Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› Нужна помощь с Themida
Посл.ответ Сообщение


Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 12 августа 2013 21:19
· Личное сообщение · #1

День добрый. Есть такая софтина-античит для игры на ICCup, нутро которой решил поковырять, юзает библиотеку iccwc3.icc, как раз-таки обеспечивающую защиту от читов, на которой висит данная дрянь. Скриптом от LCF-AT прошелся, вроде импорт восстановил, но imprec что-то не хочет находить импорт по нужному адресу. Помогните зафиксить импорт пл.

P.S. Выкладываю дамп файла, peid'овскую таблицу импорта после скрипта.
P.S.S. Ссылка на софт: hххp:// ru . iccup . com / (Лаунчер)
Собсно сами файлы: http://webfile.ru/6639009
Пароль www.exelab.ru




Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 12 августа 2013 21:41
· Личное сообщение · #2

Кому ленно качать весь лаунчер - ТУТ оригинальный iccwc3.icc, а ЭТО прямая ссылка на лаунчер



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 12 августа 2013 22:01 · Поправил: Jaa
· Личное сообщение · #3

unpacked




Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 12 августа 2013 22:13 · Поправил: Rainbow
· Личное сообщение · #4

008C9930 FF15 50E20410 CALL DWORD PTR DS:[1004E250] -> ведет в молоко

джамп на OEP имхо лишний
Адреса коллов импорта в секции текста не выправлены я так понял
Мб релоки ?



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 12 августа 2013 23:07
· Личное сообщение · #5

unpacked+reloc

| Сообщение посчитали полезным: Rainbow

Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 12 августа 2013 23:12
· Личное сообщение · #6

Rainbow
оч. далеко не факт что взлетит http://sendfile.su/852292
но в любом случае поищи синги EB109090909090 побрякайся там/потрейсь

| Сообщение посчитали полезным: Rainbow


Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 12 августа 2013 23:19
· Личное сообщение · #7

SReg пишет:
Rainbowоч. далеко не факт что взлетит http://sendfile.su/852292но в любом случае поищи синги EB109090909090 побрякайся там/потрейсь


Полетела как ничего и не происходило ! Спасибо большое ! А теперь если не секрет что юзали / как делали поделитесь, интересно кто как



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 12 августа 2013 23:25 · Поправил: SReg
· Личное сообщение · #8

Rainbow
никакой магии. скрипт от лцф+ореанс девм плаг(восстановлен не весь код)




Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 12 августа 2013 23:42 · Поправил: Rainbow
· Личное сообщение · #9

релоки/импорт чем прикручивались



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 13 августа 2013 00:05
· Личное сообщение · #10

Rainbow пишет:
релоки/импорт чем прикручивались

RelocRebuilder/Scylla


 eXeL@B —› Протекторы —› Нужна помощь с Themida
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати