| eXeL@B —› Протекторы —› Распаковка StarForce 5 basic |
| . 1 . 2 . >> |
| Посл.ответ | Сообщение |
|
|
Создано: 17 июня 2008 19:52 · Поправил: aspirin · Личное сообщение · #1 Всем привет. Вообщем краткая история, знакомый на пару дней дал диск ГИБДД Экз билеты. Ну как увидел стар и понеслась душа в рай ).
Вообщем вся проблема с нахождением ОЕР. Вообщем после проверки диска, ставлю на GetVersion бряк и через несколько остановок вижу в стеке адрес 40C313. При переходе вижу такую картину. /*40C2F9*/ LEA EAX,DWORD PTR DS:[EAX] /*40C2FC*/ ADD ESP,-94 /*40C302*/ MOV DWORD PTR SS:[ESP],94 /*40C309*/ PUSH ESP /*40C30A*/ CALL bilet.004064FC /*40C30F*/ TEST EAX,EAX /*40C311*/ JE SHORT bilet.0040C363 /*40C313*/ MOV EAX,DWORD PTR SS:[ESP+10] /*40C317*/ MOV DWORD PTR DS:[4850CC],EAX В 4-ой линейке стара бэйсика аналогичным методом попадаю на ОЕР, и дальше проблем никаких нет. Вопрос в следующем, если сдампить в этом месте, то прога отказывается запускаться, идут программные отчёты. Может есть у кого скрипт для нахождения ОЕР в бэйсике 5? Или кто знает более простой способ прохода до ОЕР? Если тут такие вещи в открытую никто сказать не может,да и выкладывать ехе смысла нет, т.к. к нему надо ещё пол диска прикреплять, отпишитесь в личку, кому не жалко. ----- Ламер - не профессия :)) ![]() |
|
|
Создано: 17 июня 2008 20:25 · Личное сообщение · #2 Читай ридми вархиве все рулит на ура!!! 79c6_17.06.2008_CRACKLAB.rU.tgz - Anti StarForce 5.rar
----- minimaL_patсh на руборде ![]() |
|
|
Создано: 17 июня 2008 20:29 · Поправил: aspirin · Личное сообщение · #3 |
|
|
Создано: 17 июня 2008 20:38 · Личное сообщение · #4 |
|
|
Создано: 18 июня 2008 08:23 · Личное сообщение · #5 |
|
|
Создано: 18 июня 2008 09:47 · Личное сообщение · #6 aspirin Юзай лодырь от DillerInc'а http://exelab.ru/f/action=vthread&topic=9834&forum=1&page= -1 (последний пост). У мну прокатывал на 3 и 4 старах, на 5 не пробовал ![]() |
|
|
Создано: 18 июня 2008 10:00 · Личное сообщение · #7 |
|
|
Создано: 18 июня 2008 10:17 · Личное сообщение · #8 |
|
|
Создано: 18 июня 2008 10:26 · Личное сообщение · #9 |
|
|
Создано: 18 июня 2008 10:55 · Поправил: aspirin · Личное сообщение · #10 s0cpy пишет: короче, ОЕР == 00484F30 (VA)... прога на делфи, по-этому и на GetVersion ниче хорошего не получается... Чуть ошибся, пока копипастил апишку, ловил я на GetVersionExA. Ну хорошо, ОЕР == 00484F30 тогда получается вся трабла только в импорте, приаттачиваю дерево импорта, т.к. всё-равно пишет ошибки теже, что и если его не восстанавливать. вот код, который вижу по адресу 00484F30. /*484F30*/ PUSH EBP /*484F31*/ MOV EBP,ESP /*484F33*/ ADD ESP,-10 /*484F36*/ PUSH EBX /*484F37*/ MOV EAX,bilet.00484CF0 /*484F3C*/ CALL bilet.00406204 /*484F41*/ MOV EBX,DWORD PTR DS:[486D70] /*484F47*/ MOV EAX,DWORD PTR DS:[EBX] /*484F49*/ CALL bilet.0045DB14 /*484F4E*/ PUSH bilet.00484FC0 /*484F53*/ CALL bilet.0040660C 9dd6_18.06.2008_CRACKLAB.rU.tgz - bilet.txt
----- Ламер - не профессия :)) ![]() |
|
|
Создано: 18 июня 2008 11:33 · Личное сообщение · #11 Ну так загляни в CALL bilet.00406204 , если увидишь типа PUSH EBX
значит OEP правильный, прога на делфях А по поводу импорта, трудно сказать, не видя проги. StarForce хитро эмулирует импорт, мона где-то ошибиться ![]() |
|
|
Создано: 18 июня 2008 11:57 · Личное сообщение · #12 |
|
|
Создано: 18 июня 2008 12:26 · Личное сообщение · #13 Вот такой тутор пробегал, а больше ничего путного не попадалось 160f_18.06.2008_CRACKLAB.rU.tgz - StarForce_Unpack.chm
![]() |
|
|
Создано: 18 июня 2008 15:27 · Личное сообщение · #14 |
|
|
Создано: 18 июня 2008 16:38 · Личное сообщение · #15 |
|
|
Создано: 18 июня 2008 18:21 · Поправил: 2M2adn · Личное сообщение · #16 |
|
|
Создано: 18 июня 2008 20:19 · Личное сообщение · #17 |
|
|
Создано: 18 июня 2008 20:39 · Личное сообщение · #18 |
|
|
Создано: 18 июня 2008 21:59 · Поправил: Nightshade · Личное сообщение · #19 |
|
|
Создано: 18 июня 2008 23:18 · Личное сообщение · #20 |
|
|
Создано: 19 июня 2008 00:07 · Личное сообщение · #21 |
|
|
Создано: 19 июня 2008 09:05 · Личное сообщение · #22 2M2adn, mak... там писать нечего, так как поиск ОЕР банален, а импорт восстанавливал ручками по аналогии с другой прогой написанной на делфи (автоматизировать или полуавтоматизировать процесс восстановления не могу, т.к. к своему великому стыду, кодить практически не умею , а писать скрипт под ольку муторно)...
aspirin большое спасибо, разобрался. - да на здоровье... ![]() |
|
|
Создано: 19 июня 2008 09:19 · Личное сообщение · #23 |
|
|
Создано: 19 июня 2008 15:34 · Личное сообщение · #24 |
|
|
Создано: 19 июня 2008 18:40 · Личное сообщение · #25 Не совсем в тему, но вопрос такой: стар в принципе не запускается на варе? Или это в опциях можно выставить? Есть ли софт со старом, который бы пропахал на варе? Варю патчить не предлагать-это знаю, просто не хочу её калечить. Есть тулза просто одна и есть подозрение, что вздрючит она стар легко, хочу проверить, но засирать тачку дровами стара не хочется. ![]() |
|
|
Создано: 19 июня 2008 18:48 · Личное сообщение · #26 |
|
|
Создано: 19 июня 2008 21:16 · Личное сообщение · #27 |
|
|
Создано: 20 июня 2008 00:20 · Поправил: Bronco · Личное сообщение · #28 |
|
|
Создано: 20 июня 2008 05:37 · Личное сообщение · #29 Не знаю как опционально или нет, но я в своей практике не встречал ни одной софтины спокойно запускающейся на варе. С другой стороны метод детекта всего один, стандартный для вари 00E5FB45 ED IN EAX,DX ; I/O command Если кому то нужны подробности как найти это место и обойти проверку без пропатчивания вари, пишите в личку. ![]() |
|
|
Создано: 20 июня 2008 17:21 · Личное сообщение · #30 |
| . 1 . 2 . >> |
| eXeL@B —› Протекторы —› Распаковка StarForce 5 basic |


).











, а писать скрипт под ольку муторно)...




Для печати