Сейчас на форуме: padad42664, kris_sexy, site-pro, vasilevradislav (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Распаковка WildTangent
<< . 1 . 2 . 3 . 4 . >>
Посл.ответ Сообщение

Ранг: -31.0 (нарушитель)
Активность: 0.030
Статус: Участник

Создано: 30 апреля 2007 20:25
· Личное сообщение · #1

поискал на гугле,не совсем unwrapper-ов для wildtangent (для игр от Wild Games)
ну вот например ссылка:
download.wildgames.com/wildgames/penguins-setup.exe
(римейк знаменитой dos-овской игры Ducks с красивой D3D графикой)
PEid показывает:
1. для penguins.exe
UPolyX v0.5 *
2. для penguins-WT.exe
Microsoft Visual C++ 7.0 [Overlay]
загружаю exe в отладчик OllyDbg, и он сразу вываливается:
Log data
Address Message
OllyDbg v1.10
OllyDbg PE Dumper v3.01 by FKMA
OllyScript v0.92
Written by SHaG
CommandBar v3.20.110
Original Written by Oleh Yuschuk Modified by Gigapede Contributors:TBD Wayne psyCK0 mfn
TBar support by arjuns
Olly Invisible Plugin 0.9
Written by Teerayoot | TQN
Patch OllyDbg code to fix OutputDebugString bug successed.
IsDebugPresent plugin v1.4 (SV 2oo3)-|-ExtraHide added by 'TeST'
Command line plugin v1.10
Written by Oleh Yuschuk
Code Ripper plugin v1.1
Copyright (C) 2oo6 Ziggy

GODUP ver 1.2 by godfather+ - Delphi edition

HideOD, www.pediy.com
Heap Vis Plug-in compiled on Jun 10 2005
Copyright (c) 2005 Pedram Amini <pedram.amini@gmail.com>
DebugPrivilege plugin v1.0
Copyright (C) 2000-2006 Simonzh2000
OllyUni plugin v0.07 (Unicode/RetDiff/Filter/SPret)
Copyright (C) 2003, FX of Phenoelit
WindowJuggler plugin v0.06 BETA
Coded by EsseEmme
Ultra String Reference v0.11
Written by Luo Cong
Compiled on Jul 27 2004 18:45:17
WindowInfos plugin for Olly - v 0.1
by DDM/FFF
OllyDump v3.00.110 by Gigapede
OllyFlow plugin v0.71
Copyright (C) 2005 henryouly@pediy
PolyMorphic Breakpoint // Public Version // Compiled on Oct 21 2005
Copyright (c) 2005 - Mattwood^FRET <mattwood9@gmail.com>
OllyGraph plugin v0.1
Copyright (C) 2004 Joe Stewart
OllyHelper v1.3 by cygwin@smth
OllyMachine v0.20
Written by Luo Cong
Compiled on Dec 7 2004 14:32:15
ODbgScript v1.48
by Epsylon3@gmail.com from OllyScript 0.92 by SHaG
MemoryManage beta
Copyright (C) 2004 pLayAr
Any suggestion please mail to playar0709@21cn.net
Nonameo's NonaWrite 1.1
Copyright (C) 2005 Nonameo
Breakpoint Manager Plug-in compiled on Jul 13 2005
Copyright (c) 2005 Pedram Amini <pamini@idefense.com> <pedram.amini@gmail.com>
LoadMap version 0.1 by lgx/iPB loaded
Labelmaster plugin v0.1
Copyright (C) 2004 Joe Stewart
MapConv ver 1.4 by godfather+, TBD and SHaG
MemoryBackup plugin is loaded.Version v1.0 By Hero .
Could not inject dll to target process

File 'D:\Program Files\WildGames\Penguins!\penguins.exe'
New process with ID 00000C80 created
0058396F Main thread with ID 00000C5C created
Could not inject dll to target process
00400000 Module D:\Program Files\WildGames\Penguins!\penguins.exe
77E60000 Module D:\WINDOWS\system32\kernel32.dll
77F50000 Module D:\WINDOWS\System32\ntdll.dll
0058396F Program entry point
0058396F Access violation when writing to [00000000]
0058396F Access violation when writing to [00000000]
Debugged program was unable to process exception
Process terminated, exit code 80 (128.)


кто что посоветует, придётся делать inline патч или можно как то вытащить в ресурсах
полный файл? (для регистрации враппер требует инет подключить)



Ранг: 39.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 10 мая 2007 00:40
· Личное сообщение · #2

Hellspawn,
у меня олька валится на загрузке протэктора




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 10 мая 2007 09:12
· Личное сообщение · #3

s2003r пишет:
у меня олька валится на загрузке протэктора


используй плагин - PhantOm в нём надо выставить первые 3 галочки

-----
[nice coder and reverser]




Ранг: 39.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 10 мая 2007 15:21 · Поправил: s2003r
· Личное сообщение · #4

нашёл v0.57
Hellsp@wn & Archer
,дома попробую спасибо.

updated:
работает на ура



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 13 мая 2007 20:06
· Личное сообщение · #5

Женя, сбрось мне мылом тулзу (или плагин для Ольки) что там сообразили по распаковке Тангента ...

Работает ли метода на старых защитах (2-3 летняя давность ?)

Или тут приаттач пож-та...



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 18 мая 2007 17:50 · Поправил: Модератор
· Личное сообщение · #6

Soft_Ice пишет:
Есть что сказать по теме ? Нету - тогда пошел нах отсюда, флудер

угу, метод не работает на половине игр, например на этой:
download.wildgames.com/wildgames/polartubing-setup.exe




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 18 мая 2007 18:05
· Личное сообщение · #7

Мусор затер, в следующий раз получите по бану.

-----
Тут не могла быть ваша реклама




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 18 мая 2007 18:19
· Личное сообщение · #8

Kycok Caxapa пишет:
угу, метод не работает на половине игр, например на этой:


не тупи всё работает
dump.ru/files/f/f183116595/



Ранг: 39.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 21 мая 2007 19:10 · Поправил: s2003r
· Личное сообщение · #9

Soft_Ice пишет:
Женя, сбрось мне мылом тулзу (или плагин для Ольки) что там сообразили по распаковке Тангента ...

Тулзы нет Hellspawn вроде как собирался написать.Плагин есть на форуме (PhantOm - название разработчик наскока я понял Hellspawn).
Работает ли метода на старых защитах (2-3 летняя давность ?)
неа там проверка через вебдрайвер идет и нету оверлея
Или тут приаттач пож-та...
На первой странице 6 шагов.



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 23 мая 2007 04:26
· Личное сообщение · #10

Есть старые хорошие игры - Арма + WT , Арму снял, но вот WT не мог отвязать.... Ну я не могу ставить любую хрень на комп, которая в сеть лезет стучать... Физически
А без их драйвера игры нерабочие ...

Ладно, может появиться рапаковщик когда-нить...



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 07 июня 2007 17:17
· Личное сообщение · #11

все равно чего то нескладно выходит: делаем все по тутору, вылетает INT3 по IsDebuggerPresent
здесь:
download.wildgames.com/wildgames/ancientseal-setup.exe
и ещё много где.. может идея и рабочая но методика описанная выше не работает



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 07 июня 2007 17:19
· Личное сообщение · #12

по ссылке байты оверлея такие: 55,8B,EC,6A ? почему тогда не работает ничего???



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 07 июня 2007 17:35
· Личное сообщение · #13

Kycok Caxapa пишет:
все равно чего то нескладно выходит


У тебя вообще что-то работает? А то еще ни одного поста на форуме небыло чтоб что-то работало.
dump.ru/files/g/g386286782/



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 07 июня 2007 17:41
· Личное сообщение · #14

Vovan666 пишет:
У тебя вообще что-то работает? А то еще ни одного поста на форуме небыло чтоб что-то работало

хочешь сказать ты делал всё как описано выше и заработало? уже задавали вопрос как убрать
exception до появления кнопки play



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 07 июня 2007 18:08
· Личное сообщение · #15

Kycok Caxapa пишет:
хочешь сказать ты делал всё как описано выше и заработало?

Да!
и с подменой байтов оверлее и с CreateProcess,ResumeThread всё прекрасно работает.



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 07 июня 2007 18:18
· Личное сообщение · #16

Vovan666 пишет:
и с CreateProcess,ResumeThread всё прекрасно работает

???



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 07 июня 2007 18:19
· Личное сообщение · #17

если не трудно напиши по шагам как ты получил exe размером 200 кб



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 07 июня 2007 18:32
· Личное сообщение · #18

По шагам тут уже всё разжевано, читай внимательней.



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 07 июня 2007 18:39
· Личное сообщение · #19

SniperOK пишет:
4. Запускаем измененный *-WT.exe. Нажимаем "Play". Ждем пока вылетит ошибка винды.

вот здесь облом: нет кнопки play




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 07 июня 2007 19:27
· Личное сообщение · #20

Kycok Caxapa

Кнопка Play обычно зеленая или синяя. Если ее нет, значит нажимай кнопку Free.
По даной методе успешно отучены просить деньги: Final Drive Nitro, Monster Park Madness, TangleBee.
Название пофиксеного файла должно быть таким же - у меня без этого не запускалось.

-----
Don_t hate the cracker - hate the code.




Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 07 июня 2007 19:35
· Личное сообщение · #21

mysterio пишет:
Кнопка Play обычно зеленая или синяя. Если ее нет, значит нажимай кнопку Free.

lol,да самого этого окна нет exception вылезает сразу после правки 55 8C на 00 00
Если дампить так, то получается 600 кб файл вместо 200,и естественно ничего далее не работает



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 07 июня 2007 19:43 · Поправил: Kycok Caxapa
· Личное сообщение · #22

mysterio пишет:
По даной методе успешно отучены просить деньги: Final Drive Nitro, Monster Park Madness, TangleBee.

да Monster Park Madness у меня тоже получилось сломать, я же говорю что метод не на всех играх
работает.. зачем обманывать людей я не понимаю
с этой тоже exception вылетает :
download.wildgames.com/wildgames/bangonblitz-setup.exe




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 07 июня 2007 19:44 · Поправил: mysterio
· Личное сообщение · #23

// del me

-----
Don_t hate the cracker - hate the code.




Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 07 июня 2007 19:47
· Личное сообщение · #24

mysterio пишет:
Так ты сначала вытащи оверлей и в нем смотри эти байты. а не ты смотришь их сразу в *-wt.exe
Конечно он у тебя не запускается ! И не запустится =))) MEGA L0L =)

всё я нормально смотрю:
для MonsterParkMadness-WT.OVR 6A,60,68,70
для YJXB-WT.OVR 55,8B,EC,6A



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 07 июня 2007 19:49
· Личное сообщение · #25

может их надо задом наперед вписывать? там 6А в начале стоит,а тут в конце.. странно как то



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 07 июня 2007 19:55
· Личное сообщение · #26

Kycok Caxapa пишет:
для YJXB-WT.OVR 55,8B,EC,6A

Ты посмотри сколько раз встречается эта последовательность!!!
Возьми для поиска больше байтов например 558BEC6AFF6840B74300




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 07 июня 2007 19:55
· Личное сообщение · #27

Kycok Caxapa

задом наперед вписывать?
Нет. Но метода на 100% рабочая.... видать это персональный глюк твоей машины.

-----
Don_t hate the cracker - hate the code.




Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 07 июня 2007 19:57
· Личное сообщение · #28

Vovan666 пишет:
Ты посмотри сколько раз встречается эта последовательность!!!
Возьми для поиска больше байтов например 558BEC6AFF6840B74300

ааа,блин вот в чем дело.. так бы сразу и сказал



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 08 июня 2007 21:37
· Личное сообщение · #29

кстати восстанавливать импорт совершенно ни к чему, без него работает..
вот это не получается сдампить почему то:
download.wildgames.com/wildgames/spelvin-setup.exe



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 08 июня 2007 21:39
· Личное сообщение · #30

Vovan666
ты Zylom и PuzzleLab не ковырял никогда? если ломал напиши какая там защита стоит



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 08 июня 2007 22:35
· Личное сообщение · #31

Ломал.
На Zylom, bp ResumeThread и димпишь длл.
PuzzleLab не помню, там вроде главное это сrс проверка.


<< . 1 . 2 . 3 . 4 . >>
 eXeL@B —› Крэки, обсуждения —› Распаковка WildTangent
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати