Исследование Manage Pro 5.1 Solo
Использованные инструменты:
Цели:
Исследования:
:004EC7CD FF7508 push [ebp+08]
:004EC7D0 E85B060000 call 004ECE30 ------------сюда заходим
:004EC7D5 83C440 add esp, 00000040
где нам нужно зайти в call кнопкой F8. Потом доходим до вызова
:004ECEA4 89881C020000 mov dword ptr [eax+0000021C], ecx
:004ECEAA FF7508 push [ebp+08]
:004ECEAD E8026C0000 call 004F3AB4------------- а потом сюда
:004ECEB2 59 pop ecx
Дальше трейсим до
:004F4528 E8830D0000 call 004F52B0
:004F452D 59 pop ecx
:004F452E 3C01 cmp al, 01
:004F4530 0F8591000000 jne 004F45C7 ----если прыгаем,
то видим окно регистрации.
Меняем 0F8591000000 на 0F8491000000, и мы больше не видим просьбы зарегиться.
Теперь делаем так, чтобы не появлялась страничка фирмы с просьбой зарегиться.
Для этого трейсим ещё до
:004ECF14 898584F7FFFF mov dword ptr [ebp+FFFFF784], eax
:004ECF1A 83BD84F7FFFF00 cmp dword ptr [ebp+FFFFF784], 00000000
:004ECF21 745E je 004ECF81 ---------а здесь прыгаем,
иначе увидим unreg.html
Меняем в файле 745E на 755E
Все задачи мы решили.
|