الفريق العربي للهندسة العكسية
محاولاتي في كسر Int3rn3t D0wnl0ad manager - نسخة قابلة للطباعة

+- الفريق العربي للهندسة العكسية (https://www.at4re.net/f)
+-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html)
+--- قسم : الأسئلة والإستفسارات، حلول المشاكل و تبادل الخبرات - Expert Exchange Newbie Questions Answers (https://www.at4re.net/f/forum-36.html)
+--- الموضوع : محاولاتي في كسر Int3rn3t D0wnl0ad manager (/thread-3494.html)



محاولاتي في كسر Int3rn3t D0wnl0ad manager - Morpheus - 03-02-2023

السلام عليكم اخواني

بدأت مند أيام بتنقيح برنامج داونلود مانجر في محاولتي لكسره
تظهر لي الرسالة التالية
[صورة مرفقة: p_2590czf412.png]

فقلت لم لا أن أبدأ بالبحث عن دوال مثل DialogBox و GetDlgItem
لكن محاولاتي كانت فاشلة
لكن بعد البحث وجدت أن البرنامج يقوم باستدعاء هدا DialogBox من الResource
ورقم الID=138
كما في الصورة
[صورة مرفقة: p_25908kwhr1.png]

بدأت البحث في كامل الاستدعاءات التي قبل وبعد procedure استدعاء هدا dialog لكن بدون جدوى
قمت بتغيير بضع jumps كدلك بدون جدوى

فادا تكرمتم لو أي أحد عنده فكرة و هل أنا في الطريق الصحيح فليرشدني جازاكم الله خيرا



RE: محاولاتي في كسر Int3rn3t D0wnl0ad manager - TeRcO - 03-02-2023

وَعَلَيْكُمْ السَّلاَمُ وَرَحْمَةُ اللهِ وَبَرَكَاتُهُ

تفقد مجلة المهندس العكسي العدد 06
 
https://www.at4re.net/f/thread-947.html



RE: محاولاتي في كسر Int3rn3t D0wnl0ad manager - Morpheus - 04-02-2023

شكرا أخي أفادتني الطريقة التي في المقال جدا لقد قمت بكسر البرنامج واستعملت الطريقة التي في المقال لمنع البرنامج من الخروج عن طريق دالة ExitProcess