Посл.ответ |
Сообщение |
Ранг: 10.9 (новичок), 5thx Активность: 0.06↘0 Статус: Участник
|
Создано: 31 марта 2010 15:32 · Поправил: ThugboyZ · Личное сообщение · #1
StarForce 4 Basic на игре S.T.A.L.K.E.R.: Shadow of Chernobyl 1.0006 (шестой патч). Антиотладку прошёл, ОЕП нашёл, импорт восстановил (Импреком), попёртые функи тоже, дампнул, всё вроде бы хорошо, но при запуске баг! причём думал, что из-за винды, поставил ХРюшу провернул всё тоже самое и опять этот же баг! ПС: посмотрите на ошибку может кто знает в чём тут беда...  319c_31.03.2010_CRACKLAB.rU.tgz - e4fd247aae9e.png
| Сообщение посчитали полезным: |
|
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 31 марта 2010 15:48 · Личное сообщение · #2
А толку от этого скрина? Скорее всего ты забыл восстановить ВМ.
| Сообщение посчитали полезным: |
Ранг: 10.9 (новичок), 5thx Активность: 0.06↘0 Статус: Участник
|
Создано: 31 марта 2010 15:53 · Поправил: ThugboyZ · Личное сообщение · #3
progopisтам нет вм этож бэйсик ветка... ЗЫ: крешится на ОЕП походу ОЕП=0000С933
| Сообщение посчитали полезным: |
 Ранг: 147.7 (ветеран), 50thx Активность: 0.12↘0 Статус: Участник sv_cheats 1
|
Создано: 31 марта 2010 15:57 · Поправил: SER[G]ANT · Личное сообщение · #4 |
Ранг: 10.9 (новичок), 5thx Активность: 0.06↘0 Статус: Участник
|
Создано: 31 марта 2010 16:08 · Личное сообщение · #5
но в статье же не было ничего про вм и автор как то анпакнул
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 31 марта 2010 16:27 · Личное сообщение · #6
ThugboyZ пишет: ЗЫ: крешится на ОЕП походу ОЕП=0000С933 Если ты делал по статье, то там OEP = 0000С933 4 вполне возможно недописал, когда вводил. а еще вариант проверь атрибуты доступа на секцию кода
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 31 марта 2010 16:36 · Личное сообщение · #7
ThugboyZ пишет: там нет вм этож бэйсик ветка... На Basic тоже может быть ВМ. Сабж не ковырял, дампа твоего до сих пор никто не увидел, зато все должны медитировать на твой скрин, чтобы помочь тебе. Не кажется ли это кому-то некорректным?
| Сообщение посчитали полезным: |
Ранг: 10.9 (новичок), 5thx Активность: 0.06↘0 Статус: Участник
|
Создано: 31 марта 2010 16:45 · Поправил: ThugboyZ · Личное сообщение · #8 |
 Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 31 марта 2010 16:51 · Личное сообщение · #9
на всякий: это не старовский обработчик, а сталкеровский
| Сообщение посчитали полезным: |
 Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 31 марта 2010 20:29 · Личное сообщение · #10
100% OEP не правильный
----- Research For Food | Сообщение посчитали полезным: |
 Ранг: 105.6 (ветеран), 36thx Активность: 0.1↘0 Статус: Участник
|
Создано: 31 марта 2010 20:38 · Личное сообщение · #11
насколько я с этим сталкивался, то в этом скрине пишется, что сталкер не может скомпилить скрипты... Видимо у тебя что-то в папке Gamedata  И проверь со стар фосром, может тоже будет это вылетать... Если будет,то путь тебе в недры сталкера
| Сообщение посчитали полезным: |
Ранг: 10.9 (новичок), 5thx Активность: 0.06↘0 Статус: Участник
|
Создано: 31 марта 2010 21:41 · Личное сообщение · #12
Dart Sergiusнет я даже ресы не трогал, со старом всё работает, а тут нет... daFixсделал правильный, но теперь ошибок ещё с кучи две вылезло...проверьте импорт кому не лень мб там что не так...
| Сообщение посчитали полезным: |
 Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 31 марта 2010 22:02 · Личное сообщение · #13
ThugboyZНету игры установленной, поэтому импорт проверить не получится... Тут RSI уже говорил про это: RSI пишет: а еще вариант проверь атрибуты доступа на секцию кода Поставь такие атрибуты первой секции: 60000020
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 138.7 (ветеран), 135thx Активность: 0.11↘0 Статус: Участник
|
Создано: 01 апреля 2010 09:56 · Личное сообщение · #14
ThugboyZ пишет: .проверьте импорт кому не лень мб там что не так... А самому что, религия запрещает. Скачай NODVD, запусти, сними импорт и сравни со своим. 100% косяк в импорте
| Сообщение посчитали полезным: |
 Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 01 апреля 2010 10:31 · Личное сообщение · #15
1.Посмотрел я твой дам в иде вот где находится оригенальная точка входа OEP>004C9334(RVA 000C9334) Дамп надо снимать стоя на нём 2.Всем секциям поставь флаги со значениям E00000603.Импорт без реального анализа(анпака) определить трудно,единственное что лучше сделать так поступить так как посоветовал crc1
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
 Ранг: 283.6 (наставник), 56thx Активность: 0.13↘0 Статус: Участник Author of GeTaOEP
|
Создано: 01 апреля 2010 12:04 · Личное сообщение · #16
ClockMan пишет: 2.Всем секциям поставь флаги со значениям E0000060 ...это же грязный метод.К тому же получите ошибку плавающей точки на последних Си.Можно конечно и это пропатчить, но это опять таки грязный метод. ThugboyZ пишет: импорт восстановил (Импреком) ...с каких пор ImpREc научился восстанавливать IAT в таких защитах как SF?
----- the Power of Reversing team | Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 01 апреля 2010 12:06 · Личное сообщение · #17
DillerInc пишет: с каких пор ImpREc научился восстанавливать IAT в таких защитах как SF? Ну вообще-то там не всегда есть защита импорта.
| Сообщение посчитали полезным: |
Ранг: 22.5 (новичок), 18thx Активность: 0.05↘0 Статус: Участник
|
Создано: 01 апреля 2010 12:43 · Личное сообщение · #18
В старе до 5.5 всегда есть защита импорта.
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 01 апреля 2010 12:59 · Личное сообщение · #19
Ну значит поумнели.
| Сообщение посчитали полезным: |
 Ранг: 105.6 (ветеран), 36thx Активность: 0.1↘0 Статус: Участник
|
Создано: 01 апреля 2010 18:43 · Личное сообщение · #20
..с каких пор ImpREc научился восстанавливать IAT в таких защитах как SF?
Он давным давно умеет, если ему помочь
| Сообщение посчитали полезным: |
Ранг: 10.9 (новичок), 5thx Активность: 0.06↘0 Статус: Участник
|
Создано: 01 апреля 2010 19:52 · Личное сообщение · #21
как бэ импорт там погажен, но восстановить его листингом пары фунок легко (на крайняк у иды взять)
| Сообщение посчитали полезным: |
Ранг: 22.5 (новичок), 18thx Активность: 0.05↘0 Статус: Участник
|
Создано: 01 апреля 2010 20:21 · Личное сообщение · #22
Как бэ не всегда. В бейсик версиях да, в про версиях импортные функи любят в вм запихнуть, тогда веселее
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 01 апреля 2010 23:30 · Личное сообщение · #23
[Nomad] пишет: В старе до 5.5 всегда есть защита импорта. Которая плагином для ImpREC довольно быстро чинится.
| Сообщение посчитали полезным: |
Ранг: 4.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 02 апреля 2010 06:16 · Личное сообщение · #24
progopis пишет: Которая плагином для ImpREC довольно быстро чинится. Если человек анпакал по статье, то там используются только чистые инструменты и чуток мозга, а тема о5 превращается в срач...
| Сообщение посчитали полезным: |
Ранг: 10.9 (новичок), 5thx Активность: 0.06↘0 Статус: Участник
|
Создано: 02 апреля 2010 08:12 · Личное сообщение · #25
ClrVда лучше что-то дельное бы посоветовали...
| Сообщение посчитали полезным: |
Ранг: 4.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 02 апреля 2010 09:24 · Поправил: ClrV · Личное сообщение · #26
Так статья насквозь для начинающих написана, каждый шаг со скриншотом. Я писал именно для тех, кто вообще не знал с какой стороны подойти к старке... з.ы. дельное - открой свой дамп в оле, и посмотри почему крэшится на OEP`е
| Сообщение посчитали полезным: |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors
|
Создано: 02 апреля 2010 10:24 · Личное сообщение · #27
ClrVВот пришёл автор........ ThugboyZЧто вы страдаете ерундой? Пришёл автор, есть ЛС - там задайте ему необходимые вопросы. он ответит. по возможности поможет. МодерыВам самим не надоело на это смотреть? Уже в течении нескольких лет отрывают темы по стару, и ни к чему это не приводит хорошему, всё перерастает в один сплошной флуд, ругань, обиды и т.д и т.п. Единственное место для этой темы это оффтоп. Уже даже из 10 сообщений - половина херни. P.S.: Убидительно прошу всех участников данного топика не коментировать мой пост, чтобы не разводить помойку здесь.
| Сообщение посчитали полезным: |
Ранг: 3.7 (гость), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 16 мая 2012 14:06 · Личное сообщение · #28
Автор так и не смог определить причину вылета? У меня SF 4.50 Basic с восстановленным импортом тоже вылетает на OEP.
| Сообщение посчитали полезным: |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг"
|
Создано: 16 мая 2012 18:02 · Личное сообщение · #29
ThugboyZОч давно копался в сабже. В каком-то месте после OEP переход в protect.dll должен быть. И процедуры(или начальное значение некоторых переменных) украдены (зы. за достоверность написанного в этом предложении не ручаюсь). Во всяком случае,можно найти target функцию, где все валится(сам обработчик исключения по идее можно вычислить по запуску BugTrup- CreateProcess).
| Сообщение посчитали полезным: |
Ранг: 3.7 (гость), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 16 мая 2012 19:19 · Поправил: Svinovod · Личное сообщение · #30
ELF_7719116 пишет: В каком-то месте после OEP переход в protect.dll должен быть. И процедуры(или начальное значение некоторых переменных) украдены (зы. за достоверность написанного в этом предложении не ручаюсь) Совершенно верно.У меня тоже там полно прыжков в секцию PROTECT ,так что наивны те кто думают что снять защиту можно всего лишь восстановив импорт. Прикол ещё в том,что бряка на OEP в оригинальном файле не срабатывает вообще - этот участок кода каким-то образом эмулируется в ВМ,либо вообще не выполняется (функция GetStartupInfoA кажется)
| Сообщение посчитали полезным: |