Сейчас на форуме: kris_sexy, ==DJ==[ZLO] (+6 невидимых) |
![]() |
eXeL@B —› Крэки, обсуждения —› Novex Guardant Stealth 2 |
Посл.ответ | Сообщение |
|
Создано: 09 августа 2006 00:20 · Личное сообщение · #1 dll защищена этим протектором. (есть в наличии строки "\\.\NVKEY95.VXD" в теле dll. При отладке OllyDbg или софтайсом оба падают или падает прога которая использует эту dll. Дамп ключа имеется (рабочий). вопрос как распаковать dll ? Нужно ли искать АПИ функции Гварданта? Никак не смог найти их. (по статье inferno0) дабы нужна подсказка в каком направлении копать и какие под собой держать инструменты ![]() ![]() |
|
Создано: 09 августа 2006 00:24 · Личное сообщение · #2 |
|
Создано: 09 августа 2006 09:17 · Личное сообщение · #3 |
|
Создано: 09 августа 2006 10:49 · Поправил: towa · Личное сообщение · #4 |
|
Создано: 09 августа 2006 14:22 · Личное сообщение · #5 |
|
Создано: 09 августа 2006 14:27 · Личное сообщение · #6 |
|
Создано: 09 августа 2006 14:32 · Поправил: nice · Личное сообщение · #7 Satanael твои посты флудовые на 100% -> предупреждение Странно, раньше конверт распаковывался без проблем при наличии ключа, видать встроили какуюнить антиотладку... Попробуй плагины по скрытию ольки Вообще я рааньше делал так: проход на ОЕР "тело конверта" "расшифровщик" "мусор" - по f4 я оказывался на этом месте, с уже расшифрованным телом ЕХЕ, дампил, прикручивал импорт и в перед ----- Подписи - ЗЛО! Нужно убирать! ![]() |
|
Создано: 09 августа 2006 17:15 · Личное сообщение · #8 nice пишет: Странно, раньше конверт распаковывался без проблем при наличии ключа, видать встроили какуюнить антиотладку... совершенно согласен. под чутким руководством даже человек, держащий в руках отладчик второй раз в жизни, благополучно снимал конверт. да, а кто сказал что там вообще конверт есть? ![]() towa пишет: Дамп ключа имеется (рабочий). дамп памяти, или алгоритмы тоже есть? ![]() |
|
Создано: 09 августа 2006 18:12 · Личное сообщение · #9 towa пишет: но неясно какой участок кода передать той функции для дешифровки?... Обычно(по теории - практики не имел) делают так : запускают программу с ключом и делают ее дамп. Получают прогу с расшифрованными кусками и она либо рабочая, либо там еще что-то доделывают. Народ постоянно утверждает, что можно и без ключа конверт снять, но я не помню для каких это ключей конкретно. Если ключа нет, а есть дамп, то нужен полный эмулятор - с функцией шифровки , иначе конверт не снимется. ![]() |
|
Создано: 09 августа 2006 20:05 · Поправил: towa · Личное сообщение · #10 а каком конверте идет речь? ![]() То что в статье infern0 сказано насчте наличия строки SAAT. (или все это ерунда по сравнением с GS 2?) Однако дамп я снимал все равно он такой же как и на диске. 2ssx дамп памяти, или алгоритмы тоже есть? дамп снял с настоящего ключа (по статье infern0 на larry) ![]() |
|
Создано: 09 августа 2006 20:10 · Поправил: towa · Личное сообщение · #11 |
|
Создано: 09 августа 2006 21:44 · Личное сообщение · #12 |
|
Создано: 14 августа 2006 12:20 · Личное сообщение · #13 |
|
Создано: 14 августа 2006 13:05 · Личное сообщение · #14 |
![]() |
eXeL@B —› Крэки, обсуждения —› Novex Guardant Stealth 2 |