Добрый день! Читаю книгу Касперского - Искусство Дизасемблирования. Хочу хакнуть винрар. Нужно узнать от куда вызывается окно, напоминающее о регистрации. Соответсвенно, пытаюсь воспользоваться API-шпионом Kerberos. Однако, ничего не получается. Либо винрар выдает эксепшн. Либо (другая версия винрара) выводит окно без содержимого. В чем может быть дело? (Kerberos скачал с вашего сайта)
да именно она. Я воспользовался API Logger - она четко работает. Кстати, а как только по названию DialogBoxParamA, мне найти адрес ее вызова в дизассемблере? (да , с помощью API Logger я его получаю, а без него?)
1. Запускай winrar в отладчике. 2. Ставь бряк на DialogBoxParamA 3. по адресу [esp] храниться адрес возврата(то есть место откуда вызвали DialogBoxParamA)