Сейчас на форуме: YDS, _MBK_, user99, ManHunter (+7 невидимых)

 eXeL@B —› Основной форум —› Вопрос к Bit-H@ck по Drweb 4.33
Посл.ответ Сообщение

Ранг: 36.1 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 17 октября 2005 19:32
· Личное сообщение · #1

Я уже спрашивал про доктора веба, но никто не ответил, в чем заключается проверка в модулях spider и spiderml, модуль сканера ломается легко, а вот в этих двух модулях никак не могу разобраться.



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 17 октября 2005 19:48 · Поправил: Error_Log
· Личное сообщение · #2

AlexBat пишет:
модуль сканера ломается легко, а вот в этих двух модулях никак не могу разобраться

в spiderml процедурка проверки похожая, и патчится аналогично (я по сигнатуре нашел). А со spidernt там и вправду что-то еще было Процедура была и там похожая и пропатчил ее точно так-же, но все равно паучек не запустился. В системной папке есть spider.cpl в котором рисуется окно управления и там же EnableWindow которая блокирует менюшки в нем. Я нашел флаг от которого это зависит, надо найти где он устанавливается. Но мне кажется, что в этой .cpl проверки нету, ей просто передаются какие-то параметры из основного модуля, от которых это зависит. Я забросил исследование, когда нашел валидный ключик+прикол в том что апдейтятся исполняемы модули, так что патчить их прийдется каждый раз поновой Думаю как-нибудь в свободное время свой ключик попробовать сделать (возможно с применением брутфорса, т.к процедурка проверки там дли-и-нная...)
ЗЫ: А антивирус мне понравился, уж получше Каспера, да и с SoftICE не конфликтует.

-----
Research is my purpose





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 17 октября 2005 19:49
· Личное сообщение · #3

AlexBat
По поводу исследования данного продукта сказать ничего не могу, не смотрел, извини. Но сам дрвеб (4.33) стал жутко тормозной из-за кучи добавленных функций, поэтому на стандартных настройках работать стало жестко. Порой снимать его приходится нажатием клавиши Reset. Да, и патчить антивири неблагодарное дело, потом часть функций скорее всего работать не будет. Лучше подожди ключа в сети...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 17 октября 2005 20:20
· Личное сообщение · #4

Валдис совершенно прав, хотя на более-менее шустрых компах разница заметна только при полной проверке. Но она ощутима, при 512 Мб оперативки и отключенных всех приложениях почему-то наблюдается нехватка памяти, хотя 4.32 работал шустро и памяти хватало. Зато на моем рабочем компе стал невозможно жутко тормозить...
ЗЫ: а ключи в сети уже давно есть, причем еще даже не забанены



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 17 октября 2005 21:36 · Поправил: Smon
· Личное сообщение · #5

Ксати в 4.33 вроде как добавили антиотладку, и немного затруднили референс взлом. По крайней мере в 4.31 такого не было

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 17 октября 2005 23:44
· Личное сообщение · #6

ValdiS Ну вот например на P4 . 2.80 , 1024MB Ram , 128MB video , HDD 80GB пашет очень быстро проверка памяти И проверка файлов ... тормозит начиная с тачек 800Mhz и до 1.20MHz (Celeron)



Ранг: 78.3 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 18 октября 2005 00:35
· Личное сообщение · #7

А где есть кряк для сканера хотябы ?




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 18 октября 2005 00:42 · Поправил: Z0oMiK
· Личное сообщение · #8

fakit Мыло давай или тут приатачу



Ранг: 9.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 октября 2005 00:53
· Личное сообщение · #9

4.32 после распаковки тоже тормозит систему.




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 18 октября 2005 05:58
· Личное сообщение · #10

Ребята, вы так называете темы и задаёте вопросы, как будто я помню как ломал. Это было давно и сейчас я не юзаю веба. Говорите конкретнее, что не получается, может вспомню




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 18 октября 2005 09:26
· Личное сообщение · #11

Z0oMiK
У меня Р4 3ГГц 2Мб кеш с 1 Гб оперативки на борту, 128 Мб видео, 200 Гб винт... Но, используя стандартные настройки (по умолчанию) или не дай бог более мощные, комп начинает жутко тормозить, "работает на ручнике". На форуме веба куча постов с возмущениями по поводу такой "работы". У меня 4.32 так не тормозила (точнее, так не тормозит, я откатился до нее опять, а базы добавляю от 4.33, начиная с 3-ей). Если будет так продолжаться, то DrWeb может стать очередным "каспером". А это уже .

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 18 октября 2005 10:16
· Личное сообщение · #12

Странно, но у меня он работает быстрее 4,32



Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 18 октября 2005 10:22 · Поправил: Error_Log
· Личное сообщение · #13

ValdiS
Что-то у тебя там конфликтует, это точно...
Вот блин вы гоните... у меня тут стоит DrWeb 4.33 со включенным монитором, (настройки по-умолчанию) на PIII 700Мгц +256Метров оперативы +интегрированное видео. Все летает! Я даже особой разницы не почуствовал между тем, что было раньше без антивируса и тем, что сейчас. Блин, что вы там себе такое ставите, что у Вас Все Тормозит???
Smon пишет:
Ксати в 4.33 вроде как добавили антиотладку

Никакой антиотладки там нет... Я делал так: брал ключик от версии 4.32 и смотрел, где он не проходит проверку, то место запатчил (два байта в одном месте поменял на nop). Во всех остальных модулях это место можно найти по сигнатурке и все... Проблема в том, что после того, как антивирь сделал апдейт баз он закачал по-новой исполняемые модули, удалив старые, и, мало того, убил мне винду так(и мне кажется, что умышленно), что я даже залогиниться не смог. Я плюнул на это дело, нашел ключик нормальный, теперь все работает без тормозов и глюков! По-крайней мере уже неделю без проблем. До этого одно время стоял у меня Каспер 5.0.227 Это небо и земля! Я просто не вижу альтернативы Доктору Вэбу, дома то он особо не надо, но у нас тут в сети всякое лазит, не всегда без антивиря сразу заметишь что-то нехорошее...
PS Базы надо обновлять альтернативной утилиткой для обновления.

-----
Research is my purpose





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 18 октября 2005 10:36
· Личное сообщение · #14

Error_Log пишет:
Базы надо обновлять альтернативной утилиткой для обновления.

Какую посоветуешь?

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 18 октября 2005 11:36 · Поправил: Error_Log
· Личное сообщение · #15

Рекомендую сходить сюда:
http://forum.ru-board.com/topic.cgi?forum=35&topic=23213&start=0 http://forum.ru-board.com/topic.cgi?forum=35&topic=23213&start=0
P.S. Что-то мне подсказывает, что "правильность" работы этого DrWeb-a зависит от ключика...но может я и ошибаюсь.
Я пользуюсь вот этой утилиткой для обновления:

92ca_DrWeb_update.rar

-----
Research is my purpose





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 18 октября 2005 16:13
· Личное сообщение · #16

Сколько можно говорить по поводу аттачей кряков и ключей??




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 19 октября 2005 03:34
· Личное сообщение · #17

Дык это не кряк. Это утилита для обновления.




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 19 октября 2005 04:38
· Личное сообщение · #18

WELL Атач с ключиком просто уже удалили



Ранг: 36.1 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 23 октября 2005 23:41
· Личное сообщение · #19

Извините, что давно не был.
Проблема если быть точнее заключается в том, что после взлома spider'a и включения всех функций он ведет себя как то странно, то не может загрузить свой драйвер, когда это обошел он просто не запускает автоматическую проверку файлов, по всей видимости я все таки криво обошел загрузку драйвера, видимо spider все таки не может загрузить свой драйвер, помогите разобраться с этой проблемой.




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 24 октября 2005 08:26
· Личное сообщение · #20

AlexBat
Ищи ключ в инете и будет тебе счастье. От антивиря, который работает сам по себе по принципу "то хочу, то не хочу", толку не будет.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 36.1 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 24 октября 2005 21:01
· Личное сообщение · #21

Ключ я нашел, только так не интересно, да и что вы за cracker'ы такие если ищете ключи в интеренете, лично мне интересно поломать программу, разобраться по мере сил и возможностей в ее внутренностях, а найти ключ и поставить программу с чужим ключем это самое простое. Я думал кто то занимался этой проблемой и даст ценный совет, но не судьба видать, хотя от двух людей я кое что почерпнул, и на том спасибо.




Ранг: 84.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 31 октября 2005 19:00
· Личное сообщение · #22

Сам сканер drweb32w.exe запакован ASPack 2.12.
Когда распаковал смотри в ИДЕ адрес:

0043236E call ProcessKeyFile
00432373 mov esi, eax <------ патчим XOR ESI, ESI

И еще в одном месте:

00432256 mov esi, eax <------- патчим XOR ESI, ESI

Можно исследовать саму процедуру ProcessKeyFile (это я так назвал)



Ранг: 36.1 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 01 ноября 2005 11:37
· Личное сообщение · #23

Этот то как раз работает (drweb32w.exe) его то я сломал, а как быть с модулями spider.exe и spiderml.exe у меня с ними чего то не получается, доктор веб случайно не проверяет контрольную сумму, а то очень смахивает, что из-за этого они у меня не работают.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 01 ноября 2005 11:51 · Поправил: Smon
· Личное сообщение · #24

Error_Log
да, ступил я однако =) там не антиотладка, но по shift-f9 вылетает эксепшен - Invalid Handle, после чего аццесс виолейшн, затем процесс аварийно завешается.. по крайней мере в 4.32б

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels



 eXeL@B —› Основной форум —› Вопрос к Bit-H@ck по Drweb 4.33
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати