Сейчас на форуме: (+6 невидимых)

 eXeL@B —› Протекторы —› Эмулированные ассемблерные инструкции в конверте ключа Guardant
Посл.ответ Сообщение

Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 08 ноября 2015 11:11
· Личное сообщение · #1

Столкнулся я с одной проблемой при отвязке программы от ключа Guardant. Сам конверт я снял достаточно легко, и программа нормально запускается без конверта, осуществляя проверку лицензии, вызов ключа Guardant, и т.д. Но при попытке отвязать программу от ключа Guardant, столкнулся с 1105 конструкциями PUSH Constant/CALL ХХХХХХХХ. Причем конструкция CALL XXXXXXXX содержит сильно обфусцированный код, который чем-то напоминает хэндлеры протекторов Энигма и Темиды. Отсюда и возник вопрос - кто-либо занимался изучением этих конструкций конверта ключа Guardant?




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 10 ноября 2015 02:37
· Личное сообщение · #2

vnekrilov
Кинь бинарь, гляну. Давно как-то писал скрипт который фиксил эту ерунду. Кажется нужная тебе таблица лежит в dll гварданта и восстанавливать это можно даже не имея самого донгла

-----
Research For Food



 eXeL@B —› Протекторы —› Эмулированные ассемблерные инструкции в конверте ключа Guardant
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати