Сейчас на форуме: subword, rtsgreg1989, zds (+9 невидимых) |
![]() |
eXeL@B —› Основной форум —› Игры от SCS Software |
Посл.ответ | Сообщение |
|
Создано: 14 апреля 2008 11:21 · Поправил: Gigi · Личное сообщение · #1 Сайт SCS Software http://scssoftware.com/ Там файлы любой игры защищены протектором от Trymedia http://trymedia.com . Пробую распаковать Bus Driver, пока неудачно ![]() Обнаружение тулз идет по CreateToolhelp32Snapshot и Process32Next. В списке нет OllyDbg, однако он все равно обнаруживается почему-то. Также жертвами являются Regmon и Filemon от Руссиновича, ImpREC, LordPE и PETools. Еще VirtualProtect вызывает, чтобы по break-on-access секцию поймать нельзя было. в общем, антидебаг я обошел (список процессов прот получает 3 раза, решение - бряк на RET из Process32Next по условию), окна он естественно не находит, игру в память распаковывает. Пробовал поймать обращения Regmon-ом и Filemon-ом, нашел папку %allusersprofile%\Application Data\Trymedia и HKCU\Software\Macrovision в реестре. Пробовал ловить ключи в CLSID, удалял их - никакого толку. Он использует Crypt32.dll, функции для сертификатов. Как - не знаю. Если дамплю, импорт чистый, OEP = 4D6611h - нашел по сигнатуре. Работать отказывается! Кроме того, видимо код самого протектора зашит в игру, потому что время игры тоже ограничено (30 минут). Что там еще меня ждет и как его распаковать? ![]() Ночью спать не могу ![]() ![]() |
|
Создано: 14 апреля 2008 11:39 · Личное сообщение · #2 |
|
Создано: 14 апреля 2008 11:44 · Поправил: Gigi · Личное сообщение · #3 |
|
Создано: 14 апреля 2008 11:45 · Личное сообщение · #4 |
|
Создано: 14 апреля 2008 11:46 · Личное сообщение · #5 |
|
Создано: 14 апреля 2008 12:01 · Поправил: Gigi · Личное сообщение · #6 |
|
Создано: 14 апреля 2008 12:13 · Личное сообщение · #7 |
|
Создано: 14 апреля 2008 12:18 · Личное сообщение · #8 Gigi пишет: ага, нашел. пробовал искать по Trymedia, потом понял что надо ActiveMark Trymedia и есть автора этого прота. И соответственно, все игры оа их сайте защищены этим протом. Gigi пишет: зы. ActiveMARK V5.x Process Dumper - этот? Сейчас там все игры вроде как накрыты Active Mark 6.xx. Распаковать довольно проблематично. Но можно сделать и инлайн-патч. Туторы есть и на флеше, здесь http://tuts4you.com/search.php?q=active+mark&r=0&s=Search&in=&ex=&ep=&be=&t=all&adv=0 посмотри ----- Программист SkyNet ![]() |
|
Создано: 14 апреля 2008 12:28 · Личное сообщение · #9 |
![]() |
eXeL@B —› Основной форум —› Игры от SCS Software |