Сейчас на форуме: _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› исследование Syser (или Syser + Ice =))
Посл.ответ Сообщение

Ранг: 135.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 05 июля 2007 07:59
· Личное сообщение · #1

Вот на днях скачал syser 1.9 - интересная вещь, но триал 7 дней, покопав SyserLoader (он же syserapp.exe), я нарыл, что рег инфу отладчик загружает из реестра (HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Syser), и проверки нахдятся (предположительно) в syser.sys, т.е. тут оля ужо не поможет нужно юзать сайс (иль WinDBG). НО при старте двух отладчиков система вылетает в BSOD (кста, интересно почему ) Я решил извратиться и запустил таки их вместе (сначала грузим syser, затем в нем пишем - faults off, затем уже грузим сайс) но во беда, проверка рег-инфы юзается в syser при старте, а я хз как отловить это дело... да и вообще раньше я дрова не отлаживал , подскажите, хто может...

ЗЫ
видел в инете сериал на имя manhunter. Чуваг, если не влом, поделись, как исследовал, а то я ужо что ток не перепробовал - бесполезно




Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 05 июля 2007 08:08
· Личное сообщение · #2

Посмотри здесь посты gevara: http://www.exelab.ru/f/action=vthread&forum=1&topic=8476




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 05 июля 2007 08:13
· Личное сообщение · #3

alexey_k пишет:
видел в инете сериал на имя manhunter. Чуваг, если не влом, поделись, как исследовал, а то я ужо что ток не перепробовал - бесполезно

Olenevod (такой ник на этом форуме) закейегнил его.

-----
Тут не могла быть ваша реклама





Ранг: 104.9 (ветеран), 46thx
Активность: 0.040.02
Статус: Участник

Создано: 05 июля 2007 08:14 · Поправил: ManHunter
· Личное сообщение · #4

есть же нормальный кейген от Olenevod

upd:
во, пока искал уже опередили



Ранг: 135.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 05 июля 2007 08:20
· Личное сообщение · #5

lord_Phoenix пишет:
Olenevod (такой ник на этом форуме) закейегнил его.


да не, мну не нужен готовый кейген, я хочу сам разобраться в защите..
вообще не люблю юзать чужие кейгены (кряки), везде пытаюсь сначала разобраться сам



Ранг: 135.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 05 июля 2007 08:28 · Поправил: alexey_k
· Личное сообщение · #6

HoBleen пишет:
Посмотри здесь посты gevara: http://www.exelab.ru/f/action=vthread&forum=1&topic=8476


почитал пост, но инфы по исследованию так и не увидел так что вопрос остается в силе. т.е. как отлаживать этот сисер без последствий (таких как бсод, перезагрузки и т.д)....

ЗЫ
Olenevod, поделись опытом, плиз....




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 05 июля 2007 11:53
· Личное сообщение · #7

ну в Иду засовывай и фперёд

-----
[nice coder and reverser]




Ранг: 135.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 05 июля 2007 14:03
· Личное сообщение · #8

Hellspawn пишет:
ну в Иду засовывай и фперёд


Не, кончечно можно и так (Dead Listing - кажись так называется, так кажись BlackEye делает) , вообще вопрос в том как это чудо можно в сайсе прокрутить....



Ранг: 48.8 (посетитель), 17thx
Активность: 0.020
Статус: Участник

Создано: 05 июля 2007 20:17
· Личное сообщение · #9

alexey_k пишет:
при старте двух отладчиков система вылетает в BSOD (кста, интересно почему )

Оба оладчика одновременно хучат инты, отсюда и бсод.

Если очень нужно отловить проверки на зареганность с помощью
Айса, то нужно сделать штоб триал у Сисера кончился, тогда он
не будет хучить инты и можно спокойко юзать Айс без бсодов.
Я таким образом нашел процедуру проверки, а дальше в Иде
расковырял ее на кейген.



Ранг: 135.2 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 06 июля 2007 08:04
· Личное сообщение · #10

Olenevod пишет:
Если очень нужно отловить проверки на зареганность с помощью
Айса, то нужно сделать штоб триал у Сисера кончился, тогда он
не будет хучить инты и можно спокойко юзать Айс без бсодов.
Я таким образом нашел процедуру проверки, а дальше в Иде
расковырял ее на кейген.


Спасибо! Буду ковырять!


 eXeL@B —› Основной форум —› исследование Syser (или Syser + Ice =))
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати