| Сейчас на форуме: site-pro, Rio, johnniewalker, vsv1 (+5 невидимых) | 
| eXeL@B —› Крэки, обсуждения —› Недоломаный Hex Workshop 6.7 | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 05 октября 2012 21:44 · Поправил: Hexxx  · Личное сообщение · #1 На пиратбэй появился. Патч работает, но при запуске каждый раз имеем окошко: ![]() Я так понимаю, что не удалена подпись до конца. Я посмотрел в PE, security directory там затерт нолями. Но в конце файла сама подпись есть. Если удалить подпись в конце файла, то вообще перестает запускаться - типа файл поломали, запускать нельзя. Кто-нить знает как правильно все сделать? ----- Реверсивная инженерия - написание кода идентичного натуральному   | Сообщение посчитали полезным: borisuy | 
| 
 | 
Создано: 05 октября 2012 21:57  · Личное сообщение · #2  | 
| 
 | 
Создано: 05 октября 2012 22:03  · Личное сообщение · #3  | 
| 
 | 
Создано: 05 октября 2012 22:31  · Личное сообщение · #4 r99 пишет: это шутка? + Hexxx просто в exe нет цифровой подписи либо она не верна. цитата с форума мелкомягких: данный файл (который вы открывайте) не подписан издателем, т.е. не имеет цифровой подписи. Операционная система с подозренем относится к приложениям без цифровой подписи и запрашивает подтверждение на открытие таких програм. ![]()  | 
| 
 | 
Создано: 06 октября 2012 00:11 · Поправил: Kindly  · Личное сообщение · #5 Манифест посмотри, секцию <security>, в нее иногда подобные ограничения записывают. Не смотрел, но предположительно поправь: <requestedPrivileges><requestedExecutionLevel level="asInvoker" uiAccess="true"></requestedExecutionLevel></requestedPrivileges> я думаю догадаешся на что  
----- Array[Login..Logout] of Life ![]()  | 
| 
 | 
Создано: 06 октября 2012 00:56  · Личное сообщение · #6  | 
| 
 | 
Создано: 06 октября 2012 00:58 · Поправил: Hexxx  · Личное сообщение · #7 Kindly пишет: Манифест посмотри. Ничего особенного, стандартный манифест для UAC: Code: 
 r99 пишет: это шутка? Не знаю, мне не смешно. MasterSoft пишет: просто в exe нет цифровой подписи либо она не верна В оригинальном, непропатченом файле она есть. Но патчер, который ломает регистрацию удаляет инфу о цифровой подписи из PE, но не удаляет саму подпись в конце dll. По идее винде должно быть пофиг, ибо в PE нет больше инфы про подпись. Но она каким-то образом узнает, что файл был изменен и продолжает твердить что у него подпись слетела. Имхо где-то в винде есть хранилище где сохраняется эта инфа. ClockMan пишет: свойства файла>разблокировать Не вижу такого пункта меню, можно скрин? ----- Реверсивная инженерия - написание кода идентичного натуральному ![]()  | 
| 
 | 
Создано: 06 октября 2012 01:53 · Поправил: ClockMan  · Личное сообщение · #8  | 
| 
 | 
Создано: 06 октября 2012 07:10  · Личное сообщение · #9  | 
| 
 | 
Создано: 06 октября 2012 09:24  · Личное сообщение · #10 Hexxx если не смешно - тогда тебе в google + WinVerifyTrust options   | Сообщение посчитали полезным: ClockMan | 
| 
 | 
Создано: 06 октября 2012 10:47 · Поправил: Hexxx  · Личное сообщение · #11 ClockMan пишет: Ставим курсор мыши на файл, правый клик мыши на файле,свойство и далее У меня для BPSRegWD64.dll нет такого пункта. reverser пишет: Думаю надо очистить IMAGE_DIRECTORY_ENTRY_SECURITY. оно уже очищено r99 пишет: тогда тебе в google + WinVerifyTrust options В смысле эту месагу выводит WinVerifyTrust? И что это мне дает? Как я смогу понять, что нужно в файле исправить? ----- Реверсивная инженерия - написание кода идентичного натуральному ![]()  | 
| 
 | 
Создано: 06 октября 2012 11:53  · Личное сообщение · #12  | 
| 
 | 
Создано: 06 октября 2012 11:56  · Личное сообщение · #13  | 
| 
 | 
Создано: 06 октября 2012 12:04  · Личное сообщение · #14 Code: 
 программа вызывает проверку подпеси своего файла ну и соответственно его непроходит. ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]()  | 
| 
 | 
Создано: 06 октября 2012 17:12  · Личное сообщение · #15  | 
| 
 | 
Создано: 06 октября 2012 17:36  · Личное сообщение · #16  | 
| 
 | 
Создано: 06 октября 2012 20:41  · Личное сообщение · #17 ClockMan пишет: программа вызывает проверку подпеси своего файла ну и соответственно его непроходит. Спасибо кэп. Но дело в том что WinVerifyTrust для любого файла без подписи будет такую месагу выводить. Именно в этом и была причина. В общем корявый релиз, и разве что хачить exe файл. Что уже совсем не тру. ----- Реверсивная инженерия - написание кода идентичного натуральному ![]()  | 
| 
 | 
Создано: 07 октября 2012 04:12 · Поправил: ClockMan  · Личное сообщение · #18  | 
| 
 | 
Создано: 07 октября 2012 04:25  · Личное сообщение · #19  | 
| 
 | 
Создано: 07 октября 2012 08:08  · Личное сообщение · #20 А он умеет генерить сигнатуру для патча? Ну,т.е., я пропатчил файл. У меня есть оригинальный. Сравниваю их: есть отличие 01 02. Но если искать по файлу 01 02 - то таких мест будет дохера. А вот если взять 00 03 01 02 04 05 06 - то такое место будет одно. Вот интересует: сможет он сгенерить такую сигну? Или может есть какой софт для этого? ----- SaNX ![]()  | 
| 
 | 
Создано: 07 октября 2012 08:37  · Личное сообщение · #21  | 
| 
 | 
Создано: 07 октября 2012 09:00  · Личное сообщение · #22  | 
| 
 | 
Создано: 08 октября 2012 08:45  · Личное сообщение · #23  | 
| 
 | 
Создано: 08 октября 2012 14:15 · Поправил: =TS=  · Личное сообщение · #24  | 
| 
 | 
Создано: 08 октября 2012 14:26  · Личное сообщение · #25 =TS= Дебильный если честно вопросик. Существует еще туева хуча "продуктов" более адекватных даже чем 010Editor, но пользуются все тем к чему привыкли. ЗЫ. Hex Workshop 6.x как-то не вставил, остался на 5-ке.   | Сообщение посчитали полезным: -Sanchez- | 
| 
 | 
Создано: 08 октября 2012 19:21  · Личное сообщение · #26  | 
| eXeL@B —› Крэки, обсуждения —› Недоломаный Hex Workshop 6.7 | 
| Эта тема закрыта. Ответы больше не принимаются. | 














?
 Для печати