Посл.ответ |
Сообщение |
Ранг: 147.7 (ветеран), 50thx Активность: 0.12↘0 Статус: Участник sv_cheats 1
|
Создано: 02 марта 2009 14:42 · Поправил: SER[G]ANT · Личное сообщение · #1
а разве ее давным-давно не отломале ?
m0007.gamecopyworld.com/games/pc_tomb_raider_underworld.shtml
[upd]
сорь, попутал.
[/upd]
| Сообщение посчитали полезным: |
|
Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 02 марта 2009 14:47 · Личное сообщение · #2
Инфу по секире можно почитать --> Здесь <-- http://xchg.info/ARTeam/Tutorials/dir=&search=SecuROM&search_mode=f
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
Ранг: 114.1 (ветеран) Активность: 0.09↘0 Статус: Участник
|
Создано: 02 марта 2009 15:14 · Личное сообщение · #3
SER[G]ANT Причем здесь отломали или нет, Bronco сам расспаковал и просит чтобы потестировали, мало кто вообще может расспаковать последний SecuROM
----- minimaL_patсh на руборде | Сообщение посчитали полезным: |
Ранг: 49.6 (посетитель), 9thx Активность: 0.03↘0 Статус: Участник
|
Создано: 02 марта 2009 15:55 · Личное сообщение · #4
Когда я скачивал с торрента эту игру, там был оригинал tru.exe (цифровая подпись действительна) и крякнутый tru.exe, в котором секуром был заинлайнен
Я сравнил файлы и выяснил, что в процессе запуска кряка патчится всего 1 байт
Игра, ранее запрашивающая диск, просто запускается, как будто и не защищена
Осуществляется это так:
В конце стартовой секции .Sitext пишется код для патча этого байта (1)
В другом месте, тоже в секции .Sitext (там, где расшифровываются запакованные секции) пишется прыг на этот код (2)
Далее, при запуске файла, после расшифровки секций (2) прога прыгает на код патча (1), который восстанавливает затёртые джампом инструкции, патчит 1 байт в секции .Stext и продолжает выполнение проги
Ещё в файле изменён атрибут секции .Stext - чтобы разрешить запись в секцию (E0000020)
Пробовал на других играх найти по похожим сигнатурам из окрестностей того байта, но в других играх код другой, ничего не находится
Вопрос знающим: как найти этот мэджик байт, который нужно пропатчить?
| Сообщение посчитали полезным: |
Ранг: 7.7 (гость) Активность: 0=0 Статус: Участник
|
Создано: 02 марта 2009 16:02 · Личное сообщение · #5
huckfuck
Забудь. Уже прикрыли фишку с инлайном
| Сообщение посчитали полезным: |
Ранг: 49.6 (посетитель), 9thx Активность: 0.03↘0 Статус: Участник
|
Создано: 02 марта 2009 16:10 · Поправил: huckfuck · Личное сообщение · #6
А всё-таки, что это за байт такой волшебный был?
Если в новых версиях дополнительные проверки на инлайн появились, может, их можно обнаружить и запатчить так же?
| Сообщение посчитали полезным: |
Ранг: 7.7 (гость) Активность: 0=0 Статус: Участник
|
Создано: 02 марта 2009 19:38 · Личное сообщение · #7
Нет. Доп проверки то херня, сам принцип изменили. Теперь декомпилить ВМ секурома надо чтобы добраться до меджик байтов. Короч про инлайн забудь У них разведко быстро работает
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 03 марта 2009 19:50 · Личное сообщение · #8
Да там любую будет проще снимать. Не палите, бронко
| Сообщение посчитали полезным: |
Ранг: 207.4 (наставник) Активность: 0.21↘0 Статус: Участник Jeefo Recovery
|
Создано: 03 марта 2009 20:21 · Личное сообщение · #9
Archer - ну вы конечно же поделитесь своим инутрментом с коллегами по цеху? ))))
----- The blood swap.... | Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 03 марта 2009 21:15 · Личное сообщение · #10
Пока ещё говорить СЛИШКОМ рано, я практически только-только начал, оно не умеет пока вообще ничего, не бегите впереди паровоза, не оффтопьте в чужих топиках.
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 04 марта 2009 00:55 · Личное сообщение · #11
Archer пишет:
оно не умеет пока вообще ничего
Зато названа красиво....
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |