Сейчас на форуме: _MBK_ (+6 невидимых)

 eXeL@B —› Основной форум —› нужна инфа по ProActivate v1.0x
Посл.ответ Сообщение

Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 17 мая 2007 10:34 · Поправил: ufo_maniac
· Личное сообщение · #1

попалась прога, защищенная этим добром (PEiD говорит)
ProActivate V1.0X -> TurboPower Software Company.
нужна любая инфа - сам пакер, тюторы, анпакеры...
сам пакер (криптор) был зарелижен (вроде бы) by RENEGADE - не нашел ничего.
сайт компании закрыт с 2003г.
все ссылки, что есть, ведут на китайские конфы :
bbs1.pediy.com/showthread.php?t=42286
www.unpack.cn/viewthread.php?tid=10712
и т.д. а я ихейные закорючки друг от друга не отличаю
что ломать лучше руками уже знаю, не повторяйтесь
поможите чем можите, люди добрые!



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 17 мая 2007 11:01
· Личное сообщение · #2

ufo_maniac пишет:
попалась прога, защищенная этим добром (PEiD говорит)
ProActivate V1.0X -> TurboPower Software Company.

Выложи прогу может PEiD ошибся ;) TurboPower Software Company давным давно издохла ...



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 17 мая 2007 11:27
· Личное сообщение · #3

выложить не могу - большая.
когда сделаю минимальный запускаемый набор, могу послать на мыло.
ну или положить на ifolder какой-нибудь.
PEiD не врет - очень похоже по описанию.
демку криптора (и описание) нашел на
cc.codegear.com/Item.aspx?id=18446



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 19 мая 2007 20:17 · Поправил: ufo_maniac
· Личное сообщение · #4

черт, демка не катит - перед инсталляцией требует активации со сдохнувшего сайта
вот есть китайская ссылка на v1.09 с сорцами (~3,9 Mb)
www.tomore.com/down_file.php?id=7803
вот прямая на файл
down3.tomore.com/down/control/200308130823031179.rar
но у меня с down3.tomore.com не коннектится...
может быть провайдерские заморочки, может - китайские...
кто-нибудь!
скачайте мне этого Лимонадного Джо пожалуйста, или научите, как это сделать.
несколько китайских прокси пробовал - не получилось.



Ранг: 37.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 19 мая 2007 21:24
· Личное сообщение · #5

ufo_maniac
Попробовал слить --- не получилось. У меня динамический IP опсос unlim. C этих IP c успехом получаю ключи на NOD32 c китайских серваков. Заюзал прокси--- не катит.
ВЫВОД: дело не в провайдере.



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 19 мая 2007 21:56
· Личное сообщение · #6

addy пишет:
дело не в провайдере

спасибо друг!
китайцы подлянку засандолили?
а как такое обходить?
SmartWhoIs сайт определяет на раз!



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 19 мая 2007 22:23
· Личное сообщение · #7

Вот отсюда качается(по 2ой ссылке):
210.40.7.232/list.asp?id=870 (3.79mb)



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 19 мая 2007 23:59
· Личное сообщение · #8

спасибо, Vovan666 !
теперь будет полегче!



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 23 мая 2007 11:05 · Поправил: ufo_maniac
· Личное сообщение · #9

если кому интересно:
в проге было несколько экзешников, секции text, rdata и data этот самый ProActive сначала упаковал, потом покриптовал rijndael'ом и для каждго экзешника создал криптованный же LIC-файл с time-trial'ом.
проблема у меня была с OEP, который ничем не определялся, а "пешком" до него дойти терпения не хватало. ну еще там был детект SoftIce'a и старых мониторов Руссиновича по драйверам...
еще раз спасибо Vovan666, упротекчив этим делом блокнот, выяснил, что скачок на OEP выглядит следующим образом:

mov eax, ds:dword_7576C0
add ds:dword_7576A0, eax
xor eax, eax
push ebp
push offset loc_753D0F
push dword ptr fs:[eax]
mov fs:[eax], esp
push ds:dword_7576A0
retn
что-то типа того...
причем значение по адресу 7576C0 получалось из декриптованной лицензии после нек. вычислений.
короче полный отстой. но без рабочей лицензии что-то сделать кажись нельзя. пропатчить проверку лицензии не удалось. там проверка crc двух разных кусков кода дает один и тот же результат. пропатчить эти оба куска, сохранив совпадение результатов что-то трудновато.
после выяснения OEP, при рабочей лицензии, все это дело со свистом слетало при помощи QuickUnpack v1.0.8, получался полностью рабочий файл. огромное спасибо FEUERRADER'у за эту тулзу!
однако перед .idata торчало аж 4 лишних секции (хоть и маленьких).
к сожалению, при галке на "Delete 2 last section" удаляется и секция с импортом.
по-моему тут можно что-то улучшить. типа сначала удалять секции, а потом записывать импорт.
пришлось удалять последние пять секций PETools'ом, а импорт доделывать ImpRec'ом, экспортировав туда созданный QuickUnpack'ом txt-файл.

если это никому не интересно (протектор старый, простенький и сдох) через пару дней тему закрою.




Ранг: 69.2 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 23 мая 2007 16:10 · Поправил: Serega
· Личное сообщение · #10

Чего-то у меня и по второй ссылке не скачивается. Может, кто нибудь зальёт на нормальный сервер (кроме slil.ru)? Так, для коллекции.



Ранг: 63.1 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 23 мая 2007 17:33
· Личное сообщение · #11

Неплохой прот, оригинальная реализация защиты.



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 23 мая 2007 20:53 · Поправил: ufo_maniac
· Личное сообщение · #12

положил на iFolder:
http://ifolder.ru/2110652 http://ifolder.ru/2110652 ~6 Mb
там 2 архива, в TPProA1.rar - оригинальный инсталлятор версии 1.09 а в pa111p.rar - обновление до версии 1.11, попутно устраняющее желание проги проверить регистрацию на несуществующем сайте (не помню где скачал).
а оригинал по второй ссылке все еще качается...




Ранг: 69.2 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 23 мая 2007 21:08
· Личное сообщение · #13

ufo_maniac
Спасибо, сегодня перекачаю.




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 23 мая 2007 21:12
· Личное сообщение · #14

ufo_maniac пишет:

положил на iFolder:
ifolder.ru/2110652 ~6 Mb

залейте на рапиду плз

-----
in search of sunrise




Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 23 мая 2007 21:26 · Поправил: ufo_maniac
· Личное сообщение · #15

то же на рапиде:
http://rapidshare.com/files/32977606/TPPA111.rar.html http://rapidshare.com/files/32977606/TPPA111.rar.html



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 24 мая 2007 14:52
· Личное сообщение · #16

гм, TurboPower хорошо разрекламировала свои поделки в свое время. Например их delphi-компонент OnGuard заюзан в HideIP Platinum, ColorImpact, продуктах Argosoft и этот список можно продолжать.

-----
once you have tried it, you will never want anything else



 eXeL@B —› Основной форум —› нужна инфа по ProActivate v1.0x
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати