Посл.ответ |
Сообщение |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 13 декабря 2005 12:53 · Личное сообщение · #1
Кто исследовал это чудо ?
| Сообщение посчитали полезным: |
|
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 13 декабря 2005 13:20 · Личное сообщение · #2
Ссылку бы хоть дал, поглядеть на чудо
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net
|
Создано: 13 декабря 2005 13:24 · Личное сообщение · #3
Z0oMiK
А что это? прот?
----- Подписи - ЗЛО! Нужно убирать! | Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 13 декабря 2005 13:24 · Личное сообщение · #4 |
Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net
|
Создано: 13 декабря 2005 15:01 · Личное сообщение · #5
Z0oMiK
OEP я нашел, ночто то понять не могу, почему импорт не прикручивается, видимо придется ручками делать
----- Подписи - ЗЛО! Нужно убирать! | Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 14 декабря 2005 17:01 · Личное сообщение · #6
Если кому нада вот скрипт для ольки -> 4.xx
var v
var t
sto
sto
mov t,esp
bphws t,"r"
find eip,#01E8FFD0#
mov v,$RESULT
add v,0D
bphws v,"x"
run
bphwc v
mov v,eax
sto
find v,#83F80377#
mov v,$RESULT
repl v,#83F80377#,#83F803EB#,4
run
bphwc t
sto
sto
cmt eip," This is the OEP!"
msg "Dump & fix IAT somehow!"
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 06 марта 2006 08:52 · Личное сообщение · #7
Прикольная штука! Попалась програмка IFocus навешана эта фигня!
Z0oMiK
А какую вы прогу ковыряли я чего то не нашел по ссылке?
| Сообщение посчитали полезным: |
Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 06 марта 2006 13:15 · Личное сообщение · #8
pavka пишет:
Попалась програмка IFocus навешана эта фигня!
Ссылку бы сам дал на этот IFocus... Посмотреть, что за сабж охота.
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 06 марта 2006 14:51 · Личное сообщение · #9
www.getifocus.com/isetup.exe 1.08mb
| Сообщение посчитали полезным: |
Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 06 марта 2006 19:31 · Личное сообщение · #10
nice
Как на ОЕР вышел? Не знаю, как та прога, что вы исследовали, но в IFocus срабатывает 2 исключения: по инт1 и инт3, а потом прога просто запускается.
Самое противное, что кроме обвески защиты никакой, достаточно проге 1 раз сказать, что она зарегана (проверка начинается по адресу b1b180), и все. Она больше даже не проверяет зарегистрированность.
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 07 марта 2006 05:07 · Личное сообщение · #11
Там как в VBox или SoftWrap ОЕР после нага лови ! В принципе можно и не распаковывать или убрать проверку или вообще перепрыгнуть через всю процедуру!
| Сообщение посчитали полезным: |
Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 07 марта 2006 13:39 · Личное сообщение · #12
pavka
Еще вчера зарегал. Проблем никаких. А что с распаковкой?
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 07 марта 2006 19:29 · Личное сообщение · #13
С дампом были проблеммы!
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 07 марта 2006 19:32 · Личное сообщение · #14 |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 07 марта 2006 19:35 · Личное сообщение · #15 |
Ранг: 116.7 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 07 марта 2006 19:41 · Личное сообщение · #16
Какой ОЕП получился в IFocus?
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 08 марта 2006 06:23 · Личное сообщение · #17
Я же скинул!
009C3852 870424 XCHG DWORD PTR SS:[ESP],EAX ; IFocus.0041A075 <----OEP
009C3855 C3 RETN
009C1ACC 48 DEC EAX
009C1ACD 83F8 03 CMP EAX,3
009C1AD0 77 7C JA SHORT 009C1B4E 77 на EB импорт
| Сообщение посчитали полезным: |
Ранг: 15.7 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 декабря 2006 23:41 · Личное сообщение · #18
Господа, а как в этой штуковине (Protection Plus) импорт восстанавливать?
OEP то я нашел и без скриптов а вто с импортом никак ((
Че то импортреконструктор ненаходит его? Нейжели руцями нужно?? Мож тогда кто подскажет как (есть ли туттор по этому делу)?
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 15 декабря 2006 01:49 · Личное сообщение · #19
Tupis
Там импорт не сложно нужно поправить немного при заполнении иат! Посмотри заполнение там все явно видно в предыдушем сообщении
009C1ACC 48 DEC EAX
009C1ACD 83F8 03 CMP EAX,3
009C1AD0 77 7C JA SHORT 009C1B4E 77 на EB импорт
убирается редирект на примере IFocus
или поищи на cracking.accessroot.com там как то видел плагин для импрека Protection Plus
| Сообщение посчитали полезным: |