Сейчас на форуме: rtsgreg1989, zds, _MBK_ (+5 невидимых) |
![]() |
eXeL@B —› Основной форум —› ActiveMark 6.x |
Посл.ответ | Сообщение |
|
Создано: 23 марта 2007 15:37 · Личное сообщение · #1 Как обычно новая игрушка и защита на ней... Большая рыба перешла на ActiveMark 6... Естественно гугл, поиск. Туториал от CondZero по адресу hххp://arteam.accessroot.com/tutorials/dl.php?id=195. Всё бы ничего, но вот он рассматривает игру от trygames, а я от бигфиша. Начало общее, но вот когда он рассказывает об обращении к секции data (figure 11) - начинаются расхождения. Причем идут вплоть до самого конца. Естественно приложенный дампер не работает. Где копать? Сам пытался исследовать Abra Academy (hxxp://www.bigfishgames.com/downloads/abraacademy/index.html). Ставил бряки на доступ к data, но дельного так и не увидел... ![]() |
|
Создано: 24 марта 2007 01:30 · Личное сообщение · #2 Да, ещё... С помощью скрипта, что во вложении, просканил все оепы и снял дампы (их 4). Для 1-го и 2-го оеп - пейд ругается, для 3-го и 4-го - С++ 6.0. Забиваю оепы в импрек - импорт не находит. Есть мысли? Или тему просто стоит удалить? ![]() ![]() |
|
Создано: 24 марта 2007 09:07 · Поправил: BoOMBoX · Личное сообщение · #3 |
|
Создано: 24 марта 2007 17:28 · Личное сообщение · #4 BoOMBoX/TSRh В общем снял дамп с указанным тобой оепом. Импрек нашел импорт, только одна ф-ция осталась нераспознанной. Прикрутил импорт к дампу. Не работает. Может надо секции какие обрезать? Или BaseofData/BaseofCode мануально указывать? Вообще я наверное погорячился, запостив тему в основном форуме? P.S. Если не трудно - мануал по нахождению оеп? Или отдыхаю? ![]() |
|
Создано: 26 марта 2007 03:12 · Личное сообщение · #5 |
|
Создано: 26 марта 2007 08:23 · Поправил: Smon · Личное сообщение · #6 MilitaryMan Это хоть и оеп, но активмарк дампить надо раньше, практически сразу после проверки crc, если дампить на правильном оеп - прога работать не будет, потому что есть регионы и прочая гадость ![]() ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels ![]() |
|
Создано: 28 марта 2007 04:20 · Личное сообщение · #7 Smon пишет: MilitaryMan Это хоть и оеп, но активмарк дампить надо раньше, практически сразу после проверки crc, если дампить на правильном оеп - прога работать не будет, потому что есть регионы и прочая гадость , а потом прикручивать оверлей, в котором находятся граф. данные. Я уже писал, что погорячился видимо, запостив в основном форуме )) Если бы ктонть описал нормально распаковку, не оперируя общими терминами... ![]() |
|
Создано: 29 марта 2007 09:24 · Личное сообщение · #8 Мдя... Нихто не сказал, что я сам дурак... А почему? Все такие вежливые? Короч снял дамп - просто пришлось внимательней код смотреть, во млин... Теперь загвоздка в другом: Процедуру проверки оставшегося времени нашел, а вот код отображения нага и таймер - ёк... Не нахожу ничего похожего. Кто вразумит? ![]() |
|
Создано: 29 марта 2007 16:30 · Личное сообщение · #9 |
|
Создано: 30 марта 2007 00:31 · Личное сообщение · #10 |
|
Создано: 01 апреля 2007 02:22 · Личное сообщение · #11 |
|
Создано: 06 апреля 2007 18:07 · Личное сообщение · #12 Spry, ставим бряк на доступ на третий левел, запускаем и вываливаемся, трейсим ф8 до рета, ставим бряк на рет и убираем бряк на доступ. Останавливаемся на рете. Ставим бряк снова на доступ к третьему левелу. Снова вываливаемся, трейсим... А вот после этого уже ищем то, что описано в туторе. Если не поможет - трейсить до команд изменения доступа к секциям (разберетесь). Чтоб найти последний параметр - надо применить первые два, изменив тест на ксор. И перед отладкой бэйзофкод установить также на третий левел ![]() |
|
Создано: 09 апреля 2007 01:50 · Личное сообщение · #13 |
|
Создано: 09 апреля 2007 07:01 · Личное сообщение · #14 |
|
Создано: 11 апреля 2007 00:43 · Личное сообщение · #15 |
|
Создано: 11 апреля 2007 20:16 · Личное сообщение · #16 |
|
Создано: 13 апреля 2007 02:07 · Личное сообщение · #17 |
|
Создано: 13 апреля 2007 21:09 · Личное сообщение · #18 |
|
Создано: 19 апреля 2007 02:40 · Личное сообщение · #19 |
|
Создано: 22 апреля 2007 02:28 · Личное сообщение · #20 |
|
Создано: 07 мая 2007 01:04 · Личное сообщение · #21 |
|
Создано: 05 октября 2007 19:24 · Личное сообщение · #22 |
|
Создано: 06 октября 2007 10:58 · Личное сообщение · #23 |
![]() |
eXeL@B —› Основной форум —› ActiveMark 6.x |