Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› Секуром с возу....кувалду, Лариске легче таскать...))))
Посл.ответ Сообщение


Ранг: 147.7 (ветеран), 50thx
Активность: 0.120
Статус: Участник
sv_cheats 1

Создано: 02 марта 2009 14:42 · Поправил: SER[G]ANT
· Личное сообщение · #1

а разве ее давным-давно не отломале ?
m0007.gamecopyworld.com/games/pc_tomb_raider_underworld.shtml
[upd]
сорь, попутал.
[/upd]




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 02 марта 2009 14:47
· Личное сообщение · #2

Инфу по секире можно почитать --> Здесь <-- http://xchg.info/ARTeam/Tutorials/dir=&search=SecuROM&search_mode=f

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 02 марта 2009 15:14
· Личное сообщение · #3

SER[G]ANT Причем здесь отломали или нет, Bronco сам расспаковал и просит чтобы потестировали, мало кто вообще может расспаковать последний SecuROM

-----
minimaL_patсh на руборде




Ранг: 49.6 (посетитель), 9thx
Активность: 0.030
Статус: Участник

Создано: 02 марта 2009 15:55
· Личное сообщение · #4

Когда я скачивал с торрента эту игру, там был оригинал tru.exe (цифровая подпись действительна) и крякнутый tru.exe, в котором секуром был заинлайнен

Я сравнил файлы и выяснил, что в процессе запуска кряка патчится всего 1 байт
Игра, ранее запрашивающая диск, просто запускается, как будто и не защищена

Осуществляется это так:
В конце стартовой секции .Sitext пишется код для патча этого байта (1)
В другом месте, тоже в секции .Sitext (там, где расшифровываются запакованные секции) пишется прыг на этот код (2)

Далее, при запуске файла, после расшифровки секций (2) прога прыгает на код патча (1), который восстанавливает затёртые джампом инструкции, патчит 1 байт в секции .Stext и продолжает выполнение проги

Ещё в файле изменён атрибут секции .Stext - чтобы разрешить запись в секцию (E0000020)

Пробовал на других играх найти по похожим сигнатурам из окрестностей того байта, но в других играх код другой, ничего не находится

Вопрос знающим: как найти этот мэджик байт, который нужно пропатчить?



Ранг: 7.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 марта 2009 16:02
· Личное сообщение · #5

huckfuck
Забудь. Уже прикрыли фишку с инлайном



Ранг: 49.6 (посетитель), 9thx
Активность: 0.030
Статус: Участник

Создано: 02 марта 2009 16:10 · Поправил: huckfuck
· Личное сообщение · #6

А всё-таки, что это за байт такой волшебный был?

Если в новых версиях дополнительные проверки на инлайн появились, может, их можно обнаружить и запатчить так же?



Ранг: 7.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 марта 2009 19:38
· Личное сообщение · #7

Нет. Доп проверки то херня, сам принцип изменили. Теперь декомпилить ВМ секурома надо чтобы добраться до меджик байтов. Короч про инлайн забудь У них разведко быстро работает




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 03 марта 2009 19:50
· Личное сообщение · #8

Да там любую будет проще снимать. Не палите, бронко




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 03 марта 2009 20:21
· Личное сообщение · #9

Archer - ну вы конечно же поделитесь своим инутрментом с коллегами по цеху? ))))

-----
The blood swap....





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 03 марта 2009 21:15
· Личное сообщение · #10

Пока ещё говорить СЛИШКОМ рано, я практически только-только начал, оно не умеет пока вообще ничего, не бегите впереди паровоза, не оффтопьте в чужих топиках.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 04 марта 2009 00:55
· Личное сообщение · #11

Archer пишет:
оно не умеет пока вообще ничего

Зато названа красиво....

-----
Чтобы юзер в нэте не делал,его всё равно жалко..



 eXeL@B —› Протекторы —› Секуром с возу....кувалду, Лариске легче таскать...))))
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати