет, не то...


ты чего? а чуть чуть потрассировать сложно?

00622BEC |. 8B55 E8 MOV EDX,[LOCAL.6]
00622BEF |. 58 POP EAX
00622BF0 |. E8 7B27DEFF CALL <TELEMAST.@System@@LStrCmp$qqrv>
00622BF5 |. 0F85 D3000000 JNZ TELEMAST.00622CCE


вот сравнение введённого кода с эталонным!
для того чтобы брякнуться здесь надо ввeсти какие-либо данные в окне регистрации!

-----
[nice coder and reverser]



 eXeL@B —› Вопросы новичков —› Иследование Telemaster2
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати