![]() |
eXeL@B —› Основной форум —› Вопрос к Bit-H@ck по Drweb 4.33 |
Посл.ответ | Сообщение |
|
Создано: 17 октября 2005 19:32 · Личное сообщение · #1 |
|
Создано: 17 октября 2005 19:48 · Поправил: Error_Log · Личное сообщение · #2 AlexBat пишет: модуль сканера ломается легко, а вот в этих двух модулях никак не могу разобраться в spiderml процедурка проверки похожая, и патчится аналогично (я по сигнатуре нашел). А со spidernt там и вправду что-то еще было ![]() ![]() ЗЫ: А антивирус мне понравился, уж получше Каспера, да и с SoftICE не конфликтует. ----- Research is my purpose ![]() |
|
Создано: 17 октября 2005 19:49 · Личное сообщение · #3 AlexBat По поводу исследования данного продукта сказать ничего не могу, не смотрел, извини. Но сам дрвеб (4.33) стал жутко тормозной из-за кучи добавленных функций, поэтому на стандартных настройках работать стало жестко. Порой снимать его приходится нажатием клавиши Reset. ![]() ![]() ----- Сколько ни наталкивали на мысль – все равно сумел увернуться ![]() |
|
Создано: 17 октября 2005 20:20 · Личное сообщение · #4 Валдис совершенно прав, хотя на более-менее шустрых компах разница заметна только при полной проверке. Но она ощутима, при 512 Мб оперативки и отключенных всех приложениях почему-то наблюдается нехватка памяти, хотя 4.32 работал шустро и памяти хватало. Зато на моем рабочем компе стал невозможно жутко тормозить... ЗЫ: а ключи в сети уже давно есть, причем еще даже не забанены ![]() ![]() |
|
Создано: 17 октября 2005 21:36 · Поправил: Smon · Личное сообщение · #5 |
|
Создано: 17 октября 2005 23:44 · Личное сообщение · #6 |
|
Создано: 18 октября 2005 00:35 · Личное сообщение · #7 |
|
Создано: 18 октября 2005 00:42 · Поправил: Z0oMiK · Личное сообщение · #8 |
|
Создано: 18 октября 2005 00:53 · Личное сообщение · #9 |
|
Создано: 18 октября 2005 05:58 · Личное сообщение · #10 |
|
Создано: 18 октября 2005 09:26 · Личное сообщение · #11 Z0oMiK У меня Р4 3ГГц 2Мб кеш с 1 Гб оперативки на борту, 128 Мб видео, 200 Гб винт... Но, используя стандартные настройки (по умолчанию) или не дай бог более мощные, комп начинает жутко тормозить, "работает на ручнике". На форуме веба куча постов с возмущениями по поводу такой "работы". У меня 4.32 так не тормозила (точнее, так не тормозит, я откатился до нее опять, а базы добавляю от 4.33, начиная с 3-ей). Если будет так продолжаться, то DrWeb может стать очередным "каспером". А это уже ![]() ----- Сколько ни наталкивали на мысль – все равно сумел увернуться ![]() |
|
Создано: 18 октября 2005 10:16 · Личное сообщение · #12 |
|
Создано: 18 октября 2005 10:22 · Поправил: Error_Log · Личное сообщение · #13 ValdiS Что-то у тебя там конфликтует, это точно... Вот блин вы гоните... у меня тут стоит DrWeb 4.33 со включенным монитором, (настройки по-умолчанию) на PIII 700Мгц +256Метров оперативы +интегрированное видео. Все летает! Я даже особой разницы не почуствовал между тем, что было раньше без антивируса и тем, что сейчас. Блин, что вы там себе такое ставите, что у Вас Все Тормозит??? Smon пишет: Ксати в 4.33 вроде как добавили антиотладку Никакой антиотладки там нет... Я делал так: брал ключик от версии 4.32 и смотрел, где он не проходит проверку, то место запатчил (два байта в одном месте поменял на nop). Во всех остальных модулях это место можно найти по сигнатурке и все... Проблема в том, что после того, как антивирь сделал апдейт баз он закачал по-новой исполняемые модули, удалив старые, и, мало того, убил мне винду так(и мне кажется, что умышленно), что я даже залогиниться не смог. Я плюнул на это дело, нашел ключик нормальный, теперь все работает без тормозов и глюков! По-крайней мере уже неделю без проблем. До этого одно время стоял у меня Каспер 5.0.227 Это небо и земля! Я просто не вижу альтернативы Доктору Вэбу, дома то он особо не надо, но у нас тут в сети всякое лазит, не всегда без антивиря сразу заметишь что-то нехорошее... PS Базы надо обновлять альтернативной утилиткой для обновления. ----- Research is my purpose ![]() |
|
Создано: 18 октября 2005 10:36 · Личное сообщение · #14 |
|
Создано: 18 октября 2005 11:36 · Поправил: Error_Log · Личное сообщение · #15 Рекомендую сходить сюда: http://forum.ru-board.com/topic.cgi?forum=35&topic=23213&start=0 http://forum.ru-board.com/topic.cgi?forum=35&topic=23213&start=0 P.S. Что-то мне подсказывает, что "правильность" работы этого DrWeb-a зависит от ключика...но может я и ошибаюсь. Я пользуюсь вот этой утилиткой для обновления: ![]() ----- Research is my purpose ![]() |
|
Создано: 18 октября 2005 16:13 · Личное сообщение · #16 |
|
Создано: 19 октября 2005 03:34 · Личное сообщение · #17 |
|
Создано: 19 октября 2005 04:38 · Личное сообщение · #18 |
|
Создано: 23 октября 2005 23:41 · Личное сообщение · #19 Извините, что давно не был. Проблема если быть точнее заключается в том, что после взлома spider'a и включения всех функций он ведет себя как то странно, то не может загрузить свой драйвер, когда это обошел он просто не запускает автоматическую проверку файлов, по всей видимости я все таки криво обошел загрузку драйвера, видимо spider все таки не может загрузить свой драйвер, помогите разобраться с этой проблемой. ![]() |
|
Создано: 24 октября 2005 08:26 · Личное сообщение · #20 |
|
Создано: 24 октября 2005 21:01 · Личное сообщение · #21 Ключ я нашел, только так не интересно, да и что вы за cracker'ы такие если ищете ключи в интеренете, лично мне интересно поломать программу, разобраться по мере сил и возможностей в ее внутренностях, а найти ключ и поставить программу с чужим ключем это самое простое. Я думал кто то занимался этой проблемой и даст ценный совет, но не судьба видать, хотя от двух людей я кое что почерпнул, и на том спасибо. ![]() |
|
Создано: 31 октября 2005 19:00 · Личное сообщение · #22 Сам сканер drweb32w.exe запакован ASPack 2.12. Когда распаковал смотри в ИДЕ адрес: 0043236E call ProcessKeyFile 00432373 mov esi, eax <------ патчим XOR ESI, ESI И еще в одном месте: 00432256 mov esi, eax <------- патчим XOR ESI, ESI Можно исследовать саму процедуру ProcessKeyFile (это я так назвал) ![]() |
|
Создано: 01 ноября 2005 11:37 · Личное сообщение · #23 |
|
Создано: 01 ноября 2005 11:51 · Поправил: Smon · Личное сообщение · #24 Error_Log да, ступил я однако =) там не антиотладка, но по shift-f9 вылетает эксепшен - Invalid Handle, после чего аццесс виолейшн, затем процесс аварийно завешается.. по крайней мере в 4.32б ![]() ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels ![]() |
![]() |
eXeL@B —› Основной форум —› Вопрос к Bit-H@ck по Drweb 4.33 |