Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio, Dart Raiden, Alf (+5 невидимых) |
eXeL@B —› Основной форум —› ZONE ALARM PRO 4.0 beta. |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 26 ноября 2004 09:56 · Личное сообщение · #1 HI челы !!! У меня вот какая проблема. Прога - файрволл ZoneAlarmPro 4.0 b. Из нета скачать нормальный файрволл (Outpost) - нет времени да и желания. Поэтому проинсталировал себе эту бетку была у меня на CD. Но она запускаться отказывается сразу же после установки. Выскакивает мастер лицензий с кнопками ОК и BUY. У неё видать привязка к какому то абсолютному времени. Отматывал время назад - не помогло. Написана на С++ 6.0 Открыл её в Олли, ничего не понял. Да к тому же прога запускает какой то процесс VSMON который доступ в И-нет обламывает и его невозможно снять. ОСь что в "доступе отказано", хотя у меня "root privileges". Подскажите плз с чего надо вообще начать, чтобы заломать её??? |
|
Создано: 26 ноября 2004 14:29 · Личное сообщение · #2 |
|
Создано: 27 ноября 2004 03:46 · Личное сообщение · #3 |
|
Создано: 27 ноября 2004 14:42 · Личное сообщение · #4 |
|
Создано: 28 ноября 2004 03:08 · Личное сообщение · #5 |
|
Создано: 28 ноября 2004 03:24 · Личное сообщение · #6 Ara чё то твой пост здесь не видно, он мне только на мыло пришёл?????? Насчёт Дык пакована прожка-то...... Открываю PEiD смотрим: Microsoft Visual C++ 6.0 [Debug] Где она пакована, чёт не вижу ??? А вот если в extra information в PEiD зайти, то "fast check", как раз и пакован. Почему тогда PEiD говорит что не пакован ??? Растолкуйте pls !!! И вообще почему не имеет смысл этот файрволл ковырять |
|
Создано: 28 ноября 2004 03:38 · Личное сообщение · #7 |
|
Создано: 28 ноября 2004 05:00 · Личное сообщение · #8 |
|
Создано: 28 ноября 2004 08:43 · Личное сообщение · #9 |
|
Создано: 28 ноября 2004 08:44 · Личное сообщение · #10 |
|
Создано: 28 ноября 2004 09:11 · Личное сообщение · #11 |
|
Создано: 28 ноября 2004 09:17 · Личное сообщение · #12 |
|
Создано: 29 ноября 2004 01:31 · Личное сообщение · #13 Ну тогда вот файл. Может объяснит кто нибудь с чего начать ??????????? Есть там какая гадость или нет и почему Олли его не берёт 806028791__zonealarm.exe |
|
Создано: 29 ноября 2004 05:05 · Личное сообщение · #14 |
|
Создано: 29 ноября 2004 15:05 · Личное сообщение · #15 |
|
Создано: 29 ноября 2004 15:12 · Личное сообщение · #16 |
|
Создано: 29 ноября 2004 15:28 · Личное сообщение · #17 |
|
Создано: 30 ноября 2004 00:57 · Личное сообщение · #18 |
|
Создано: 30 ноября 2004 07:37 · Личное сообщение · #19 estet пишет: Есть такая приблуда - DotFix FakeSigner v2.2- обманывает всякие анализаторы - мож, твоя прога ей обработана? А как бороться - у Gpch спрашивай ;) - его творение (if I'm not mistaken) БЛИН, до сих пор так ничего путного и не услышал по этому поводу Прога май 2003 года, разве FakeSigner тогда был ??? |
|
Создано: 30 ноября 2004 09:28 · Поправил: Bitfry · Личное сообщение · #20 hyper13 Я конечно не спец, и не всматривался в код, но Wdsm открывает. Полноценный листинг получается. Ты файл обрезал, что ли? Правка: Нет, не обрезал, я ошибся. Слушай, скачай 5.11 с ттдаун ком, он стабильней работает, правда с SI при глубоком погружении в Win API будут проблемы, ну так это сам принцип любой стены. ----- Всем привет, я вернулся |
|
Создано: 30 ноября 2004 10:05 · Личное сообщение · #21 За объяснение конечно большой thnks, но hyper13 пишет: Из нета скачать нормальный файрволл (Outpost) - нет времени да и желания. Ну нету у меня щас на это времени, вот и решил этот поставить. На мне 2 курсовика висят + 2 недосданых экзамена..... Срок до 4 декабря И так полная Думал быстро прогу ломануть и все, а тут до сих пор ничего чтоб помогло не сказали Ara пишет: Есть такая штука, на которой написано Правка ;) В ворде тоже есть только при чем тут ворд??????? Bitfry пишет: Ты файл обрезал, что ли? Да нет это реально файл к которому обращается ярлык из главного меню. А самый основной файл как я понял framewrk.dll, там и getsysteminfo, и getlocaltime. Только я пока в DLL не совсем шарю |
|
Создано: 30 ноября 2004 10:43 · Личное сообщение · #22 |
|
Создано: 30 ноября 2004 11:13 · Личное сообщение · #23 hyper13 hyper13 пишет: Ну нету у меня щас на это времени, вот и решил этот поставить. hyper13 пишет: Думал быстро прогу ломануть и все, а тут до сих пор ничего чтоб помогло не сказали повеселил, знаешь гораздо проще за 1час вылить фаервол на 10Мб по диалапу, чем трахаться с защитой которая тебе пока не по зубам ----- Подписи - ЗЛО! Нужно убирать! |
|
Создано: 30 ноября 2004 11:25 · Личное сообщение · #24 hyper13 пишет: В ворде тоже есть только при чем тут ворд??????? Ты тупишь? Посмотри, кому я это написал... hyper13 пишет: Да нет это реально файл к которому обращается ярлык из главного меню. А самый основной файл как я понял framewrk.dll, Ага, это пускалка... Юзается WinExec для запуска чего-то (смотрел в ПЕиД). |
|
Создано: 01 декабря 2004 04:12 · Личное сообщение · #25 nice пишет: повеселил, знаешь гораздо проще за 1час вылить фаервол на 10Мб по диалапу, чем трахаться с защитой которая тебе пока не по зубам Дак я и спросил чтоб подсказали как эту защиту обойти. Понял что не по зубам мне пока она. Скачаю потом аутпост... А насчет типа защиты и крэка дак спасибо bkslash. Хотя бы принцип объяснил. А то остальные только ссылаются на хамство со стороны новичков, а сами ничего толком и не хотят ответить только насмехаются........... |
|
Создано: 03 декабря 2004 12:21 · Личное сообщение · #26 bkslash пишет: Я когда- то ломал четвертую версию, но не бету. Помню, там надо было 2 файла патчить (оба длл), в одном - сама защита, в другом - проверка целостности. Там за проверку отвечают инструкции вроде test al,10 и test al,20, что в общем-то нечасто встречается, поищи их в дизассемблере. Я ещё с дэху добавлю. Прога не пакована, как фаер вол, лучше вообще без него чем с этим ( у однокомандца такие глюки с ним были)... |
|
Создано: 03 декабря 2004 12:34 · Личное сообщение · #27 hyper13 пишет: А то остальные только ссылаются на хамство со стороны новичков, а сами ничего толком и не хотят ответить только насмехаются Дык ты толком и не спрашиваешь-то... Я ж написал тебе - это похоже на пускалку, юзается WinExec, посмотри в отладчике с какими параметрами.... Просто ты не то копаешь, пускалка не причем. |
|
Создано: 03 декабря 2004 22:43 · Личное сообщение · #28 Я уж думал тема вниз ушла, дак никто её и не смотрит уже.... Ну да ладно перейдем к делу Bit-hack пишет: Я ещё с дэху добавлю. Прога не пакована, как фаер вол, лучше вообще без него чем с этим ( у однокомандца такие глюки с ним были)... THNKS за подсказку. Наконец то сдал последнюю сессию :s1потому и времени не было) теперь до Госов совершенно свободен :s1хоть Калашникова до конца дочитаю). Что до проги. В принципе мне теперь уже эта прога, как файрвол НАХ** не нужна. Время есть, аутпост скачаю как - ниб. (кстати если кто его юзает, подскажите пож где можно скачать полную не глючную версию, чтоб траф не тратить зря) Значит прога.......... 1. bkslash пишет: в одном - сама защита, в другом - проверка целостности Проверка на целостность это CRC ? Она убирается правкой безусловного перехода перед процедурой проверки, да? Или тут как то более мудро? 2. А в чем заключается её защита и как она снимается? Она мне уже интересна не столько как файрвол, сколько как крямис. Моих знаний для её взлома пока конечно не достаточно, но с коллективной помощью думаю получится. Потом заодно и статейку накатаю.......... |
|
Создано: 04 декабря 2004 01:00 · Личное сообщение · #29 |
|
Создано: 04 декабря 2004 01:21 · Личное сообщение · #30 |
. 1 . 2 . >> |
eXeL@B —› Основной форум —› ZONE ALARM PRO 4.0 beta. |