« Поставить закладку » « Сделать стартовой »

« Форумы » « Блоги » « Статьи » « Новости » « Файлы » « Realcoding IRC » « Site map » « Поиск »


Главная Главная
Анонсы Анонсы
Форумы Форумы
Каталог Каталог
Поиск Поиск
Опросы Опросы
Книжный магазин Книжный магазин
Реклама на сайте
Публикации Публикации
Партнеры Партнеры
Карта Карта сайта
Рассылки Рассылки
RSS экспорт
Настройки Настройки
О нас пишут О нас пишут
Контакты Контакты
Гостевая книга Гостевая книга


ПнВтСрЧтПтСбВс
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
    Популярное
Функции преобразования типов

Оформление класса в виде COM объекта в c++

Новые возможности SQL Server 2005 Integration Services

Псевдонимы в Delphi

Делаем свою RSS ленту

Функция SetDlgItemInt

General

Пpоцедуpа ValidateRgn

Функция AccessResource

Функция GetStockObject




    Архив файлов



    Сообщества

    Документация

    Кто на сайте
Вы не зарегистрированы.
Имя:

Пароль:

Запомнить

Регистрация позволит Вам пользоваться дополнительными сервисами.
Сейчас на сайте:
Гостей: 71
Пользователей: 0

Статьи:: Delphi :: Хитрости в Delphi :: Взлом компонентов Delphi



отправить ссылку другу версия для печати  Обсудить на форуме

Взлом компонентов Delphi



Описана работа с файлами dcu результатом которой является превращение платных компонентов в бесплатные взлом дельфи delphi компоненты dcu components Павлов А.Ю.

Этот документ описывает некоторые аспекты работы с компонентами Дельфи, а именно работу с
уже скомпилированным кодом компонента в файле dcu для внесения в него некоторых полезных изменений.

Не для кого не секрет что многие хорошие компоненты предоставляющие удобную функциональность часто имеют один общий существенный недостаток - за них надо платить. Обычно это выражается в различных предупреждающих надписях и предложениях покупки. Здесь будут рассмотрены варианты организации подобной защиты и способы ее преодаления.

Для работы вам понадобится: отладчик(желательно SoftIce но можно обойтись и без него или хотя бы OllyDebugger - очень хороший отладчик пользовательского уровня), hex - редактор(я использую WinHex - очень мощная программа), минимально понимание winapi и общей работы Windows а также хотя-бы представление о языке программирования ассемблер(не помешает какой-либо асемблер - я лично предпочитаю tasm).

Итак, приступим. Случай первый, симптомы : предупреждающее сообщение при запуске программы в случае незапущенного IDE. Ясно что компонент при запуске программы проверяет наличие запущенного IDE - если нет получаем сюрприз. Самый распростроненный способ - проверка наличия в системе окон определенного класса, которые создает среда разработки. Этот поиск осуществляется функцией FindWindow, смотрим ее описание в Win SDK:

HWND FindWindow(
    LPCTSTR lpClassName,	// pointer to class name
    LPCTSTR lpWindowName 	// pointer to window name
   );

lpClassName - указатель на имя класса, например TAppBuilder lpWindowName - указатель на имя окна - обычно пустое, т.е поис всех окон указанного класса
В случае успеха - хэндл найденного окна иначе 0;
    Методика работы:
  • Создаем приложение с интересующим нас компонентом - подключенным dcu.
  • Запускаем SoftIce и ставим бряк на FindWindow(кто не знает bpx FindWindowA ну или FindWindowExA или смотрите exp FindWindow) - айс запустится в момент вызова этой функции.
  • Запускаем программу.
  • Попадаем в айс - проматываем F10 до выхода из FindWindow и узнаем откуда была вызвана эта функция (адрес возврата конечно можно вытащить и из стека) Что мы видим в отладчике(компонент NativeExcel):
    	push	00h				// 0 - пустой указатель на имя окна
    	push	0005F6498			// узакатель на класс окна	
    	call	USER32!FindWindowA
    	mov	ebx,eax				// сохранение результата
    	push	00h
    	push	005F64A8
    	call	USER32!FindWindowA
    	mov	esi,eax
    	push	00h
    	push	005F64B8
    	call	USER32!FindWindowA
    	mov	edi,eax
    	push	00h
    	push	5F64CC
    	call	USER32!FindWindowA
    	test	ebx,ebx				// проверка результата - видно если окна нет - прыгаем куда-то
    	jz	005E136D			// как раз на сообщение
    	test	esi,esi
    	jz	005E136D
    	test	edi,edi
    	jz	005E136D
    	test	eax,eax
    	jz	005E136D
    	jmp	куда-то на выход		// надо добраться сюдa
    
По адресам передаваемым в функцию FindWindow в даном случае находятся TApplication, TAlignPalette, TPropertyInspector, TAppBuilder. Кстати важное замечание - практически все функции WinApi возвращяют результат в регистр eax - т.е. в нашем случае в eax будет содержаться хэндл окна или 0. Например в Ems QuickPDF полностью аналогичный код - правда проверок меньше - и успокаивается в случае если хотя-бы одно окно есть в системе.
Так что с этим делать? Ответ прост - самое правильное найти этот код в файле dcu используя hex-редактор и немного его поправить. Если используется WinHex - просто забиваем код в шаблон и ищем(кстати call выглядит как E800000000 - нули это адрес который проставит PE-загрузчик при загрузке файла).
Заменять инструкцию call нельзя - так как загрузчик пропатчивая адрес вызова снесет все что было вами туда записано - в результатеполучится случайная инструкция обычно приводящая к ошибке памяти. Самое простое решение в данном случае - заменить 2-х байтовую команду test на например 2 однобайтовые команды inc - кто не знает - эта команда увеличивает операнд на 1, вот некоторые опкоды - вы можете сами посмотреть их создав процедуру или программу на ассемблере и посмотрев ее в отладчике:
	inc eax  40h
	inc ebx  43h
	inc esi	 46h	
	inc edi  47h
Кому не лом может посмотреть правила формирования команд процессора. Итак найдя в dcu нужный код меняем инструкцию 84С0 на 4040 в итоге получаем: - теперь компонент думает что ide запущено несмотря ни на что.

Таким образом разобран первый случай, переходим ко второму. Симптомы: c первого взгляда теже - но сообщение появляется вне зависимотсти от наличия в системе ide. В чем дело - случайно догадываемся что скорее всего дело в отладчике, т.е. программа проверяет наличие отладчика - и если его нет - мы имеем плачевный результат. Как это можно определить - смотрим sdk:

The IsDebuggerPresent function indicates whether the calling process is running under 
the context of a debugger. 
BOOL IsDebuggerPresent(VOID)
Эта функция возвращает 0 если текущий процесс запущен не из под отладчика и не 0 в противном случае. Далее технология подобна описанноы выше. Этот способ представлен в пакете AlphaControls - большой набор очень красивых контролов. Правда разработчики этого пакета поступили хитро напихав проверок в разный молули (защита проявляется последовательно при добавлении новых компонентов в проект и проверки находятся в файлах sStyleSimple.dcu, sCommonData.dcu, sStypePassive.dcu) - тут проявилось очень важное свойство WinHex - поиск в нескольких файлах и поиск с произвольными символами. В общем методика полностью аналогична.

    На последок несколько советов:
  1. Поиск нужного участка кода можно выполнить найдя текст выводимый компонентом (определив его адрес в модуле и найдя ссылку на этот код - это скорее относится к OllyDbg)
  2. может возникнуть необходимость перепрыгнуть некоторый участок кода - когда нечего изменить(так было в NativeExcel который писал в ячейку A1:A1 инфу о том что это демо). Просто надо ассемблировать следующий код(tasm)
    jmp short	cs:6 + 2   ; 6 - это выход на след инструкцию после jmp - 2 сколько байт надо перепрыгнуть
    
    команда занимает 2 байта с опкодом EBXX - где хх - сколько байт надо перепрыгнуть
  3. . Если нашли в dcu нужный участок - не торопитесь сразу менять его - таких участков может быть нескотлько - замена не того может привети к ошибкам
  4. После того как изменения сохранены - проект надо закрыть и открыть ну и естественно перекомпилять :) - тогда изменения вступят в силу.
  5. Я ни в коем случае не призываю ломать все напропалую - всетаки разработчик тоже человек :), потративший на создание некоторое время и обоснованно считающий себя в праве получить некоторой вознаграждение за свой труд. В тоже время легкость с которой можно переделать практически любой компонент подкупает :). Так что как поступать - ваше дело.
Ну и для тех кто знает ассемблер - пример небольшой програмы-крякалки, ее задача заключается как раз в пропатчивании нужных файлов(tasm все константы взяты из файла Windows.pas), выполнена в виде консольного приложения. Можно посмотреть что такое файловый мэппинг если вы не в курсе:
 .386    
includelib import32.lib  
include const32.inc
extern ExitProcess: proc    
extern GetStdHandle: proc
extern WriteConsoleA: proc 
extern CreateFileA: proc
extern CreateFileMappingA: proc
extern MapViewOfFile: proc
extern CloseHandle: proc
extern UnmapViewOfFile: proc  
extern MessageBoxA: proc   
extern FormatMessageA: proc
extern GetLastError: proc   
extern LocalFree: proc
	.model flat
	.data                
SHandle	dd	?     
data	db	'1234343',0Ah,0Dh,0   
Result	dd	?
w32_f_d	_WIN32_FIND_DATAA <0,0,0,0,0,0,0,0,0,0>   
old_str	db	0C0h,084h
new_str	db	040h,040h
                                     
m_title	db	'title',0

FileHandle	dd	?
FileMap		dd	?
MemBase		dd	?   

FileName		db	'data.txt',0
my_map_name	db	'my_map11',0  

buf_str		dd	?    
                                
Enter	db	0Ah,0Dh,00h						;                                                                 
file1	db	'dlg1.res',0						;
file2	db	'dll.bat',0						;
file3	db	'dll.asm',0						;
file_names	dd	offset file1, offset file2,offset file3		; имена файлов которые надо патчить
file_lengths	dd	08,07,07					; длины имен - для вывода на консоль
file_offsets	dd	00h,00h,00h					; смещения нужного кода
num	dd	2
	.code
Start:    
WriteC	macro	Text,len
	push	0
	push	offset Result
	push	len
	push	Text
	push	SHandle
	call	WriteConsoleA
	
	push	0
	push	offset Result
	push	dword ptr 2
	push	offset Enter
	push	SHandle
	call	WriteConsoleA
endm
	; получаем консоль
	push	STD_OUTPUT_HANDLE
	call	GetStdHandle
	mov	SHandle,eax    
	test	eax,eax
	jz	on_error
	
	; начанаем непосредственно крякать :)
start_crack: 
	mov	ecx,num
	xor	ebx,ebx
     	push    	ebx
    	push    	FILE_ATTRIBUTE_NORMAL
     	push    	OPEN_EXISTING	
    	push    	ebx
    	inc     	ebx
     	push    	ebx
	xor     	ebx,ebx
     	push    	80000000h or 40000000h
     	push    	dword ptr file_names[ecx*4]
     	call    	CreateFileA					; открываем файл
	inc	eax
	test	eax,eax
	jz	on_error						;если ошибка - выходим
	dec	eax
	mov	FileHandle,eax   
	              
	
	
	xor	ebx,ebx	
	;------------ создаем карту файла
     	push    	offset my_map_name
     	push    	ebx
     	push    	ebx	
     	push    	PAGE_READWRITE
     	push    	ebx
	push    	eax
     	call    	CreateFileMappingA
	test	eax,eax							;если ошибка - на выход
	jz	on_error
	mov	FileMap,eax  
	
	xor	ebx,ebx

	;------------ мэппируем файл в адресное пространство нашего процесса
	push    	ebx
    	push    	ebx
    	push    	ebx
    	push    	00000002h
    	push    	eax
    	call    	MapViewOfFile
	test	eax,eax							;если ошибка - на выход 
	jz	on_error
	mov	MemBase,eax  
	                                        
	mov	ecx,num
	mov	edi,eax
	add	edi,dword ptr file_offsets[ecx] 
	mov	esi,offset old_str
	push	edi
	cmpsw								; сравниваем байты по смещению с шаблоном
	jne	on_incorrect_file					; если что-то не то - выходим
	             
	pop	edi	
	mov	esi,offset new_str
	movsw	
	jmp   	on_free_resource   	

on_incorrect_file:
	pop	edi
	        
on_free_resource:							; освобождаем ресурсы
	push	MemBase
	call	UnmapViewOfFile
	
	push	FileMap
	call	CloseHandle

	push	FileHandle
	call	CloseHandle
	         
	;=== inc
	                      
	mov	ecx,num
	WriteC	file_names[ecx*4],file_lengths[ecx*4]
	
	
	dec	num
	jns	start_crack
	  
           
	jmp	on_close
on_error:  			; сообщение о ошибке через FormatMessage     
	call	GetLastError                                                       
	push	0
	push	100h
	push	offset buf_str
	push	0
	push	eax
	push	FORMAT_MESSAGE_FROM_HMODULE
	push	FORMAT_MESSAGE_ALLOCATE_BUFFER or FORMAT_MESSAGE_FROM_SYSTEM 	
	call	FormatMessageA    
	test	eax,eax
	jz	on_close
	push	0
	push	offset m_title
	push	buf_str
	push	0
	call	MessageBoxA
	push	buf_str
	call	LocalFree
	
on_close:
	push	00h
	call	ExitProcess
	end Start








HTML 5: пять вещей вызывающих особый интер....

Html

HTML 5 — это грядущее обновление гипертекстового языка разметки, основного способа создания контента для размещения его во всемирной паутине. Разработка HTML остановилась в 1999 году, на версии HTML 4.01 и с тех пор web-содержимое изменилось так, что текущие спецификации HTML перестали соответствовать сегодняшним требованиям. HTML 5 нацелен на то, чтобы увеличить функциональную совместимость HTML и соответствовать растущим требованиям разнообразного и смешанного web-контента. HTML 5 так же нацелен на устранение недостатков четвертой версии. В этой статье мы взглянем на 5 новых интересных вещей в HTML 5.


Подробнее... | Рубрика: Html | Добавлено: 22.12.2008

asp.net: ListView с разных сторон.

.NET компоненты

Элемент управления ListView был представлен в .Net Framework 3.5 как замена устаревшему GridView. Новый элемент имеет более расширенный функционал, чем его предшественник, но в тоже время лишен некоторых внутренних механизмов, что впрочем целиком следствие из расширенной универсальности ListView. Среди отличий ListView и GridView можно назвать и гибкую настройку разметки, что позволяет выводить данные не только в табличном виде, но и вообще в любом каком пожелает программист. Благодаря шаблонам ItemTemplate, EditItemTemplate, InsertItemTeplate можно настроить внешний вид при любом из состояний ListView: редактировании или выборе элемента.


Подробнее... | Рубрика: .NET компоненты | Добавлено: 22.12.2008

Создание кросс-таб отчета в Stimulsoft Rep....

.NET компоненты

Компания Стимулсофт предоставляет для разработчиков мощный набор инструментов для создания отчетов для Microsoft Visual Studio .Net 2005 и 2008; эти инструменты доступны как для Windows Forms, так и для Web Forms. Это генератор отчетов Stimulsoft Reports.Net. Генератор отчетов Stimulsoft Reports.Net имеет ряд особенностей: простая работа с дизайнером отчетов, полная поддержка экспорта в PDF, Word, Excel и многие другие форматы. Crystal Report и Microsoft Reporting Service – очень хорошие программные продукты для повседневной работы, но, если Вам необходимо создать отчеты с поддержкой кросс-табов, drill down, Ajax, штрих-кодов и возможностью подключения одновременно более одного источника данных, то Stimulsoft Reports.Net поможет Вам сэкономить массу времени. Также, данный генератор отчетов позволяет пользователям создавать свои собственные отчеты любой сложности. И все эти особенности делают Stimulsoft Reports.Net хорошим выбором в сфере программных продуктов для Business Intelligence.


Подробнее... | Рубрика: .NET компоненты | Добавлено: 22.12.2008

Остальные статьи:

VivaMP - инструмент для OpenMP
Создаем контекстно-зависимое WPF-приложени...
Windows Vista SP2: что внутри и что важно?
Вышел MySQL 5.1.30, первый стабильный рели...
Тестирование параллельных программ
Архитектура AMD64 (EM64T)
Платформа 2009. Определяя будущее
Windows Vista Bridge Sample Library - упра...
Оптимизация 64-битных программ
Подгрузка через AJAX HTML-кода, содержащег...
Обзор нового релиза самой мощной Ajax библ...
Firebug 1.3 и 1.4 alpha — что нового и инт...
Релиз Microsoft Silverlight 2.0. Что новог...
XML документация в C#
Курсоры в MySQL 5
Microsoft опубликовала подробности о сесси...
Microsoft делится подробностями о том, что...
Тестируем новый javascript от нового брауз...
MySQL Query Cache
Использование провайдеров компиляции в As...


Цитата дня (все,добавить):

Портал фрилансеров

работа на дому


    Рубрикатор

Программирование

C/С++
Обучение
Windows API
XAML
Моделирование
Паттерны
Visual Basic 7 .NET
WxWidgets
Функции WinApi
Функции С++
Разработка под Mac OS
Eiffel
Visual Studio 2008
UI дизайн
Алгоритмы
Конкурсные статьи
Turbo Pascal
Visual Studio
CASE-средства
Visual Studio 2005
Без VCL
Delphi
Тех. документация
Тестирование
Software Testing
ООП
TCP/IP
Google Android
Windows Installer
.NET Framework
Драйвера
C# C Sharp
Справка
Проектирование
Информ. системы
Visual Basic
Assembler
Оптимизация кода
Gtk+
Компоненты
Реинжиниринг
Управление проектами
Extreeme programming
Lotus Notes
Алгебраическое проектирование


Интернет технологии

PHP
Perl
ASP
WAP
Cookies
SSI
CGI
Web Servers
VB Script
DNS
CSS
XML
Html
Java Script
Java2ME
Firewall
Flash
.htaccess
Apache
VRML
Протоколы
Поисковые системы
Технология JAVA
Учебник по PHP
Учебник по JavaScript
Учебник по XML
Java Q&A
AJAX
DHTML
XHTML
Dreamweaver
Web 2.0
Python
Вебмастеру
Cisco
Ruby on Rails
Silverlight

Базы данных

Access
InterBase
MySQL
Oracle
ADO .NET
Основы SQL
Учебник по Access 2002
MS
Microsoft FoxPro
Доступ к данным
XML в MS SQL Server 2000
ODBC и MyODBC
Обучение
Caché
DB2
PostgresSQL
Sybase
Теория
Хранилища данных
Безопасность
Реляционные данные
MySQL и mSQL

Остальное:

Разное
Обзоры книг
Безопасность
Графика и дизайн
Юмор
Linux
Фракталы
Microsoft Axapta
Многоядерность
Сети
Microsoft Office
Работа
MS-DOS
Криптография
Графика и игроделание
Новости SDK
Системы защиты
Учебник по AutoCad
CVS
Windows XP
Windows Server 2003
Windows Vista
Windows 7
Мероприятия