Посл.ответ |
Сообщение |
Ранг: 12.9 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 17 мая 2007 13:19 · Личное сообщение · #1
Есть такой сьют для очистки реестра, а также удаления троянов и тыпы.
www.liutilities.com/support/downloads/
Скачал по ссылке дему. При загрузке требует ввести серийник... Дальше - дело тёмное...
Сходу попробовал в olly, но хакер я на уровне "jz / jnz"  а в проге конечно же оказалась защита. Dillodie 1.6 - единственная прога, что захотела с файлом возиться, обнаружила там много всего, но до конца не отрабатывает - запущенный exe-шник валится с ошибкой Runtime error ... cannot import ляляля powersuite.dll - причем dll-ка в указанную временную папку распаковалась, так что не знаю, в чем проблема.
Уже резал импорт - не помогло ничем.
| Сообщение посчитали полезным: |
|
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 17 мая 2007 14:02 · Личное сообщение · #2
NAV
нет там никакой защиты, файл чистый, написан на VC++, копай
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 12.9 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 17 мая 2007 15:18 · Личное сообщение · #3
Smon
Странно, PEid сказал Delphi.
А насчет защиты - имеешь в виду армы там нету и т.п.? Потому что дебагблокер там есть, по словам dillodie. И импорт нарушен, так же?
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 17 мая 2007 15:49 · Поправил: Smon · Личное сообщение · #4
NAV
Сейчас поглядел еще раз, повнимательней. Значит так, в наборе защищена только библиотека UBVarRB.dll, арма с кодесплитингом без всяких дебагблокеров, всё на C++, на дельфи только unins000.exe. Если надо, сниму позже, когда дома буду, на работе некогда
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
 Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 17 мая 2007 15:57 · Поправил: Gideon Vi · Личное сообщение · #5
del
| Сообщение посчитали полезным: |
Ранг: 12.9 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 17 мая 2007 17:07 · Поправил: NAV · Личное сообщение · #6
Gideon Vi
Удалить тему предлагаешь? Только не это!
Smon
Да, пожалуйста. Я пока что глянул во временный каталог - там создаются некоторые файлы, переименовал .tmp в сетапный, нашел там главный диалог, нужные кнопки... Когда приаттачил и попытался брякать - задница, а когда переименовал его в .exe и запустил напрямую - выдало, что невозможно найти файл, имя которого совпадает с данным, но в конце имени еще -0.bin  М-да, как всё закручено...
Пытался этот временный файл дебажить во втором открытом olly - всё равно ничего не выходит - подвисает, не трэйсится.
Блин, ну почему! Счастье казалось таким близким
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 17 мая 2007 19:04 · Личное сообщение · #7
NAV
Держи файлик, заменишь им оригинал и ковыряй дальше.
Думаю без ключа вряд ли чего серьезного наковыряешь, регистрация армовская юзается
Но можешь по крайней мере попытаться сломать ограничение в 15 записей, мне честно гря влом напрягаться... 6635_17.05.2007_CRACKLAB.rU.tgz - UBVarRB.dll
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 17 мая 2007 21:43 · Личное сообщение · #8 |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 17 мая 2007 21:44 · Личное сообщение · #9
думаю щас все ихние продукты загну
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 17 мая 2007 21:56 · Личное сообщение · #10
Av0id
Там крипто нет ? Т.е. ты не стал armaccess.dll доставать ?
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 17 мая 2007 23:11 · Личное сообщение · #11
а нахуа (с) китайцы
| Сообщение посчитали полезным: |
 Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 18 мая 2007 02:06 · Личное сообщение · #12
NAV пишет:
Удалить тему предлагаешь? Только не это!
нет, я пост с ошибкой написал.
| Сообщение посчитали полезным: |
Ранг: 12.9 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 18 мая 2007 10:52 · Поправил: NAV · Личное сообщение · #13
Av0idSmon
Спасибо большое!
Э... гнул другие продукты их или нет?
А то я скачал вообще-то все 3, а там dll-ки с защитой разные...
И кстати - я же начал с того, что скачал сьют, а там код с самого начала спрашивается  Вот его-то я пытался отдебажить - не вышло. А раз dll-ки поменять - то я скачал по отдельности.
И вообще - каким способом ломалась эта dll-ка, какие этапы следовали здесь?
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 18 мая 2007 16:20 · Личное сообщение · #14
вот ещё кучка фиксов на их проги
www.pirateshare.net/?id=9837729
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 19 мая 2007 19:53 · Личное сообщение · #15
а Spy Eraser никто не смотрел? там защита такая же или отличается чем?
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 20 мая 2007 09:59 · Личное сообщение · #16
Av0id пишет:
вот ещё кучка фиксов на их проги
нифига эти кряки не работают, запускаешь и вылетает exception
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 20 мая 2007 11:07 · Личное сообщение · #17
Kycok Caxapa, vista? напиши свой
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 20 мая 2007 11:18 · Личное сообщение · #18
версии кстати проверь, совпадают ли с фиксом
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 20 мая 2007 11:36 · Личное сообщение · #19
Av0id пишет:
Kycok Caxapa, vista? напиши свой
нет, ХРюша пиратский билд 5.1 \2600 .
версии
оригинал длл: 2.0.1022.3086
крякед длл: 2.0.1022.3086
кидаю в папку с прогой, кликаю и вылетает то что в аттаче  c64b_20.05.2007_CRACKLAB.rU.tgz - Ooops!.JPG
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 20 мая 2007 11:39 · Поправил: Av0id · Личное сообщение · #20
видимо они сделали скрытый апдейт, какой md5 у exe установщика?
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 20 мая 2007 11:44 · Личное сообщение · #21
Av0id пишет:
видимо они сделали скрытый апдейт, какой md5 у exe установщика?
хз, а как посмотреть? у меня остался дистрибутив
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 20 мая 2007 11:47 · Личное сообщение · #22
вот этой прогой
www.slavasoft.com/zip/hashcalc.zip
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 20 мая 2007 11:54 · Личное сообщение · #23
у дистрибутива
efb314adbd2af29e88334a1779c5d35c
а у исходной длл
958c74017fcfd33bf160b6cb8f77400e
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 20 мая 2007 11:54 · Личное сообщение · #24
NAV, у тебя фикс работал же?
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 20 мая 2007 12:10 · Личное сообщение · #25
гыгы,а Eudora может его вешать? олли пишет что "unload EuShlExt.dll" и "process terminated"
т.е. вылет при загрузке длл от Eudora
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 21 мая 2007 12:33 · Личное сообщение · #26
явно что-то не дает ему загрузится, т.к. у половины народа работает, у половины нет (может касперскому или ещё чему не нравится код после секции ресурсов и импорта)
| Сообщение посчитали полезным: |
Ранг: 12.9 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 21 мая 2007 12:51 · Личное сообщение · #27
Av0id
У меня все 3 пока что (тьфу * 3) работают...
WinXP home SP2, лицензионная русская
| Сообщение посчитали полезным: |
Ранг: 43.2 (посетитель) Активность: 0.09↘0 Статус: Участник
|
Создано: 21 мая 2007 22:35 · Личное сообщение · #28
да жалко,прога вроде хорошая... надо её на девственной ХР СП2 попробовать запустить...
вообще херня какая то,не может такого быть что у половины работает,а у половины нет.
Значит крек недоделан просто напросто
| Сообщение посчитали полезным: |
Ранг: 158.7 (ветеран) Активность: 0.11↘0 Статус: Участник
|
Создано: 21 мая 2007 23:02 · Личное сообщение · #29
Kycok Caxapa пишет:
Значит крек недоделан просто напросто
ну ну... сделай под себя тогда лично... и не надо гнать на добрых людей.
----- Я ещё не волшебник, я только учусь... | Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 22 мая 2007 15:40 · Личное сообщение · #30
время будет попробую по-другому секции .env и .splice разместить - перед импортом и ресурсами, там как раз куча не нужных армовских секций
| Сообщение посчитали полезным: |