Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› StarForce 3.x на игре
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
Посл.ответ Сообщение

Ранг: 21.9 (новичок)
Активность: 0.020
Статус: Участник

Создано: 26 февраля 2007 13:34
· Личное сообщение · #1

Ну-с господа с чего начать советуете? Я что-то посмотрел все так уныло смотрят на старик, но уж очень хочется игрушку поламать (название Darkstar One) , а рабочих кряков в инете нету (версия Акеллы).
Отсюда напросился вопрос, какие маны/туторы посоветуете, чтобы не все подряд читать, может кто уже сталкивался с этой проблемой и имеет положительный опыт?



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 февраля 2007 18:06
· Личное сообщение · #2

Посмотри здесь:
www.gamesby.net/go.php?url=http://m0003.gamecopyworld.com/games/pc_darkstar_one.shtml&title=GamesBY.net.%20NoCD%20-Darkstar%20One

для английской версии может и подойдет



Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 26 февраля 2007 21:15 · Поправил: Sn00pY
· Личное сообщение · #3

Загляни также сюда --> http://stopgame.ru/nocd/darkstar_one/nocd.html http://stopgame.ru/nocd/darkstar_one/nocd.html
http://www.playground.ru/cheats/3028/ http://www.playground.ru/cheats/3028/



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 26 февраля 2007 21:55
· Личное сообщение · #4

образ делай и лезь в эту

KpeHDeJIb крэки (NOCD) к этой игре есть, а разницы англ версия или рус нет, т.к. ресурсы берутся не из *.exe игры (даже по логике они туда не влезут). поэтому англ nocd подходят и к рус и к др локализациям



Ранг: 9.4 (гость)
Активность: 0.010
Статус: Участник

Создано: 27 февраля 2007 01:54
· Личное сообщение · #5

а вот меня, как начинающего крекера инересно сделать дамп игры своими руками ...
Но солжно разобраться с всем Этим StarГа....
Подтинте линков по тутору, то гугл только Алкогль+Демомтуз выдаёт
PS. Надеюсь есть здесь такие проффесионалы, корые круче програмеров старика




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 27 февраля 2007 02:09
· Личное сообщение · #6

wingrime пишет:
Подтинте линков по тутору, то гугл только Алкогль+Демомтуз выдаёт
PS. Надеюсь есть здесь такие проффесионалы, корые круче програмеров старика

здесь таковых скорее всего нет, это тебе надо обращаться к RELOADED, у них и туторы приватные по последнему стару есть и инструменты тоже.
p.s. Чтоб тебя в скором времени не опустили, выкладывай наглядный пример того, что тебе не ясно, ибо долго не проживёшь...

-----
Ламер - не профессия :))




Ранг: 9.4 (гость)
Активность: 0.010
Статус: Участник

Создано: 27 февраля 2007 02:37
· Личное сообщение · #7

Вы бы видели распаковщик protect.dll - Ужас: Они по ASM спецы Где-же они таких нашли ?




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 27 февраля 2007 02:39
· Личное сообщение · #8

если код гамы не в вм, то анпакнуть можно без сильных сложностей
aspirin пишет:
это тебе надо обращаться к RELOADED

я даже знаю слово которое они скажут =)

-----
Тут не могла быть ваша реклама





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 27 февраля 2007 02:51
· Личное сообщение · #9

wingrime пишет:
Вы бы видели распаковщик protect.dll

Ссылку в студию, кстати кто-нить ковырял это чудо:

-->Starforce_Unpacker<-- http://slil.ru/23999893

wingrime пишет:
Они по ASM спецы Где-же они таких нашли ?

А как ещё можно изучать стар, не зная асма, ибо там и дрова писать и софт по стар .
p.s. я так и не догадался как оно работает.

-----
Ламер - не профессия :))




Ранг: 9.4 (гость)
Активность: 0.010
Статус: Участник

Создано: 27 февраля 2007 02:55
· Личное сообщение · #10

Конечно многослойная распаковка это сложно, но неломаемых защит несуществует, почему же ни кто не отважелся сделать это. asprotect - ломанули, army тоже чем же так солжен старик, что его нй кто не крякнул ? Почему всем лень ?




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 27 февраля 2007 02:56
· Личное сообщение · #11

aspirin пишет:
Ссылку в студию, кстати кто-нить ковырял это чудо:

-->Starforce_Unpacker<--

гы, то что зумик когда то постил? гггг это фейк.. там патч маркуса + к нему дллка рлд %)

-----
Тут не могла быть ваша реклама




Ранг: 9.4 (гость)
Активность: 0.010
Статус: Участник

Создано: 27 февраля 2007 03:02
· Личное сообщение · #12

Кстати вопрос - Распаковщик где: в дровах иль в длл?




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 27 февраля 2007 03:03
· Личное сообщение · #13

lord_Phoenix пишет:
гы, то что зумик когда то постил? гггг это фейк.. там патч маркуса + к нему дллка рлд %)

а есть нормальный распаковщик, просто у меня есть пару игр по старым старом, очень интересно распаковать?
wingrime пишет:
asprotect - ломанули, army тоже чем же так солжен старик, что его нй кто не крякнул ? Почему всем лень ?

во-первых оба прота если не ошибаюсь, сидят на 3-ем кольце, поэтому отлаживать можно спокойно. А стар на ring-0, если бы хоть одна душа на этом форуме сделала бы хоть бэтку ring-0 под OllyDbg, то старфорс бы больше народу стало ковырять. Но к сожалению таковх желающих нет, значит можно ковырять только софтайсом, а с ним у многих глюки.

-----
Ламер - не профессия :))





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 27 февраля 2007 03:11
· Личное сообщение · #14

aspirin пишет:
а есть нормальный распаковщик, просто у меня есть пару игр по старым старом, очень интересно распаковать?

есть только тулзы от рлд(под старую вм) и руки %)

-----
Тут не могла быть ваша реклама




Ранг: 9.4 (гость)
Активность: 0.010
Статус: Участник

Создано: 27 февраля 2007 03:11
· Личное сообщение · #15

У меня сайс + iceехт - так старик у меня завис делает, похоже сначала только стандартне тесты как
//.//NtIce и подобные а потом какие-то фирменые




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 27 февраля 2007 03:16
· Личное сообщение · #16

wingrime пишет:
У меня сайс + iceехт - так старик у меня завис делает

гы, про прерывания забыл?

-----
Тут не могла быть ваша реклама




Ранг: 9.4 (гость)
Активность: 0.010
Статус: Участник

Создано: 27 февраля 2007 03:25
· Личное сообщение · #17

Интересный Вопрос: можно ли IDT под редактировать: забрать у сайса INT 01 ; INT 03 и использовать только аппаратные брейки?
или патч исправит Сайса?




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 27 февраля 2007 03:52
· Личное сообщение · #18

wingrime пишет:
забрать у сайса INT 01 ; INT 03

что старфорц и делает =)

-----
Тут не могла быть ваша реклама




Ранг: 115.3 (ветеран)
Активность: 0.030
Статус: Участник

Создано: 28 февраля 2007 01:09
· Личное сообщение · #19

Раз уж заговориле о старике, то может быть кто что подскажет. Помните недавний унпакми старика с www.tuts4you.com. Я просто не ожидал, что авторы дадут всего два часа на распаковку. У меня было 15 минут до работы, вроде даже "замаячил свет в конце тунеля", но триал кирдык. Может кто подскажет как ключики поправить, а то я слаб в этом. Унпакми то не плохой (компактненкий) возможно это может стать "началом конца" старика.




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 28 февраля 2007 02:54
· Личное сообщение · #20

SergSh пишет:
Унпакми то не плохой (компактненкий) возможно это может стать "началом конца" старика.

хехе, им думаю ничего не будет стоить что либо обновить после тутора и т.п... а там вм была кстате, на том анпакми?

-----
Тут не могла быть ваша реклама




Ранг: 115.3 (ветеран)
Активность: 0.030
Статус: Участник

Создано: 28 февраля 2007 03:10
· Личное сообщение · #21

Да была.




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 28 февраля 2007 03:19
· Личное сообщение · #22

SergSh пишет:
Да была.

часть кода блокнотега была в вм?

-----
Тут не могла быть ваша реклама




Ранг: 115.3 (ветеран)
Активность: 0.030
Статус: Участник

Создано: 28 февраля 2007 03:48
· Личное сообщение · #23

Скорее сказать проэмулирована. возможно это только на ОЕР. Говорю же времени мало было.



Ранг: 146.7 (ветеран), 1thx
Активность: 0.070
Статус: Участник

Создано: 28 февраля 2007 06:47
· Личное сообщение · #24

SergSh
Да была. Скорее сказать проэмулирована. возможно это только на ОЕР.
оп-па...
а я никакой ВМ там не встретил и с ОЕР там все вроде как чисто...
тока импорт изгажен...



Ранг: 62.3 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 28 февраля 2007 08:00 · Поправил: Faza
· Личное сообщение · #25

Интересный Вопрос: можно ли IDT под редактировать: забрать у сайса INT 01 ; INT 03 и использовать только аппаратные брейки?
Смотри Внимательней когда срабатывает прерывание у стара другие обработчики не те которые ты можешь увидеть нажав ctr+d и !idt . и если из подменить то через мгновение стар ставит их обратно, там рулит перехват этих прерываний ( настоящих ) которые ты можешь увидеть если поставишь бряк на защищаемую прогу и запросишь IDT там вообще адреса далекие будут, и если не восстановить 1 инт прежнего адреса прерывания то следующем действием будет БСОД для обхода пишется драйвер . Если в краце то перехват этих обработчиков интов в нужный момент обламывает у стара антиотладку ( там только внимательней надо быть с 1 прерыванием так как все заходы int 1 направлять в русло обработчика айса не стоит, иначе стар выругается на внутреннею ошибку, ну с адресами которые надо отправлять стару а которые айсу думаю сами разберетесь.
а я никакой ВМ там не встретил и с ОЕР там все вроде как чисто...
тока импорт изгажен...

Ну все теперь ставь бряки на этот изгаженный импорт ( если все правильно то его там не сильно много будет ) и это будет то что разработчики хотели от тебя спрятать, там вм. только про 1 инт не забываем он там его юзать будет на входе в функцию. Даже искать не надо где спрятали сам стар показывает . И еще там начинается самое интересное, когда он кусками эти функции выполняет, не и дает общей картины происходящего, но при умном драйвере его можно сдампить и врезать куда нить в дампленый код, но этого как правило мне не приходилось делать так как разработчики тупили и проверку делали не в этих функциях. все обходилось снятием антиотладки и созданием лоадера.




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 28 февраля 2007 08:09
· Личное сообщение · #26

s0cpy пишет:
оп-па...
а я никакой ВМ там не встретил и с ОЕР там все вроде как чисто...
тока импорт изгажен...

напомните чтоле линк на него.. а импорт у старфорса несложно восстанавливать

-----
Тут не могла быть ваша реклама




Ранг: 146.7 (ветеран), 1thx
Активность: 0.070
Статус: Участник

Создано: 28 февраля 2007 09:46 · Поправил: s0cpy
· Личное сообщение · #27

lord_Phoenix
напомните чтоле линк на него..
_hxxp://rapidshare.com/files/14379603/NotePad_StarForce_3.xx.rar
Faza
немного не понял тебя...
Ну все теперь ставь бряки на этот изгаженный импорт ( если все правильно то его там не сильно много будет ) и это будет то что разработчики хотели от тебя спрятать, там вм.
хочешь сказать что VM и табличка импорта как-то связаны...?
Допустим как старф-с мулит SetCursor...? А никак он ее не мулит...:
код в user32.dll...:
77D3BF68 > B8 FF110000 MOV EAX,11FF
77D3BF6D BA 0003FE7F MOV EDX,7FFE0300
77D3BF72 FF12 CALL DWORD PTR DS:[EDX]
77D3BF74 C2 0400 RETN 4

код у старф-са...:
00F51C90 B8 FF110000 MOV EAX,11FF
00F51C95 BA 0003FE7F MOV EDX,7FFE0300
00F51C9A FF12 CALL DWORD PTR DS:[EDX]
00F51C9C C2 0400 RETN 4
(взято из того же блокнота..)

З.Ы. нет случаем ни у кого AlphaPrime 1.0 от 1С...?
надо кое-что проверить...



Ранг: 62.3 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 28 февраля 2007 11:04 · Поправил: Faza
· Личное сообщение · #28

s0cpy
Нет не смотрел пока блокнот но у стара есть типа импорт который уводит в никуда в смысле в секцию кода которая не относится ни к тем ни другим модулям.
jmp xxxxx а в этом xxxxx хрен поймешь что и xxxxxxxx при каждой загрузке разное, но есть
....
call $5
pop регистр
push "OEP"
retn
.....
в кратце добывает адрес где выполняется и прыгает от куда ему надо распаковывать.



Ранг: 62.3 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 28 февраля 2007 11:09
· Личное сообщение · #29

Да и еше у него пару функци которые индефицируют процесс свои, они там тоже могут быть в зависимоти от разновидност жертвы.




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 28 февраля 2007 11:10
· Личное сообщение · #30

s0cpy пишет:
код в user32.dll...:
77D3BF68 > B8 FF110000 MOV EAX,11FF
77D3BF6D BA 0003FE7F MOV EDX,7FFE0300
77D3BF72 FF12 CALL DWORD PTR DS:[EDX]
77D3BF74 C2 0400 RETN 4

код у старф-са...:
00F51C90 B8 FF110000 MOV EAX,11FF
00F51C95 BA 0003FE7F MOV EDX,7FFE0300
00F51C9A FF12 CALL DWORD PTR DS:[EDX]
00F51C9C C2 0400 RETN 4
(взято из того же блокнота..)

да, ничего заморфить не смог =) а так морф несложный.. самый простой выход - патч экспортов либ.. но можно и плуг для импрека

-----
Тут не могла быть ваша реклама



. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
 eXeL@B —› Протекторы —› StarForce 3.x на игре
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати