Сейчас на форуме: subword, rtsgreg1989, zds (+9 невидимых) |
![]() |
eXeL@B —› Основной форум —› C-Dilla/SafeCast |
Посл.ответ | Сообщение |
|
Создано: 13 мая 2008 07:50 · Личное сообщение · #1 Только-что начал смотреть софтину - Oxford English Dictionary. Работает в VmWare после замены файлов на патченые из "правильного комплекта". запускается весь газен ваген вот так:
Самое мерзкое что инсталится и запускается драйвер - secdrv.sys. Ещё выкладывается какой-то мусор в с:\c_dilla\ и в \windows\. Начал смотреть драйвер - код разбавлен левыми джампами, но в IDA почти всё вычистилось - читать можно. Отладить, думаю, тем более, но вопрос не в этом. Минимум хочу избавиться от драйвера, а максимум отодрать всё user-mode говнище. Народ, кто-нить видел это? Подскажите куда копать, а то я не знаю с какой стороны подступить. Оригинальный комплект: rapidshare.com/files/114515252/_orig.rar.html Патченый комплект: rapidshare.com/files/114515471/_curr.rar.html c:\c_dilla: rapidshare.com/files/114515862/C_DILLA.rar.html \windows\: rapidshare.com/files/114515902/cdilla.rar.html ![]() |
|
Создано: 13 мая 2008 11:47 · Личное сообщение · #2 |
|
Создано: 13 мая 2008 19:10 · Личное сообщение · #3 |
|
Создано: 13 мая 2008 20:14 · Поправил: s0larian · Личное сообщение · #4 |
|
Создано: 13 мая 2008 21:24 · Личное сообщение · #5 |
|
Создано: 13 мая 2008 23:36 · Поправил: s0larian · Личное сообщение · #6 |
|
Создано: 14 мая 2008 00:17 · Поправил: DillerInc · Личное сообщение · #7 s0larian пишет: Я хочу отодрать драйвер, но не знаю кто и как его использует. ...драйвер используется протектором,кем же ещё.Конкретно видел его использование в антиотладке на уровне ядра,которая иногда применяется этим протектором.Насчёт других применений драйвера сейчас боюсь соврать. Ты так мне и не ответил: какую роль играет файл SCRfrsh.exe? ADD. s0larian пишет: без диска запускается пропатченая копия ...кто патчил(_curr)??У меня всё равно при запуске oedcd_v3 требуется диск. ----- the Power of Reversing team ![]() |
|
Создано: 14 мая 2008 00:41 · Поправил: Yizahi · Личное сообщение · #8 |
|
Создано: 14 мая 2008 06:09 · Личное сообщение · #9 DillerInc пишет: Ты так мне и не ответил: какую роль играет файл SCRfrsh.exe? Понятия не имею. Только-что переименовал его, прога фачит. DillerInc пишет: ...кто патчил(_curr)??У меня всё равно при запуске oedcd_v3 требуется диск. Не знаю, патченый комплект шёл с образами CD-шек. Там 2 CD, и возможна инсталяция индексов, когда данные на CD. Может это прога видит что нету данных и просит диск? DillerInc, Yizahi, вот минимальный комплект, без баз данных. Прога запускается, показывает главное окно и просит индексы. Распакуй всё в c:\apps\oed\ и всё из "_curr" в oed\bin\ rapidshare.com/files/114746155/oed.rar.html Registry: rapidshare.com/files/114747147/reg_export.rar.html ![]() |
|
Создано: 14 мая 2008 07:36 · Поправил: s0larian · Личное сообщение · #10 DillerInc пишет: ...драйвер используется протектором,кем же ещё.Конкретно видел его использование в антиотладке на уровне ядра,которая иногда применяется этим протектором.Насчёт других применений драйвера сейчас боюсь соврать. При первом запуске патченая копия показала диалог 524 из ресурсов. Прога была запущена в VmWare и видела виртуальный (daemon tools) CD от host OS ![]() ОК, начал копать патченый oedcd_v3.exe - непакованый VC++ код. drvmgt.dll - тоже простой код. drvmgt.dll!Setup - инсталит драйвер, drvmgt.dll!Remove чистит... Только что написал мелкий зашрузчик и повызывал Remove() с разными аргументами - service исчез. Переименовал эту dll и драйвер, всё запускается. Перегрузил, всё дышит. Похоже, что всё уже отломано тут, и надо было вычистить то что насерил инстолер. Народ, у вас запускается оболочка? ![]() |
|
Создано: 14 мая 2008 19:37 · Личное сообщение · #11 |
|
Создано: 14 мая 2008 21:54 · Поправил: s0larian · Личное сообщение · #12 |
![]() |
eXeL@B —› Основной форум —› C-Dilla/SafeCast |