API-шпионы

Тема в разделе "WASM.RESEARCH", создана пользователем Dimarik__, 5 июл 2011.

  1. Dimarik__

    Dimarik__ New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2011
    Сообщения:
    58
    Добрый день! Читаю книгу Криса Касперски "Искусство дизассемблирования". В главе 6 автор рассказывает о том, каким образом можно пользоваться API-шпионом Kerberos. и как с его помощью можно убрать окно регистрации WinRar. Но вот только одна единственная проблема. Настроил всё вроде как автор сказал, а создаётся в папке с архиватором файл в 0 КБ! и ничё в нём не записано!. Подумал что прога косячная. Нашёл в Интернете аналог - Api Logger 1.7. Результат почти такой же! Ну только Api Logger вообще никакой файл отчёта не создаёт. Подскажите кто с таким сталкивался, что тут можно сделать?
    P.S. отладка в OllyDbg WinRar.exe результатов не принесла. Наверно там антиотладочые приёмы использованы, да? Т.К. ошибка возникла при отладке (access violantation). И ошибка возникла именно при отладке.

    .... По поводу API-шпионов. Такая ерунда была не только с WinRar.exe, но и с другими файлами. Даже с файлами без защиты (которые сам когда-то писал на с++).
     
  2. steelfactor

    steelfactor New Member

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    501
    Ахахахахаха, в Winrar - антиоладочные приемы...
    Дохтур, вытащите из-под стола xD

    В Winrar окошко о регистрации убирается элементарно, один из способов например, отследить в той же самой Olly момент появления окна, там сравнение идет (cmp) с 30 или 40 днями триального периода, не помню точно, в самом начале. Патчишь сравнение на нормальный переход и будет тебе счастье. И не надо там за вызовом API следить, все намного проще
     
  3. Sunzer

    Sunzer Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    256
    Еще легче -- удалить ресурс RT_DIALOG триального окна.
     
  4. Dimarik__

    Dimarik__ New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2011
    Сообщения:
    58
    Да тут вопрос не с тем как WinRar ломануть, а что сделать чтобы у меня API шпион нормально работал. Я же написал. Я только начинаю и читаю всё по книге Криса Касперски. Но вот только у меня почему-то на Win7 нормально API-шпион не работает.
     
  5. steelfactor

    steelfactor New Member

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    501
    Хз, поскриптум тогда непонятно зачем
     
  6. Dimarik__

    Dimarik__ New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2011
    Сообщения:
    58
    Вот. Записал свю проблему. Взгляните, пожалуйста. А то очень трудно начать, когда всё делаешь по алгоритму, который написан в книге, а ничё не работает=(

    http://zalil.ru/31383453
     
  7. Vam

    Vam New Member

    Публикаций:
    0
    Регистрация:
    16 июл 2008
    Сообщения:
    149
    Когда писалась книга такой оси ещё не было...
     
  8. Dimarik__

    Dimarik__ New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2011
    Сообщения:
    58
    Ну а мне что делать?
    Я пробовал и на той и на другой программе использовать режим совместимости с Win2000/XP. Не помогло.
     
  9. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    Dimarik__ антивирь/фаер может лочить инжект длл в процесс
    Что установлено на компе?
     
  10. Vam

    Vam New Member

    Публикаций:
    0
    Регистрация:
    16 июл 2008
    Сообщения:
    149
    И не поможет, нужен режим совместимости не программы, а оси... Ставь виртуалку с WinXp и будет тебе счастье...
     
  11. Dimarik__

    Dimarik__ New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2011
    Сообщения:
    58
    Vam, может какой другой API-шпион посоветуешь? Чтоб на Win7 работало без всяких виртуальных машин?
     
  12. Dimarik__

    Dimarik__ New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2011
    Сообщения:
    58
    Rustem, у меня KIS 1011 стоит. Но его отключение проблему не решает.
     
  13. Dimarik__

    Dimarik__ New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2011
    Сообщения:
    58
    Всё. Разобрался. Вопрос закрыт. Скачал ApiSpy32
     
  14. Z3N

    Z3N New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2009
    Сообщения:
    812
    steelfactor
    Убрать наг в винраре и сломать его - две разные вещи, насколько я помню. Если вы уберёте наг, то некоторые плюшки всё равно будут недоступны. Цифровая подпись например.