Сейчас на форуме: -Sanchez-, barsik, vasilevradislav, vsv1, padad42664, kris_sexy (+5 невидимых) |
![]() |
eXeL@B —› Крэки, обсуждения —› проблемы с utorrent'ом |
Посл.ответ | Сообщение |
|
Создано: 19 августа 2007 20:52 · Личное сообщение · #1 |
|
Создано: 19 августа 2007 21:08 · Личное сообщение · #2 |
|
Создано: 19 августа 2007 21:13 · Личное сообщение · #3 QuickUnpack 1.0 final не совсем справился(у меня ОЕР не мог найти). Начало неолита: 004340D0 > $ /E9 A6000000 JMP CRACKME7.0043417B 004340D5 |505C4300 DD CRACKME7.00435C50 004340D9 . |58404300 DD <&KERNEL32.LoadLibraryA> 004340DD . |5C404300 DD <&KERNEL32.GetProcAddress> Смотрим немного ниже: 0043417A . 00 DB 00 0043417B > 8B4424 04 MOV EAX,DWORD PTR SS:[ESP+4] 0043417F . 2305 E1404300 AND EAX,DWORD PTR DS:[4340E1] 00434185 . E8 ED040000 CALL CRACKME7.00434677 0043418A . FE05 7A414300 INC BYTE PTR DS:[43417A] 00434190 . FFE0 JMP EAX где JMP EAX - прыжок на ОЕР. Этот адрес (из ЕАХ) пишем в QuickUnpack и тогда он нормально распаковывается. Так проще всего восстановить импорт. ----- все багрепорты - в личные сообщения ![]() |
|
Создано: 19 августа 2007 21:22 · Личное сообщение · #4 |
|
Создано: 19 августа 2007 21:24 · Личное сообщение · #5 |
|
Создано: 19 августа 2007 21:29 · Личное сообщение · #6 |
|
Создано: 19 августа 2007 21:30 · Личное сообщение · #7 |
|
Создано: 19 августа 2007 22:00 · Личное сообщение · #8 |
|
Создано: 19 августа 2007 22:17 · Личное сообщение · #9 HandMill Не может быть, чтоб от дероко не справился, там офигенный файндер с дровом (или я не релизил эту версию на паблик...). От хумана по идее должен был справиццо. А вообще да, ОЕП-файндеры-это довольно слабое место проекта, есть пара хороших, но больше или лучше всё равно я нигде не смог найти. В любом случае оффтопить больше не буду, распаковано и ладно. ![]() |
|
Создано: 19 августа 2007 22:55 · Личное сообщение · #10 |
|
Создано: 19 августа 2007 23:11 · Личное сообщение · #11 |
|
Создано: 19 августа 2007 23:16 · Личное сообщение · #12 |
|
Создано: 19 августа 2007 23:41 · Личное сообщение · #13 uTorrent v1.6.1 build 490 PEiD, RDG Packer Detector: PECompact 2.x -> Jeremy Collake, PECompact v2.5x - v2.7x А в чем трабл то ? .... распаковывается на ура и без проблем .... В атаче скрипт. ![]() ----- Don_t hate the cracker - hate the code. ![]() |
|
Создано: 22 августа 2007 16:15 · Поправил: vpadlo · Личное сообщение · #14 |
|
Создано: 22 августа 2007 17:14 · Личное сообщение · #15 |
|
Создано: 22 августа 2007 17:29 · Личное сообщение · #16 |
|
Создано: 22 августа 2007 17:48 · Поправил: msdn7 · Личное сообщение · #17 |
|
Создано: 24 августа 2007 17:39 · Личное сообщение · #18 |
|
Создано: 26 августа 2007 13:34 · Поправил: Bad_guy · Личное сообщение · #19 vpadlo пишет: С этого момента можно, пожалуйста, подробней? От чего хоть отталкиватся? Имеем распакованный мюторент и снифер любой (commview например). Запускаем закачку файла, смотрим что пошло на трэкер, останавливаем закачку, смотрим что пошло на трэкер, потом смотрим что каждые 20 минут идёт на трэкер. Потом заходим на трэкер, внизу видим на каком он движке работает, ищем сайт, качаем движок, смотрим его php код и логи снифера и понимаем что можно исправить. Например, патчим строку в файле "downloaded" делаем из неё что-нибудь и всё, трэке уже не словит сколько скачано. потом можно потрогать "stopped" и всё прочее. Короче, задача трэкера "познакомить" нас с источниками, всё остальное это бред который можно обойти. Там есть еще в запросе параметр "key", похоже на хэш-подпись, но на моём трэкере было не заюзано. Я честно говоря даже отладчик не запускал чтобы запатчить это дело ![]() msdn7 пишет: кстати, насчет рейт. системы... как вариант можно в etc/hosts прописать 127.0.0.1 announce.xxxx.xx ... и прицепить свою прогу как вэб-сервер который будет ретранслировать все пакеты уже на трэкер... и конечно же изменить пакеты.. т.е. изменять саму статистику up/down... Да ну, это всё заумно слишком. vpadlo пишет: Можно просто перехватить пакет снифером, изменить там кол-во скачаной/отданой инфы и отправить на сервер. Но это не красиво, хотелось бы подправить клиент. Да, такое тож можно. Когда ты знаешь какие запросы идут на трэкер, то можно запостить что ты уже зааплодил и скачал сотни гигабайт, причём одним запросом всё это ![]() Только, давайте помнить, что всё-таки идея файлообмена в равной раздаче и раздавать патченый клиент нельзя ни в коем случае ! Одного "хакера" система выдержит, а всех нет. ----- Всем не угодишь ![]() |
![]() |
eXeL@B —› Крэки, обсуждения —› проблемы с utorrent'ом |