Исследование скринсейвера

Тема в разделе "WASM.RESEARCH", создана пользователем vg, 22 фев 2009.

  1. vg

    vg New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2007
    Сообщения:
    475
    Есть 3D-скринсейвер, по истечении некоторого времени после запуска показывает надпись с просьбой о покупке. Хотелось бы убрать эту надпись. Ввести ключ нельзя, можно только нажать "Купить", дальше отправляет на сайт, выбор способа оплаты... Вероятно это что-то типа demo-версии и после покупки дадут скачать полную.
    Файл не запакован, PEiD показывает Microsoft Visual C++ 8.0 [Overlay] *
    Resource Browser выдаёт только Icon Entry, Group Icon, Manifest.
    Обезвреживание некоторых найденых API для получения времени (GetSystemTimeAsFileTime, GetTickCount) ни к чему не привело.
    Что-нибудь можно сделать?
     
  2. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Найти в сети полную версию.
     
  3. vg

    vg New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2007
    Сообщения:
    475
    У меня больше спортивный интерес.
     
  4. um0v

    um0v New Member

    Публикаций:
    0
    Регистрация:
    10 окт 2008
    Сообщения:
    32
    vg
    Выложите файл.
     
  5. vg

    vg New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2007
    Сообщения:
    475
    Не могу.
     
  6. _Juicy

    _Juicy Active Member

    Публикаций:
    0
    Регистрация:
    12 авг 2003
    Сообщения:
    1.159
    Адрес:
    SPb
    Какие есть секции в файле?
    Что показывает IDA?
    При запуске настройки скринсейвера есть указание, что версия не зарегистрирована?
     
  7. vg

    vg New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2007
    Сообщения:
    475
    Нет, есть только кнопка "купить продукт", отправляющая на сайт.
    .text
    .rdata
    .data
    .rsrc
    Скажите, что конкретно посмотреть. Я мало пользовался идой.
     
  8. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    vg
    Неужеле какаято заставка является секретным софтом..
    Что хоть за сайт ?
     
  9. AndreyMust19

    AndreyMust19 New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2008
    Сообщения:
    714
    vg
    Запусти прогу под API-шпионом (н-р, свежий API logger от Рустима) и посмотри - какая ф-и вызываются для создания диалоговых окон. Поставь в отладчике бряки на эти ф-ии и смотри - с какого адреса вызызвается ф-я, создающая диалог о покупке. Ну и убей вызов этой ф-ии, заменив ее на 'mov eax, value' где value - возвращаемое значение, к-е программа ожидает получить от этой функции.
     
  10. vg

    vg New Member

    Публикаций:
    0
    Регистрация:
    16 апр 2007
    Сообщения:
    475
    Что за он? Где взять?
     
  11. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    vg
    Тамже где и скрин :)))