Сейчас на форуме: r0lka, yashechka (+4 невидимых)

 eXeL@B —› Крэки, обсуждения —› SentEmul
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 3.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 23 мая 2005 23:48
· Личное сообщение · #1

Кто-нибудь знает, как формировать строку Security в регистри для этого эмулятора? А то примеров есть несколько, но что именно писать в эту строку - непонятно...

Спасибо всем откликнувшимся



Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 30 мая 2005 16:19
· Личное сообщение · #2

ssx пишет:
ага, и если ты снимешь с него обфускатор - станешь счастливым обладателем этой функции.

для данного конкретного ключа. Ибо внутри нету алгоритма построения таблиц эмуляции что тоже далеко нетривиально.



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 30 мая 2005 16:32
· Личное сообщение · #3

я понимаю, что для полной эмуляции еще надо посчитать дескрипторы. но расчистка эмуля и выдирание из него функции - это наверное поможет в исследовании ключа



Ранг: 3.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 30 мая 2005 19:49
· Личное сообщение · #4

estet пишет:
А если дамп "усечённый" получается


Это дампер такой, только память дампит, без квирей.



Ранг: 3.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 30 мая 2005 19:52
· Личное сообщение · #5

Встретился с трюком, как отлавливают сеульский эмуль - оверрайтом переписывают первые ячейки, и хотя аксес код там 1, эмуль честно поменяет. Даже в алго-ячейки позволяет писать, хотя читать не дает



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 30 мая 2005 20:06
· Личное сообщение · #6

ага, уже слышал про такое(но не видел). что за программа?



Ранг: 3.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 31 мая 2005 00:21
· Личное сообщение · #7

ssx пишет:
что за программа?


Из узкоспециализированных под конкретную техническую задачу, широкой публике малоинтересна.




Ранг: 69.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 01 июня 2005 14:15
· Личное сообщение · #8

fox987
Вопрос дилетантский, но где "квири" брать? в сайсе? Или есть дамперы "помощнее"? - я с донглами пока ещё не боролся



Ранг: 3.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 01 июня 2005 19:04
· Личное сообщение · #9

estet пишет:
где "квири" брать


Я брал в сайсе, но похоже есть и другие дамперы, которые логируют все запросы, которые выдает программа.



Ранг: 160.1 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 02 июня 2005 09:53
· Личное сообщение · #10

fox987 пишет:
эмуль честно поменяет

интересно с какой радости он это "честно" делает ? он "честно" проглючивает.



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 03 июня 2005 02:59
· Личное сообщение · #11

другая "широкой публике малоинтересная" ловит его еще проще -
переодически выдает запросы к ячейке с адресом - случайный word.
если адрес больше 3F - система вылетает с BSOD.



Ранг: 3.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 03 июня 2005 03:33
· Личное сообщение · #12

ufo_maniac пишет:
система вылетает с BSOD

Да уж, а сколько писали, что надо проверять то, что тебе подсовывают на входе...




Ранг: 69.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 03 июля 2005 00:08
· Личное сообщение · #13

People,
есть у меня прога крякнутая (защита была заточена под Sentinel Super Pro): так она крякнута без всякого эмуля - в одной dll-ке заменены несколько условных переходов и прямо в теле dll по некоторым адресам вбиты значения, которые должны возращаться из донглы (с соответсвующими изменениями адресов запроса/возврата). Сама донгла, я так понимаю, у чела при крэке была...

Вопрос: так ли уж необходим эмуль или можно описанным выше способом бороться?



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 03 июля 2005 11:33 · Поправил: ufo_maniac
· Личное сообщение · #14

estet пишет:
...прямо в теле dll по некоторым адресам вбиты значения...

такой способ эмуляции функций стар как мир и на мой взгляд предпочтительней.
все отловы эмуля идут лесом.
осбенно приятно так эмулить квери, когда в проге найдены таблицы запросов-ответов.
но это хорошо, когда засентинеленных дээлелей/экзешников не более двух.
а если их косой десяток?
Сама донгла, я так понимаю, у чела при крэке была...
не обязательно.




Ранг: 69.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 03 июля 2005 16:55
· Личное сообщение · #15

fox987 пишет:
похоже есть и другие дамперы, которые логируют все запросы, которые выдает программа


Где такие взять (поискать)?



Ранг: 77.7 (постоянный), 1thx
Активность: 0.040
Статус: Участник

Создано: 03 июля 2005 22:51
· Личное сообщение · #16

лучшее что видел в сети - T0ro's Sentinel Monitor .
был на exetools, на конфу выкладывали...
сейчас что-то нигде не вижу.
на васме для хардлока есть, а для сентинела почему-то нет...




Ранг: 69.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 04 июля 2005 05:36
· Личное сообщение · #17

Народ, поделитесь мощным дампером Есть возможность для самообразования по-дампиться на различных донглах Сентинела (USB, LPT) с различными серийными номерами (под разные лицензии) , а квири "ковырять" в каждом возможности нет
Можно на мыло или ссылку...
Tnx in advance.




Ранг: 69.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 04 июля 2005 13:33 · Поправил: estet
· Личное сообщение · #18

Кстати...
Полезный линк h**p://www.sporaw.ru/work/index.htm - но сам эмулятор Сетинела автор не выкладывает...


<< . 1 . 2 .
 eXeL@B —› Крэки, обсуждения —› SentEmul
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати