Исследование скринсейвера

Тема в разделе "WASM.RESEARCH", создана пользователем vg, 22 фев 2009.

  1. vg

    vg New Member

    Публикаций:
    0
    Есть 3D-скринсейвер, по истечении некоторого времени после запуска показывает надпись с просьбой о покупке. Хотелось бы убрать эту надпись. Ввести ключ нельзя, можно только нажать "Купить", дальше отправляет на сайт, выбор способа оплаты... Вероятно это что-то типа demo-версии и после покупки дадут скачать полную.
    Файл не запакован, PEiD показывает Microsoft Visual C++ 8.0 [Overlay] *
    Resource Browser выдаёт только Icon Entry, Group Icon, Manifest.
    Обезвреживание некоторых найденых API для получения времени (GetSystemTimeAsFileTime, GetTickCount) ни к чему не привело.
    Что-нибудь можно сделать?
     
  2. Booster

    Booster New Member

    Публикаций:
    0
    Найти в сети полную версию.
     
  3. vg

    vg New Member

    Публикаций:
    0
    У меня больше спортивный интерес.
     
  4. um0v

    um0v New Member

    Публикаций:
    0
    vg
    Выложите файл.
     
  5. vg

    vg New Member

    Публикаций:
    0
    Не могу.
     
  6. _Juicy

    _Juicy Active Member

    Публикаций:
    0
    Какие есть секции в файле?
    Что показывает IDA?
    При запуске настройки скринсейвера есть указание, что версия не зарегистрирована?
     
  7. vg

    vg New Member

    Публикаций:
    0
    Нет, есть только кнопка "купить продукт", отправляющая на сайт.
    .text
    .rdata
    .data
    .rsrc
    Скажите, что конкретно посмотреть. Я мало пользовался идой.
     
  8. Clerk

    Clerk Забанен

    Публикаций:
    0
    vg
    Неужеле какаято заставка является секретным софтом..
    Что хоть за сайт ?
     
  9. AndreyMust19

    AndreyMust19 New Member

    Публикаций:
    0
    vg
    Запусти прогу под API-шпионом (н-р, свежий API logger от Рустима) и посмотри - какая ф-и вызываются для создания диалоговых окон. Поставь в отладчике бряки на эти ф-ии и смотри - с какого адреса вызызвается ф-я, создающая диалог о покупке. Ну и убей вызов этой ф-ии, заменив ее на 'mov eax, value' где value - возвращаемое значение, к-е программа ожидает получить от этой функции.
     
  10. vg

    vg New Member

    Публикаций:
    0
    Что за он? Где взять?
     
  11. Clerk

    Clerk Забанен

    Публикаций:
    0
    vg
    Тамже где и скрин :)))