HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Нужна помощь в исследовании.
  #1  
Старый 19.05.2009, 12:17
m0le[x]
Познавший АНТИЧАТ
Регистрация: 25.10.2006
Сообщений: 1,375
С нами: 10286306

Репутация: 1769


По умолчанию Нужна помощь в исследовании.

В общем, помогите пожалуйста разобраться с одной программой. Я в реверсе новичок, так что сильно не пинайте(
Нашел в программе функцию вызова окна о неверном коде, выше увидел процедуру генерации серейника по имени, все вроде нормально, серийник генерится правильный, программа регается.
Теперь хотел попробовать жесткий взлом, нашел переход jnz, поменял флаг, проверил, вылетает окно об успешной регистрации, поменял jnz на jmp, сохранил изменения, все изменения заносятся в dllку. Запускаю прогу, ввожу левые данные, окно об успешной регистрации вылетает, но не все так просто и программа не регается(
Так же в дире с программой есть еще одна dllka auth.dll запакованная UPX, подозрения, что именно туда что то пишется. Короче помогите пожалуйста разобраться дальше по коду, и куда все таки заносятся данные об успешной регистрации. Код выкладывать не стал, выложу инсталлер программы:

Скачать dump.ru(1.52 Mb)
Скачать ifolder.ru(1.52 Mb)

Заранее спасибо.
 
Ответить с цитированием

  #2  
Старый 19.05.2009, 14:15
s0l_ir0n
Участник форума
Регистрация: 14.03.2009
Сообщений: 237
С нами: 9031410

Репутация: 314
Talking

Хоть бы наработками поделился, в каком месте застрял, что в стеке, что в регистрах.
На сколько я помню в продуктах ImToo юзается RSA-256(кигенил пару их продуктов). Этот еще не смотрел.
---------
Ахахаха! вааще лоловская защита
Код:
100044E4  |.  E8 37350100   call    UILib71.?IsValidRegInfo@ImRegDlg>
Соответственно верефикация серала проходит в либе UILib71.
Поэтому заходим в нее и переходим к проверке по адресу 10017A20 и меняем
Код:
10017A20 >/$  6A FF         push    -1
10017A22  |.  68 FF0E0210   push    UILib71.10020EFF                 ;  SE handler installation
На
Код:
10017A20 >    B0 01         mov     al, 1
10017A22      C3            ret
Вот и все

Последний раз редактировалось s0l_ir0n; 19.05.2009 в 14:19..
 
Ответить с цитированием

  #3  
Старый 19.05.2009, 14:50
m0le[x]
Познавший АНТИЧАТ
Регистрация: 25.10.2006
Сообщений: 1,375
С нами: 10286306

Репутация: 1769


По умолчанию

Да уж действительно... блин спасибо большое.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Господа гуру PHP программирования нужна ваша помощь mss-s PHP 28 31.03.2009 16:25
Нужна ваще помощь XP jks Windows 12 22.01.2009 00:33
Нужна помощь с фотокамерой ExceLenT "Железо" 7 03.09.2006 08:19
Гуру по форумам Phpbb, нужна ваша помощь... NeHacker Болталка 7 26.04.2006 18:34



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.