Сейчас на форуме: vsv1, r0lka, -Sanchez-, testrev1337, johnniewalker, Kybyx (+4 невидимых) |
eXeL@B —› Крэки, обсуждения —› Crack PatchGuard for Windows 7 |
Посл.ответ | Сообщение |
|
Создано: 26 апреля 2010 00:45 · Поправил: Vol4ok · Личное сообщение · #1 Кто-нить курил? (для тех кто совсем не в теме, сперва читать тут - Есть предложение похекать, вцелом решения проблемы есть, но не для Windows 7, по крайней мере у меня они для Windows 7 не работают (возможно у меня руки кривые?). Да и в целом задача довольно интересная и вполне достойна того чтобы в ней нормально разобраться. я сам начал курить, но времени пока оч жестко не хватает. Итак для начала материалы по теме, для тех кто еще не "в теме" сырки к 3ей статье еще статья с кодами все материалы для висты, про вин7 я не нашел. Итак вооружившись ядрами я начал капать, а именно с поиска вообще где это сидит. Проанализировав несколько ядер, я обнаружил что патч гуард найти в дизаме это проще чем два пальца... просто надо тыкнуть там где стрелочка на картинке, это и есть место где начинается инициализация. Далее если тыкнуть на перекрестные ссылки то легко можно найти откуда он вызывается. Его как и описано в статьях, вызывает процедурка с странным названием KiFilterFiberContext, в начале процедурки сразу можно разглядеть проверку на наличине дебагера и вход в вечный цикл при его присутствии Code:
Если пойти выше, и поискать откуда вызывается KiFilterFiberContext, то можно наткнуться на безымянную процедуру и к сожалению без перекрестных ссылок Code:
Уныло, однако, если чуток проскролить вверх то можно наткнуться на ооч интересную процедуру, которая до ужаса напоминает описанный в вышеприведенных статьях место где начинается инициализация гуарда. Code:
ядро + пдб можно взять тут - |
|
Создано: 26 апреля 2010 15:58 · Личное сообщение · #2 Это же для опендбг вопрос? Обойти бы все эти игры с хуками ... ;~* credits *~ ;Written for use on Windows 7 7600.16385 AMD64. The following code is loosely based upon ;Vbootkit v2.0, written by Nitin & Vipin - nvlabs.in может поможет ... 79bd_26.04.2010_CRACKLAB.rU.tgz - Desktop.rar ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 26 апреля 2010 18:59 · Личное сообщение · #3 |
eXeL@B —› Крэки, обсуждения —› Crack PatchGuard for Windows 7 |