Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker, Kybyx (+4 невидимых) |
eXeL@B —› Крэки, обсуждения —› CFF Explorer |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 23 апреля 2009 07:35 · Личное сообщение · #1 В CFF Explorer есть ограничение на размер файлов в 40 мб Если файл больше то он спрашивает грузить его или нет Но даже если загрузить такой файл, то он неправильно работает с секциями, импортом и не показывает содержимое последних секций. Кто-нибудь сталкивался с этой проблемой? И есть ли пути обхода? (а то неудобно дампить некоторые ВМ ) |
|
Создано: 23 апреля 2009 09:13 · Личное сообщение · #2 |
|
Создано: 23 апреля 2009 09:34 · Личное сообщение · #3 Если быть точным, выводится такое сообщение: --------------------------- CFF Explorer --------------------------- This file is bigger than 40MBs. Would you like to load in memory just the first 40MBs? --------------------------- Да Нет Отмена --------------------------- (Загружать только первые 40мб?) Если ответить "Да", то, естественно, загрузятся только первые 40мб, и некоторые поля будут не валидными, в таких случаях нужно давить "Нет". ПО крайней мере у меня так. |
|
Создано: 23 апреля 2009 10:09 · Личное сообщение · #4 |
|
Создано: 23 апреля 2009 10:59 · Личное сообщение · #5 Т.е. если нажать нет то загрузится весь? Сейчас не могу проверить т.к. не дома. Если файл можно загрузить весь - то тема закрыта. З. Ы. Клеил просто вчера в 2 ночи файл и читал соответсвенно невнимательно. Кстати склеил Старфорс 4.60 - работает (Кингс Баунти: Принцесса в доспехах - в сети кряка нет ..... пока ) |
|
Создано: 23 апреля 2009 11:56 · Личное сообщение · #6 |
|
Создано: 23 апреля 2009 12:38 · Личное сообщение · #7 |
|
Создано: 23 апреля 2009 12:59 · Личное сообщение · #8 |
|
Создано: 23 апреля 2009 13:32 · Личное сообщение · #9 Почитай как дампится ВМ SecuRom'a там тот же принцип Но я не люблю такие недокряки - лучше снимать ВМ. Дампится так же, только я приклеил Protect.dll как секцию ну и пару кусков памяти. Единственное, чем хорош такой Nocd - можно разбирать ВМ без проверки дисков и BSOD. Так же там ввызывается VirtualProtect и на несколько кусочков кода ставится NoAcess При дампе они могут залится нулями - я изменял доступ на память. Вот в принципе и вся инфа. Если у кого есть эта игра - могу помочь с информацией Можно сделать тутор - но люди, которые хоть раз собирали дамп по кускам памяти из него ничего нового не узнают. Антидампа, кроме ВМ, я там не видел - хотя и не смотрел все внимательно, ведь и так работает. |
|
Создано: 23 апреля 2009 14:14 · Личное сообщение · #10 |
|
Создано: 23 апреля 2009 14:47 · Личное сообщение · #11 Nightshade пишет: Почитай как дампится ВМ SecuRom'a там тот же принцип Я так понял кроме статей Дероко по секурому, на тему дампа с ВМ, больше нет??? Но в старике ВМ намного забойнее, чем в секуроме. Из того что попадалось по секурому отдиралось полностью без ВМ, а вот про СтарФорс сказать такое не могу. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 23 апреля 2009 15:04 · Личное сообщение · #12 |
|
Создано: 23 апреля 2009 15:36 · Личное сообщение · #13 |
|
Создано: 23 апреля 2009 15:52 · Личное сообщение · #14 |
|
Создано: 23 апреля 2009 15:57 · Поправил: Nightshade · Личное сообщение · #15 |
|
Создано: 23 апреля 2009 16:02 · Личное сообщение · #16 |
|
Создано: 23 апреля 2009 16:30 · Личное сообщение · #17 SemDJ пишет: насчет знаний, если умешь что-то делать надо помагать другим Согласен, что нужно делиться знаниями, но, как мне кажется, не о старе, во всяком случае на паблике, потому как старовцы очень живо реагируют на то, как их защиту ломают. Взять к примеру первую версию Сталкера - Чистое Небо, с новейшим на тот момент старом: отломали за неделю (ну плюс-минус), в следующей версии защиты эту дыру уже прикрыли, так что у меня только такие выводы... |
|
Создано: 23 апреля 2009 17:51 · Личное сообщение · #18 |
|
Создано: 23 апреля 2009 19:13 · Личное сообщение · #19 |
|
Создано: 23 апреля 2009 19:34 · Поправил: 4kusNick · Личное сообщение · #20 |
|
Создано: 23 апреля 2009 19:34 · Поправил: Archer · Личное сообщение · #21 Если это старфорс, то там должны быть антидампы (ну либо очень повезло, что бывает не часто). Они на cpuid в частности, поэтому погонял бы сначала сам на другой тачке, а потом релизил. Это моя была мысль. А вот идея от толковых и разбирающихся в этом челов: вручную он антидамп не обойдет. тут надо логать сами цпуиды, дергать криптоалгосы, подменяя при этом результат криптовки, чтобы найти все. проверок там может быть пару десятков, причем железозависимых, и куча фейковых. вручную не реально. знаю 2 focus: Это просто не все либы на месте, это норм, либа для проигрывания мувиков, не в этом дело, в общем. |
|
Создано: 23 апреля 2009 22:29 · Личное сообщение · #22 |
|
Создано: 23 апреля 2009 22:37 · Поправил: Psalmopoeus Pulcher · Личное сообщение · #23 |
|
Создано: 24 апреля 2009 02:54 · Поправил: Bronco · Личное сообщение · #24 Nightshade пишет: И есть ли люди разобравшие ВМ старфорса - просто да или нет Служебного кода метров 50 и больше. По старым версиям, на форуме были наброски, поищи. Основная сложность востановить краденный код процедур. Процедуры как правило цикличные, да и размерчики минимум по 1000-1500 байт. По CFF Explorer, там же вроде текстовое поле для ограничения размера, можно править, хотя по дефолту стоит 40. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 24 апреля 2009 03:45 · Поправил: Zorn · Личное сообщение · #25 Nightshade пишет: насколько реально написать драйвер подменяющий CPUID? Кряк с драйвером по моему чересчур... Я например иногда специально не играю (разумное время ) пока кряк не появится чтоб всякое гуано в систему не ставилось (это в случае с старфорсом). Archer пишет: проверок там может быть пару десятков, С пятой версии пару сотен Вручную не реально. Патчить тоже не получится - целостность ВМ проверяется (опкод ксорится кусками ВМ в которые частенько попадают опкоды cpuid). Bronco пишет: По CFF Explorer, там же вроде текстовое поле для ограничения размера, можно править, хотя по дефолту стоит 40. А можно просто галку убрать чтоб не спрашивал |
|
Создано: 24 апреля 2009 07:39 · Личное сообщение · #26 |
|
Создано: 24 апреля 2009 10:09 · Личное сообщение · #27 |
|
Создано: 24 апреля 2009 12:57 · Личное сообщение · #28 |
|
Создано: 24 апреля 2009 17:41 · Личное сообщение · #29 |
|
Создано: 24 апреля 2009 22:29 · Личное сообщение · #30 |
. 1 . 2 . >> |
eXeL@B —› Крэки, обсуждения —› CFF Explorer |