Zajímalo by mně jak kdo odstranil NAG - já zhruba takhle (je to verze 1 resp 2)
00401117 . 6A 00 PUSH 0
00401119 . FF75 08 PUSH DWORD PTR SS:[EBP+8]
0040111C . 6A 00 PUSH 0
0040111E . 6A 00 PUSH 0
00401120 . FFB5 7CFFFFFF PUSH DWORD PTR SS:[EBP-84]
00401126 . FF75 80 PUSH DWORD PTR SS:[EBP-80]
00401129 . FFB5 74FFFFFF PUSH DWORD PTR SS:[EBP-8C]
0040112F . FFB5 78FFFFFF PUSH DWORD PTR SS:[EBP-88]
00401135 . 68 00008080 PUSH 80800000
0040113A . 68 9F124000 PUSH FPCME22.0040129F <----PATCH Tady jsem nadefinoval dialog
0040113F . 68 9F124000 PUSH FPCME22.0040129F <----PATCH
00401144 . 6A 08 PUSH 8
00401146 . E8 F9020000 CALL
0040114B . A3 3E304000 MOV DWORD PTR DS:[40303E],EAX
00401150 . 6A 01 PUSH 1
00401152 . FF35 3E304000 PUSH DWORD PTR DS:[40303E]
00401158 . E8 35030000 CALL
0040115D . FF35 3E304000 PUSH DWORD PTR DS:[40303E]
00401163 . E8 30030000 CALL
00401168 . E8 43030000 CALL
0040116D . 8985 70FFFFFF MOV DWORD PTR SS:[EBP-90],EAX
00401173 . 8185 70FFFFFF>ADD DWORD PTR SS:[EBP-90],7D0
0040117D > E8 2E030000 CALL
00401182 . 3985 70FFFFFF CMP DWORD PTR SS:[EBP-90],EAX
00401188 . EB 02 JMP SHORT FPCME22.0040118C <---PATCH - tadz jsem nenechal zbytečně zdr?ovat
0040118A .^ EB F1 JMP SHORT FPCME22.0040117D
porovnejte to se svými adresami nebudu sem dávat originál - zajímalo by mně jestli by to ?lo změnou OEP.