Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› StarForce 3.x на игре
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
Посл.ответ Сообщение

Ранг: 21.9 (новичок)
Активность: 0.020
Статус: Участник

Создано: 26 февраля 2007 13:34
· Личное сообщение · #1

Ну-с господа с чего начать советуете? Я что-то посмотрел все так уныло смотрят на старик, но уж очень хочется игрушку поламать (название Darkstar One) , а рабочих кряков в инете нету (версия Акеллы).
Отсюда напросился вопрос, какие маны/туторы посоветуете, чтобы не все подряд читать, может кто уже сталкивался с этой проблемой и имеет положительный опыт?



Ранг: 48.8 (посетитель), 17thx
Активность: 0.020
Статус: Участник

Создано: 10 марта 2007 06:34
· Личное сообщение · #2

Faza
Не знаю импорт или нет еще не разобрался,но выглядит это примерно так:
/*429801*/ CALL arma.00409105
........
/*409105*/ JMP 02650C2A
........
/*2650C2A*/ PUSH 698B4EA6
/*2650C2F*/ JMP PROTECT.#1
На ЕР экзешки такая фигня - может раскриптовка каких нить функций гамы?



Ранг: 62.3 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 11 марта 2007 13:13 · Поправил: Faza
· Личное сообщение · #3

не кто придумал у стара так иморт гадить.
Раньше игра такая была "найди 10 отличий" сйчас же "найди хотябы 10 совпадений"
user32
77D4F23E GetTopWindow >MOV EDI,EDI
77D4F240 >PUSH EBP
77D4F241 >MOV EBP,ESP
77D4F243 >MOV ECX,DWORD PTR SS:[EBP+8]
77D4F246 >TEST ECX,ECX
77D4F248 >JE USER32.77D6222F
77D4F24E >CALL USER32.77D384E0
77D4F253 >TEST EAX,EAX
77D4F255 >JE USER32.77D5E1BF
77D4F25B >MOV ECX,DWORD PTR DS:[EAX+38]
77D4F25E >CMP ECX,DWORD PTR DS:[77D90090]
77D4F264 >JBE USER32.77D5E1B8
77D4F26A >SUB ECX,DWORD PTR DS:[EAX+10]
77D4F26D >ADD EAX,ECX
77D4F26F >TEST EAX,EAX
77D4F271 >JE USER32.77D5E1BF
77D4F277 >MOV EAX,DWORD PTR DS:[EAX]
77D4F279 >POP EBP
77D4F27A >RETN 4



тоже самое у стара
00C002F4 MOV EDI,EDI
00C002F6 LEA ESP,DWORD PTR SS:[ESP-4]
00C002FA MOV DWORD PTR SS:[ESP],EBP
00C002FD NOP
00C002FE MOV EBP,ESP
00C00300 MOV ESP,ESP
00C00302 MOV ECX,DWORD PTR SS:[EBP+8]
00C00305 LEA ECX,DWORD PTR DS:[ECX+49DFF759]
00C0030B LEA ECX,DWORD PTR DS:[ECX+B62008A7]
00C00311 TEST ECX,ECX
00C00313 JE 00C00260
00C00319 JMP 00C00320
00C0031E ADD BYTE PTR DS:[EAX],AL
00C00320 CALL 00C00325
00C00325 XCHG DWORD PTR SS:[ESP],EAX
00C00328 LEA EAX,DWORD PTR DS:[EAX+F]
00C0032B XCHG DWORD PTR SS:[ESP],EAX
00C0032E PUSH 77D384E0
00C00333 RETN
00C00334 TEST EAX,EAX
00C00336 JE 00C00375
00C0033C PUSH DWORD PTR DS:[EAX+38]
00C0033F POP ECX
00C00340 CMP ECX,DWORD PTR DS:[77D90090]
00C00346 JBE 00C0036E
00C0034C SUB ECX,DWORD PTR DS:[EAX+10]
00C0034F ADD EAX,ECX
00C00351 TEST EAX,EAX
00C00353 JE 00C00375
00C00359 PUSH DWORD PTR DS:[EAX]
00C0035B POP EAX
00C0035C XCHG ECX,EBX
00C0035E XCHG EBX,ECX
00C00360 XCHG DWORD PTR SS:[ESP],EBP
00C00363 LEA ESP,DWORD PTR SS:[ESP+4]
00C00367 JMP SHORT 00C00369
00C00369 RETN 4


Вариант 2 при следующей загрузке файла
00B8CA78 >MOV EDI,EDI
00B8CA7A >PUSH EAX
00B8CA7B >MOV EAX,EBP
00B8CA7D >XCHG DWORD PTR SS:[ESP],EAX
00B8CA80 >MOV EBP,ESP
00B8CA82 >JMP SHORT 00B8CA84
00B8CA84 >MOV ECX,DWORD PTR SS:[EBP+8]
00B8CA87 >TEST ECX,ECX
00B8CA89 >JE 00B8CAFE
00B8CA8F >CALL 00B8CA94
00B8CA94 >XCHG DWORD PTR SS:[ESP],EAX
00B8CA97 >LEA EAX,DWORD PTR DS:[EAX+F]
00B8CA9A >XCHG DWORD PTR SS:[ESP],EAX
00B8CA9D >PUSH 77D384E0
00B8CAA2 >RETN
00B8CAA3 >TEST EAX,EAX
00B8CAA5 >JE 00B8CAF5
00B8CAAB >PUSH DWORD PTR DS:[EAX+38]
00B8CAAE >POP ECX
00B8CAAF >XCHG EDX,EBX
00B8CAB1 >XCHG EBX,EDX
00B8CAB3 >CMP ECX,DWORD PTR DS:[77D90090]
00B8CAB9 >JBE 00B8CAEC
00B8CABF >SUB ECX,DWORD PTR DS:[EAX+10]
00B8CAC2 >ADD EAX,ECX
00B8CAC4 >TEST EAX,EAX
00B8CAC6 >JMP 00B8CAD5
00B8CACB >ADD BYTE PTR DS:[EAX],AL
00B8CACD >ADD BYTE PTR DS:[EAX],AL
00B8CACF >ADD CL,CH
00B8CAD1 >MOV DWORD PTR DS:[FFFFFFF],EAX
00B8CAD6 >TEST BYTE PTR DS:[EDX],BL
00B8CAD8 >ADD BYTE PTR DS:[EAX],AL
00B8CADA >ADD BH,BH
00B8CADC >XOR BYTE PTR DS:[EAX-79],BL
00B8CADF >SUB AL,24
00B8CAE1 >LEA ESP,DWORD PTR SS:[ESP+4]
00B8CAE5 >XCHG EBX,EDX
00B8CAE7 >XCHG EDX,EBX
00B8CAE9 >RETN 4


При чем мусор в функциях при каждой загрузке разный (эт уже видно ) .С Кренел32 я еще как то можно (50\50) автоматизировать процесс по крайней мере мозгов хватило с 2-3ех попыток все креноловские функции распознает на обоих подопытных, но с Юзеровскими функциями .... у меня даже слов нет.
Ели у кого есть идеи как в этом можно узнать адресс имортируемой функции прошу в личку сообщить.



Ранг: 62.3 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 11 марта 2007 13:46 · Поправил: Faza
· Личное сообщение · #4

При чем мусор в функциях, как видно, при каждой загрузке разный .С Кренел32 я еще как то можно (50\50) автоматизировать процесс, по крайней мере, мозгов хватило с 2-3ех попыток все креноловские функции распознает на обоих подопытных, но с Юзеровскими функциями .... у меня даже слов нет.
Ели у кого есть идеи как в этом можно узнать адрес импортируемой функции прошу в личку сообщить. Шарит в длл как он импорт рисует ... сложилось впечатление что эти функции он не проверяет на валидность с системными библами, а сразу зная что там должно быть начинает разрисовывать



Ранг: 48.8 (посетитель), 17thx
Активность: 0.020
Статус: Участник

Создано: 12 марта 2007 05:11
· Личное сообщение · #5

Faza, глянь в личку.

Кто знает как восстановить дамп, расскажите!
Сдампил, пофиксил пе-хидер, восстановил импорт, запускаю появляются "галочки"
загрузки и... вся эта прелесть падает на той хрени что я привел в прошлом посте.
Что с этим делать ХЗ



Ранг: 62.3 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 12 марта 2007 09:18
· Личное сообщение · #6

Это ВМ ....скоро скажу что с ней делать, если вперед меня не догодаешься. Процес добычи импорта автоматизировал (90% определяет ). Осталось ВМ.



Ранг: 146.7 (ветеран), 1thx
Активность: 0.070
Статус: Участник

Создано: 14 марта 2007 21:56
· Личное сообщение · #7

мдя, топик затихает...
по-ходу ждет такая же участь как и остальные топики про стар...
если кому нужно, в аттаче импорт для ArmA 1.01.5094 от акеллы...

0e85_14.03.2007_CRACKLAB.rU.tgz - iat_last.rar




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 14 марта 2007 22:11
· Личное сообщение · #8

s0cpy пишет:
если кому нужно, в аттаче импорт для ArmA 1.01.5094 от акеллы...

импорт это не интересно..
предлагаю найти 1 игру..и полностью анпакнуть.. вм вм вм =)

-----
Тут не могла быть ваша реклама





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 15 марта 2007 03:25
· Личное сообщение · #9

lord_Phoenix пишет:
предлагаю найти 1 игру..


Сталкер двадцатого числа выходит. После первого-второго абдейта можете взяться



Ранг: 146.7 (ветеран), 1thx
Активность: 0.070
Статус: Участник

Создано: 15 марта 2007 10:41
· Личное сообщение · #10

lord_Phoenix
импорт это не интересно..
интересна автоматизация восстановления...
и полностью анпакнуть.. вм вм вм =)
+1
и еще столкнулся с одной проблемой на той же ArmA - защита по-ходу перед передачей управления защищенному приложению инициализирует некоторые данные. У меня падение после RltDecodePointer, Получаю адрес отличный от того, который получаем в защищенном приложении...



Ранг: 31.0 (посетитель), 1thx
Активность: 0.040
Статус: Участник

Создано: 15 марта 2007 11:51
· Личное сообщение · #11

s0cpy пишет:
У меня падение после RltDecodePointer, Получаю адрес отличный от того, который получаем в защищенном приложении...

у меня это было от того, что стандартный код инита седьмой студии проверял флаги второй секции, поставил ей 40000040 и все заработало



Ранг: 146.7 (ветеран), 1thx
Активность: 0.070
Статус: Участник

Создано: 15 марта 2007 12:05
· Личное сообщение · #12

sanniassin
ага, спасиб...
разобрался уже...




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 15 марта 2007 14:46
· Личное сообщение · #13

ждем сталкера?

-----
Тут не могла быть ваша реклама




Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 15 марта 2007 21:27
· Личное сообщение · #14

Люди, StarForce давно уже ломается и без крэков. Alcohol 1.9.5.<любой билд> + Daemon 4.08 + SFR. Делаем дамп алкоголем с эмуляцией RPMS с точностью определения DPM - "высокая" на 1 скорости (ждём около 30 минут) , полученный дамп загоняем в демон-тулз тоже с эмуляцией RPMS и радуемся. На всякий случай можно сделать ярлык для игры в SFR - но обычно и без него всё работает. Алкоголь некоторые диски плохо читает иногда - можно взять вместо него UltraIso поновее




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 15 марта 2007 21:29
· Личное сообщение · #15

tihiy_grom пишет:
Люди, StarForce давно уже ломается и без крэков. Alcohol 1.9.5.<любой билд> + Daemon 4.08 + SFR. Делаем дамп алкоголем с эмуляцией RPMS с точностью определения DPM - "высокая" на 1 скорости (ждём около 30 минут) , полученный дамп загоняем в демон-тулз тоже с эмуляцией RPMS и радуемся. На всякий случай можно сделать ярлык для игры в SFR - но обычно и без него всё работает. Алкоголь некоторые диски плохо читает иногда - можно взять вместо него UltraIso поновее

Это не наш метод

-----
Тут не могла быть ваша реклама




Ранг: 62.3 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 15 марта 2007 23:18
· Личное сообщение · #16

мдя, топик затихает...
Основная работа... жду выходных, нет пока времеи на ВМ ..в выходные может раньше или скажу как обойти вм или буду задавать точные вопросы. Я втречался с ВМ но на 3 старе там все при помощи int ов реализовывалось так что там с одной стороны легче было а в этих дураках куча мусора, основного алгоритма не видно ... ну короче разберемся.



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 16 марта 2007 04:24 · Поправил: Soft_Ice
· Личное сообщение · #17

tihiy_grom пишет:
Люди, StarForce давно уже ломается и без крэков


Засунь свой Алкоголь совместно С Даймон Тулз себе в

И посмотри внимательно, на какой форум ты попал случайно... Если плохо понял - сообщу, здесь собираются и общаются Крекеры ( а не долбоепы с димон тулзом и 2 извилинами в мозгу)

To ALL - Сорри за наезд, ну немогу уже читать в каждой теме по Стару про " взлом Алкоголем"
Просто достало уже ламерье на всех форумах с таким подходом. Сам ненавижу любые эмуляции, не держу ни одной игры в образах, только взлом настоящий.

Поскольку мой уровень реверсинга мал для взлома Стара, слежу за Вашими темами , очень интересно, поддерживаю, надеюсь вдруг сотворите что-то вроде Унпакера для Стара, хотя бы на полуавтомате, как для Армы или АСПРа...



Ранг: 11.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 16 марта 2007 04:38
· Личное сообщение · #18

Где то скачал
Копирование Star Force по методу AlB(не помню, в нете куча)
З.Ы.: хто найдет и прочитает меня поймет:
Можна ли обьеденить ето всё в одну прогу?
Было бы прикольно!
А то так для каждой игры носд качать!
- а есть такие что требуют патчей по 60 мб
- + ещё кряк 7 мб где-то
(например с моими тарифами не стал бы качать)
А так бы хорошиё человек сделал бы прогу одну мб так на 5 - - и пользуйся ней всю жизнь!




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 16 марта 2007 12:27
· Личное сообщение · #19

На паблике по 3 Стару есть инфа и тулса от RELOADED
где в частности расмотрены вопросы:
- module unpacking process
- virtual file system
- vm tricks
- x86 blocks
- x86 stolen functions

--> STARFORCE.RE.TOOLS.READNFO-RELOADED <-- http://stash.mylivepage.ru/

что я думаю будет не безполезно новичкам в недрах ВМ Стара

-----
127.0.0.1, sweet 127.0.0.1





Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 16 марта 2007 13:03
· Личное сообщение · #20

OKOB пишет:
На паблике по 3 Стару есть инфа и тулса от RELOADED

она уже херзнает сколько есть... чтото мы там смотрели, там некоторых кусков нехватало, можед у вас норм

-----
may all your PUSHes be POPed!





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 16 марта 2007 13:28
· Личное сообщение · #21

Soft_Ice пишет:
Засунь свой Алкоголь совместно С Даймон Тулз себе в

И посмотри внимательно, на какой форум ты попал случайно... Если плохо понял - сообщу, здесь собираются и общаются Крекеры ( а не долбоепы с димон тулзом и 2 извилинами в мозгу)

жжоте!!!
Если серьёзно, то посмотрите новые корсары (Корсары: Возвращение легенды), ибо на них носд пока и в природе не существует и в тоже время из-за этого их релизнуть форумы не могут. Кстати на них совсем свежий стар.
По поводу обрубков, эмулир диски, то можно лишь посмеяться, ибо на новом старе разрабы пообещали, что это уже не прокатит, кстати если обновить даже для старого стара дрова, то демон уже пасует перед ним. Поэтому уже совсем не актуально про них писать, тем более на этом форуме.

-----
Ламер - не профессия :))





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 16 марта 2007 13:40
· Личное сообщение · #22

Guru_eXe пишет:
чтото мы там смотрели, там некоторых кусков нехватало, можед у вас норм

sf3.sys not found
sf3.dll initialized, owning sfdrvup.exe...

sf3.sys RELOADED забыли положить, или на тот момент приват был...

-----
Ламер - не профессия :))





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 16 марта 2007 14:52
· Личное сообщение · #23

корсары с старым старом и уже сломаны
ОКОВ, тулзы рлд старые, очень

-----
Тут не могла быть ваша реклама





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 16 марта 2007 21:07
· Личное сообщение · #24

lord_Phoenix пишет:
корсары с старым старом и уже сломаны

с новым, возвращение легенды называются!!! не путай

-----
Ламер - не профессия :))





Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 16 марта 2007 21:53
· Личное сообщение · #25

какая версия? про?

-----
Тут не могла быть ваша реклама





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 17 марта 2007 19:44
· Личное сообщение · #26

lord_Phoenix пишет:
какая версия? про?

www.akella.com/ru/games/corsairsreturn/
игру не видел. а поэтому и версию стара не знаю

-----
Ламер - не профессия :))




Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 марта 2007 18:43
· Личное сообщение · #27

А почему тема заглохла?
В сети ходит лечилка для русской версии сталкера. При этом утверждается, что это не переделанный екзешник от англ. версии, а именно родной вылеченный от стара.
Может кто-то подтвердить такое утверждение? Или подскажите, как можно самому проверить.




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 22 марта 2007 21:36
· Личное сообщение · #28

crac0dile пишет:
Может кто-то подтвердить такое утверждение? Или подскажите, как можно самому проверить.

он переделанный.. даже тэг HATRED в нем остался..не верьте в сказки

-----
Тут не могла быть ваша реклама




Ранг: 2.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 марта 2007 01:37 · Поправил: yuzik
· Личное сообщение · #29

Ну тот который здесь очень похож на правду http://rugcw.com/nocdlist/nocds.htm http://rugcw.com/nocdlist/nocds.htm



Ранг: 9.4 (гость)
Активность: 0.010
Статус: Участник

Создано: 23 марта 2007 15:51
· Личное сообщение · #30

У меня есть Dead to Rights на который протест ид выдаёт:
Scanning -> C:\Program Files\Dead To Rights\DTRPC.EXE
File Type : Exe, Size : 11154432 (0AA3400h) Bytes
[!] Starforce detected but Security Library Call not found
assuming exe got a faked Starforce section name or it has been cracked !
[!] Possible CD/DVD-Check String -> Please insert
[!] -> cracked by iMMERSiON !
- Scan Took : 1.609 Seconds




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 23 марта 2007 16:10
· Личное сообщение · #31

yuzik пишет:
Ну тот который здесь очень похож на правду rugcw.com/nocdlist/nocds.htm


Там их было два варианта:
1) от английской версии.
2) имеет на борту секции стара. видимо сломанная русская версия.


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >>
 eXeL@B —› Протекторы —› StarForce 3.x на игре
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати