Сейчас на форуме: Slinger (+6 невидимых)

 eXeL@B —› Основной форум —› Game Accelerator и Yoda Protector 1.3.02
Посл.ответ Сообщение


Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 07 декабря 2006 11:21
· Личное сообщение · #1

Эта прога пакована YP ... как говорит PEiD...
Все вроде стандартно, НО после вызова BlockInput ставлю бряк онакцес на секцию кода.. отпускаю оллю...
Жду что брякнусь в секции кода... Ан нет...
Пролетает в олле исключение привелег инструкцион и олля виснит... причем нижняя панель задач на рабочем стале (где панель быстрого запуска прог и часики) становяться недоступными (нажать ни на одну кнопку не возможно) ... спасает только выход из системы и обратный вход...
Заметил еще одну пелесть.. после подобного "запуска" при щелчке правой кнопкой по файлу, папке.... в выподающем меню пропал раздел "Отправить"....
Вот и вопрос - что это? Глюк системы? Хотя подобный опыт был проделан 3 раза, результат тот же.... Есть еще что-то кроме Yod-ы? Или я гоню? Прога написана на VB.. ОЕР = 00402С8С ( это точно)
Раньше распаковывал Yod-у без проблем.... а сейчас что-то не так....
Может кто ломал эту прогу? Поделитесь инфой....плиз...

-----
aLL rIGHTS rEVERSED!




Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 07 декабря 2006 11:35
· Личное сообщение · #2

Юзай автораспаковщик, коль руки не так заточены.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 07 декабря 2006 11:45
· Личное сообщение · #3

sniperZ
Умный ты наш. Сам-то распакуешь йоду?



Ранг: 35.2 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 07 декабря 2006 11:45 · Поправил: SpellHowler
· Личное сообщение · #4

DaRKSiDE пишет:
Глюк системы?

Вот уж чем-чем, а глюком системы быть не может)) И я ваще сторонник ручной распаковки.
Дай ссылку на неё если не сложно




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 07 декабря 2006 12:23
· Личное сообщение · #5

У меня бывает точно такаяже херня если прога устанавливает хук на чтонибудь, только ребут спасает.



Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 07 декабря 2006 13:00 · Поправил: newborn
· Личное сообщение · #6

Сам недавно столкнулся с йодой, всё что мне понадобилосьи что смог нарыть прикладываю.

3f9d_07.12.2006_CRACKLAB.rU.tgz - yoda.rar

-----
~ the Power Of Reversing team ~




Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 07 декабря 2006 13:02
· Личное сообщение · #7

З.Ы. Забыл ещё приложить скрипты какие есть.

0d80_07.12.2006_CRACKLAB.rU.tgz - Yodas Crypter.rar

-----
~ the Power Of Reversing team ~




Ранг: 210.5 (наставник), 2thx
Активность: 0.140
Статус: Участник

Создано: 09 декабря 2006 04:12 · Поправил: arnix
· Личное сообщение · #8

yP использует парочку трюков, и они давно известны и описаны.
Во первых, она может закрыть приложение которое его стартнуло, в данном случае олли.
Потом йода использует BlockInput чтобы в процессе распаковки, когда оля остановится на эксепшене или на брейкпоинте не дать нам использовать клаву, мышь и.т.д. У меня это лечится нажатьем Alt-Ctrl-Del, или нужно просто не дать йоде нам мешать, делать это можно так - ставим "Break on new module (DLL)" и когда user32.dll загрузится, просто пропатчи эту АПИ. А чтобы йода не убивала Олли, тут можно делать по всякому, вот например довольно оригинальный метод - пропатчить GetCurrentProcessId чтоб он вернул PID самого Олли а не процесса жертвы, тогда он Олли не убьёт, приняв его за себя . И не забываем убрать "Break on new module (DLL)".
А насчёт замораживания таскбара, тут я с причины не искал (возможно EnableWindow), но с последствиями можно бороться например программой Inqsoft WIndow Scanner, выбрать таскбар и нажать Enable.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 09 декабря 2006 04:31
· Личное сообщение · #9

arnix пишет:
А насчёт замораживания таскбара, тут я с причины не искал (возможно EnableWindow), но с последствиями можно бороться например программой Inqsoft WIndow Scanner, выбрать таскбар и нажать Enable.

ctrl-alt-del, снимал задачу с эксплорера, затем запускал его заново, таск размораживался

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 09 декабря 2006 04:39
· Личное сообщение · #10

arnix пишет:
yP использует парочку трюков, и они давно известны и описаны.

В принципе кроме GetCurrentProcessId остальные трюки убираются ОлиАдвансед ставя соответственно галки!




Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 09 декабря 2006 06:33
· Личное сообщение · #11

SpellHowler

_http://www.softpedia.com/get/Tweak/System-Tweak/Game-Accelerator.shtm l
качал отсюда...


pavka

arnix

Про BlockInput и GetCurrentProcessId уж наверное я знаю.. раз распаковывал раньше Yp...

Если б все было просто как в туторах, то я не стал бы сюда писать.... так?
Случий не стандартный...
В чем причина... х.з.
Хотел бы сам разобраться...

sniperZ

У кого руки не так заточены, а у кого и "гайки в голове разболтались", раз такие советы даешь "умные".

-----
aLL rIGHTS rEVERSED!





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 09 декабря 2006 06:43
· Личное сообщение · #12

Кстати!
Попробывал я скрипт для олли yoda's Protector V1.03.1-V1.03.2 UnPacK так он пролетает как фанера над парижем и запускает прогу....

-----
aLL rIGHTS rEVERSED!




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 09 декабря 2006 07:18
· Личное сообщение · #13

DaRKSiDE
Сам Yoda Protector 1.3.02 снимается просто без особых хлопот! Попадаются модифицированые Yodы со всякой фигней вплоть до синих экранов ;) трейсь внимательно прога на васике с ней вообще не должно быть проблем




Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 09 декабря 2006 10:13
· Личное сообщение · #14

pavka
Я уже задолбался восстанавливать бекап системы эта тварь гадит реестр..

-----
aLL rIGHTS rEVERSED!



 eXeL@B —› Основной форум —› Game Accelerator и Yoda Protector 1.3.02
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати