Алгоритм работы

Тема в разделе "WASM.RESEARCH", создана пользователем rhinoceros, 3 мар 2008.

  1. rhinoceros

    rhinoceros New Member

    Публикаций:
    0
    Регистрация:
    19 ноя 2007
    Сообщения:
    45
    Адрес:
    Кострома
    Доброе время суток!
    Вот в чём проблема-есть некая программа-генератор НЧ, но время её работы (то есть генерирования сигнала) ограничена 15 секундами. Программа запакована UPX, UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo-вот что написал PEid. Помогите с дальнейшими действиями!!! Нужно как-то снять это демо-ограничение. Я, как новичок, в этом не очень разбираюсь.
    Заранее спасибо.
     
  2. satrau

    satrau Александр

    Публикаций:
    0
    Регистрация:
    5 янв 2008
    Сообщения:
    229
    нужно проделать некие действия некиеми программами над этим некием генератором - и все.

    как хоть называется прога?
     
  3. rhinoceros

    rhinoceros New Member

    Публикаций:
    0
    Регистрация:
    19 ноя 2007
    Сообщения:
    45
    Адрес:
    Кострома
    :)
    Программа называется Sound Freqency Generator скачать можно тут-
    http://www.shmelyoff.nm.ru/sndgenmt.exe
     
  4. satrau

    satrau Александр

    Публикаций:
    0
    Регистрация:
    5 янв 2008
    Сообщения:
    229
    Занятная программка.
    Первое действие значится - загрузить программу в Olly.
    Распаковать.
    Сделать дамп.
    Загрузить дамп в Олли.
    Поставить точки останова на CreateFile, ReadFile.
    А дальше все просто.
    Лучше тренероваться на специальных программах крякмисах, а то от неудачного первого опыта может потом остаться негативное отношение к исследованиям.
    А ежели цель - получить работающую программу - то 299$ не так уж и много - если для работы, а не для побаловаться.
    А то получаеться, пользуешья на халяву платной программой, при помощи которой делаешь свою платную программу... должен быть круговорот денег...а то и твой продукт, так же не будут покупать, а будут ломать. И будет очень смешно если в этом же самом разделе :)
     
  5. rhinoceros

    rhinoceros New Member

    Публикаций:
    0
    Регистрация:
    19 ноя 2007
    Сообщения:
    45
    Адрес:
    Кострома
    Дело в том, что прога защищена от распаковки, UPX 1.93 пишет
    files is modified/hacked/protected, и на этом я и обламался(
    Нужна она для работы, правда университет не может дать мне 300 баксов на покупку проги, итак на Винду уже разорились)...Я не спорю, за такой труд нужно платить, но именно с ценой автор программы немного перебрал.
     
  6. satrau

    satrau Александр

    Публикаций:
    0
    Регистрация:
    5 янв 2008
    Сообщения:
    229
    Я имел ввиду вручную распаковать - именно за этим и был написан первый пункт, что загружаем программу в Олли.
    Делается это достаточно просто. За точность не ручаюсь, уже удалил эту прогу.
    1 Загружаем упакованную программу в Олли.
    2 ищем команду PUSHAD или PUSHA не помню уже.
    3 Листаем вниз на 3-4 экрана и ищем там команду POPAD.
    4 Вот именно после POPAD ставим брейк поинт и нажимаем F9.
    как только брейк сработает - программа распакована и ее можно смело дампить. можно конечно немного протрассировать и сдампить ее после безусловного прыжка.
    ----
    А так если была проблемма распаковать, то дальше можно и не соваться, ибо там не настолько простая и очевидная защита.
    А так надо курить в сторону ключевого файла и реестра.
    ----
    ps/ а не проще найти бесплатные аналоги(видел чтот наподобие в демонстрационных примерах пакета для программирования на tcl/tk)? или вообще написать самому? или еще что лучше - выбить максимум денег из института и нанять здесь человека для написания такой проги. И овцы целы и волки сыты (с)