SAR.exe - крек?!...

Discussion in 'Реверсинг' started by Knait, 2 Jul 2009.

  1. Knait

    Knait New Member

    Joined:
    1 Jul 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте, не знаю поможете или нет... Есть прога под названием SAR.exe (Semi-Automatic Reg) Не получается найти то место где идет проверка кода, может поможете разобраться? Вот адрес где можно ее скачать, весит 1,90 мб. _http://topicalsoft.com/program/TopicalSoft_SAR_1.0.rar
     
  2. Sunzer

    Sunzer Member

    Joined:
    17 May 2008
    Messages:
    29
    Likes Received:
    9
    Reputations:
    2
    А какие там ограничения?

    Распакованая: http://www.sendspace.com/file/nc7jv3

    0051145A . /0F85 BF000000 JNZ 0051151F ; unpack.0051151F

    Заменяй на джамп и будет работать кнопка загрузить список.
    А так там вроде и так все работает.

    Там привязка к процу идет.
     
    1 person likes this.
  3. Knait

    Knait New Member

    Joined:
    1 Jul 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Огромное спасибо :)))))) Порадовали ду..ка ))) Я 3 дня сидел статьи перечитывал и книжки качал! Спасибо!
     
  4. Knait

    Knait New Member

    Joined:
    1 Jul 2009
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Еще вопросик, а как можно найти то что мне нужно? Допустим эту самую кнопку...
     
  5. Sunzer

    Sunzer Member

    Joined:
    17 May 2008
    Messages:
    29
    Likes Received:
    9
    Reputations:
    2
    Декомпиляторы, или вручную ищи
     
  6. ex3me

    ex3me Member

    Joined:
    7 Jan 2009
    Messages:
    0
    Likes Received:
    63
    Reputations:
    0
    Sunzer, зачем же ты распакованную выложил? Надо было своим крумом накрыть и сверхой парой десятков пакеров =\
     
  7. Sunzer

    Sunzer Member

    Joined:
    17 May 2008
    Messages:
    29
    Likes Received:
    9
    Reputations:
    2
    Нахера? Максимум UPX ))
     
  8. kostjanych

    kostjanych New Member

    Joined:
    12 Jul 2009
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Народ. Может я эффектно туплю, но как туда влепить джамп? Всю голову себе сломал!
     
  9. AlexGT

    AlexGT Banned

    Joined:
    21 Jan 2008
    Messages:
    1
    Likes Received:
    18
    Reputations:
    0
    Эффектно... в Olly выделяешь нужную строку и давишь пробел(space)
     
  10. Sunzer

    Sunzer Member

    Joined:
    17 May 2008
    Messages:
    29
    Likes Received:
    9
    Reputations:
    2
    AlexGT , + JMP "сам адрес" , или в редакторе сразу пиши E9XXXXXXXX
     
  11. kostjanych

    kostjanych New Member

    Joined:
    12 Jul 2009
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Спасибо !!!! я как баран в hex editor'е ковырялся!
     
  12. kostjanych

    kostjanych New Member

    Joined:
    12 Jul 2009
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Ещё такой вопросик: кто - либо знает что можно сделать с производной от этой программы под названием SAAN (semi-automatic add news). Скорее всего задача предельно похожа. Пробовал поставить брикпойнт на MessageA но не удалось его найти.
     
  13. Sunzer

    Sunzer Member

    Joined:
    17 May 2008
    Messages:
    29
    Likes Received:
    9
    Reputations:
    2
    помимо MessageBoxA, есть еще и MessageBoxW ;)
     
    1 person likes this.
  14. kostjanych

    kostjanych New Member

    Joined:
    12 Jul 2009
    Messages:
    11
    Likes Received:
    1
    Reputations:
    0
    Попробовал. Брикпойнт не риагирует совершенно. Программа работает без изменений.
     
  15. Suteki

    Suteki Member

    Joined:
    18 May 2009
    Messages:
    10
    Likes Received:
    7
    Reputations:
    12
    bug

    Твоя распакованная версия у меня выдает следующие ошибки:

    [​IMG]
    [​IMG]
    [​IMG]
     
  16. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    вот нормально распакованная и взломанная
    http://www.sendspace.com/file/4qu8jm

    потому что не MessageBoxA а совсем другая методика вызова. Это ShowMessage, потомок TCustomForm, как вариант можно отловить по вызову GetActiveWindow, далее по цепочке->TCustomForm@Show->...->ShowMessage и выйдешь наружу. Юзай сигнатуры в IDA либо плагин Godup в ollydbg
     
    #16 neprovad, 5 Aug 2009
    Last edited: 5 Aug 2009