[ cika007 @ 26.02.2005. 14:07 ] @
U pitanju je program Startup Faster! 2004. Kada unesem username i serijski on ne prijavljuje gresku o pogresnom serijskom. Postavljao sam breapointe na sve API funkcije ali nigde nece da se zaustavi. Jednostavno nista se ne desava. Kako da nadjem deo koda koji proverava serijski u ovakvim slucajevima? Hvala vam unapred.
[ miki80 @ 26.02.2005. 14:45 ] @
koliko se ja secam i za to postoji fora samo je malo duze zezanje oko trazenja seriala, treba da postavis BP na API fuknciju koja cita uneti text svaki put kada pritisnes neko slovo na tastaturi... (hmemcpy je nekada bilo pod SoftIce ako se dobro secam...)
[ 39145nobody @ 26.02.2005. 14:52 ] @
Point-h metoda:

Press Alt+E , select module: USER32.dll and double click on it.

Press Ctrl+S and copy&paste into input box :

MOV ESI,EAX
MOV EAX,ECX
SHR ECX,2
REP MOVS DWORD PTR ES:[EDI],DWORD PTR DS:[ESI]
MOV ECX,EAX
AND ECX,3
REP MOVS BYTE PTR ES:[EDI],BYTE PTR DS:[ESI]


Press F2 on this line :

77D5CA9E F3:A5 REP MOVS DWORD PTR ES:[EDI],DWORD PTR DS:[ESI]

(This address (77D5CA9E) will be **different** in your comp.)


or enter in commandline plugin: bp 77D5CA9E
[ cika007 @ 26.02.2005. 15:17 ] @
hosiminh, uradio sam kao sto si rekao. Postavio sam breakpoint ali se nije zaustavio na njemu. :((((
Jos neka ideja?
[ 39145nobody @ 26.02.2005. 15:38 ] @
Traži v "Text stringovima" nešto kao "Thanks for registering" ...

A Point-h ne zaista radi ? Moram te spomenuti da svatko ima drugo point-h točku .
(Ovo šo sam ja postovao je samo primjer.)
Adresa gdje če ti Ollydbg nači ovav niz instukcija če biti **drugčija** .
Na mojem računalu je 77D5CA9E .

Šta kaže PeID ?

[ cika007 @ 26.02.2005. 15:48 ] @
PEiD kaze Borland Delphi 6.0 - 7.0.
A adresa kod mene je
77D60616 F3:A4 REP MOVS BYTE PTR ES:[EDI],BYTE PTR DS:[ESI]

[ 39145nobody @ 26.02.2005. 16:08 ] @
Onda upotrebi Delphi decompiler -DeDe

hxxp://dede.zadnik.org/dede.html
[ bazuka @ 27.02.2005. 09:47 ] @
E sine nemas ti pojma!

1. Gledas u pogresnom fajlu
2. Zar stvarno mislis da ce ljudi da ga ostave ne zasticenim
3. Mala pomoc, falj je pakovan Armadillom 2.5x-2.6x

Tako da sine moras jos da sisas vesla!
[ cika007 @ 27.02.2005. 12:01 ] @
Sva sreca te si ti bazuka na vreme posisao :))))), svo znanje ovog sveta.
Hvala na maloj pomoci ;)

[Ovu poruku je menjao cika007 dana 28.02.2005. u 13:40 GMT+1]
[ bazuka @ 27.02.2005. 16:37 ] @
znas kako ja nisam sisao vesla, ja sam veslao sise :)