Сейчас на форуме: (+7 невидимых) |
eXeL@B —› Протекторы —› Армадилло 6.04 |
Посл.ответ | Сообщение |
|
Создано: 19 апреля 2011 18:08 · Личное сообщение · #1 Памажите екзелабовцы!!! Копаю проженцию накрытую армадиллой 6.04. Шо сделал сам: 1.Нашёл оеп rva 0089F309. 2.Импорт 0183D84D маджик джамп+трикс с GetTickCount 0183D5DB и 0183D9B8. IAT:01973848 size:984 3.Коде сплайс секции каторые надо прикрутить 0040AEC0 здесь прыжок на секцию которую прикручиваем 0041FAD6 здесь в [esp+18] тоже будет секция которую прикручиваем Всё было бы харшо если бы работало. Дамп со всем перечисленым выше прилагаю. |
|
Создано: 19 апреля 2011 18:57 · Личное сообщение · #2 |
|
Создано: 19 апреля 2011 20:54 · Личное сообщение · #3 |
|
Создано: 22 апреля 2011 18:42 · Личное сообщение · #4 |
|
Создано: 22 апреля 2011 19:03 · Личное сообщение · #5 matrix думаю самый лёгкий для вас метод отлома будет инлайн, или поиск багов. Vovan666 пишет: без лицензии не восстановить. востановить можно и без неё надо раскриптовать секции, но это сложно, проще конечно имея лицензию. matrix ещё бы дамп не работает - ты только ОЕП нашёл и импорт, осталось восстановить спёртый код (трудно), поправить импорт (легко) и доп. опции (если есть). ps: а что разве Armag3ddon не берёт эту прогу? |
|
Создано: 22 апреля 2011 19:30 · Личное сообщение · #6 |
|
Создано: 22 апреля 2011 19:57 · Поправил: ThugboyZ · Личное сообщение · #7 matrix тогда на вот посмотри, почитай должно помочь http://multi-up.com/477314 | Сообщение посчитали полезным: matrix |
|
Создано: 23 апреля 2011 00:10 · Личное сообщение · #8 |
eXeL@B —› Протекторы —› Армадилло 6.04 |