Сейчас на форуме: rtsgreg1989, zds, _MBK_ (+5 невидимых)

 eXeL@B —› Основной форум —› ActiveMark 6.x
Посл.ответ Сообщение

Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 23 марта 2007 15:37
· Личное сообщение · #1

Как обычно новая игрушка и защита на ней... Большая рыба перешла на ActiveMark 6... Естественно гугл, поиск. Туториал от CondZero по адресу hххp://arteam.accessroot.com/tutorials/dl.php?id=195. Всё бы ничего, но вот он рассматривает игру от trygames, а я от бигфиша. Начало общее, но вот когда он рассказывает об обращении к секции data (figure 11) - начинаются расхождения. Причем идут вплоть до самого конца. Естественно приложенный дампер не работает. Где копать? Сам пытался исследовать Abra Academy (hxxp://www.bigfishgames.com/downloads/abraacademy/index.html). Ставил бряки на доступ к data, но дельного так и не увидел...



Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 24 марта 2007 01:30
· Личное сообщение · #2

Да, ещё... С помощью скрипта, что во вложении, просканил все оепы и снял дампы (их 4). Для 1-го и 2-го оеп - пейд ругается, для 3-го и 4-го - С++ 6.0. Забиваю оепы в импрек - импорт не находит. Есть мысли? Или тему просто стоит удалить?

449c_23.03.2007_CRACKLAB.rU.tgz - ActiveMark 6.xx OEP Finder v0.2.txt



Ранг: 116.1 (ветеран), 5thx
Активность: 0.060
Статус: Участник

Создано: 24 марта 2007 09:07 · Поправил: BoOMBoX
· Личное сообщение · #3

Ворованные байты:

6CA888:

push ebp
mov ebp,esp
-------jmp-----
mov ecx,63
jmp 4b5b94

OEP= 4b5b94-8 (вычитаем количество ворованных байт)

импорт не смотрел, пока нет на это времени



Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 24 марта 2007 17:28
· Личное сообщение · #4

BoOMBoX/TSRh
В общем снял дамп с указанным тобой оепом. Импрек нашел импорт, только одна ф-ция осталась нераспознанной. Прикрутил импорт к дампу. Не работает. Может надо секции какие обрезать? Или BaseofData/BaseofCode мануально указывать?
Вообще я наверное погорячился, запостив тему в основном форуме?
P.S. Если не трудно - мануал по нахождению оеп? Или отдыхаю?



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 26 марта 2007 03:12
· Личное сообщение · #5

Эх... Написал бы он Распаковщик



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 26 марта 2007 08:23 · Поправил: Smon
· Личное сообщение · #6

MilitaryMan
Это хоть и оеп, но активмарк дампить надо раньше, практически сразу после проверки crc, если дампить на правильном оеп - прога работать не будет, потому что есть регионы и прочая гадость , а потом прикручивать оверлей, в котором находятся граф. данные.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 28 марта 2007 04:20
· Личное сообщение · #7

Smon пишет:
MilitaryMan
Это хоть и оеп, но активмарк дампить надо раньше, практически сразу после проверки crc, если дампить на правильном оеп - прога работать не будет, потому что есть регионы и прочая гадость , а потом прикручивать оверлей, в котором находятся граф. данные.

Я уже писал, что погорячился видимо, запостив в основном форуме )) Если бы ктонть описал нормально распаковку, не оперируя общими терминами...



Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 29 марта 2007 09:24
· Личное сообщение · #8

Мдя... Нихто не сказал, что я сам дурак... А почему? Все такие вежливые? Короч снял дамп - просто пришлось внимательней код смотреть, во млин... Теперь загвоздка в другом: Процедуру проверки оставшегося времени нашел, а вот код отображения нага и таймер - ёк... Не нахожу ничего похожего. Кто вразумит?



Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 29 марта 2007 16:30
· Личное сообщение · #9

Разобрался во всём!!! Уф-ф-ф... В общем тему закрывать не буду - авось кто-нибудь чё захотит от кого-то, как я в своё время )) Только надеюсь у него больше помощников будет, чем у меня...



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 30 марта 2007 00:31
· Личное сообщение · #10

Ну напиши тутор по распаковке АМ 6 - будет тебе респект !!!



Ранг: 41.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 01 апреля 2007 02:22
· Личное сообщение · #11

Ребята, я за... ну вопшем замучался. Можете помочь с 6.хх.По туториалам смотрел - различия жуткие. По "Парт1" туториала се прошло нормально (по тулзе), по туториалу там все разное Тулза распаковала до Левел2 кажется, тоесть вместо 10метров ехе получился 21, работает, а что дальше?



Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 06 апреля 2007 18:07
· Личное сообщение · #12

Spry, ставим бряк на доступ на третий левел, запускаем и вываливаемся, трейсим ф8 до рета, ставим бряк на рет и убираем бряк на доступ. Останавливаемся на рете. Ставим бряк снова на доступ к третьему левелу. Снова вываливаемся, трейсим... А вот после этого уже ищем то, что описано в туторе. Если не поможет - трейсить до команд изменения доступа к секциям (разберетесь). Чтоб найти последний параметр - надо применить первые два, изменив тест на ксор. И перед отладкой бэйзофкод установить также на третий левел



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 09 апреля 2007 01:50
· Личное сообщение · #13

Че то я непонял, Вы старые туторы читаете или ARTeam уже новый сделали по 6 АМ ? Если что, тут была наша старая темка по АМ 3-5 - может там чего посмотрите. Искать поиском, сцылку не помню.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 09 апреля 2007 07:01
· Личное сообщение · #14

Soft_Ice пишет:
ARTeam уже новый сделали по 6 АМ

Еще в начале января сделали.



Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 апреля 2007 00:43
· Личное сообщение · #15

Soft_Ice дык давно уже новые тцуторы в сети. Дампер и лоадер от ARTeam



Ранг: 39.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 11 апреля 2007 20:16
· Личное сообщение · #16

MilitaryMan,
а ты дамп сам дампил или дампер ихний юзал ?

у меня после дампера 3 лейер 00 забит.



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 13 апреля 2007 02:07
· Личное сообщение · #17

Ну старые дамперы и лоадеры есть давно, а по 6-ому не знаю, надо зайти посмотреть.




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 13 апреля 2007 21:09
· Личное сообщение · #18

невидел ниодного нормального тутора по активмарку, искал когда столкнулся с гамой котораю юзает его виртуальные файлы... просто сдампить основной модуль и поправить импорт - впринципе не проблема, но вот кода который обрабатывает виртуальные файлы там уж очень много %) поэтому забил.



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 19 апреля 2007 02:40
· Личное сообщение · #19

Лоадер у АРТима выложен , стянул, тутор тож, а дампер (это всмысле под 6 й АМ) под 5 й конечно есть...

Чето под 5й я ломал по их туторам , а дампы работают только у меня + на таких же версиях ХР во как...



Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 22 апреля 2007 02:28
· Личное сообщение · #20

s2003r "ихний"
так и есть. Он потом данными забивается
Mario555 нормальный тутор от артим
Soft_Ice в туторах написано, что дамп, и соответственно лоадер, работают на всех машинах только если распаковка была прервана в определенный момент.



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 07 мая 2007 01:04
· Личное сообщение · #21

честно говоря, эту мерзостную защиту на играх надо ломать , когда нету другой альтернативы. А альтернатив сейчас просто море...
s2003r не даст соврать ;)



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 октября 2007 19:24
· Личное сообщение · #22

there's any DEActivemark higher than v2.1, please inform



Ранг: 14.4 (новичок)
Активность: 0.010
Статус: Участник

Создано: 06 октября 2007 10:58
· Личное сообщение · #23

synomium, use your had, hands and tutors


 eXeL@B —› Основной форум —› ActiveMark 6.x
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати