![]() |
eXeL@B —› Протекторы —› Reget Deluxe 4.1 (b245) |
Посл.ответ | Сообщение |
|
Создано: 11 мая 2005 19:48 · Личное сообщение · #1 Название Reget Deluxe 4.1 сайт: www.reget.com Отлаживал в Оли. Запаковано ASPack 1.23 В общем ставим bp на SetWindoTextA, на `29-32 Shift-F9 нас выносит в нужный модуль, делаем повторный анализ, все OK. Трейсим до 005DD780 |. 83BD 38FEFFFF >CMP DWORD PTR SS:[EBP-1C8],0 005DD787 |. 0F84 09010000 JE regetdx.005DD896 005DD78D |. 68 7CE26500 PUSH regetdx.0065E27C ; ASCII "nostart" 005DD792 |. E8 1817FAFF CALL regetdx.0057EEAF 005DD797 |. 59 POP ECX 005DD798 |. 0FB6C0 MOVZX EAX,AL 005DD79B |. 85C0 TEST EAX,EAX 005DD79D |. 0F85 F3000000 JNZ regetdx.005DD896 005DD7A3 |. FF15 E4B36300 CALL DWORD PTR DS:[63B3E4] 005DD7A9 |. A3 50A96600 MOV DWORD PTR DS:[66A950],EAX 005DD7AE |. E8 ECF70100 CALL regetdx.005FCF9F 005DD7B3 |. 85C0 TEST EAX,EAX ; <<<<<<<<<<<<<<<<<<<<<То что нужно!>>>>>>>>>>>>>>>>>>> 005DD7B5 |. 0F84 C6000000 JE regetdx.005DD881 005DD7BB |. 8D8D 70FDFFFF LEA ECX,DWORD PTR SS:[EBP-290] 005DD7C1 |. E8 1D8AFCFF CALL regetdx.005A61E3 005DD7C6 |. 83A5 E4FDFFFF >AND DWORD PTR SS:[EBP-21C],0 005DD7CD |. 8B85 B8FDFFFF MOV EAX,DWORD PTR SS:[EBP-248] Заменям на jmp 005DD7AE |. E8 ECF70100 CALL regetdx.005FCF9F 005DD7B3 |. 85C0 TEST EAX,EAX 005DD7B5 E9 C7000000 JMP regetdx.005DD881 ; <<<<<<<<<<<<<<<<<<<<<То что нужно!>>>>>>>>>>>>>>>>>>> 005DD7BA 90 NOP 005DD7BB |. 8D8D 70FDFFFF LEA ECX,DWORD PTR SS:[EBP-290] И всё работает! Но проблема в том, что я не занком с запаковкой, и хотелось бы услышать, как написать кряк для такой модификации... ![]() |
|
Создано: 11 мая 2005 19:52 · Личное сообщение · #2 |
|
Создано: 11 мая 2005 20:16 · Личное сообщение · #3 |
|
Создано: 11 мая 2005 21:08 · Личное сообщение · #4 |
|
Создано: 11 мая 2005 22:15 · Личное сообщение · #5 |
|
Создано: 11 мая 2005 22:35 · Поправил: Ara · Личное сообщение · #6 |
|
Создано: 11 мая 2005 22:51 · Личное сообщение · #7 я тоже регет(4.1) ломал, правдя похоже build другой т.к адреса другие..... да и патчил в 2х местах.... 1 а на счет инлайна, нафига, так конечно круче оно оно тебе надо?? если за деньги еще повозиться можно, т.к ломается минут 5 а встраивается еще пол дня... зажми распакованный файл темже Upx и не мучайся, конечно если хочется можешь помучаться, единственная статья про инлайн аспра (которую я помню) это статься Alex'a правда по Aspr 2.0 (раздел скачать) но общее представление иметь будешь или Вар 2 сделай лоадер исходники тут где-то валялись.... ![]() |
|
Создано: 11 мая 2005 22:55 · Поправил: YDS · Личное сообщение · #8 С инлайн-патчером все гораздо проще. Ломается в течении 3-минут. Еще раз огромный респект Alex-у за его инлайн-патчер (кстати на ReGet-е как на WinXP, так и на Win 98/ME на вирусы не жалуется ![]() ![]() Пыс. Мой «релиз» патча ReGet 4.1.246: www.yds.nm.ru/crack_regetDx_4_1_build246.exe ![]() |
|
Создано: 11 мая 2005 23:54 · Личное сообщение · #9 |
|
Создано: 12 мая 2005 00:21 · Личное сообщение · #10 |
|
Создано: 12 мая 2005 00:22 · Личное сообщение · #11 |
|
Создано: 12 мая 2005 01:29 · Личное сообщение · #12 |
|
Создано: 12 мая 2005 17:57 · Личное сообщение · #13 И кстати он себя вроде как на распаковку проверяет, если распаковывать - пишет что неизвестная ошибка и прелагает послать авторам письмо с параметрами для багфикса. Так что можно или вручную инлайнить или лоадерить ![]() ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels ![]() |
|
Создано: 12 мая 2005 18:24 · Личное сообщение · #14 |
|
Создано: 12 мая 2005 18:26 · Личное сообщение · #15 YDS пишет: С инлайн-патчером все гораздо проще. Ломается в течении 3-минут. Еще раз огромный респект Alex-у за его инлайн-патчер (кстати на ReGet-е как на WinXP, так и на Win 98/ME на вирусы не жалуется . Жаль только, что Alex на проект забил. и че, патчер все исчо справляеЦЦа со своей работой ![]() ----- Пиво, сиськи, транс ![]() |
|
Создано: 12 мая 2005 20:05 · Поправил: YDS · Личное сообщение · #16 -= ALEX =- пишет: и че, патчер все исчо справляеЦЦа со своей работой ?... хм... давненько я забил на него А жаль! С работой справляется, и не только с ReGet-ом! Бывает, что на отдельных прогах возникает проблема с "антивирусом", но это для меня не принципиально, т.к. во-первых это характерно исключительно для Win 95/98/ME, я же сижу на XP, во-вторых - пользую только для себя и никогда не распространяю свои патчи (мое сообщение в этом топике - первое исключение). Что касается ReGet, то распаковывать его гиморно, т.к. аспр тут "эксклюзивный" - часть кода протектора встроена в код самой проги (результат сотрудничества Солодовникова с Романовым). Поэтому дамп получается 100%-но неработоспособным, приходится "дописывать" его руками. Короче - возня, которая в данном случае может быть оправдана только потребностью дополнительно познать асм и специфику аспра. ![]() |
|
Создано: 12 мая 2005 20:07 · Личное сообщение · #17 |
|
Создано: 12 мая 2005 20:17 · Поправил: YDS · Личное сообщение · #18 ultrablox пишет: Я прошу прощения, там и вправду ASProtect. Расскажите поподробней про инлайн патчеры, что делает, где скачать (я новичок, оэтому многого не знаю). Для начала это: http://exelab.ru/art/pkk.php, а затем это - http://exelab.ru/art/sapro.php Про принцип действия инлайн патчера аспра by -= A L E X =- лучше автора, думаю, лучше никто не расскажет ![]() ![]() |
|
Создано: 12 мая 2005 22:18 · Личное сообщение · #19 |
|
Создано: 13 мая 2005 00:56 · Личное сообщение · #20 |
|
Создано: 13 мая 2005 01:22 · Личное сообщение · #21 |
|
Создано: 13 мая 2005 03:02 · Личное сообщение · #22 |
|
Создано: 13 мая 2005 05:25 · Личное сообщение · #23 |
|
Создано: 13 мая 2005 18:22 · Личное сообщение · #24 |
![]() |
eXeL@B —› Протекторы —› Reget Deluxe 4.1 (b245) |