Сейчас на форуме: Rio, YDS, _MBK_, user99 (+10 невидимых)

 eXeL@B —› Основной форум —› jv16 Power Tools 2005 UPX unpack
Посл.ответ Сообщение

Ранг: 5.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 августа 2005 07:49
· Личное сообщение · #1

Нашёл OEP этой проги, он равен 00589208. PEiD находит такой же. Зациклил программу при переходе на OEP. Снял дамп LordPE с галочкой Fix Header. Импорт восстановился без проблем (везде было "Yes"). Запустил. Окно становится неактивным и программа повисает. Почему?
http://www.macecraft.com/downloads/jv16pt_setup.exe http://www.macecraft.com/downloads/jv16pt_setup.exe



Ранг: 52.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 26 августа 2005 07:59
· Личное сообщение · #2

Да потому что эта прога напичкана защитой
там проверяется много всего, crc32, время выполнения кода, наличие разных отладчиков, OllyDbg тоже в их числе.
кароч эта тварь создает в WINDOWS\system32\ файл SndDrv32b.ini и по нему щитает дни..
Дерзай




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 26 августа 2005 23:27
· Личное сообщение · #3

Эээ, WarrioR ты думаешь, ели он задал такой вопрос он её сломает? Я видел файл лицензии для сей программы, там строчек 20 различных ключей



Ранг: 71.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 28 августа 2005 11:27
· Личное сообщение · #4

Bit-hack пишет:
Эээ, WarrioR ты думаешь, ели он задал такой вопрос он её сломает? Я видел файл лицензии для сей программы, там строчек 20 различных ключей


Но не обязательно же файл ключей делать мона и патчить.




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 28 августа 2005 15:43
· Личное сообщение · #5

Дык эта. Удалять файл SndDrv32b.ini каждые 30 дней и усё
Хотя это конечно позорно



Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 28 августа 2005 16:42
· Личное сообщение · #6

WELL пишет:
Удалять файл SndDrv32b.ini


Он же как-то читает кол-во дней. Найти процедуру сравнения пропатчить.
или дней поставить 1 000 000=))

-----
TBR





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 28 августа 2005 16:57
· Личное сообщение · #7

agentru пишет:
Но не обязательно же файл ключей делать мона и патчить.

Grey пишет:
Он же как-то читает кол-во дней. Найти процедуру сравнения пропатчить.

Господа, слейте прогу и пропатчите. А говорить в пустоту могут все. Сомневаюсь, что у вас так быстро все получится. Хотя я последние версии не смотрел.




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 29 августа 2005 09:48
· Личное сообщение · #8

Там защита самопальная неплохая. Проверок куча. Ну вобщем всё как WarrioR сказал.
Опять же можно лоадер замутить Или инлайн



Ранг: 52.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 10 сентября 2005 15:12
· Личное сообщение · #9

кароч инлайн у меня такой

0064FF4A > 61 POPAD - это перед прыжком на OEP в упх
0064FF4B . EB 0F JMP SHORT 0064FF5C прыгаем на мой код
<....>
0064FF5C > C605 6B4A4E00>MOV [BYTE 4E4A6B], 0 --- мой код
0064FF63 .^ E9 149AF4FF JMP <jv16_Pow.OEP>


версия проги : 1.4.1.248



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 января 2006 17:47
· Личное сообщение · #10

А какие мысли об версии 1.5.1.311




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 12 января 2006 06:40
· Личное сообщение · #11

Lef пишет:
А какие мысли об версии 1.5.1.311

Если ты хочешь кряк, то смотри тут: _http://ateus.ru/samlab/crk/jv16powertools.rar или тут _http://rapidshare.de/files/10255057/jv16.PowerTools.2005.UniCrack-PCL .zip.html



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 января 2006 11:56
· Личное сообщение · #12

Если бы нужен был кряк спрашивал бы по другому...но пасибо
Я хотел разобраться в ней вот и всё...



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 января 2006 12:12
· Личное сообщение · #13

Эта прога кстати 2файла создаёт:
windows\system32\SndDrv32ds_k.ods
windows\sysytem32\AuxDrv32ds_k.ods
но их удаление это как сказано выше well'ом позорно




Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 12 января 2006 17:19
· Личное сообщение · #14

Lef пишет:
но их удаление это как сказано выше well'ом позорно

Может решение и глупое, но почему бы не сделать инлайн патч, который вставлял бы код на асме, удаляющий выше приведённые файлы? Хотя гемморно конечно.



Ранг: 52.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 13 января 2006 02:06
· Личное сообщение · #15

Mifodix пишет:
Может решение и глупое, но почему бы не сделать инлайн патч, который вставлял бы код на асме, удаляющий выше приведённые файлы?


Лучше сделать инлайн который скажет ей что нет таких файлов и ана будет тупо создавать их заново перезаписывая имеющиеся




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 13 января 2006 04:02
· Личное сообщение · #16

От такого инлайна толку мало. Прога-то все равно будет считать себя незарегеной триальной.
Это я к тому, что удалять файлы позорно



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 января 2006 13:20
· Личное сообщение · #17

И что всётаки делать?


 eXeL@B —› Основной форум —› jv16 Power Tools 2005 UPX unpack
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати