Сейчас на форуме: asfa (+6 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Что делать если прога даже не грузуится в отладчик? |
Посл.ответ | Сообщение |
|
Создано: 26 марта 2010 03:01 · Поправил: InterKOT · Личное сообщение · #1 Пытаюсь загрузить прогу в Оly - грузит несколько модулей и тут же выдает -Process terminated даже не дойдя до PEP. Стоит плагин Hide Debugger для Оly - не помогает. Если запустить прогу отдельно а потом Оly и пытаться Attach to Process, прога тут же вылетает как только Oly запущен. Что делать в такой ситуации - посоветуйте новичку Прога - ArcSoft TotalMedia theatre player - хорошая прога для проигрывания HD-контента. Знаю, что ее можно скачать с торрентов поломанную, но я боюсь там все заряжено троянами, да и главное хочется понять идею - как в принципе научиться натравливать Oly на такие проги ![]() |
|
Создано: 26 марта 2010 03:09 · Личное сообщение · #2 |
|
Создано: 26 марта 2010 03:59 · Поправил: InterKOT · Личное сообщение · #3 PEiD 0.95 ничего не показывает - говорит: Microsoft Visual C++ 6.0 [Overlay] EP Section: .text Смотрю в WinHex: в конце файла много всяких упоминаний про Verisign, типа: VeriSign, Inc.1+0)U"VeriSign Time Stamping Services CA8%×úøa¯žô�ç&µÖ VeriSign Trust Network1;09U2Terms of use at и сам файл не имеет в конце кучу нулевых байт, как это бывает при обычном файле Основное тело файла, правда, имеет очень много FF и всегда в одном и том же месте и так на протяжении почти всего файла, типа: Offset 0 1 2 3 4 5 6 7 8 9 A B C D E F 000663A0 F7 BB 85 FF FF A5 4C FF FF A4 48 FF FF A3 44 FF ÷»…ÿÿ¥Lÿÿ¤Hÿÿ£Dÿ 000663B0 FF A3 43 FF FF A2 40 FF FF A1 3D FF FF A1 3A FF ÿ£Cÿÿ¢@ÿÿ¡=ÿÿ¡:ÿ 000663C0 FF A1 38 FF FF 9F 36 FF FF 9F 34 FF FF A1 34 FF ÿ¡8ÿÿŸ6ÿÿŸ4ÿÿ¡4ÿ 000663D0 FF A4 3A FF FF A9 44 FF FF AD 4A FF FF AF 50 FF ÿ¤:ÿÿ©DÿÿJÿÿ¯Pÿ 000663E0 FF B4 55 FF FF B7 5A FF FF B9 60 FF FF BD 64 FF ÿ´Uÿÿ·Zÿÿ¹`ÿÿ½dÿ 000663F0 FF C0 6C FF FF C6 76 FF FF C7 77 FF FF C8 7A FF ÿÀlÿÿÆvÿÿÇwÿÿÈzÿ 00066400 FF C9 7E FF FF CE 86 FF FF CF 86 FF FF D9 96 FF ÿÉ~ÿÿΆÿÿφÿÿÙ–ÿ 00066410 FF D9 99 FF FF DB 9E FF FF DC 9F FF FF DB A0 FF ÿÙ™ÿÿÛžÿÿÜŸÿÿÛ ÿ 00066420 FF D9 9C FF FF D6 9A FF FF DB A0 FF FF D8 9E FF ÿÙœÿÿÖšÿÿÛ ÿÿØžÿ 00066430 FF D6 9D FF FF D4 9C FF FF D1 9A FF FF C7 8B FF ÿÖ�ÿÿÔœÿÿÑšÿÿÇ‹ÿ 00066440 FF C2 7D FF FF C0 7C FF F7 C2 8A FF C3 BB AB FF ÿÂ}ÿÿÀ|ÿ÷Šÿû«ÿ 00066450 B8 B0 9D FF 44 39 2D FF 3D 36 30 FF 48 48 4A FF ¸°�ÿD9-ÿ=60ÿHHJÿ ![]() |
|
Создано: 26 марта 2010 05:40 · Личное сообщение · #4 |
|
Создано: 26 марта 2010 07:16 · Поправил: Kiev78 · Личное сообщение · #5 |
|
Создано: 26 марта 2010 16:38 · Личное сообщение · #6 |
|
Создано: 26 марта 2010 18:02 · Личное сообщение · #7 |
|
Создано: 26 марта 2010 19:59 · Личное сообщение · #8 |
|
Создано: 26 марта 2010 20:05 · Личное сообщение · #9 |
|
Создано: 26 марта 2010 20:19 · Личное сообщение · #10 |
|
Создано: 26 марта 2010 20:43 · Поправил: NikolayD · Личное сообщение · #11 InterKOT ещё сырая, юзай 1.10 с плагинами или мод --> Link <--. На всякий случай здесь БИБЛИЯ --> Link <--. ![]() |
|
Создано: 26 марта 2010 21:23 · Личное сообщение · #12 |
|
Создано: 26 марта 2010 23:57 · Личное сообщение · #13 |
|
Создано: 27 марта 2010 01:27 · Личное сообщение · #14 void пишет: из недостатков только отсутствие плагинов Был бы там только один плаг - ODBGScript и всё, я бы сразу на него перебрался,а то никакого автоматизма, да возьми любой прот сейчас, без юзанья скриптов ИМХО не обойдёшься так как постоянно нужно что-то автоматизировать ,например восстановление таблички.... ![]() |
|
Создано: 27 марта 2010 16:48 · Личное сообщение · #15 |
|
Создано: 29 марта 2010 04:39 · Личное сообщение · #16 |
|
Создано: 29 марта 2010 22:29 · Поправил: InterKOT · Личное сообщение · #17 Gideon Vi пишет: Вообще ни понятно, что ты там ковырять собрался: дистрибутив требует серийника, а после установки ничего больше и не нужно Ну собственно и хочется подобрать серийник и/или обойти проверку, или сделать так чтобы она не требовала серийника, просто для себя. Или я чего-то не понимаю? Цель конкретная - сделать прогу рабочей для просто себя любой ценой, может даже и просто сбросом триала А как ты узнал что это Темида. PEid для ArcSoft TotalMedia theatre player ничего не показывает Или ты про Авиру? Авира антивирус дает ключ на три месяца бесплатный, потом нужно платить за год license. Вся инфа прописывается в h bd e v key файл, который и содержит это expiration date. Ну и все, открываешь в Olly место, где файл рассшифровывается и подсчитывется кс. ну и втставляешь например год 2030 и подгоняешь кс. Их там две, и обе хранятся в самом конце h b de v файла ![]() |
|
Создано: 29 марта 2010 22:37 · Личное сообщение · #18 |
|
Создано: 29 марта 2010 22:40 · Личное сообщение · #19 |
|
Создано: 29 марта 2010 22:43 · Личное сообщение · #20 |
|
Создано: 29 марта 2010 23:28 · Поправил: InterKOT · Личное сообщение · #21 Мне думается здесь не форум "Куплю - продам" Я могу эту прогу скачать бесплатно с торрентов поломанную и потестировать в виртуальной машине на предмет вирусов и тд., так что спасибо за предложение... ![]() Вопрос не в этом, а в том как научиться.. Главное ( про TLC и про базу сигнатур для PEiD, с чего мне нужно было начинать ) я понял. Спасибо! Кстати, про взлом Темиды: ![]() |
|
Создано: 30 марта 2010 01:42 · Поправил: InterKOT · Личное сообщение · #22 |
|
Создано: 30 марта 2010 02:24 · Личное сообщение · #23 InterKOT пишет: Ну собственно и хочется подобрать серийник и/или обойти проверку, или сделать так чтобы она не требовала серийника, просто для себя. для того, чтобы её просто установить тебе уже требуется валидный ключ InterKOT пишет: А как ты узнал что это Темида глазами. И там накрыты некоторые компоненты InterKOT пишет: PEid для ArcSoft TotalMedia theatre player ничего не показывает ставь дополнительные сигнатуры от fly InterKOT пишет: Так для этого я сюда и пришел! Здесь ни кто учить не будет. Максимум - направят по нужному пути, а дальше сам. С темидой, судя по втоим постам вообще и с последним, пров иря, в частности, тебе ещё рано ![]() |
|
Создано: 30 марта 2010 02:29 · Личное сообщение · #24 InterKOT пишет: Вопрос не в этом, а в том как научиться. Советую классику --> Link <-- и --> Link <-- перечитывать и смотреть пока пар из ушей не пойдёт. ![]() |
|
Создано: 30 марта 2010 09:37 · Личное сообщение · #25 InterKOT зачем показывать мануалы по анпаку и тут же спрашивать почему то почему это? Научись сначала снимать простые проты под чистым отладчиком,без плагов иначе ты так и будешь как мартышка качать теже проги как в манах и жать по кнопкам 1 в 1. Надо понять сам принцып защиты и обхода ее,а не копировать достижения других. ![]() |
|
Создано: 30 марта 2010 20:01 · Личное сообщение · #26 |
|
Создано: 30 марта 2010 21:05 · Личное сообщение · #27 InterKOT пишет: Хорошо, хорошо, я, собственно, все что хотел узнать - узнал. Тему закрывай тогда ![]() InterKOT пишет: Только вопрос про DETECTION] Is the TR/Agent.17848.A Trojan остался без ответа Не майся хернёй! задаёшь глупые вопросы, неужели ты думаешь что там троян??? просто на файле пакер висит - WinUpack, который большинством антивирей определяется как конь, но стоит заметить что "ПРАВИЛЬНЫЕ" антивирусы видят его чистым, так что выкинь свой AntiVir. ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Что делать если прога даже не грузуится в отладчик? |
Эта тема закрыта. Ответы больше не принимаются. |