Замечено следующее: Если я копирую файл, но оригинал не удаляю, а затем скопированным файлом записываю поверх оригинала, то программа нормально...
Сейчас речь пока не о снятии триала, а избавиться от описанной проблемы, так как она мешает снимать триал.
шас гляну. Есть предположение что возможна запись в последние байты кластера файла. При копировании в другое место они не сохраняются.
Важено следущее наблюдение. 1)Копирую файл C:\Documents and Settings\All Users\Application Data\SYSTEMAX Software Development\SAI\NotRemoveMe.ssd...
кода нет ессесно. Если файл не удалять, то он записывает в него какой-то шифр при каждом запуске проги. Какой смысл смотреть...
кстати, файл о котором идет речь C:\Documents and Settings\All Users\Application Data\SYSTEMAX Software Development\SAI\NotRemoveMe.ssd
Значит копать нужно между адресом 0045F387 и 00460584? Что посоветуете? Трейс?
вот у плохогоsai.exe 0045F387 0AC8 ReadFile(00000370, 0012DBB8, 00001000, 0012DBAC, 00000000) returns: 00000001 sai.exe 0045F815 0AC8...
не то дал, вот новый вариант. http://slil.ru/29276556
Восстанавливаю я файл, век воли не видать. Раз десять это сделал.
Да, ты наверное прав, после вызова GetFileAttributesA пути хорошие разходятся с плохими существенно.
Не думаю, так как тот плохой лог, который я дал доходит до мессадж бокса, который говорит, что обнаружена старая версия и сейчас будет...
Здесь 2 лога http://slil.ru/29276469
Ладно, сделаю 2 лога. Хороший и плохой... и злой :)
неа, вызывает вот это: xxx.exe 004231A3 0948 FindFirstFileA(26A0FC14: "C:\Documents and Settings\All Users\Application Data\SYSTEMAX Software...
Щас гляну, а смысл их смотреть?
Кстати, говоря наличие устанавливаемых драйвером не обнаружено.
залил сюда: http://slil.ru/29276386
Привет, Пытаюсь понять механизм защиты одной программулины японской. Программа создает некий файл. Если его скопировать и удалить старый и затем...
Имена участников (разделяйте запятой).