Сейчас на форуме: bartolomeo, johnniewalker, NIKOLA, vasilevradislav (+6 невидимых)

 eXeL@B —› Софт, инструменты —› AusLogics Visual Styler
Посл.ответ Сообщение

Ранг: 13.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 21 декабря 2006 09:10
· Личное сообщение · #1

Попытался взломать AusLogics Visual Styler ( www.auslogics.com/vstyler/download/visstyler_install.exe ), но не смог запустить ее в:
1) В VMware орет, чтобы убрали откладчик. Правда SoftICE при этом не запущен...
2) На запуск через настоящий Виндук с Олей - Оля виснет.

Че делать?




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 21 декабря 2006 10:01
· Личное сообщение · #2

Там Армадилла навешана, на сколько я знаю, анпакни её, и работай дальше....

-----
The blood swap....





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 21 декабря 2006 10:58
· Личное сообщение · #3

там главный ехе чист но есть armaccess.dll вот от неё и надо плясать
а вообще прога бред, ничего не делает толком а весит 4 метра...

-----
[nice coder and reverser]




Ранг: 13.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 21 декабря 2006 11:07
· Личное сообщение · #4

Я просто хочу Logon (через Ресторатор это сделать не получается...) сменить и ее взломать тоже интересно.



Ранг: 10.9 (новичок)
Активность: 0.010
Статус: Участник

Создано: 21 декабря 2006 11:19 · Поправил: serg005
· Личное сообщение · #5

Keepun
Армадилла там навешана на commonforms.dll.В этой библе проходит проверка на зареганность.Раньше для регистрации её просто подменяли.Можешь тут взять на замену:http://rapidshare.com/files/5037377/Tabletka.zip.html
Ну и поковырять его тоже интересно.Интересно можно ли кейген использовать для армы на этой проге для генерации новых серийников ?



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 21 декабря 2006 11:23
· Личное сообщение · #6

у армы dll'ки очень просто распаковываются, если конечно не secure sections




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 21 декабря 2006 19:34
· Личное сообщение · #7

Однако сталкивался однажды с прикольной ситуацией, по поводу замены библы.... Была прога Auslogics BoostSpeed, какой-то версии, что на нее небыло кряка, раньше на все версии так или иначе был серийник, тут не оказалось, в поисковиках нашелся кряк на эту версию... Суть его была в подмене библы, и с вводом какого-то самопального серийника (взлом от команды DVT, если мне не изменяет память).... В ощем, все прошло на ура, библу заменил, успешно зарегал с этим серийником, все работает....
Но, после буквально пары минут начинает вылизить окно, где говориться, что прога взломана. и будет теперь работать неправлиьно. т.е. творить пакости, гадить реестр и т.д. И это окно появлялось почти каждый раз, когда я юзал эту прогу.... Вот так, вам и подмена библы

-----
The blood swap....





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 21 декабря 2006 21:51
· Личное сообщение · #8

Johnson Finger сайлент апдэйт вот и всё

-----
Yann Tiersen best and do not fuck





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 23 декабря 2006 04:37
· Личное сообщение · #9

Извените что не в тему, как Armadillo защищает библиотеки, есть-ли там такие навороты как у птротекченых EXE и где надо ставить бряк чтобы вывалиться поближе к ОЕР

Sorry за оффтоп, просто пока не ковырял DLL запротекченные

-----
Research For Food




Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 23 декабря 2006 05:06
· Личное сообщение · #10

daFix, я уже это где-то писал, повторю - пишешь простую программу с вызовом LoadLibrary твоей библы, открываешь её в ольге, заходишь внутрь вызова LoadLibraryA, потом внуть LoadLibraryExA, далее внуть LoadLibraryExW, а потом ищешь вызов LdrLoadDll и сразу после этого вызова ставишь бряк на следующую инструкцию, давишь F9, брякнулись, alt+m и ставишь бряк на секцию кода... всио, дальше пляшем в зависимости от параметров защиты


 eXeL@B —› Софт, инструменты —› AusLogics Visual Styler
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати