quequero.org Forum Index quequero.org
UIC Forum
 
 UIC HomeUIC Home FAQFAQ   SearchSearch   MemberlistMemberlist   UsergroupsUsergroups 
 ProfileProfile   You have no new messagesYou have no new messages   Log out [ Zero_G ]Log out [ Zero_G ]   

Qualcuno mi aiuta??? ;-(

 
Post new topic   Reply to topic    quequero.org Forum Index -> Reverse Engineering
View previous topic :: View next topic  
Author Message
motoguzzi
Newbie
Newbie


Joined: 03 Dec 2004
Posts: 11

PostPosted: Tue Dec 07, 2004 5:31 pm    Post subject: Qualcuno mi aiuta??? ;-( Reply to topic Reply with quote Edit/Delete this post Delete this post

Ciao,
non riesco a rompere questo cavolo di programma... si tratta di un software per appassionati di astrologia e roba del genere. L'ho preso come punto di principio ma quando avvio olly mi dice che c'è una violazione di condivisione di accesso e si ferma. Quindi non so che fare. Non riesco a trovare una versione di sof*ce che vada su WinXP e sono piuttosto frustrato.
Il programma funziona per 28 giorni e poi ci vuole la password che viene calcolata prendendo come riferimento i dati inseriti in registrazione.
Qualcuno mi può aiutare?????
Crying or Very sad Crying or Very sad
Back to top
View user's profile Send private message Send e-mail
motoguzzi
Newbie
Newbie


Joined: 03 Dec 2004
Posts: 11

PostPosted: Tue Dec 07, 2004 5:37 pm    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

avevo dimenticato di dire che in olly, quando provo a settare un breakpoint con il comando bp MessageBox A, ottengo un messaggio del tipo unknow identifier...
Back to top
View user's profile Send private message Send e-mail
DaGoN
Guru
Guru


Joined: 30 Aug 2002
Posts: 209

PostPosted: Tue Dec 07, 2004 5:47 pm    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

Questo si verifica perchè sbagli candeggio Very Happy.
Olly non funziona così: assicurati che la finestra Executable Modules sia aperta, altrimenti premi Alt+E. Cerca in lista la User32.dll, cliccaci sopra e premi Ctrl+N, avrai così la lista delle api. Trova la MessageBoxExA e premi f2. Ora non ti resta che partire con f9.

Ciauz,
DaGoN
Back to top
View user's profile Send private message Send e-mail
Zero_G
Moderator
Moderator


Joined: 20 May 2004
Posts: 886
Location: Dark Side of the Moon

PostPosted: Wed Dec 08, 2004 1:43 am    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

motoguzzi, che programma è?

-=Zero_G=-
_________________
"To see a World in a grain of Sand,
Hold Infinity in palm of your Hand."
Back to top
View user's profile Send private message Send e-mail Visit poster's website MSN Messenger
motoguzzi
Newbie
Newbie


Joined: 03 Dec 2004
Posts: 11

PostPosted: Thu Dec 09, 2004 10:06 am    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

si tratta di "Neutrinos Through Windows" della new sunware... se ti interessa lo puoi scaricare dal sito o te lo mando io.

h**p://newsunware.com/eng/Neutrinos/Default.htm

Attendo trepidante... Confused

Alessandro
Back to top
View user's profile Send private message Send e-mail
Zero_G
Moderator
Moderator


Joined: 20 May 2004
Posts: 886
Location: Dark Side of the Moon

PostPosted: Thu Dec 09, 2004 11:47 pm    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

ci sono diverse versioni... qual'è quella giusta?

[url]h**p://newsunware.com/eng/Download/Default.htm[/url]

-=Zero_G=-
_________________
"To see a World in a grain of Sand,
Hold Infinity in palm of your Hand."
Back to top
View user's profile Send private message Send e-mail Visit poster's website MSN Messenger
motoguzzi
Newbie
Newbie


Joined: 03 Dec 2004
Posts: 11

PostPosted: Fri Dec 10, 2004 9:03 am    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

la versione giusta è la 2.5 revisione 55. Io ho la revisione 54 ma non ci dovrebbero essere grosse differenze e comunque vedrò di scaricare l'aggiornamento.
Ieri sera, fino all'una e venti sono stato a lavorare con olly... da quanto ho capito abbiamo un wizard per la registrazione che si avvia una sola volta poi il programma va da solo. Ad ogni avvio il programma dovrebbe fare un check della data o del tempo trascorso dall'installazione e se sono passati 28 giorni richiede il seriale che è calcolato sulla base dei dati di registrazione. Quindi, o trovo nel wizard (che è un eseguibile a parte) il metodo di calcolo del seriale, oppure trovo nel programma la parte che gli fa fare il controllo del tempo trascorso e la inibisco... ma non so ancora come fare!!! Crying or Very sad
Sto studiando il più possibile, ma sono iscritto qui da pochissimi giorni...
Intanto grazie di tutto, aspetto notizie! Wink
Alessandro
Back to top
View user's profile Send private message Send e-mail
Zero_G
Moderator
Moderator


Joined: 20 May 2004
Posts: 886
Location: Dark Side of the Moon

PostPosted: Fri Dec 10, 2004 1:16 pm    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

ci vuole una laurea per scaricarlo! Wink

che cosa hai preso qui? http://newsunware.com/eng/Download/Neutrinos25Setup.asp

-=Zero_G=-
_________________
"To see a World in a grain of Sand,
Hold Infinity in palm of your Hand."
Back to top
View user's profile Send private message Send e-mail Visit poster's website MSN Messenger
motoguzzi
Newbie
Newbie


Joined: 03 Dec 2004
Posts: 11

PostPosted: Fri Dec 10, 2004 3:11 pm    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

devi usare il tastone giallo "begin download".... però se vuoi te lo invio per email, se mi dai l'indirizzo (considera che sono circa 35 mega se non ricordo male).
se ricevi questo msg in tempo, io sono online fino alle 18 di oggi.
Back to top
View user's profile Send private message Send e-mail
Zero_G
Moderator
Moderator


Joined: 20 May 2004
Posts: 886
Location: Dark Side of the Moon

PostPosted: Fri Dec 10, 2004 5:46 pm    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

35 mega!! Shocked no no, più di 10 MB alla volta non arrivano... farò col tastone giallo, grazie! Wink il fatto è che non avevo visto che l'altro download era solo per i componenti ADO... Embarassed

-=Zero_G=-
_________________
"To see a World in a grain of Sand,
Hold Infinity in palm of your Hand."
Back to top
View user's profile Send private message Send e-mail Visit poster's website MSN Messenger
motoguzzi
Newbie
Newbie


Joined: 03 Dec 2004
Posts: 11

PostPosted: Sat Dec 11, 2004 5:47 pm    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

Ok, comunque io ti ringrazio Laughing se potrai aiutarmi a sistemare questo programma!!! Razz

Mi raccomando tienimi aggiornato e vediamo se insieme riusciamo a trovare la soluzione (ma credo che data la mia inesperienza io non sarò di grande aiuto...).
Grazie ancora, a presto.
Alessandro Very Happy Mr. Green
Back to top
View user's profile Send private message Send e-mail
Zero_G
Moderator
Moderator


Joined: 20 May 2004
Posts: 886
Location: Dark Side of the Moon

PostPosted: Sun Dec 12, 2004 7:43 pm    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

il punto cruciale è all'indirizzo 00BBAF8E: lì viene verificato se l'applicazione è registrata oppure no; in caso negativo, poco più sotto trovi le varie stampe "this application still works for x days". Wink

dato che finché sei nel periodo di prova, il programma funziona anche in versione Professional, dopo vari spippolamenti ho visto che invece di fargli credere che sei registrato, pensavo si facesse prima a non farlo accorgere che sono passati i 30 giorni di prova! Twisted Evil

ma andando avanti ho visto che quando vuole essere registrato, appare una finestra dove immettere il License Code corrispondente ai tuoi dati e lì SmartCheck mi è venuto in aiuto, indicandomi a quale offset viene eseguita la procedura corrispondente alla pressione del bottone "OK"; bene, si trova a 00C3D220.
Pheer

scorrendo ancora più in basso (maledetto compilatore VB!! Angry ), ecco che appare in bella vista un simpatico StrCmp e poco più sopra due PUSH: campanello d'allarme! Mr. Green

insomma, con un breakpoint all'indirizzo 00C3D43E, puoi già preparare lenza ed esca per un bel serial fishing!
Mega Ball
il codice giusto passa in chiaro in EDX mentre quello da te immesso è in ECX; prendi carta e penna ed il gioco è fatto! Evil

(5 minuti dopo aver sritto il seriale giusto): mmh.. che bello, ora potrei fare cose meravigliose con questo utilissimo software... dunque, vediamo un po'... ho scoperto che Paul McCartney ha l'ascendente pesci, mentre la personalità di Karl Marx è stata influenzata da saturno...
Start --> Pannello di Controllo --> Installazione Applicazioni --> ... Rotfl

ciao ciao
-=Zero_G=-
_________________
"To see a World in a grain of Sand,
Hold Infinity in palm of your Hand."


Last edited by Zero_G on Mon Dec 13, 2004 12:09 pm; edited 3 times in total
Back to top
View user's profile Send private message Send e-mail Visit poster's website MSN Messenger
motoguzzi
Newbie
Newbie


Joined: 03 Dec 2004
Posts: 11

PostPosted: Mon Dec 13, 2004 9:14 am    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

Sei un grande!
Quello che hai fatto mi spinge ancora di più a studiare!!!!
Riguardo al programma.... ma come non lo trovi interessante??? Wink
In effetti non interessa nemmeno a me, non so bene neppure di che si tratti. Solo che... come facevo a dire: "Un mio amico mi a chiesto...." sembrava la solita scusa!!! In effetti non è una scusa, il mio amico mi ha chiesto il favore ed io l'ho preso come uno spunto per imparare qualcosa di nuovo. Ora che so dove andare a cercare userò la soluzione che mi hai dato per capire meglio i meccanismi del debugger e del programma.
Grazie ancora,
Alessandro Very Happy Very Happy Very Happy Very Happy Very Happy Very Happy
Back to top
View user's profile Send private message Send e-mail
Zero_G
Moderator
Moderator


Joined: 20 May 2004
Posts: 886
Location: Dark Side of the Moon

PostPosted: Mon Dec 13, 2004 12:11 pm    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

se hai bisogno di seguire passo passo la procedura, fammelo sapere che te la spiego, tanto ci vogliono 5 minuti; in ogni caso, per meglio comprendere i passaggi ti converrebbe prima fare anche qualche lezioncina della UIC e/o qualche tutorial, che di sicuro ti possono aiutare a capire cosa stai facendo e perché... Twisted Evil

-=Zero_G=-

PS: Que ha inserito un parser nel forum che se vede un post che comincia con "mi ha chiesto un mio amico", lo cancella! Rotfl scherzo, ovviamente... Wink
_________________
"To see a World in a grain of Sand,
Hold Infinity in palm of your Hand."
Back to top
View user's profile Send private message Send e-mail Visit poster's website MSN Messenger
motoguzzi
Newbie
Newbie


Joined: 03 Dec 2004
Posts: 11

PostPosted: Mon Dec 13, 2004 3:11 pm    Post subject: Reply to topic Reply with quote Edit/Delete this post Delete this post

ok, ho stampato alcuni tutorial e lezioni insieme ai relativi programmi-test. Sei stato chiarissimo nella tua spiegazione ( a parte che non ho trovato l'indirizzo00C3D43E, ma sono andato a quello più vicino e tutto ha funzionato!)
Sicuramente ti ringrazierà anche il mio amico!!!
Dopo avere capito al 100% come funzionano le cose.... seguirò ancora il tuo esempio e disinstallerò il programma!!! Wink Wink Wink

A presto,
Alessandro
Back to top
View user's profile Send private message Send e-mail
Display posts from previous:   
Post new topic   Reply to topic    quequero.org Forum Index -> Reverse Engineering All times are GMT + 1 Hour

Page 1 of 1
Watch this topic for replies
 
Delete this topic Move this topic Lock this topic Split this topic 
Jump to:  
You can post new topics in this forum
You can reply to topics in this forum
You can edit your posts in this forum
You can delete your posts in this forum
You can vote in polls in this forum
You can moderate this forum


Powered by -=Quequero=-