Сейчас на форуме: (+7 невидимых) |
![]() |
eXeL@B —› Протекторы —› StarForce 3.x на игре |
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
Посл.ответ | Сообщение |
|
Создано: 26 февраля 2007 13:34 · Личное сообщение · #1 Ну-с господа с чего начать советуете? Я что-то посмотрел все так уныло смотрят на старик, но уж очень хочется игрушку поламать (название Darkstar One) , а рабочих кряков в инете нету (версия Акеллы). Отсюда напросился вопрос, какие маны/туторы посоветуете, чтобы не все подряд читать, может кто уже сталкивался с этой проблемой и имеет положительный опыт? ![]() |
|
Создано: 26 февраля 2007 18:06 · Личное сообщение · #2 |
|
Создано: 26 февраля 2007 21:15 · Поправил: Sn00pY · Личное сообщение · #3 |
|
Создано: 26 февраля 2007 21:55 · Личное сообщение · #4 |
|
Создано: 27 февраля 2007 01:54 · Личное сообщение · #5 |
|
Создано: 27 февраля 2007 02:09 · Личное сообщение · #6 wingrime пишет: Подтинте линков по тутору, то гугл только Алкогль+Демомтуз выдаёт PS. Надеюсь есть здесь такие проффесионалы, корые круче програмеров старика здесь таковых скорее всего нет, это тебе надо обращаться к RELOADED, у них и туторы приватные по последнему стару есть и инструменты тоже. p.s. Чтоб тебя в скором времени не опустили, выкладывай наглядный пример того, что тебе не ясно, ибо долго не проживёшь... ----- Ламер - не профессия :)) ![]() |
|
Создано: 27 февраля 2007 02:37 · Личное сообщение · #7 |
|
Создано: 27 февраля 2007 02:39 · Личное сообщение · #8 |
|
Создано: 27 февраля 2007 02:51 · Личное сообщение · #9 wingrime пишет: Вы бы видели распаковщик protect.dll Ссылку в студию, кстати кто-нить ковырял это чудо: -->Starforce_Unpacker<-- http://slil.ru/23999893 wingrime пишет: Они по ASM спецы Где-же они таких нашли ? А как ещё можно изучать стар, не зная асма, ибо там и дрова писать и софт по стар . p.s. я так и не догадался как оно работает. ----- Ламер - не профессия :)) ![]() |
|
Создано: 27 февраля 2007 02:55 · Личное сообщение · #10 |
|
Создано: 27 февраля 2007 02:56 · Личное сообщение · #11 |
|
Создано: 27 февраля 2007 03:02 · Личное сообщение · #12 |
|
Создано: 27 февраля 2007 03:03 · Личное сообщение · #13 lord_Phoenix пишет: гы, то что зумик когда то постил? гггг это фейк.. там патч маркуса + к нему дллка рлд %) а есть нормальный распаковщик, просто у меня есть пару игр по старым старом, очень интересно распаковать? wingrime пишет: asprotect - ломанули, army тоже чем же так солжен старик, что его нй кто не крякнул ? Почему всем лень ? во-первых оба прота если не ошибаюсь, сидят на 3-ем кольце, поэтому отлаживать можно спокойно. А стар на ring-0, если бы хоть одна душа на этом форуме сделала бы хоть бэтку ring-0 под OllyDbg, то старфорс бы больше народу стало ковырять. Но к сожалению таковх желающих нет, значит можно ковырять только софтайсом, а с ним у многих глюки. ----- Ламер - не профессия :)) ![]() |
|
Создано: 27 февраля 2007 03:11 · Личное сообщение · #14 |
|
Создано: 27 февраля 2007 03:11 · Личное сообщение · #15 |
|
Создано: 27 февраля 2007 03:16 · Личное сообщение · #16 |
|
Создано: 27 февраля 2007 03:25 · Личное сообщение · #17 |
|
Создано: 27 февраля 2007 03:52 · Личное сообщение · #18 |
|
Создано: 28 февраля 2007 01:09 · Личное сообщение · #19 Раз уж заговориле о старике, то может быть кто что подскажет. Помните недавний унпакми старика с www.tuts4you.com. Я просто не ожидал, что авторы дадут всего два часа на распаковку. У меня было 15 минут до работы, вроде даже "замаячил свет в конце тунеля", но триал кирдык. Может кто подскажет как ключики поправить, а то я слаб в этом. Унпакми то не плохой (компактненкий) возможно это может стать "началом конца" старика. ![]() |
|
Создано: 28 февраля 2007 02:54 · Личное сообщение · #20 |
|
Создано: 28 февраля 2007 03:10 · Личное сообщение · #21 |
|
Создано: 28 февраля 2007 03:19 · Личное сообщение · #22 |
|
Создано: 28 февраля 2007 03:48 · Личное сообщение · #23 |
|
Создано: 28 февраля 2007 06:47 · Личное сообщение · #24 |
|
Создано: 28 февраля 2007 08:00 · Поправил: Faza · Личное сообщение · #25 Интересный Вопрос: можно ли IDT под редактировать: забрать у сайса INT 01 ; INT 03 и использовать только аппаратные брейки? Смотри Внимательней когда срабатывает прерывание у стара другие обработчики не те которые ты можешь увидеть нажав ctr+d и !idt . и если из подменить то через мгновение стар ставит их обратно, там рулит перехват этих прерываний ( настоящих ) которые ты можешь увидеть если поставишь бряк на защищаемую прогу и запросишь IDT там вообще адреса далекие будут, и если не восстановить 1 инт прежнего адреса прерывания то следующем действием будет БСОД для обхода пишется драйвер . Если в краце то перехват этих обработчиков интов в нужный момент обламывает у стара антиотладку ( там только внимательней надо быть с 1 прерыванием так как все заходы int 1 направлять в русло обработчика айса не стоит, иначе стар выругается на внутреннею ошибку, ну с адресами которые надо отправлять стару а которые айсу думаю сами разберетесь. а я никакой ВМ там не встретил и с ОЕР там все вроде как чисто... тока импорт изгажен... Ну все теперь ставь бряки на этот изгаженный импорт ( если все правильно то его там не сильно много будет ) и это будет то что разработчики хотели от тебя спрятать, там вм. только про 1 инт не забываем он там его юзать будет на входе в функцию. Даже искать не надо где спрятали сам стар показывает ![]() ![]() |
|
Создано: 28 февраля 2007 08:09 · Личное сообщение · #26 |
|
Создано: 28 февраля 2007 09:46 · Поправил: s0cpy · Личное сообщение · #27 lord_Phoenix напомните чтоле линк на него.. _hxxp://rapidshare.com/files/14379603/NotePad_StarForce_3.xx.rar Faza немного не понял тебя... Ну все теперь ставь бряки на этот изгаженный импорт ( если все правильно то его там не сильно много будет ) и это будет то что разработчики хотели от тебя спрятать, там вм. хочешь сказать что VM и табличка импорта как-то связаны...? Допустим как старф-с мулит SetCursor...? А никак он ее не мулит...: код в user32.dll...: 77D3BF68 > B8 FF110000 MOV EAX,11FF 77D3BF6D BA 0003FE7F MOV EDX,7FFE0300 77D3BF72 FF12 CALL DWORD PTR DS:[EDX] 77D3BF74 C2 0400 RETN 4 код у старф-са...: 00F51C90 B8 FF110000 MOV EAX,11FF 00F51C95 BA 0003FE7F MOV EDX,7FFE0300 00F51C9A FF12 CALL DWORD PTR DS:[EDX] 00F51C9C C2 0400 RETN 4 (взято из того же блокнота..) З.Ы. нет случаем ни у кого AlphaPrime 1.0 от 1С...? надо кое-что проверить... ![]() ![]() |
|
Создано: 28 февраля 2007 11:04 · Поправил: Faza · Личное сообщение · #28 s0cpy Нет не смотрел пока блокнот но у стара есть типа импорт который уводит в никуда в смысле в секцию кода которая не относится ни к тем ни другим модулям. jmp xxxxx а в этом xxxxx хрен поймешь что и xxxxxxxx при каждой загрузке разное, но есть .... call $5 pop регистр push "OEP" retn ..... в кратце добывает адрес где выполняется и прыгает от куда ему надо распаковывать. ![]() |
|
Создано: 28 февраля 2007 11:09 · Личное сообщение · #29 |
|
Создано: 28 февраля 2007 11:10 · Личное сообщение · #30 s0cpy пишет: код в user32.dll...: 77D3BF68 > B8 FF110000 MOV EAX,11FF 77D3BF6D BA 0003FE7F MOV EDX,7FFE0300 77D3BF72 FF12 CALL DWORD PTR DS:[EDX] 77D3BF74 C2 0400 RETN 4 код у старф-са...: 00F51C90 B8 FF110000 MOV EAX,11FF 00F51C95 BA 0003FE7F MOV EDX,7FFE0300 00F51C9A FF12 CALL DWORD PTR DS:[EDX] 00F51C9C C2 0400 RETN 4 (взято из того же блокнота..) да, ничего заморфить не смог =) а так морф несложный.. самый простой выход - патч экспортов либ.. но можно и плуг для импрека ----- Тут не могла быть ваша реклама ![]() |
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
![]() |
eXeL@B —› Протекторы —› StarForce 3.x на игре |
Эта тема закрыта. Ответы больше не принимаются. |