Сейчас на форуме: ManHunter, Magister Yoda, rtsgreg1989 (+10 невидимых)

 eXeL@B —› Основной форум —› Arma with Soft-Ice
Посл.ответ Сообщение

Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 08 июня 2005 16:39
· Личное сообщение · #1

Вот решил попробовать пораспаковывать арму, но т.к. стоит айс проги не хотят напрочь запускаться, пробовал найти место проверки наличия айса в системе, но мля ничего не получилось. В туторах по распаковке такого не написано. Как можно помочь проблеме??



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 08 июня 2005 17:48
· Личное сообщение · #2

бряк на OpenServiceA и подмена имени сервиса
+ IceExt естественно




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 08 июня 2005 19:58 · Поправил: DillerInc
· Личное сообщение · #3

Тут,по-моему,MozgC уже где-то писал об этом:
в общем,если программы,защищённые Armadillo,не хотят вообще запускаться и выдают ошибку типа "General extraction error...",то это от того,что они секут наличие установленного в системе IceExt'а .
Поэтому надо найти в реестре следующие ключи:

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IceExt]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\IceExt]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IceExt]

...и заменить слова IceExt на,к примеру, ArmaDura ,т.е. переименовать эти ключи.

Лично у меня после этого запускаются такие программы как Armadillo 3.75c, Fraps 2.55, etc.

-----
the Power of Reversing team





Ранг: 260.9 (наставник)
Активность: 0.120
Статус: Участник
John Smith

Создано: 09 июня 2005 13:18
· Личное сообщение · #4

Там ещё идёт проверка имён папок на NTICE и ICEEXT... вроде. По крайней мере когда я распаковывал ради любопытства решил посмотреть, чё делается в арме (Смотрел в оле) и случайно нашёл эту проверку

-----
Недостаточно только получить знания:надо найти им приложение




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 09 июня 2005 13:44
· Личное сообщение · #5

Арма на экстрем уровне ловли айса ловит даже не сам айс а драйвер. Потому некоторые челы удивляются что арма кричит об отладчике, даж когда айс не запущен (но установлен)

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 77.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 09 июня 2005 17:06
· Личное сообщение · #6

Smon пишет:
Потому некоторые челы удивляются что арма кричит об отладчике, даж когда айс не запущен (но установлен)

Мы не удивляемся мы юзаем рецепт Asterix и проги с армой 3.76 распаковываются на ура
IceExt естессно переименован еще при установке.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 09 июня 2005 17:16
· Личное сообщение · #7

Sh[AHT]
А я и не кричу, что это например Sh из [AHT]

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 09 июня 2005 17:34
· Личное сообщение · #8

Smon пишет:
ловит даже не сам айс а драйвер

а что в твоём понимании "сам айс" ? =)



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 09 июня 2005 18:32
· Личное сообщение · #9

Mario555
Ну вообще то айс работает как драйвер ring0 + оболочка и не мне тебе это рассказывать
Вот когда оболочка запущена то арма ловит ее даже на нормальной детекции а когда не запущена то соответственно не ловит

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 09 июня 2005 18:49
· Личное сообщение · #10

не, про "оболочку" которую детектят реально первый раз слышу %) и вообще про "оболочку"... =) детектят по изменениям который делает _запущеный_ айс - это да, ну и по OpenServiceA, ключам реестра и т.п. _не запущенный_.



Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 09 июня 2005 19:24
· Личное сообщение · #11

DillerInc пишет:
Тут,по-моему,MozgC уже где-то писал об этом:
в общем,если программы,защищённые Armadillo,не хотят вообще запускаться и выдают ошибку типа "General extraction error...",то это от того,что они секут наличие установленного в системе IceExt'а .
Поэтому надо найти в реестре следующие ключи:

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\IceExt]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\IceExt]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IceExt]


Кхе помогло, сенкс, вот теперь буду Fraps распаковывать......
...и заменить слова IceExt на,к примеру, ArmaDura ,т.е. переименовать эти ключи.

Лично у меня после этого запускаются такие программы как Armadillo 3.75c, Fraps 2.55, etc.




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 09 июня 2005 19:42
· Личное сообщение · #12

С Марио не поспоришь

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 11 июня 2005 16:36 · Поправил: agentru
· Личное сообщение · #13

Smon пишет:
С Марио не поспоришь



Нашёл с кем спорить



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 11 июня 2005 17:10
· Личное сообщение · #14

agentru пишет:
Нашёл с кем спорить

А и не спорю потому

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels



 eXeL@B —› Основной форум —› Arma with Soft-Ice
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати