Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker, Kybyx (+3 невидимых)

 eXeL@B —› Крэки, обсуждения —› Natata eBook + Starforce ???
Посл.ответ Сообщение

Ранг: -3.3 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 05 февраля 2010 10:16 · Поправил: Модератор
· Личное сообщение · #1

Проблема такая. Есть Natata eBook на CD (index.exe) на него наложен StarForce, при декомпилировании Natata eBook Decompiler 0.1 Tool by TSRh, распаковывается только домашняя страничка, а далее нет. Стоит защита от копирования текста(base protect)-> задача либо вытащить этот текст, либо скопировать. Я так думаю проблема именно в SF. Пробовал отучить данный файл от SF по примеру www.xakep.ru/post/50806/ а не выходит.При скрытии ODBG от софтины (использую HideDebuger 1.2.3f) софтина начинает просить ключ CD ???
Т.е. не возвращается в Index.exe на EP, а остаётся в kernel32



Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 05 февраля 2010 11:29
· Личное сообщение · #2

Gungster пишет:
задача либо вытащить этот текст, либо скопировать

А чо ABBYY Screenshot Reader не помогает?



Ранг: -3.3 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 05 февраля 2010 11:34 · Поправил: Модератор
· Личное сообщение · #3

FR yне канает как таковой, не ну конешно можно по пол страницы из хз сколько пролистывать и преобразовыать. Но это не вариант проще усё взять и конвертнуть из ехе в html, и т.д. и т.п.
А FR -> txt или doc со ScreenChot'а -> заемучашся <- Оно мне надо ????




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 05 февраля 2010 12:22
· Личное сообщение · #4

Gungster
кнопкой Правка пользуйся!



-----
EnJoy!




Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 февраля 2010 04:58
· Личное сообщение · #5

Почитал статью. Я конечно не специалист, но мне кажется, очередной профонацией попахивает.



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 06 февраля 2010 05:10
· Личное сообщение · #6

Gungster пишет:
При скрытии ODBG от софтины (использую HideDebuger 1.2.3f) софтина начинает просить ключ CD ???

ЛОЛ, если просьбой о ключе появляется в дебаге - значит скрывай ловчее. гугл в помощь и собственно этот форум.

SergeyShal2009 пишет:
Почитал статью. Я конечно не специалист, но мне кажется, очередной профонацией попахивает.

Вот из-за таких кадров даже не хочется вообще что-то делать для общественности, статья написана была для нубов полных столкнувшихся в первый раз с SF. И сам знаю что статья не айс, в ней рассматривается самое элементарное, причём плять русскими буковками указанно:
Yasuichi Kitamura пишет: Данный способ (не совсем правильный и не всегда подходящий)....

Вообщем.....не брат ты мне SergeyShal2009



Ранг: 4.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 февраля 2010 05:16 · Поправил: ClrV
· Личное сообщение · #7

1. Абсолютно согласен с MasterSoft, статья немного кривовата, есть пара нюансов.
2. Старфорс, на сколько я знаю, ломается через запуск. Нет запуска-нет взлома!




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 06 февраля 2010 09:04
· Личное сообщение · #8

Потёр некоторый оффтоп, забанил как тролля, так и поддавшегося на провокацию за матюги на 3 дня.




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 07 февраля 2010 15:33 · Поправил: aspirin
· Личное сообщение · #9

Статья порадовала . Только это думаю, что Basic версию распаковали. Хотя в статье упоминается про ВМ, а таковой на 4.7 к примеру, я не видел. Сам я с про никогда не воевал, но читая ответы гуру этого форума, полагаю, что там есть ещё cpu id, ещё какие-то извращения и мощный антидамп, который я до сих пор так и не понял, удалось ли обойти или нет без извратов(я про возвращении всего на места обетованные, с помощью библиотечки). Иного способа пока нет?

-----
Ламер - не профессия :))




Ранг: 101.0 (ветеран), 344thx
Активность: 1.150
Статус: Участник

Создано: 07 февраля 2010 15:55
· Личное сообщение · #10

aspirin пишет:
что там есть ещё cpu id, ещё какие-то извращения и мощный антидамп


cpuid (пишется слитно) и есть тот самый мощный антидамп. Сделать дамп не проблема, но вот работать будет только на той машине, на которой сдампили.

Не кажется ли вам, уважаемый aspirin, что ваше сообщение является флудом?




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 07 февраля 2010 16:12
· Личное сообщение · #11

MasterSoft а почему на кряклабе нет статьи?

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 22.5 (новичок), 18thx
Активность: 0.050
Статус: Участник

Создано: 07 февраля 2010 20:32
· Личное сообщение · #12

Наверно потому как статья далеко не фонтан

Выложили лучше бы те что проскакивали уже в топах по стару, там было разжевано и ОЕР и импорт, кой какая инфа о вм пробегала.



Ранг: -3.3 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 08 февраля 2010 09:15 · Поправил: Gungster
· Личное сообщение · #13

Да по ВМ из хакера предельно ясно (конкретный пример отучения от ВМ)

Статья конешно не фонтан, но на некоторые размышления наталкивает. Хотя бы на тот же запрос ключа диска (обошел её запустив ISO Commander), помог тот же ][xakep.ru+поиск на нём. Можно почитать и wasm.ru..В итоге добрался до REP. А вот теперь будем аналазировать другие стьи...

И Это следствие << разговоров много, а толку 0. (ИМХО). Если где то люди помогают друг другу, то здесь я увидел дыкрку от бублика, корявые понты, и такие же советы (ИМХО).

И ищё стаьи нужно не только читать, но и анализировать (при чём не одну стью, а несколько, при чём с разных форумов) и из этого делать выводы. И варианты решения той или иной проблемы.))



Ранг: 49.6 (посетитель), 9thx
Активность: 0.030
Статус: Участник

Создано: 08 февраля 2010 12:24
· Личное сообщение · #14

ещё один флудотопег по стару
кроме как добраться до оеп и восстановить импорт, ничего на паблике не узнать

а те, кто умеют восстанавливать код из-под вм, никогда здесь ничего толкового не напишут, т.к. уже работают на пиратов, защищая свои релизы всякими вмпротами и зарабатывая на этом бабло

уныло всё это



Ранг: -3.3 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 08 февраля 2010 12:39 · Поправил: Gungster
· Личное сообщение · #15

а мож ты на них и арбайтен, т. к. хорошо просвещён про эту тему

или типа это форум для посвящённых !!! а остальным бан ->флуд и т.д.. Или мой вопрос, если он не канает по теме, запало перенести в "вопросы для начинающих" и разъяснить??? Я ведь не против. А Вы ведёте себя по крайней мере не корректно.



Ранг: 49.6 (посетитель), 9thx
Активность: 0.030
Статус: Участник

Создано: 08 февраля 2010 13:16
· Личное сообщение · #16

Gungster пишет:
а мож ты на них и арбайтен, т. к. хорошо просвещён про эту тему

ухахах
если бы я мог полностью снимать стар, меня бы на этом форуме не было

лучше бы выложил файлы, которые нужно анпакнуть/вытащить




Ранг: 192.7 (ветеран), 154thx
Активность: 0.070
Статус: Участник
The ONE

Создано: 08 февраля 2010 21:04
· Личное сообщение · #17

У Natata eBook все самое интересное лежит в оврелее. Попробуй мой распаковщик - он статический и если СФ не изгадил оверлей книги, то получишь все содержимое.

-----
Сотрудник DHARMA




Ранг: -3.3 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 09 февраля 2010 05:57 · Поправил: Gungster
· Личное сообщение · #18

за распаковщик спасибо, но его я уже пробовал. К сожалению Unknow format eBook. А файлики лежат тут http://ifolder.ru/16320359



Ранг: 49.6 (посетитель), 9thx
Активность: 0.030
Статус: Участник

Создано: 09 февраля 2010 12:57
· Личное сообщение · #19

Gungster
давай теперь мини-образ, а то даже не запускается



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 09 февраля 2010 13:19
· Личное сообщение · #20

huckfuck пишет:
давай теперь мини-образ, а то даже не запускается

Gungster я же писал тебе в пм об этом! читай внимательнее.

P.S.: только не начинайте про топологию рассказывать а то сейчас много желающих набежит рассказать как сделать образ с помощью алкоголя.



Ранг: 49.6 (посетитель), 9thx
Активность: 0.030
Статус: Участник

Создано: 09 февраля 2010 13:32 · Поправил: huckfuck
· Личное сообщение · #21

Gungster
в-общем, распаковщиком от TrueLies распаковал оверлей
http://slil.ru/28618298

изначально он не хотел его распаковывать, т.к. в начале оверлея лежит 86E00h нулей

а вот то, что секция кода (00401000-00485000) заполнена нулями - странно, обычно секция кода покриптована старом, и в процессе запуска раскриптовывается



Ранг: -3.3 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 11 февраля 2010 18:38 · Поправил: Gungster
· Личное сообщение · #22

Да действительно, если смотреть в HiView оверлей начинается с адреса 0016200 далее идет 86Е00h нулей, а далее 01094718h (т.е. 17385240 байт) оверлея, а это почти весь файл.

Так вот huckfuck вопрос такой чагось с этими нулями делать (уладлять или ...), чтобы eBook Ripper 0.5 смог этот файл распаковать ???



Ранг: 49.6 (посетитель), 9thx
Активность: 0.030
Статус: Участник

Создано: 11 февраля 2010 19:14 · Поправил: huckfuck
· Личное сообщение · #23

Gungster
Удалять, однозначно!
Но eBook Ripper всё равно полностью не распакует, в нём баг, связанный, по-моему, с выделением памяти




Ранг: 192.7 (ветеран), 154thx
Активность: 0.070
Статус: Участник
The ONE

Создано: 11 февраля 2010 20:25
· Личное сообщение · #24

Gungster
Вот тут эл. версия твоей книги (без SF).

-----
Сотрудник DHARMA




Ранг: -3.3 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 14 февраля 2010 10:12 · Поправил: Gungster
· Личное сообщение · #25

Дык чем тогда распаковывать ? Если ты пишешь, что в-общем, распаковщиком от TrueLies распаковал оверлей, а по его ссылке http://www.exelab.ru/f/files/852d_01.10.2009_CRACKLAB.rU.tgzлежит имеено eBook Ripper v.0.5.exe (который я и использовал) А ты однако пишешь, что Но eBook Ripper всё равно полностью не распакует, в нём баг, связанный, по-моему, с выделением памяти Дык как тебя понимать ???



Ранг: 49.6 (посетитель), 9thx
Активность: 0.030
Статус: Участник

Создано: 21 февраля 2010 23:00
· Личное сообщение · #26

Gungster
Я же писал, что в eBook Ripper v.0.5 есть ошибка
Там, по-моему, размер выделяемой памяти был жёстко определён в 500000h байт, и в каком-то месте он падал, т.к. памяти не хватало



Ранг: -3.3 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 21 февраля 2010 23:11
· Личное сообщение · #27

Я это читал, проверил и согласился с этим, только остаётсявторой вопрос.

huckfuck

Как всё таки ты его распаковал ???



Ранг: 49.6 (посетитель), 9thx
Активность: 0.030
Статус: Участник

Создано: 21 февраля 2010 23:18
· Личное сообщение · #28

Gungster
Ну ты флудер

Повторяю последний раз - распаковал прогой eBook Ripper v.0.5




Ранг: 192.7 (ветеран), 154thx
Активность: 0.070
Статус: Участник
The ONE

Создано: 22 февраля 2010 01:37
· Личное сообщение · #29

Gungster
Правильно, размер огарничен в 500000h байт, но достаточно исправить это значение на большее - прога все распакует ... в следующей версии все поправлю

-----
Сотрудник DHARMA




Ранг: -3.3 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 25 февраля 2010 20:52
· Личное сообщение · #30

Ладно, разобрал попутно и eBook Ripper v.0.5, поменял 500000h на нечто большее и всё прошло на ура. В принципе я разобрался с чем хотел. Тему закрываю. Ну а TrueLies ждём следующей версии в которой будет либо большее значение, либо динамическое выделение.


 eXeL@B —› Крэки, обсуждения —› Natata eBook + Starforce ???
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати