Посл.ответ |
Сообщение |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 31 декабря 2004 01:49 · Личное сообщение · #1
Я новичёк в креке, и мне хотелось бы подробней узнать как вручную распаковать Оперу чтоб она работала (после автоматической распаковки работает), а то дохожу до OEP, снимаю дамп, восстанавливаю импорт ImpRECом и не запускается. Запакована Aspackом.И ещё как отловить место где Опера сравнивает рег данные (обращается когда выводит окно к uxtheme.DLL которая в %System Root%windows)
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
|
Ранг: 192.3 (ветеран), 18thx Активность: 0.12↘0 Статус: Участник stoned machine-gunner
|
Создано: 02 января 2005 12:53 · Личное сообщение · #2
да защитка там не простая, во всяком случае у меня пару месяцев назад нифига не получилось =)
----- once you have tried it, you will never want anything else | Сообщение посчитали полезным: |
Ранг: 103.0 (ветеран) Активность: 0.03↘0 Статус: Участник
|
Создано: 02 января 2005 13:24 · Личное сообщение · #3
TSRh не релизили Opera ни разу.
| Сообщение посчитали полезным: |
Ранг: 303.7 (мудрец), 4thx Активность: 0.19↘0 Статус: Участник tPORt Manager
|
Создано: 02 января 2005 14:01 · Личное сообщение · #4
Каароче, кейген от TSZ Развели оффтоп
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 02 января 2005 14:14 · Поправил: DrFits · Личное сообщение · #5
А у меня кейген от ROR ну и что?
В общем на поиск кода никто не способен пока
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 02 января 2005 14:20 · Личное сообщение · #6
MozgC пишет:
TSRh не релизили Opera ни разу.
А чего так, кстати ?
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 303.7 (мудрец), 4thx Активность: 0.19↘0 Статус: Участник tPORt Manager
|
Создано: 02 января 2005 14:39 · Личное сообщение · #7
DrFits пишет:
В общем на поиск кода никто не способен пока
Там крипто, сер нам в памяти не появляется, да к томуже сер нам не зависит от имени...
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 02 января 2005 21:32 · Личное сообщение · #8
98 , XP чистая и XP sp 2! Обычно ! Либо ProcDump или LordPE!
Оперу 8 снимал автоматом, не помно чем! там dll лень просто было! Никакой мистики самый простой пример возьми Irfanview
зацикли джамп и дампь ! Все запускается на всех осях!
| Сообщение посчитали полезным: |
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 03 января 2005 05:37 · Личное сообщение · #9
pavka
выложи любой файл, который ты зациклил при выходе к OEP и сдампил... посмотрим, как он работать будет ;)
PS пакер удаляет массив OriginalFirstThunk, а FirstThunk окажется заполненным адресами функции в памяти, а не адресами строк с именами функций - лоадеру ОС такое не понравится ;) (по крайней мере nt осей)... Другое дело, если ты дампишь когда иат ещё не заполнена адресами апи, а IT уже расшифрована, но ты ведь говоришь, что дампишь при переходе к OEP...
| Сообщение посчитали полезным: |
Ранг: 103.2 (ветеран) Активность: 0.02↘0 Статус: Участник Нолик :)
|
Создано: 03 января 2005 08:51 · Личное сообщение · #10
Bit-hack пишет:
Там крипто
а почему ты собственно решил что там используется криптография?
| Сообщение посчитали полезным: |
Ранг: 303.7 (мудрец), 4thx Активность: 0.19↘0 Статус: Участник tPORt Manager
|
Создано: 03 января 2005 09:05 · Личное сообщение · #11
Ага, а ты посмотри
| Сообщение посчитали полезным: |
Ранг: 103.2 (ветеран) Активность: 0.02↘0 Статус: Участник Нолик :)
|
Создано: 03 января 2005 09:27 · Личное сообщение · #12
посмотрел - что я должен там увидеть? ))
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 03 января 2005 09:29 · Личное сообщение · #13
Bit-hack пишет:
Там крипто, сер нам в памяти не появляется, да к томуже сер нам не зависит от имени...
LOL.
Если серийник не валяется в памяти, по твоему прогу уже закейгенить нельзя? =)
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 03 января 2005 09:54 · Личное сообщение · #14
Марио
Я с тобой и не спорю! На 98 можно и от ОЕР дампить файл запускатся и работать будет! Речь о методике дампа не шла!
На Reversing была хоршая статья по этому поводу на примере
старенького аспра! Вопрос был нужен Imprec или нет? Тем более
у меня на ХР он не хочет работать!
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 03 января 2005 10:52 · Личное сообщение · #15
pavka пишет:
Тем более
у меня на ХР он не хочет работать!
У тебя похоже приватная версия ХР, отличная от других =))
| Сообщение посчитали полезным: |
Ранг: 303.7 (мудрец), 4thx Активность: 0.19↘0 Статус: Участник tPORt Manager
|
Создано: 03 января 2005 10:58 · Личное сообщение · #16
Ara пишет:
Если серийник не валяется в памяти, по твоему прогу уже закейгенить нельзя? =)
А где я это сказал? Я просто сказал, что защита неплохая...
| Сообщение посчитали полезным: |
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 03 января 2005 11:06 · Личное сообщение · #17
pavka пишет:
Речь о методике дампа не шла!
pavka пишет:
Вопрос был нужен Imprec или нет?
но в случае с аспаком "нужность" импрека как раз зависит от способа дампа ;) если просто дампишь на OEP, то в nt осях нужно будет использовать импрек...
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 03 января 2005 20:49 · Личное сообщение · #18
Марио
К сожалнию импрек у меня в ХР почему то отказывается работать!
| Сообщение посчитали полезным: |
Ранг: 209.1 (наставник) Активность: 0.13↘0 Статус: Участник программист априори
|
Создано: 03 января 2005 22:24 · Личное сообщение · #19
pavka
Revirgin польузйся он по-моему под XP, правда я им не пользуюсь под 2k сижу
| Сообщение посчитали полезным: |
Ранг: 303.7 (мудрец), 4thx Активность: 0.19↘0 Статус: Участник tPORt Manager
|
Создано: 04 января 2005 00:20 · Личное сообщение · #20
pavka пишет:
К сожалнию импрек у меня в ХР почему то отказывается работать!
А у меня и на Xp SP2 работает.
| Сообщение посчитали полезным: |
Ранг: 53.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 04 января 2005 07:40 · Личное сообщение · #21
чё-то по ссылке опера не качается.уже неделю пытаюсь скачать мне говорят "такой страници не существует" или "невозможно подключиться к удалёному серверу".
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 04 января 2005 09:58 · Личное сообщение · #22
alex111-чё-то по ссылке опера не качается
эта ссылка на страницу с котрой потом можно загрузить Оперу.Тока опять посмотрел-рабочая она.
Кстати вопрос к Bad_guy :
в ссылках на сайты стоит сайт reversing.kulichki.net.
Так вот хотел спросить-он рабочий или нет(а то я их форум за 5 минут сломал)?
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 53.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 04 января 2005 10:26 · Личное сообщение · #23
DrFits пишет:
эта ссылка на страницу с котрой потом можно загрузить Оперу.
я понял, но на той странице щёлкаю "загрузить оперу" мне и отвечают
alex111 пишет:
страници не существует
alex111 пишет:
или "невозможно подключиться к удалёному серверу"
| Сообщение посчитали полезным: |
Ранг: 103.2 (ветеран) Активность: 0.02↘0 Статус: Участник Нолик :)
|
Создано: 04 января 2005 10:39 · Личное сообщение · #24
DrFits пишет:
(а то я их форум за 5 минут сломал)
LOL
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 04 января 2005 11:16 · Личное сообщение · #25
DrFits пишет:
а то я их форум за 5 минут сломал
Дак ты теперь кулцхацкер... Скоро за тобой приедут
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 05 января 2005 06:32 · Личное сообщение · #26
Ara:
Скоро за тобой приедут
Енто разве нарушение ?.А проги ломать значит нормально?
И тем более, я ж их форум не похерил.Пусть за это хоть спасибо скажут
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 536.4 (!), 171thx Активность: 0.66↘0.13 Статус: Администратор Создатель CRACKL@B
|
Создано: 05 января 2005 06:47 · Личное сообщение · #27
DrFits пишет:
Bad_guy :
в ссылках на сайты стоит сайт reversing.kulichki.net.
Так вот хотел спросить-он рабочий или нет
Демоникс сайт забросил, но тулзы там остались и на удивление долго лежат, кстати. Так что хватайте тулзы оттуда пока сайт ещё дышит.
----- Всем не угодишь | Сообщение посчитали полезным: |
Ранг: 53.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 07 января 2005 14:18 · Личное сообщение · #28
Кто-нибудь заметил баг в 8-й версии? DownloadManager у меня ни разу до конца не докачал. "Возобновить закачку" не реагирует.
В 7,5 версии такого не было.
| Сообщение посчитали полезным: |
Ранг: 209.1 (наставник) Активность: 0.13↘0 Статус: Участник программист априори
|
Создано: 08 января 2005 05:59 · Личное сообщение · #29
alex111
Хорошо что предупредил ну вообще это ничего страшного - ибо эта еще бетка
| Сообщение посчитали полезным: |
Ранг: 8.9 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 08 января 2005 10:13 · Личное сообщение · #30
alex111
У меня до этого стояла 6.05. А перед Новым Годом решил обновиться ;D Теперь вот сижу на восьмой - очень удобно. Седьмая мне не понравилась, у меня с ней много глюков было =/ А тут пока что всё окей
| Сообщение посчитали полезным: |
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 08 января 2005 10:21 · Личное сообщение · #31
я наверно тоже переходить на более новую буду, т.к. в моей 7.54 на фтп не открываются папки с русскими именами ... говорят, что в новых версиях эта проблема решена.
| Сообщение посчитали полезным: |