Вывод текста (реверс)

Тема в разделе "WASM.WIN32", создана пользователем RET, 12 май 2010.

  1. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    Чисто интересно :)
    Приходится ревесить новоявленную программу, не использующую TextOut, TextDraw и иже с ними GDI-шные, не говоря уж об оконной SetWindowText и т.п, прямые сисколы отсутствуют, в чем может быть дело?
     
  2. GoldFinch

    GoldFinch New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2008
    Сообщения:
    1.775
    OLE\COM?
     
  3. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    они тоже к user32/GDI32 насколько понимаю сводятся...
     
  4. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    думается это движок отрисовки текста, но как его обнаружить?
     
  5. GoldFinch

    GoldFinch New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2008
    Сообщения:
    1.775
    RET
    найдите в памяти текст, поставьте на него аппаратный бряк, и сделайте так чтобы он нарисовался,
    (скорей всего он сначала несколько раз скопируется, так что придется ставить много бряков)
     
  6. Flint_ta

    Flint_ta New Member

    Публикаций:
    0
    Регистрация:
    25 май 2008
    Сообщения:
    312
    Что за программа, дайте линк?
     
  7. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    а то я не в курсе..много бп-шек- мягко сказано, прога сетевая и не успеешь запомнить что искал когда фреймы уже изменились, еще защита контроля наличия сети, по-потокам тоже отладка летит. по старым адресам уже мусор через долю секунды, в общем "гуевый движок" на такой же графике (плоттер короче) видимо. я имею ввиду может кто сталкивался с такой защитой текста?
    P.S:
    Да и что толк из памяти брать если говнософт оч. часто обновляется.
     
  8. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    RET
    apfnDispatch.
     
  9. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    не могу...
     
  10. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    RET
    Немного офтоп, простите но нужно знать. HiEndsoft это вы ?
     
  11. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    RET
    Что подразумевается под фразой нет прямых сисколов? Она что вообще не использует библиотек?
     
  12. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    да, могли бы и в ЛС спросить.
     
  13. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    RET
    Вы уверены, что не использется GDI? Может там это завуалировано(GetProcAddress к примеру).
     
  14. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    при чем тут сис длл, еслественно есть, я имел ввиду ПРЯМЫХ СИСКОЛОВ
     
  15. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    с отладчиками работать умею не один год и с защитой тоже. дело отнюдь не в этом, мож я туплю но это явно как для себя обозвал "плоттер" т.е. "рисует буквы"
     
  16. GoldFinch

    GoldFinch New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2008
    Сообщения:
    1.775
    RET
    поставьте прогу на vmware и делайте снапшоты в момент бряка
    это отвяжет прогу от сервера на время таймаута соединения
     
  17. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    таймаут соединения я и так залочить могу, дело не в этом. представьте себе что мне нужна инфа, которую она выдает в как бы (если для винды это можно сказать) в реальном с точки зрения пользователя времени. спасибо но этот метод не подойдет.
     
  18. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    RET
    Спасибо.
     
  19. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    Clerk
    кстати откуда догадки вокруг apfnDispatch (много статей Ваших читал)...
     
  20. RET

    RET Well-Known Member

    Публикаций:
    17
    Регистрация:
    5 янв 2008
    Сообщения:
    789
    Адрес:
    Jabber: darksys@sj.ms
    за что? :)