Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker, Kybyx (+3 невидимых) |
eXeL@B —› Крэки, обсуждения —› Natata eBook + Starforce ??? |
Посл.ответ | Сообщение |
|
Создано: 05 февраля 2010 10:16 · Поправил: Модератор · Личное сообщение · #1 Проблема такая. Есть Natata eBook на CD (index.exe) на него наложен StarForce, при декомпилировании Natata eBook Decompiler 0.1 Tool by TSRh, распаковывается только домашняя страничка, а далее нет. Стоит защита от копирования текста(base protect)-> задача либо вытащить этот текст, либо скопировать. Я так думаю проблема именно в SF. Пробовал отучить данный файл от SF по примеру www.xakep.ru/post/50806/ а не выходит.При скрытии ODBG от софтины (использую HideDebuger 1.2.3f) софтина начинает просить ключ CD ??? Т.е. не возвращается в Index.exe на EP, а остаётся в kernel32 |
|
Создано: 05 февраля 2010 11:29 · Личное сообщение · #2 |
|
Создано: 05 февраля 2010 11:34 · Поправил: Модератор · Личное сообщение · #3 |
|
Создано: 05 февраля 2010 12:22 · Личное сообщение · #4 |
|
Создано: 06 февраля 2010 04:58 · Личное сообщение · #5 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 06 февраля 2010 05:10 · Личное сообщение · #6 Gungster пишет: При скрытии ODBG от софтины (использую HideDebuger 1.2.3f) софтина начинает просить ключ CD ??? ЛОЛ, если просьбой о ключе появляется в дебаге - значит скрывай ловчее. гугл в помощь и собственно этот форум. SergeyShal2009 пишет: Почитал статью. Я конечно не специалист, но мне кажется, очередной профонацией попахивает. Вот из-за таких кадров даже не хочется вообще что-то делать для общественности, статья написана была для нубов полных столкнувшихся в первый раз с SF. И сам знаю что статья не айс, в ней рассматривается самое элементарное, причём плять русскими буковками указанно: Yasuichi Kitamura пишет: Данный способ (не совсем правильный и не всегда подходящий).... Вообщем.....не брат ты мне SergeyShal2009 |
|
Создано: 06 февраля 2010 05:16 · Поправил: ClrV · Личное сообщение · #7 |
|
Создано: 06 февраля 2010 09:04 · Личное сообщение · #8 |
|
Создано: 07 февраля 2010 15:33 · Поправил: aspirin · Личное сообщение · #9 Статья порадовала . Только это думаю, что Basic версию распаковали. Хотя в статье упоминается про ВМ, а таковой на 4.7 к примеру, я не видел. Сам я с про никогда не воевал, но читая ответы гуру этого форума, полагаю, что там есть ещё cpu id, ещё какие-то извращения и мощный антидамп, который я до сих пор так и не понял, удалось ли обойти или нет без извратов(я про возвращении всего на места обетованные, с помощью библиотечки). Иного способа пока нет? ----- Ламер - не профессия :)) |
|
Создано: 07 февраля 2010 15:55 · Личное сообщение · #10 aspirin пишет: что там есть ещё cpu id, ещё какие-то извращения и мощный антидамп cpuid (пишется слитно) и есть тот самый мощный антидамп. Сделать дамп не проблема, но вот работать будет только на той машине, на которой сдампили. Не кажется ли вам, уважаемый aspirin, что ваше сообщение является флудом? |
|
Создано: 07 февраля 2010 16:12 · Личное сообщение · #11 |
|
Создано: 07 февраля 2010 20:32 · Личное сообщение · #12 |
|
Создано: 08 февраля 2010 09:15 · Поправил: Gungster · Личное сообщение · #13 Да по ВМ из хакера предельно ясно (конкретный пример отучения от ВМ) Статья конешно не фонтан, но на некоторые размышления наталкивает. Хотя бы на тот же запрос ключа диска (обошел её запустив ISO Commander), помог тот же ][xakep.ru+поиск на нём. Можно почитать и wasm.ru..В итоге добрался до REP. А вот теперь будем аналазировать другие стьи... И Это следствие << разговоров много, а толку 0. (ИМХО). Если где то люди помогают друг другу, то здесь я увидел дыкрку от бублика, корявые понты, и такие же советы (ИМХО). И ищё стаьи нужно не только читать, но и анализировать (при чём не одну стью, а несколько, при чём с разных форумов) и из этого делать выводы. И варианты решения той или иной проблемы.)) |
|
Создано: 08 февраля 2010 12:24 · Личное сообщение · #14 ещё один флудотопег по стару кроме как добраться до оеп и восстановить импорт, ничего на паблике не узнать а те, кто умеют восстанавливать код из-под вм, никогда здесь ничего толкового не напишут, т.к. уже работают на пиратов, защищая свои релизы всякими вмпротами и зарабатывая на этом бабло уныло всё это |
|
Создано: 08 февраля 2010 12:39 · Поправил: Gungster · Личное сообщение · #15 а мож ты на них и арбайтен, т. к. хорошо просвещён про эту тему или типа это форум для посвящённых !!! а остальным бан ->флуд и т.д.. Или мой вопрос, если он не канает по теме, запало перенести в "вопросы для начинающих" и разъяснить??? Я ведь не против. А Вы ведёте себя по крайней мере не корректно. |
|
Создано: 08 февраля 2010 13:16 · Личное сообщение · #16 |
|
Создано: 08 февраля 2010 21:04 · Личное сообщение · #17 У Natata eBook все самое интересное лежит в оврелее. Попробуй мой распаковщик - он статический и если СФ не изгадил оверлей книги, то получишь все содержимое. ----- Сотрудник DHARMA |
|
Создано: 09 февраля 2010 05:57 · Поправил: Gungster · Личное сообщение · #18 за распаковщик спасибо, но его я уже пробовал. К сожалению Unknow format eBook. А файлики лежат тут |
|
Создано: 09 февраля 2010 12:57 · Личное сообщение · #19 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 09 февраля 2010 13:19 · Личное сообщение · #20 |
|
Создано: 09 февраля 2010 13:32 · Поправил: huckfuck · Личное сообщение · #21 Gungster в-общем, распаковщиком от TrueLies распаковал оверлей изначально он не хотел его распаковывать, т.к. в начале оверлея лежит 86E00h нулей а вот то, что секция кода (00401000-00485000) заполнена нулями - странно, обычно секция кода покриптована старом, и в процессе запуска раскриптовывается |
|
Создано: 11 февраля 2010 18:38 · Поправил: Gungster · Личное сообщение · #22 Да действительно, если смотреть в HiView оверлей начинается с адреса 0016200 далее идет 86Е00h нулей, а далее 01094718h (т.е. 17385240 байт) оверлея, а это почти весь файл. Так вот huckfuck вопрос такой чагось с этими нулями делать (уладлять или ...), чтобы eBook Ripper 0.5 смог этот файл распаковать ??? |
|
Создано: 11 февраля 2010 19:14 · Поправил: huckfuck · Личное сообщение · #23 |
|
Создано: 11 февраля 2010 20:25 · Личное сообщение · #24 |
|
Создано: 14 февраля 2010 10:12 · Поправил: Gungster · Личное сообщение · #25 Дык чем тогда распаковывать ? Если ты пишешь, что в-общем, распаковщиком от TrueLies распаковал оверлей, а по его ссылке http://www.exelab.ru/f/files/852d_01.10.2009_CRACKLAB.rU.tgzлежит имеено eBook Ripper v.0.5.exe (который я и использовал) А ты однако пишешь, что Но eBook Ripper всё равно полностью не распакует, в нём баг, связанный, по-моему, с выделением памяти Дык как тебя понимать ??? |
|
Создано: 21 февраля 2010 23:00 · Личное сообщение · #26 |
|
Создано: 21 февраля 2010 23:11 · Личное сообщение · #27 |
|
Создано: 21 февраля 2010 23:18 · Личное сообщение · #28 |
|
Создано: 22 февраля 2010 01:37 · Личное сообщение · #29 |
|
Создано: 25 февраля 2010 20:52 · Личное сообщение · #30 |
eXeL@B —› Крэки, обсуждения —› Natata eBook + Starforce ??? |
Эта тема закрыта. Ответы больше не принимаются. |