Сейчас на форуме: rmn, exp50848 (+8 невидимых)

 eXeL@B —› Основной форум —› TRegware
Посл.ответ Сообщение


Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 29 декабря 2011 11:23
· Личное сообщение · #1

Искал по форуму тутор по TRegware... наткнулся только в гугле на ветку --> архива <--
И все.. Может кто подскажет и где почитать ... если оно в природе существует..?

-----
aLL rIGHTS rEVERSED!




Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 29 декабря 2011 11:27
· Личное сообщение · #2

выйди в жаббер, там всё элементарно

-----
все багрепорты - в личные сообщения


| Сообщение посчитали полезным: OnLyOnE


Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 29 декабря 2011 11:43 · Поправил: DimitarSerg
· Личное сообщение · #3

OnLyOnE
На HackChina я находил сам компонент... (1, 2 версий).

В общем заходи в жабу, как сказал HandMill, почитаешь статейку по простенькому геннингу этой "бедовой" защиты.

-----
ds


| Сообщение посчитали полезным: OnLyOnE

Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 29 декабря 2011 12:29
· Личное сообщение · #4

хуле там читать то? там вся инфа вроде в ресурсах, в открытом виде лежит, дёргай да в кейген пихай.




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 29 декабря 2011 12:42
· Личное сообщение · #5

MasterSoft
Как где.

Не всегда в открытом виде и не всегда в ресурсах ;)

-----
ds




Ранг: 4.3 (гость), 2thx
Активность: 0=0
Статус: Участник

Создано: 29 декабря 2011 17:39 · Поправил: invalid
· Личное сообщение · #6

Там генерация не сложная. Главное найти захардкоженые юзером при "протекте" сиды. По маске находятся в .exe норм.

Маски для какихто версий были сдел (мб теже остались))

the_buffi db 045h, 072h, 072h, 06Fh, 072h, 020h, 072h, 065h, 061h, 064h, 069h, 06Eh, 067h, 020h, 072h, 065h
db 067h, 069h, 073h, 074h, 072h, 061h, 074h, 069h, 06Fh, 06Eh, 020h, 069h, 06Eh, 066h, 06Fh, 072h
db 06Dh, 061h, 074h, 069h, 06Fh, 06Eh, 021h, 000h, 053h, 08Bh, 0D8h, 08Bh, 043h, 000h, 0E8h, 000h
db 0E6h, 0FFh, 0FFh, 084h, 0C0h, 075h, 00Ah, 0B8h, 000h, 000h, 000h, 000h, 0E8h, 000h, 000h, 000h
db 0FFh, 083h, 07Bh, 000h, 000h, 074h, 00Ch, 083h, 07Bh, 000h, 000h, 074h, 006h, 083h, 07Bh, 000h
db 000h, 075h, 00Ah, 0B8h, 000h, 000h, 000h, 000h, 0E8h, 000h, 000h, 000h, 0FFh, 05Bh, 0C3h
thebuffi_siz equ 95
buffi_mask db 0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
db 0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0
db 0,0,0,0,0,0,0,0,0,0,0,0,0,1,0,1
db 0,0,0,0,0,0,0,0,1,1,1,0,0,1,1,1
db 0,0,0,1,0,0,0,0,0,1,0,0,0,0,0,1
db 0,0,0,0,1,1,1,0,0,1,1,1,0,0,0

the_buffi2 db 081h, 0FAh, 0E8h, 003h, 000h, 000h, 07Eh, 009h, 081h, 0F2h, 000h, 000h, 000h, 000h, 089h, 050h
db 000h, 0C3h, 08Bh, 0C0h, 081h, 0FAh, 0E8h, 003h, 000h, 000h, 07Eh, 009h, 081h, 0F2h, 000h, 000h
db 000h, 000h, 089h, 050h, 000h, 0C3h, 08Bh, 0C0h, 081h, 0FAh, 0E8h, 003h, 000h, 000h, 07Eh, 009h
db 081h, 0F2h, 000h, 000h, 000h, 000h, 089h, 050h, 000h, 0C3h, 08Bh, 0C0h, 055h, 08Bh, 0ECh, 081h
db 0C4h, 060h, 0FCh, 0FFh, 0FFh
thebuffi2_siz equ 69

buffi2_mask db 0,0,0,0,0,0,0,0,0,0,1,1,0,0,0,0
db 1,0,0,0,0,0,0,0,0,0,0,0,0,0,1,1
db 0,0,0,0,1,0,0,0,0,0,0,0,0,0,0,0
db 0,0,1,1,0,0,0,0,1,0,0,0,0,0,0,0
db 0,0,0,0,0

маски для дюповского бин серч движка.

ну и сиды дето там рядом лежат)))

| Сообщение посчитали полезным: OnLyOnE
 eXeL@B —› Основной форум —› TRegware
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати