Сейчас на форуме: Slinger (+6 невидимых) |
![]() |
eXeL@B —› Основной форум —› Посоветуйте подход. (Photoshop Plug-In, Themida, .NET) |
Посл.ответ | Сообщение |
|
Создано: 20 ноября 2006 06:16 · Личное сообщение · #1 Посоветуйте подход. Есть плагин к Фотошопу. Насколько я понял, хоть расширение 8bf - это DLL. Защищён Themid-ой, написан под .NET 2 С помощью LordPE сдампил его. IDA дамп не хавает как .NET DLL, как простую дизасемблит, но толку от этого мало. Сайсом не брякается на мессадж, что похоже в случае с NET - естественно. С .Net никогда не сталкивался. Какой подход применить ? ![]() |
|
Создано: 20 ноября 2006 06:18 · Личное сообщение · #2 |
|
Создано: 20 ноября 2006 06:28 · Личное сообщение · #3 |
|
Создано: 20 ноября 2006 07:10 · Личное сообщение · #4 |
|
Создано: 20 ноября 2006 09:45 · Личное сообщение · #5 ToBad пишет: В процессе Photoshop.exe смотришь список модулей (ниже списка процессов), там на плагине делал Full Dump. Ты, вероятно, точку останова не там поставил => дамп фтопку (или я не прав)? На каком месте ты дампил конкретно? Хотелось бы ссылочку на плуг и подробное описание процесса. ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. ![]() |
|
Создано: 20 ноября 2006 10:34 · Поправил: ToBad · Личное сообщение · #6 Crawler пишет: Ты, вероятно, точку останова не там поставил => дамп фтопку (или я не прав) Да, фтопку, но не ставил точек останова никогда. На обычных прогах хватало и такого варианта для просмотра в IDE. Потом делал лоадеры. Но на .NET проге ![]() Размер 6.8 Мб. При инсталляции кидает какие то файлы в system32, но в фотошоповскую папку плагинов только это: h..p://amira410.narod.ru/plugin.rar Размер 1.2 метра, может этого и хватит. Так же нужен .NET 2, с 1.1 не пошло. ![]() |
|
Создано: 20 ноября 2006 11:24 · Личное сообщение · #7 Не знаю как в текущих версиях и для Шопа, но в плугах для AfterEffects от этой конторы было достаточно положить в системную папку один пустой файл с определенным именем чтобы плуг считал себя зареганным. Детали не помню, посмотри на форуме videoediting.ru - там эта инфа была, возможно и для шоповых версий тоже работает этот хинт. ![]() |
|
Создано: 20 ноября 2006 12:21 · Личное сообщение · #8 |
|
Создано: 20 ноября 2006 22:06 · Поправил: Nimnul · Личное сообщение · #9 |
|
Создано: 20 ноября 2006 23:01 · Личное сообщение · #10 |
|
Создано: 21 ноября 2006 00:57 · Личное сообщение · #11 |
|
Создано: 21 ноября 2006 02:44 · Поправил: ToBad · Личное сообщение · #12 Nimnul пишет: ты не тем дампил, посмотри тулзы на крэклабе внимательно Дампил и PETools и Task Explorero-м который вместе с CFF Explorer идёт... Результат 0. Что ты имел ввиду под "тем" ? PE_Kill пишет: Это даст ему рабочий дамп. Там есть фича одна. Намекни... А вообще я начинаю понимать, что насчёт Темиды возможно я ошибся. То что есть секция с таким именем, ещё ничего не значит. PIED показывает XPoly... Под VM выдаёт окно, что не может работать, но наличие сайса без какого либо скрытия Темиду не смущает ? Врядле... ![]() |
|
Создано: 21 ноября 2006 03:46 · Личное сообщение · #13 |
|
Создано: 21 ноября 2006 08:24 · Личное сообщение · #14 |
|
Создано: 21 ноября 2006 10:29 · Личное сообщение · #15 |
|
Создано: 21 ноября 2006 10:43 · Личное сообщение · #16 |
|
Создано: 21 ноября 2006 11:24 · Личное сообщение · #17 |
![]() |
eXeL@B —› Основной форум —› Посоветуйте подход. (Photoshop Plug-In, Themida, .NET) |
Эта тема закрыта. Ответы больше не принимаются. |