Сейчас на форуме: Slinger (+6 невидимых)

 eXeL@B —› Основной форум —› Посоветуйте подход. (Photoshop Plug-In, Themida, .NET)
Посл.ответ Сообщение


Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 20 ноября 2006 06:16
· Личное сообщение · #1

Посоветуйте подход. Есть плагин к Фотошопу. Насколько я понял, хоть расширение 8bf - это DLL.
Защищён Themid-ой, написан под .NET 2
С помощью LordPE сдампил его. IDA дамп не хавает как .NET DLL, как простую дизасемблит, но толку от этого мало. Сайсом не брякается на мессадж, что похоже в случае с NET - естественно.
С .Net никогда не сталкивался. Какой подход применить ?



Ранг: 56.4 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 20 ноября 2006 06:18
· Личное сообщение · #2

а раскажи как сдампил? Тоже есть одна прожка под темидой и на .NET




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 20 ноября 2006 06:28
· Личное сообщение · #3

С помощью LordPE сдампил его. В процессе Photoshop.exe смотришь список модулей (ниже списка процессов), там на плагине делал Full Dump. Толку от этого мало. Не знаю, может там импорт нужно было восстанавливать ? Как твой плагин называется ? Может один и тот же ?



Ранг: 56.4 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 20 ноября 2006 07:10
· Личное сообщение · #4

У меня не плаг, просто программка.




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 20 ноября 2006 09:45
· Личное сообщение · #5

ToBad пишет:
В процессе Photoshop.exe смотришь список модулей (ниже списка процессов), там на плагине делал Full Dump.


Ты, вероятно, точку останова не там поставил => дамп фтопку (или я не прав)?
На каком месте ты дампил конкретно?
Хотелось бы ссылочку на плуг и подробное описание процесса.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 20 ноября 2006 10:34 · Поправил: ToBad
· Личное сообщение · #6

Crawler пишет:
Ты, вероятно, точку останова не там поставил => дамп фтопку (или я не прав)

Да, фтопку, но не ставил точек останова никогда. На обычных прогах хватало и такого варианта для просмотра в IDE. Потом делал лоадеры. Но на .NET проге . Я в хюве вижу надпись с мессаджа о неправильном коде, но откуда он вызывается не пойму. Ида вообще эту часть даже не пыталась дизассемблить. Ссылка вот: h..p://www.digitalfilmtools.com/ezmask/download.htm/ezmask1ps.exe
Размер 6.8 Мб.
При инсталляции кидает какие то файлы в system32, но в фотошоповскую папку плагинов только это:
h..p://amira410.narod.ru/plugin.rar Размер 1.2 метра, может этого и хватит. Так же нужен .NET 2, с 1.1 не пошло.



Ранг: 56.4 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 20 ноября 2006 11:24
· Личное сообщение · #7

Не знаю как в текущих версиях и для Шопа, но в плугах для AfterEffects от этой конторы было достаточно положить в системную папку один пустой файл с определенным именем чтобы плуг считал себя зареганным.
Детали не помню, посмотри на форуме videoediting.ru - там эта инфа была, возможно и для шоповых версий тоже работает этот хинт.




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 20 ноября 2006 12:21
· Личное сообщение · #8

Вот нашёл кейген для Digital Film Tools 55mm v5.0 Photoshop Plug-in. Зарелизин Nitrogen-ом из TSRh.
Нитроген дай пожалуйста намёк как мне совладать с подобным плагином.




Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 20 ноября 2006 22:06 · Поправил: Nimnul
· Личное сообщение · #9

ToBad

ты не тем дампил, посмотри тулзы на крэклабе внимательно

-----
have a nice day




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 20 ноября 2006 23:01
· Личное сообщение · #10

Nimnul пишет:
ты не тем дампил, посмотри тулзы на крэклабе внимательно

Интересно а что это ему даст если даже он будет дампить тем?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 21 ноября 2006 00:57
· Личное сообщение · #11

Это даст ему рабочий дамп. Там есть фича одна.

-----
Yann Tiersen best and do not fuck





Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 21 ноября 2006 02:44 · Поправил: ToBad
· Личное сообщение · #12

Nimnul пишет:
ты не тем дампил, посмотри тулзы на крэклабе внимательно

Дампил и PETools и Task Explorero-м который вместе с CFF Explorer идёт...
Результат 0. Что ты имел ввиду под "тем" ?

PE_Kill пишет:
Это даст ему рабочий дамп. Там есть фича одна.

Намекни...

А вообще я начинаю понимать, что насчёт Темиды возможно я ошибся. То что есть секция с таким именем, ещё ничего не значит. PIED показывает XPoly... Под VM выдаёт окно, что не может работать, но наличие сайса без какого либо скрытия Темиду не смущает ? Врядле...



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 21 ноября 2006 03:46
· Личное сообщение · #13

PE_Kill
С плугами для шопа это ему не даст вообще ни чего Хоть одна фича хоть десять!




Ранг: 124.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 21 ноября 2006 08:24
· Личное сообщение · #14

ToBad
почитай _http://forums.accessroot.com/showtopic=4510



Ранг: 56.4 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 21 ноября 2006 10:29
· Личное сообщение · #15

Nitrogen
Link out of date




Ранг: 124.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 21 ноября 2006 10:43
· Личное сообщение · #16

jfx
это потому что нужно зарегистрироваться на ресурсе




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 21 ноября 2006 11:24
· Личное сообщение · #17

Ребята, всем спасибо за ответы и подсказки !
Отдельное спасибо Nitrogen-у который по моему кривому дампу заделал кейген без запуска плага вообще !


 eXeL@B —› Основной форум —› Посоветуйте подход. (Photoshop Plug-In, Themida, .NET)
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати