المشاركات : 559
المواضيع : 25
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Nov 2018
السمعة :
10
14-02-2020, 07:28 PM
(آخر تعديل لهذه المشاركة : 14-02-2020, 07:31 PM بواسطة mohamad.)
ما تراه هو استدعاء لعدة دوال تحتوي ميثود معين مشترك بينهم
صعب ان اشرح لك ولاكن تاملها جيدا تفهم قصدي
ويجيب ان تعدل فيهم جميعا حسب اعتقادي
استخدم خاصية التحليل لايجاد ما يرتبط بالاستدعاء used by
عندها ستجد مربط الفرس
المشاركات : 288
المواضيع : 56
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2018
السمعة :
0
ابحث أكثر واضح أنه ليس مكان التعديل , هذا يبدو مهم q == RegisterResult.Register_result_success حاول معرفة القيمة التي ترجع بها الاجرائية RegisterResult .
على اية حال البرنامج مضغوط , تم فك الضغط لكن به تحقق من سلامة الملفات , بعد فك الضغط يتم اكتشاف التلاعب بالملف, هل تجاوزت الأمر ؟ الأمر الثاني , في أي ملف أنت تقوم بالتحليل ؟ و هل لاحظت وجود ملف Register.dll و انه مبرمج ب ++C و يمكن تنقيحه ب x64dbg
المشاركات : 288
المواضيع : 56
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Oct 2018
السمعة :
0
غريب , المنظر مختلف عندي . ممكن تبعثلي الملف المعدل ؟
المشاركات : 857
المواضيع : 90
الإعجاب المحصل:
0
الإعجاب المعطى: 0
الإنتساب : Jan 2019
السمعة :
0
فقط تعليق بسيط من الصور المرفقة الدالة singleton تحتوي على مجموعة من اجراءات التحقق باستجلاب معلومات معينة وتصدير النتائج وهى الوظيفة التى تستخدم من اجلها يعني استجلاب وتصدير
المكان الموضح في الصور ModernWindow_Loaded لن يفيدك شي في كسر البرنامج الاجدى انك تتبع الاجرائيات داخل الدالة singleton والتى يبدو ان لها اكثلر من مكان
سؤال هل تستطيع ادخال معلومات تسجيل او لا؟
____________________________________________
I AM RETIRED DO IT YOURSELF
اخيكم في الله معتزل فلاتنسوه من دعوة صالحة فقد ظلم نفسه اسال الله ان يغفر لي ولكم ماتقدم وماتاخر