| Сейчас на форуме: kris_sexy, ==DJ==[ZLO] (+6 невидимых) | 
| eXeL@B —› Крэки, обсуждения —› Novex Guardant Stealth 2 | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 09 августа 2006 00:20  · Личное сообщение · #1 dll защищена этим протектором. (есть в наличии строки "\\.\NVKEY95.VXD" в теле dll. При отладке OllyDbg или софтайсом оба падают или падает прога которая использует эту dll. Дамп ключа имеется (рабочий). вопрос как распаковать dll ? Нужно ли искать АПИ функции Гварданта? Никак не смог найти их. (по статье inferno0) дабы нужна подсказка в каком направлении копать и какие под собой держать инструменты  
![]()  | 
| 
 | 
Создано: 09 августа 2006 00:24  · Личное сообщение · #2  | 
| 
 | 
Создано: 09 августа 2006 09:17  · Личное сообщение · #3  | 
| 
 | 
Создано: 09 августа 2006 10:49 · Поправил: towa  · Личное сообщение · #4  | 
| 
 | 
Создано: 09 августа 2006 14:22  · Личное сообщение · #5  | 
| 
 | 
Создано: 09 августа 2006 14:27  · Личное сообщение · #6  | 
| 
 | 
Создано: 09 августа 2006 14:32 · Поправил: nice  · Личное сообщение · #7 Satanael твои посты флудовые на 100% -> предупреждение Странно, раньше конверт распаковывался без проблем при наличии ключа, видать встроили какуюнить антиотладку... Попробуй плагины по скрытию ольки Вообще я рааньше делал так: проход на ОЕР "тело конверта" "расшифровщик" "мусор" - по f4 я оказывался на этом месте, с уже расшифрованным телом ЕХЕ, дампил, прикручивал импорт и в перед ----- Подписи - ЗЛО! Нужно убирать! ![]()  | 
| 
 | 
Создано: 09 августа 2006 17:15  · Личное сообщение · #8 nice пишет: Странно, раньше конверт распаковывался без проблем при наличии ключа, видать встроили какуюнить антиотладку... совершенно согласен. под чутким руководством даже человек, держащий в руках отладчик второй раз в жизни, благополучно снимал конверт. да, а кто сказал что там вообще конверт есть?  
towa пишет: Дамп ключа имеется (рабочий). дамп памяти, или алгоритмы тоже есть? ![]()  | 
| 
 | 
Создано: 09 августа 2006 18:12  · Личное сообщение · #9 towa пишет: но неясно какой участок кода передать той функции для дешифровки?... Обычно(по теории - практики не имел) делают так : запускают программу с ключом и делают ее дамп. Получают прогу с расшифрованными кусками и она либо рабочая, либо там еще что-то доделывают. Народ постоянно утверждает, что можно и без ключа конверт снять, но я не помню для каких это ключей конкретно. Если ключа нет, а есть дамп, то нужен полный эмулятор - с функцией шифровки , иначе конверт не снимется. ![]()  | 
| 
 | 
Создано: 09 августа 2006 20:05 · Поправил: towa  · Личное сообщение · #10 а каком конверте идет речь?   или это то же самое что и упаквощик? я правильно понял?
То что в статье infern0 сказано насчте наличия строки SAAT. (или все это ерунда по сравнением с GS 2?) Однако дамп я снимал все равно он такой же как и на диске. 2ssx дамп памяти, или алгоритмы тоже есть? дамп снял с настоящего ключа (по статье infern0 на larry) ![]()  | 
| 
 | 
Создано: 09 августа 2006 20:10 · Поправил: towa  · Личное сообщение · #11  | 
| 
 | 
Создано: 09 августа 2006 21:44  · Личное сообщение · #12  | 
| 
 | 
Создано: 14 августа 2006 12:20  · Личное сообщение · #13  | 
| 
 | 
Создано: 14 августа 2006 13:05  · Личное сообщение · #14  | 
| eXeL@B —› Крэки, обсуждения —› Novex Guardant Stealth 2 | 





 или это то же самое что и упаквощик? я правильно понял?
 Для печати