Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Реверсинг (https://forum.antichat.xyz/forumdisplay.php?f=94)
-   -   SAR.exe - крек?!... (https://forum.antichat.xyz/showthread.php?t=127945)

Knait 02.07.2009 09:58

SAR.exe - крек?!...
 
Здравствуйте, не знаю поможете или нет... Есть прога под названием SAR.exe (Semi-Automatic Reg) Не получается найти то место где идет проверка кода, может поможете разобраться? Вот адрес где можно ее скачать, весит 1,90 мб. _http://topicalsoft.com/program/TopicalSoft_SAR_1.0.rar

Sunzer 02.07.2009 11:52

А какие там ограничения?

Распакованая: http://www.sendspace.com/file/nc7jv3

0051145A . /0F85 BF000000 JNZ 0051151F ; unpack.0051151F

Заменяй на джамп и будет работать кнопка загрузить список.
А так там вроде и так все работает.

Там привязка к процу идет.

Knait 02.07.2009 16:06

Огромное спасибо :)))))) Порадовали ду..ка ))) Я 3 дня сидел статьи перечитывал и книжки качал! Спасибо!

Knait 02.07.2009 16:10

Еще вопросик, а как можно найти то что мне нужно? Допустим эту самую кнопку...

Sunzer 02.07.2009 21:21

Декомпиляторы, или вручную ищи

ex3me 04.07.2009 13:29

Sunzer, зачем же ты распакованную выложил? Надо было своим крумом накрыть и сверхой парой десятков пакеров =\

Sunzer 05.07.2009 11:31

Цитата:

Sunzer, зачем же ты распакованную выложил? Надо было своим крумом накрыть и сверхой парой десятков пакеров =\
Нахера? Максимум UPX ))

kostjanych 17.07.2009 17:59

Народ. Может я эффектно туплю, но как туда влепить джамп? Всю голову себе сломал!

AlexGT 17.07.2009 19:52

Цитата:

Сообщение от kostjanych
Народ. Может я эффектно туплю, но как туда влепить джамп? Всю голову себе сломал!

Эффектно... в Olly выделяешь нужную строку и давишь пробел(space)

Sunzer 23.07.2009 00:37

AlexGT , + JMP "сам адрес" , или в редакторе сразу пиши E9XXXXXXXX

kostjanych 23.07.2009 23:28

Спасибо !!!! я как баран в hex editor'е ковырялся!

kostjanych 27.07.2009 23:21

Ещё такой вопросик: кто - либо знает что можно сделать с производной от этой программы под названием SAAN (semi-automatic add news). Скорее всего задача предельно похожа. Пробовал поставить брикпойнт на MessageA но не удалось его найти.

Sunzer 31.07.2009 15:21

помимо MessageBoxA, есть еще и MessageBoxW ;)

kostjanych 02.08.2009 16:54

Цитата:

Сообщение от Sunzer
помимо MessageBoxA, есть еще и MessageBoxW ;)

Попробовал. Брикпойнт не риагирует совершенно. Программа работает без изменений.

Suteki 04.08.2009 17:44

bug
 
Цитата:

Сообщение от Sunzer
Распакованая: http://www.sendspace.com/file/nc7jv3

Твоя распакованная версия у меня выдает следующие ошибки:

http://pic.ipicture.ru/uploads/090804/5U2I1SIwTs.png
http://pic.ipicture.ru/uploads/090804/3xWeXcIax9.png
http://pic.ipicture.ru/uploads/090804/GfMWhp4DPD.png

neprovad 05.08.2009 17:13

вот нормально распакованная и взломанная
http://www.sendspace.com/file/4qu8jm

Цитата:

Сообщение от kostjanych
Попробовал. Брикпойнт не риагирует совершенно. Программа работает без изменений.

потому что не MessageBoxA а совсем другая методика вызова. Это ShowMessage, потомок TCustomForm, как вариант можно отловить по вызову GetActiveWindow, далее по цепочке->TCustomForm@Show->...->ShowMessage и выйдешь наружу. Юзай сигнатуры в IDA либо плагин Godup в ollydbg


Время: 07:05