HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #351  
Старый 21.01.2009, 20:14
Kaimi
Познавший АНТИЧАТ
Регистрация: 23.08.2007
Сообщений: 1,237
С нами: 9851426

Репутация: 1676


По умолчанию

Есть прога, пытаюсь найти в коде участок проверяющий серийник на правильность. При вводе неправильного ключа выдается строка наподобии Incorrect key. Поковырявшись идой нашел участок с текстом выводимой ошибки при вводе неправильного серийника, как определить откуда идет обращение к нему?

Последний раз редактировалось Kaimi; 21.01.2009 в 23:56..
 
Ответить с цитированием

  #352  
Старый 22.01.2009, 18:11
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Цитата:
Сообщение от Kaimi  
Есть прога, пытаюсь найти в коде участок проверяющий серийник на правильность. При вводе неправильного ключа выдается строка наподобии Incorrect key. Поковырявшись идой нашел участок с текстом выводимой ошибки при вводе неправильного серийника, как определить откуда идет обращение к нему?
оценить ближайшие "сверху" адреса на которые идут переходы. так постепенно выйдем на проверку в духе
Код:
 cmp что-то, с чем-то
а там уже и будет видно какого результата ожидала программа в преддверии перехода
 
Ответить с цитированием

  #353  
Старый 23.01.2009, 13:00
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
С нами: 9543301

Репутация: 24
По умолчанию

Немного разобрался с Аспротектом... )) нашел OEP импортнул все секции.. но программка исправленная вываливаеться с ошибкой по адресу 00F30000. Видимо там должно быть имя на кого программа зарегана.. а как исправить эту штуку я не нашел...
Подскажите че дальше делать? трассировку OllyDBG не делает тоже вываливаеться с ошибкой по адресу 00F30000.
А адреса такого вообще не существует... и 4 места нашел где на него ссылаються..

Последний раз редактировалось svalck; 23.01.2009 в 14:08..
 
Ответить с цитированием

  #354  
Старый 23.01.2009, 14:43
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Цитата:
Сообщение от svalck  
А адреса такого вообще не существует... и 4 места нашел где на него ссылаються..
если это точно имя, то смени этот указатель вручную на такой,который бы лежал в секции твоей дампленой программы, а затем по новому адресу вбей свое имя) вот такой вот получится самодельный pchar
 
Ответить с цитированием

  #355  
Старый 23.01.2009, 15:07
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
С нами: 9543301

Репутация: 24
По умолчанию

Цитата:
Сообщение от neprovad  
если это точно имя, то смени этот указатель вручную на такой,который бы лежал в секции твоей дампленой программы, а затем по новому адресу вбей свое имя) вот такой вот получится самодельный pchar
мдэээ тут программа триал 30 дней ещё и на железе завязана... сейчас перебил размер импорта 3000 функций валидных появилось... а прога серавно выбрасываеться по адресу 00F30000.
дык а на какой адрес то менять? а если зациклиться?
 
Ответить с цитированием

  #356  
Старый 23.01.2009, 15:23
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Цитата:
Сообщение от svalck  
а если зациклиться?
не надо)
по сабжу - выложи оригинал и свой вариант, глянем где различия
 
Ответить с цитированием

  #357  
Старый 23.01.2009, 17:07
zeppe1in
Постоянный
Регистрация: 12.07.2006
Сообщений: 327
С нами: 10437270

Репутация: 117
По умолчанию

да нужно смотреть что происходит в нужном месте в оригинале, а что в дампе.
а так всякое может быть. может сдампил криво или импорт не до конца починил.
может сама прога проверяет там саму себя и идёт по левому пути.
какой именно у тя аспротект?
 
Ответить с цитированием

  #358  
Старый 24.01.2009, 00:01
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Цитата:
Сообщение от svalck  
сейчас перебил размер импорта 3000 функций валидных появилось...
я конечно могу ошибаться, но что-то функций многовато
 
Ответить с цитированием

  #359  
Старый 26.01.2009, 10:30
svalck
Познающий
Регистрация: 24.03.2008
Сообщений: 79
С нами: 9543301

Репутация: 24
По умолчанию

Цитата:
Сообщение от zeppe1in  
да нужно смотреть что происходит в нужном месте в оригинале, а что в дампе.
а так всякое может быть. может сдампил криво или импорт не до конца починил.
может сама прога проверяет там саму себя и идёт по левому пути.
какой именно у тя аспротект?
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov
 
Ответить с цитированием

  #360  
Старый 26.01.2009, 14:28
neprovad
Постоянный
Регистрация: 19.10.2007
Сообщений: 794
С нами: 9769287

Репутация: 711


По умолчанию

Цитата:
Сообщение от svalck  
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov
уже бы выложил программу, там глянуть дел на три минуты
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблемы с железом. Задай вопрос, получи ответ Alexsize "Железо" 1181 10.06.2010 12:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору. Комиссия форума: 2%.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...