Посл.ответ |
Сообщение |
Ранг: 3.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 23 мая 2005 23:48 · Личное сообщение · #1
Кто-нибудь знает, как формировать строку Security в регистри для этого эмулятора? А то примеров есть несколько, но что именно писать в эту строку - непонятно...
Спасибо всем откликнувшимся
| Сообщение посчитали полезным: |
|
Ранг: 160.1 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 30 мая 2005 16:19 · Личное сообщение · #2
ssx пишет:
ага, и если ты снимешь с него обфускатор - станешь счастливым обладателем этой функции.
для данного конкретного ключа. Ибо внутри нету алгоритма построения таблиц эмуляции что тоже далеко нетривиально.
| Сообщение посчитали полезным: |
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 30 мая 2005 16:32 · Личное сообщение · #3
я понимаю, что для полной эмуляции еще надо посчитать дескрипторы. но расчистка эмуля и выдирание из него функции - это наверное поможет в исследовании ключа
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 30 мая 2005 19:49 · Личное сообщение · #4
estet пишет:
А если дамп "усечённый" получается
Это дампер такой, только память дампит, без квирей.
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 30 мая 2005 19:52 · Личное сообщение · #5
Встретился с трюком, как отлавливают сеульский эмуль - оверрайтом переписывают первые ячейки, и хотя аксес код там 1, эмуль честно поменяет. Даже в алго-ячейки позволяет писать, хотя читать не дает
| Сообщение посчитали полезным: |
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 30 мая 2005 20:06 · Личное сообщение · #6
ага, уже слышал про такое(но не видел). что за программа?
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 31 мая 2005 00:21 · Личное сообщение · #7
ssx пишет:
что за программа?
Из узкоспециализированных под конкретную техническую задачу, широкой публике малоинтересна.
| Сообщение посчитали полезным: |
 Ранг: 69.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 01 июня 2005 14:15 · Личное сообщение · #8
fox987
Вопрос дилетантский, но где "квири" брать? в сайсе? Или есть дамперы "помощнее"? - я с донглами пока ещё не боролся
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 01 июня 2005 19:04 · Личное сообщение · #9
estet пишет:
где "квири" брать
Я брал в сайсе, но похоже есть и другие дамперы, которые логируют все запросы, которые выдает программа.
| Сообщение посчитали полезным: |
Ранг: 160.1 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 02 июня 2005 09:53 · Личное сообщение · #10
fox987 пишет:
эмуль честно поменяет
интересно с какой радости он это "честно" делает ? он "честно" проглючивает.
| Сообщение посчитали полезным: |
Ранг: 77.7 (постоянный), 1thx Активность: 0.04↘0 Статус: Участник
|
Создано: 03 июня 2005 02:59 · Личное сообщение · #11
другая "широкой публике малоинтересная" ловит его еще проще -
переодически выдает запросы к ячейке с адресом - случайный word.
если адрес больше 3F - система вылетает с BSOD.
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 03 июня 2005 03:33 · Личное сообщение · #12
ufo_maniac пишет:
система вылетает с BSOD
Да уж, а сколько писали, что надо проверять то, что тебе подсовывают на входе...
| Сообщение посчитали полезным: |
 Ранг: 69.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 03 июля 2005 00:08 · Личное сообщение · #13
People,
есть у меня прога крякнутая (защита была заточена под Sentinel Super Pro): так она крякнута без всякого эмуля - в одной dll-ке заменены несколько условных переходов и прямо в теле dll по некоторым адресам вбиты значения, которые должны возращаться из донглы (с соответсвующими изменениями адресов запроса/возврата). Сама донгла, я так понимаю, у чела при крэке была...
Вопрос: так ли уж необходим эмуль или можно описанным выше способом бороться?
| Сообщение посчитали полезным: |
Ранг: 77.7 (постоянный), 1thx Активность: 0.04↘0 Статус: Участник
|
Создано: 03 июля 2005 11:33 · Поправил: ufo_maniac · Личное сообщение · #14
estet пишет:
...прямо в теле dll по некоторым адресам вбиты значения...
такой способ эмуляции функций стар как мир и на мой взгляд предпочтительней.
все отловы эмуля идут лесом.
осбенно приятно так эмулить квери, когда в проге найдены таблицы запросов-ответов.
но это хорошо, когда засентинеленных дээлелей/экзешников не более двух.
а если их косой десяток?
Сама донгла, я так понимаю, у чела при крэке была...
не обязательно.
| Сообщение посчитали полезным: |
 Ранг: 69.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 03 июля 2005 16:55 · Личное сообщение · #15
fox987 пишет:
похоже есть и другие дамперы, которые логируют все запросы, которые выдает программа
Где такие взять (поискать)?
| Сообщение посчитали полезным: |
Ранг: 77.7 (постоянный), 1thx Активность: 0.04↘0 Статус: Участник
|
Создано: 03 июля 2005 22:51 · Личное сообщение · #16
лучшее что видел в сети - T0ro's Sentinel Monitor .
был на exetools, на конфу выкладывали...
сейчас что-то нигде не вижу.
на васме для хардлока есть, а для сентинела почему-то нет...
| Сообщение посчитали полезным: |
 Ранг: 69.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 04 июля 2005 05:36 · Личное сообщение · #17
Народ, поделитесь мощным дампером  Есть возможность для самообразования по-дампиться на различных донглах Сентинела (USB, LPT) с различными серийными номерами (под разные лицензии) , а квири "ковырять" в каждом возможности нет
Можно на мыло или ссылку...
Tnx in advance.
| Сообщение посчитали полезным: |
 Ранг: 69.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 04 июля 2005 13:33 · Поправил: estet · Личное сообщение · #18
Кстати...
Полезный линк h**p://www.sporaw.ru/work/index.htm - но сам эмулятор Сетинела автор не выкладывает...
| Сообщение посчитали полезным: |