Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker (+3 невидимых)

 eXeL@B —› Крэки, обсуждения —› Инъекция жизни для RAdmin 3.x
<< . 1 . 2 . 3 . 4 . >>
Посл.ответ Сообщение

Ранг: 6.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 02 марта 2009 16:35 · Поправил: Kalmar
· Личное сообщение · #1

Было много разговоров по поводу борьбы с radmin 3 серии. И вроде была изобретена волшебная dll, отучающая его от жадности, ан нет - работала она не всегда. Лично у меня на трёх компьютерах из десяти не работала изначально. Были и различные программы сброса триала. И снова из них большая часть не работала (даже пресловутый TrialReset ни разу не помог). Так как программа архинужная, пришлось потратить несколько дней на изучение механизма триала radmin и создания тулзы с человеческим лицом. Кто заинтересуется, прошу потестить у себя.

point-company.narod.ru/downloads/r3inject.exe



Ранг: 55.7 (постоянный), 6thx
Активность: 0.030
Статус: Участник

Создано: 04 марта 2009 15:01
· Личное сообщение · #2

fakit пишет:
нет, только если проц суппортит intel VT

в vmware спокойно ставиться.



Ранг: 78.3 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 05 марта 2009 12:22
· Личное сообщение · #3

Evol пишет:
в vmware спокойно ставиться.

значит у тебя проц подреживает intel VT и ты выставил себя в не очень лучшем свете написав сей пост



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 06 марта 2009 07:48
· Личное сообщение · #4

мла, читайте уже доки чтоли, vmware поддерживает софтварную эмуляцию x64 даже на допотопном x86-процессоре, вне зависимости, поддерживается виртуализация процессором или нет, а вот virtualbox требует и ничего не сможешь сделать, если процессор не поддерживает эту фишку



Ранг: 6.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 06 марта 2009 08:05
· Личное сообщение · #5

Av0id пишет:
мла, читайте уже доки чтоли, vmware поддерживает софтварную эмуляцию x64 даже на допотопном x86-процессоре, вне зависимости, поддерживается виртуализация процессором или нет, а вот virtualbox требует и ничего не сможешь сделать, если процессор не поддерживает эту фишку

Доки доками, а попробуй в vmware создать новую виртуальную машину, выбрав в качестве гостевой оси winxp-64. vm честно предупредит, что процессор не поддерживает данную гостевую ось, и потому она не будет запущена.

Да и вообще, этот топик не о виртуальных машинах. Если ещё кто тестил сабж у себя, пожалуйста отпишитесь.



Ранг: 41.9 (посетитель), 3thx
Активность: 0.040
Статус: Участник

Создано: 06 марта 2009 15:23
· Личное сообщение · #6

Kalmar пишет:
Если ещё кто тестил сабж у себя, пожалуйста отпишитесь.

Тут http://forum.ru-board.com/topic.cgi?forum=35&topic=39364&glp поступила жалоба о форточкой W2k3 Sp2 Radmin 3.3



Ранг: 24.2 (новичок), 1thx
Активность: 0.030
Статус: Участник

Создано: 06 марта 2009 16:35 · Поправил: wasmkv
· Личное сообщение · #7

Kalmar пишет:
Если ещё кто тестил сабж у себя, пожалуйста отпишитесь.


А можно ли кратенькую справочку по использованию или хотя бы назначение кнопок. А то раньше RAdmin не использовал, а последнее время с RAdmin 3.3 из под Shadow User проблем с триалом не возникало.



Ранг: 41.9 (посетитель), 3thx
Активность: 0.040
Статус: Участник

Создано: 06 марта 2009 18:08
· Личное сообщение · #8

vmware 6kb утилита которая скажет можно ли эмулировать 64 битные ОС: download3.vmware.com/software/wkst/VMware-guest64check-6.0.0-45731.exe



Ранг: 78.3 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 06 марта 2009 18:12
· Личное сообщение · #9

Av0id пишет:
читайте уже доки чтоли, vmware поддерживает софтварную эмуляцию x64 даже на допотопном x86-процессоре, вне зависимости, поддерживается виртуализация процессором или нет

пакажи мне пальцем де ты такое почитал



Ранг: 6.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 06 марта 2009 23:41
· Личное сообщение · #10

wasmkv
Ставишь нужные галочки и жмёшь "Внедрить" (Inject). Ваялось в тепличных условиях (winxp-32 sp2 под админом). В других осях и с другими версиями радмина увы не проверил вовремя, потому и поступают жалобы. Сейчас усиленно дорабатываю утилиту.




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 07 марта 2009 00:09
· Личное сообщение · #11

В 2000 винде не работает.... при запуске выдает ошибку с сообщением "Точка входа в процедуру GetSystemWow64DirectoryW не найдена в библиотеке DLL KERNEL32.dll"

-----
The blood swap....




Ранг: 6.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 07 марта 2009 00:18
· Личное сообщение · #12

Johnson Finger пишет:
В 2000 винде не работает.... при запуске выдает ошибку с сообщением "Точка входа в процедуру GetSystemWow64DirectoryW не найдена в библиотеке DLL KERNEL32.dll"

Спасибо, поправлю.



Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 12 марта 2009 06:02
· Личное сообщение · #13

newtstop.dll на server 2003 на котором триал не сбрасывался таки сбросил его просто при простои, сервак не ребутелся служба радмина тоже.



Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 12 марта 2009 07:09
· Личное сообщение · #14

Хм забавно на x64 r3in.dll внедрился только в FamItrfc.Exe, в то время как newtstop.dll внедрился и в RServer3.exe и FamItrfc.Exe.



Ранг: 6.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 16 марта 2009 19:49
· Личное сообщение · #15

Всё, наконец-то поборол я эту хитрую зверюгу. В шапке ссылка на результат многодневных мучений и издевательств над радмином в разных осях. Испытания радмина версий 3.2 и 3.3 успешно прошли в: WinXP SP2 x32/x64, Win2k Professional SP4, Win2k Server, Win2k3 Server. В Win7 (сборка 7022 бета) радмин не установился, висты под рукой не нашлось. Пожалуйста, тестим и отписываемся.
P.S. Кнопка "Внедрить" почему-то на некоторых системах не работает.



Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 02:16 · Поправил: Модератор
· Личное сообщение · #16

Не внедряет >_>
На кнопку внедрить вообще нечего не происходит, ничего не запускается нечего некуда не копируется, не прописывается, тестировалось на XP x32,x64
Выдрал r3in.dll из нового инжектора, прописал все руками, на XP x32 появился в реестре ключ (Trial key) со значением ветки, на x64 удалось тока внедрить в интерфейс в сам сервер нивкакую не внедряется и ключ не перехватывает.



Ранг: 6.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 08:26
· Личное сообщение · #17

В таком случае кнопкой "Внедрить" лучше не пользоваться. Общие правила пользования такие: остановить сервер, НАЖАТЬ КНОПКУ "УДАЛИТЬ" (чтобы убрать предыдущую версию библиотеки), выбрать галку "Внедрять автоматически", запустить сервер. В редких случаях триал не продляется с первого (иногда и со второго) раза - надо перезапустить сервер.

Makroz пишет:
на x64 удалось тока внедрить в интерфейс в сам сервер нивкакую не внедряется и ключ не перехватывает

У меня наблюдалось как раз обратное: внедряется только в сервер, в интерфейс только после перезапуска. Может быть, у тебя какая-нибудь 64-битная версия радмина? Можешь прислать екзешники rserver3.exe и famitrfc.exe?



Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 08:51
· Личное сообщение · #18

У тебя кстати какой механизм если в папке уже есть r3in.dll, пропуск или перезапись?

вот rserver3.exe и famitrfc.exe
--> Link <-- http://link_deleted_by_forum_engine/files/smyaz1ct0
вроде обычные как у всех
вот тока на x32 и x64 ставятся разные mirrorv3.dll но думаю на триал это н едолжно влиять



Ранг: 6.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 09:43
· Личное сообщение · #19

Новая библиотека не перезаписывается поверх существующей, поэтому надо нажимать кнопку "Удалить". Присланные тобой файлы - 32-х битные, значит проблема не в этом (и драйвер тоже не причём, поскольку у меня в 64-х битной ХР всё работало). Ещё выяснилось, что для 32-битных процессов \System32\ и \SysWow64\ - это один и тот же каталог. Можно даже ради эксперимента через тотал коммандер (32-битный) скопировать любой файл в любой из этих двух каталогов и убедиться, что файл объявится во втором каталоге.
Если снова не работает, то вот отладочная версия инжектора: point-company.narod.ru/downloads/r3inject.debug.zip



Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 10:24
· Личное сообщение · #20

\Device\NamedPipe\r3inject-server
при каком условии выполняется?

на x64 выполняется тока
\Device\NamedPipe\r3inject-ifc

Ща еще пошаманю, ra3reset внезапно нашел ключ в реестре но удаление нечего не дало.
А r3in.dll естественно не удалится если пашет сервис.



Ранг: 6.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 10:32 · Поправил: Kalmar
· Личное сообщение · #21

Makroz пишет:
\Device\NamedPipe\r3inject-server
при каком условии выполняется?

на x64 выполняется тока
\Device\NamedPipe\r3inject-ifc

Это именованные каналы для связи dll и инжектора. r3inject-server создаётся в процессе rserver3.exe, r3inject-ifc - соответственно в famitrfc.exe.
r3in.dll вгрызается только в эти два процесса, поэтому если остановить радмин, то библиотеку можно удалить.

Что в логе c:\r3in.log?



Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 10:39
· Личное сообщение · #22

На том компе где x64 ща по удаленки сижу через rdp, через час доберусь локально еще похимичу.
Через rdp дебаг не пашет.



Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 11:55
· Личное сообщение · #23

Ппц Trial key is "{6E469983-E3B6-1516-3575-7C139D2CDC1A}" и нифига.

Дебаг внедрился споконйо и в сервис и в оболочку даже как видеш перехватил ключ тока гребаный триал остался жив.
После сноса дебага обычный инжектор тоже стал внедрятся с первого раза в оба.


ad14_17.03.2009_CRACKLAB.rU.tgz - r3in.rar



Ранг: 6.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 13:46
· Личное сообщение · #24

И каков итог? Триал побеждён?



Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 13:56
· Личное сообщение · #25

Эм нет написал же что так и остался триал.



Ранг: 6.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 15:42
· Личное сообщение · #26

Тогда удали вручную этот ключ из реестра. И посмотри, нет ли в HKLM\Software значения Service13. Если есть, тоже удали. На разных машинах с разными осями это гарантированно убивало триал.



Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 16:01
· Личное сообщение · #27

Дебаг при каждом перезапуске пишет что Trial key is "{6E469983-E3B6-1516-3575-7C139D2CDC1A}"
но такова ключа проста нету х_х



Ранг: 6.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 16:23
· Личное сообщение · #28

Найденный ключ один раз находится в реестре и сохраняется в HKLM\Software\Radmin\3.0\r3inject. Удали ключ Trial key и снова попробуй.



Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 16:40
· Личное сообщение · #29

1) Остановил сервис
2) Удалил 6E469983-E3B6-1516-3575-7C139D2CDC1A
3) Удалил Trial key из r3inject
4) Запускаю сервис
** Trial key was not found yet. Enter to exploring mode...
** Entered _ChannelThreadProc("\.\pipe\r3inject-server")
++ Trial key was found: "{6E469983-E3B6-1516-3575-7C139D2CDC1A}"

тот же ключ в томже месте, но триал так и не дохнет.



Ранг: 6.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 16:59
· Личное сообщение · #30

Ну я тогда прям даже не знаю . Глупый вопрос: а галка "Неограниченный пробный период" стоит-то?



Ранг: 3.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 марта 2009 17:06
· Личное сообщение · #31

Все галки стоят.
А инжектор перезаписывает SpITNProcessor Class как было в мануале ? --> Этом <--


<< . 1 . 2 . 3 . 4 . >>
 eXeL@B —› Крэки, обсуждения —› Инъекция жизни для RAdmin 3.x
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати