ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

eXPressor 1.2.0.1 убираем NAG
  #1  
Старый 17.08.2006, 13:26
Аватар для bul.666
bul.666
Banned
Регистрация: 06.06.2006
Сообщений: 944
Провел на форуме:
3986705

Репутация: 1403


Отправить сообщение для bul.666 с помощью ICQ
По умолчанию eXPressor 1.2.0.1 убираем NAG

Сразу говорю очень просто... Вообще убрать NAG любой сможет =)
Цитата:
Компрессор, который позволит тебе уменьшить размер определенного экзешника. Разработчики обещают порой до 50%-ного сжатия.
Но воть беда, сжимать то он сжимает, тока на сжатом исполняемом файле появлется NAG... Нам это конечно не нужно =) Нам понадобиться:

1)Olly Dbg
2) eXPressor версии 1.2.0.1 (http://lamer.xost.ru/eXPressor.zip)
3)Какойнить екзешник... я взял свой Project1.exe =)

С помощью компрессора сжимаем наш файл (Думаю проблем с этим не будет) и сохраняем его... (Был 484кб стал 168кб, помойму больше 50%)
Запустили вылезла мессага "This program was packed with a demo version of eXPressor" Это и есть NAG скрин

Открываем наш файл с помощью OllyDbg...
Заходим в Search for->All referenced text strings...
Находим Text String|ASCII "nfo"
Это есть заголовок NAG...
Нажимаем на строку два раза левым кликом и
переходим сюда...

00480827 |. 68 C4024800 PUSH Project1.004802C4 ; |Title = "Nfo"
0048082C |. 68 C8024800 PUSH Project1.004802C8 ; |Text = "This program was packed with a demo version of eXPressor"
00480831 |. 6A 00 PUSH 0 ; |hOwner = NULL
00480833 FF15 E0044800 CALL DWORD PTR DS:[<&USER32.MessageBoxA>>; USER32.MessageBoxA

Теперь нажимаем второй кнопкой на USER32.MessageBoxA и выбираем binary->Fill with NOPs...

Вот вродеб и все... Осталось тока сохранить и запустить... Нажав F9...
Это еще год назад было... Помниться купил августовский журнал ][акер 08(80)2005... Там как раз тема про крэкинг =) Но вообщем не судьте строго, если это ложовый топик =)

Последний раз редактировалось bul.666; 17.08.2006 в 13:29..
 
Ответить с цитированием

  #2  
Старый 17.08.2006, 14:32
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

а еще нужно занопить передаваемые функции аргументы, 4тобы не засрать стек

ЗЫ: + за статью
 
Ответить с цитированием

  #3  
Старый 17.08.2006, 15:58
Аватар для [hidden]
[hidden]
Участник форума
Регистрация: 05.11.2005
Сообщений: 103
Провел на форуме:
425441

Репутация: 31
По умолчанию

А OllyDBG самостоятельно аргументы функции разве не нопит?
 
Ответить с цитированием

  #4  
Старый 17.08.2006, 16:19
Аватар для ProTeuS
ProTeuS
HARDstasy
Регистрация: 26.11.2004
Сообщений: 1,367
Провел на форуме:
4226592

Репутация: 2175


Отправить сообщение для ProTeuS с помощью ICQ
По умолчанию

нет, даже если бы и нопила, то это имхо нереальная эврести4еская операция для, например, виртуальной функции
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Убираем рутину... Ch3ck PHP, PERL, MySQL, JavaScript 12 16.06.2006 07:36
holm.ru убираем баннеры Trinux PHP, PERL, MySQL, JavaScript 5 25.05.2006 09:11
убираем банер с бесплатного хоста... Dmitro Чаты 7 07.04.2005 12:36



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ