| Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker, Kybyx (+4 невидимых) | 
| eXeL@B —› Крэки, обсуждения —› CFF Explorer | 
| . 1 . 2 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 23 апреля 2009 07:35  · Личное сообщение · #1 В CFF Explorer есть ограничение на размер файлов в 40 мб Если файл больше то он спрашивает грузить его или нет Но даже если загрузить такой файл, то он неправильно работает с секциями, импортом и не показывает содержимое последних секций. Кто-нибудь сталкивался с этой проблемой? И есть ли пути обхода? (а то неудобно дампить некоторые ВМ   )
![]()  | 
| 
 | 
Создано: 23 апреля 2009 09:13  · Личное сообщение · #2  | 
| 
 | 
Создано: 23 апреля 2009 09:34  · Личное сообщение · #3 Если быть точным, выводится такое сообщение: --------------------------- CFF Explorer --------------------------- This file is bigger than 40MBs. Would you like to load in memory just the first 40MBs? --------------------------- Да Нет Отмена --------------------------- (Загружать только первые 40мб?) Если ответить "Да", то, естественно, загрузятся только первые 40мб, и некоторые поля будут не валидными, в таких случаях нужно давить "Нет". ПО крайней мере у меня так. ![]()  | 
| 
 | 
Создано: 23 апреля 2009 10:09  · Личное сообщение · #4  | 
| 
 | 
Создано: 23 апреля 2009 10:59  · Личное сообщение · #5 Т.е. если нажать нет то загрузится весь? Сейчас не могу проверить т.к. не дома. Если файл можно загрузить весь - то тема закрыта. З. Ы. Клеил просто вчера в 2 ночи файл и читал соответсвенно невнимательно. Кстати склеил Старфорс 4.60 - работает (Кингс Баунти: Принцесса в доспехах - в сети кряка нет   .....    пока )
![]()  | 
| 
 | 
Создано: 23 апреля 2009 11:56  · Личное сообщение · #6  | 
| 
 | 
Создано: 23 апреля 2009 12:38  · Личное сообщение · #7  | 
| 
 | 
Создано: 23 апреля 2009 12:59  · Личное сообщение · #8  | 
| 
 | 
Создано: 23 апреля 2009 13:32  · Личное сообщение · #9 Почитай как дампится ВМ SecuRom'a там тот же принцип Но я не люблю такие недокряки - лучше снимать ВМ. Дампится так же, только я приклеил Protect.dll как секцию ну и пару кусков памяти. Единственное, чем хорош такой Nocd - можно разбирать ВМ без проверки дисков и BSOD. Так же там ввызывается VirtualProtect и на несколько кусочков кода ставится NoAcess При дампе они могут залится нулями - я изменял доступ на память. Вот в принципе и вся инфа. Если у кого есть эта игра - могу помочь с информацией Можно сделать тутор - но люди, которые хоть раз собирали дамп по кускам памяти из него ничего нового не узнают. Антидампа, кроме ВМ, я там не видел - хотя и не смотрел все внимательно, ведь и так работает. ![]()  | 
| 
 | 
Создано: 23 апреля 2009 14:14  · Личное сообщение · #10  | 
| 
 | 
Создано: 23 апреля 2009 14:47  · Личное сообщение · #11 Nightshade пишет: Почитай как дампится ВМ SecuRom'a там тот же принцип Я так понял кроме статей Дероко по секурому, на тему дампа с ВМ, больше нет??? Но в старике ВМ намного забойнее, чем в секуроме. Из того что попадалось по секурому отдиралось полностью без ВМ, а вот про СтарФорс сказать такое не могу. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]()  | 
| 
 | 
Создано: 23 апреля 2009 15:04  · Личное сообщение · #12  | 
| 
 | 
Создано: 23 апреля 2009 15:36  · Личное сообщение · #13  | 
| 
 | 
Создано: 23 апреля 2009 15:52  · Личное сообщение · #14  | 
| 
 | 
Создано: 23 апреля 2009 15:57 · Поправил: Nightshade  · Личное сообщение · #15  | 
| 
 | 
Создано: 23 апреля 2009 16:02  · Личное сообщение · #16  | 
| 
 | 
Создано: 23 апреля 2009 16:30  · Личное сообщение · #17 SemDJ пишет: насчет знаний, если умешь что-то делать надо помагать другим Согласен, что нужно делиться знаниями, но, как мне кажется, не о старе, во всяком случае на паблике, потому как старовцы очень живо реагируют на то, как их защиту ломают. Взять к примеру первую версию Сталкера - Чистое Небо, с новейшим на тот момент старом: отломали за неделю (ну плюс-минус), в следующей версии защиты эту дыру уже прикрыли, так что у меня только такие выводы... ![]()  | 
| 
 | 
Создано: 23 апреля 2009 17:51  · Личное сообщение · #18  | 
| 
 | 
Создано: 23 апреля 2009 19:13  · Личное сообщение · #19  | 
| 
 | 
Создано: 23 апреля 2009 19:34 · Поправил: 4kusNick  · Личное сообщение · #20  | 
| 
 | 
Создано: 23 апреля 2009 19:34 · Поправил: Archer  · Личное сообщение · #21 Если это старфорс, то там должны быть антидампы (ну либо очень повезло, что бывает не часто). Они на cpuid в частности, поэтому погонял бы сначала сам на другой тачке, а потом релизил. Это моя была мысль. А вот идея от толковых и разбирающихся в этом челов: вручную он антидамп не обойдет. тут надо логать сами цпуиды, дергать криптоалгосы, подменяя при этом результат криптовки, чтобы найти все. проверок там может быть пару десятков, причем железозависимых, и куча фейковых. вручную не реально. знаю 2 focus: Это просто не все либы на месте, это норм, либа для проигрывания мувиков, не в этом дело, в общем. ![]()  | 
| 
 | 
Создано: 23 апреля 2009 22:29  · Личное сообщение · #22  | 
| 
 | 
Создано: 23 апреля 2009 22:37 · Поправил: Psalmopoeus Pulcher  · Личное сообщение · #23  | 
| 
 | 
Создано: 24 апреля 2009 02:54 · Поправил: Bronco  · Личное сообщение · #24 Nightshade пишет: И есть ли люди разобравшие ВМ старфорса - просто да или нет Служебного кода метров 50 и больше.  
По старым версиям, на форуме были наброски, поищи.  
Основная сложность востановить краденный код процедур. Процедуры как правило цикличные, да и размерчики минимум по 1000-1500 байт. По CFF Explorer, там же вроде текстовое поле для ограничения размера, можно править, хотя по дефолту стоит 40. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]()  | 
| 
 | 
Создано: 24 апреля 2009 03:45 · Поправил: Zorn  · Личное сообщение · #25 Nightshade пишет: насколько реально написать драйвер подменяющий CPUID? Кряк с драйвером по моему чересчур... Я например иногда специально не играю (разумное время   ) пока кряк не появится чтоб всякое гуано в систему не ставилось (это в случае с старфорсом).
Archer пишет: проверок там может быть пару десятков, С пятой версии пару сотен   Вручную не реально. Патчить тоже не получится - целостность ВМ проверяется (опкод ксорится кусками ВМ в которые частенько попадают опкоды cpuid).
Bronco пишет: По CFF Explorer, там же вроде текстовое поле для ограничения размера, можно править, хотя по дефолту стоит 40. А можно просто галку убрать чтоб не спрашивал  
![]()  | 
| 
 | 
Создано: 24 апреля 2009 07:39  · Личное сообщение · #26  | 
| 
 | 
Создано: 24 апреля 2009 10:09  · Личное сообщение · #27  | 
| 
 | 
Создано: 24 апреля 2009 12:57  · Личное сообщение · #28  | 
| 
 | 
Создано: 24 апреля 2009 17:41  · Личное сообщение · #29  | 
| 
 | 
Создано: 24 апреля 2009 22:29  · Личное сообщение · #30  | 
| . 1 . 2 . >> | 
| eXeL@B —› Крэки, обсуждения —› CFF Explorer | 


 )






 .....    пока )

   







 Для печати