Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker (+3 невидимых) |
eXeL@B —› Крэки, обсуждения —› Инъекция жизни для RAdmin 3.x |
<< . 1 . 2 . 3 . 4 . >> |
Посл.ответ | Сообщение |
|
Создано: 02 марта 2009 16:35 · Поправил: Kalmar · Личное сообщение · #1 Было много разговоров по поводу борьбы с radmin 3 серии. И вроде была изобретена волшебная dll, отучающая его от жадности, ан нет - работала она не всегда. Лично у меня на трёх компьютерах из десяти не работала изначально. Были и различные программы сброса триала. И снова из них большая часть не работала (даже пресловутый TrialReset ни разу не помог). Так как программа архинужная, пришлось потратить несколько дней на изучение механизма триала radmin и создания тулзы с человеческим лицом. Кто заинтересуется, прошу потестить у себя. point-company.narod.ru/downloads/r3inject.exe |
|
Создано: 04 марта 2009 15:01 · Личное сообщение · #2 |
|
Создано: 05 марта 2009 12:22 · Личное сообщение · #3 |
|
Создано: 06 марта 2009 07:48 · Личное сообщение · #4 |
|
Создано: 06 марта 2009 08:05 · Личное сообщение · #5 Av0id пишет: мла, читайте уже доки чтоли, vmware поддерживает софтварную эмуляцию x64 даже на допотопном x86-процессоре, вне зависимости, поддерживается виртуализация процессором или нет, а вот virtualbox требует и ничего не сможешь сделать, если процессор не поддерживает эту фишку Доки доками, а попробуй в vmware создать новую виртуальную машину, выбрав в качестве гостевой оси winxp-64. vm честно предупредит, что процессор не поддерживает данную гостевую ось, и потому она не будет запущена. Да и вообще, этот топик не о виртуальных машинах. Если ещё кто тестил сабж у себя, пожалуйста отпишитесь. |
|
Создано: 06 марта 2009 15:23 · Личное сообщение · #6 |
|
Создано: 06 марта 2009 16:35 · Поправил: wasmkv · Личное сообщение · #7 |
|
Создано: 06 марта 2009 18:08 · Личное сообщение · #8 |
|
Создано: 06 марта 2009 18:12 · Личное сообщение · #9 |
|
Создано: 06 марта 2009 23:41 · Личное сообщение · #10 |
|
Создано: 07 марта 2009 00:09 · Личное сообщение · #11 |
|
Создано: 07 марта 2009 00:18 · Личное сообщение · #12 |
|
Создано: 12 марта 2009 06:02 · Личное сообщение · #13 |
|
Создано: 12 марта 2009 07:09 · Личное сообщение · #14 |
|
Создано: 16 марта 2009 19:49 · Личное сообщение · #15 Всё, наконец-то поборол я эту хитрую зверюгу. В шапке ссылка на результат многодневных мучений и издевательств над радмином в разных осях. Испытания радмина версий 3.2 и 3.3 успешно прошли в: WinXP SP2 x32/x64, Win2k Professional SP4, Win2k Server, Win2k3 Server. В Win7 (сборка 7022 бета) радмин не установился, висты под рукой не нашлось. Пожалуйста, тестим и отписываемся. P.S. Кнопка "Внедрить" почему-то на некоторых системах не работает. |
|
Создано: 17 марта 2009 02:16 · Поправил: Модератор · Личное сообщение · #16 Не внедряет >_> На кнопку внедрить вообще нечего не происходит, ничего не запускается нечего некуда не копируется, не прописывается, тестировалось на XP x32,x64 Выдрал r3in.dll из нового инжектора, прописал все руками, на XP x32 появился в реестре ключ (Trial key) со значением ветки, на x64 удалось тока внедрить в интерфейс в сам сервер нивкакую не внедряется и ключ не перехватывает. |
|
Создано: 17 марта 2009 08:26 · Личное сообщение · #17 В таком случае кнопкой "Внедрить" лучше не пользоваться. Общие правила пользования такие: остановить сервер, НАЖАТЬ КНОПКУ "УДАЛИТЬ" (чтобы убрать предыдущую версию библиотеки), выбрать галку "Внедрять автоматически", запустить сервер. В редких случаях триал не продляется с первого (иногда и со второго) раза - надо перезапустить сервер. Makroz пишет: на x64 удалось тока внедрить в интерфейс в сам сервер нивкакую не внедряется и ключ не перехватывает У меня наблюдалось как раз обратное: внедряется только в сервер, в интерфейс только после перезапуска. Может быть, у тебя какая-нибудь 64-битная версия радмина? Можешь прислать екзешники rserver3.exe и famitrfc.exe? |
|
Создано: 17 марта 2009 08:51 · Личное сообщение · #18 |
|
Создано: 17 марта 2009 09:43 · Личное сообщение · #19 Новая библиотека не перезаписывается поверх существующей, поэтому надо нажимать кнопку "Удалить". Присланные тобой файлы - 32-х битные, значит проблема не в этом (и драйвер тоже не причём, поскольку у меня в 64-х битной ХР всё работало). Ещё выяснилось, что для 32-битных процессов \System32\ и \SysWow64\ - это один и тот же каталог. Можно даже ради эксперимента через тотал коммандер (32-битный) скопировать любой файл в любой из этих двух каталогов и убедиться, что файл объявится во втором каталоге. Если снова не работает, то вот отладочная версия инжектора: point-company.narod.ru/downloads/r3inject.debug.zip |
|
Создано: 17 марта 2009 10:24 · Личное сообщение · #20 |
|
Создано: 17 марта 2009 10:32 · Поправил: Kalmar · Личное сообщение · #21 Makroz пишет: \Device\NamedPipe\r3inject-server при каком условии выполняется? на x64 выполняется тока \Device\NamedPipe\r3inject-ifc Это именованные каналы для связи dll и инжектора. r3inject-server создаётся в процессе rserver3.exe, r3inject-ifc - соответственно в famitrfc.exe. r3in.dll вгрызается только в эти два процесса, поэтому если остановить радмин, то библиотеку можно удалить. Что в логе c:\r3in.log? |
|
Создано: 17 марта 2009 10:39 · Личное сообщение · #22 |
|
Создано: 17 марта 2009 11:55 · Личное сообщение · #23 Ппц Trial key is "{6E469983-E3B6-1516-3575-7C139D2CDC1A}" и нифига. Дебаг внедрился споконйо и в сервис и в оболочку даже как видеш перехватил ключ тока гребаный триал остался жив. После сноса дебага обычный инжектор тоже стал внедрятся с первого раза в оба. ad14_17.03.2009_CRACKLAB.rU.tgz - r3in.rar |
|
Создано: 17 марта 2009 13:46 · Личное сообщение · #24 |
|
Создано: 17 марта 2009 13:56 · Личное сообщение · #25 |
|
Создано: 17 марта 2009 15:42 · Личное сообщение · #26 |
|
Создано: 17 марта 2009 16:01 · Личное сообщение · #27 |
|
Создано: 17 марта 2009 16:23 · Личное сообщение · #28 |
|
Создано: 17 марта 2009 16:40 · Личное сообщение · #29 1) Остановил сервис 2) Удалил 6E469983-E3B6-1516-3575-7C139D2CDC1A 3) Удалил Trial key из r3inject 4) Запускаю сервис ** Trial key was not found yet. Enter to exploring mode... ** Entered _ChannelThreadProc("\.\pipe\r3inject-server") ++ Trial key was found: "{6E469983-E3B6-1516-3575-7C139D2CDC1A}" тот же ключ в томже месте, но триал так и не дохнет. |
|
Создано: 17 марта 2009 16:59 · Личное сообщение · #30 |
|
Создано: 17 марта 2009 17:06 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . >> |
eXeL@B —› Крэки, обсуждения —› Инъекция жизни для RAdmin 3.x |