Сейчас на форуме: (+6 невидимых) |
![]() |
eXeL@B —› Протекторы —› Прога с интересной защитой, помогите подступиться (начать). |
Посл.ответ | Сообщение |
|
Создано: 01 июля 2012 13:31 · Личное сообщение · #1 Здравствуйте! Возможно инструменты которыми пользуюсь морально устарели или я отстал от жизни, но Оля ни одна из сборок которые попробовал не аттачится и отладить код не получается. PEiD, DiE - ничего не видят. В запросы не выкладываю потому, что не готовое решение мне нужно, а помощь в самостоятельном изучении защиты. По коду и секциям вижу, либа фимка/винлиценз, либо execryptor... Код нужных фунок виртуализирован. Защита самописная, не от протектора. Программа без регистрации работает как демка, но может быть активирована. В защите используется флешка и файл ключа, в принципе в этом и интересно поразбираться. Пока что API логгерами выяснил в каких местах нужно посмотреть повнимательнее. Возможно по ходу изучения появятся ещё вопросы, но сейчас самый главный это какая Олька сможет помочь в отладке?... ![]() |
|
Создано: 01 июля 2012 14:03 · Поправил: OKOB · Личное сообщение · #2 |
|
Создано: 01 июля 2012 14:06 · Личное сообщение · #3 |
|
Создано: 01 июля 2012 14:11 · Личное сообщение · #4 |
|
Создано: 01 июля 2012 14:11 · Поправил: sivorog · Личное сообщение · #5 |
|
Создано: 01 июля 2012 14:11 · Личное сообщение · #6 |
|
Создано: 01 июля 2012 14:22 · Личное сообщение · #7 ClockMan а в какой сборке оба плага присутствуют? Дело в том, что специально заточенные под фимку сборки пробывал, где валится, где завершается процесс. Не пойму в чём дело, в принципе раньше нормально проги под фимкой запускались на The0DBG, а эта какая то хитрожопая.... Или я что-то не пойму, может не обычный Open - Run? Может только через скрипты запускается? ![]() |
|
Создано: 01 июля 2012 14:27 · Личное сообщение · #8 |
|
Создано: 01 июля 2012 15:45 · Поправил: Bronco · Личное сообщение · #9 нормально грузится, нормально стартует, стаб целый, импорт поеден Code:
----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 01 июля 2012 17:36 · Личное сообщение · #10 |
|
Создано: 01 июля 2012 18:32 · Личное сообщение · #11 ToBad пишет: На какой сборке Олли? на своей чего то ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 02 июля 2012 15:15 · Личное сообщение · #12 Bronco пишет: на своей--> солянке<-- Спасибо! Помогло, могу отлаживать. Единственное почему то не срабатывают бряки, например bp CreateFileA, хотя логгер Рустама перехватывает их... Bronco пишет: чего то --> сдампил+iat <--, но с вм лениво, финал выезжаю смотреть.... У меня не запускается... Или и не должно? ![]() |
|
Создано: 02 июля 2012 15:19 · Поправил: ClockMan · Личное сообщение · #13 ToBad пишет: У меня не запускается... Или и не должно? Bronco пишет: но с вм лениво ToBad пишет: Единственное почему то не срабатывают бряки, например bp CreateFileA, хотя логгер Рустама перехватывает их... Фимка "тащет" в память системные функи кроме ntdll. ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
Создано: 02 июля 2012 20:45 · Личное сообщение · #14 короче снял своей убогой старой тулзой после снятия запускается и выдает вот это --------------------------- WinLicense --------------------------- File corrupted!. This application has been manipulated and maybe it's infected by a Virus or cracked. This application won't work anymore. --------------------------- OK --------------------------- ToBad http://rghost.ru/38992948 если незапускается значит CPUID ![]() |
|
Создано: 02 июля 2012 21:04 · Личное сообщение · #15 |
|
Создано: 02 июля 2012 21:11 · Поправил: sivorog · Личное сообщение · #16 V0ldemAr попробуйте скрипт TM WL CRC Fixer 1.0 от LCF-AT на тутси есть тутор хотя у меня так бывало, когда импорт не полностью восстановлен - пофиксишь CRC, всплывает "... internal exception occurred, contact support@oreans.com" ![]() ![]() |
|
Создано: 03 июля 2012 03:01 · Личное сообщение · #17 elch пишет: Переложите, кто-нибудь пожалуйста, на другой обменник ![]() |
|
Создано: 18 июля 2012 17:39 · Личное сообщение · #18 |
![]() |
eXeL@B —› Протекторы —› Прога с интересной защитой, помогите подступиться (начать). |
Эта тема закрыта. Ответы больше не принимаются. |