Сейчас на форуме: asfa (+6 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Помогите ламеру снять гавнопрот |
Посл.ответ | Сообщение |
|
Создано: 14 июля 2010 22:23 · Личное сообщение · #1 Здравствуйте, уважаемые хакеры! Помогите бедному ламеру. Надо сломать одну прогу. Я обращался с этим к знакомому специалисту. Специалист посмотрел прогу, сказал, что она защищена каким-то самопальным гавнопротом и наверное привязана к железу (может быть к харду?). Вообщем он сказал что сломать ее не фиг делать, но ломать отказался (падла) сославшись на сильную занятость. Помогите кто может... ![]() |
|
Создано: 14 июля 2010 22:33 · Личное сообщение · #2 |
|
Создано: 14 июля 2010 22:45 · Личное сообщение · #3 |
|
Создано: 14 июля 2010 22:47 · Поправил: Voldemarzzz · Личное сообщение · #4 |
|
Создано: 14 июля 2010 23:54 · Поправил: Voldemarzzz · Личное сообщение · #5 Ну поможет кто? А то я сам не могу. Я тока открыл ее в pe tools, но pe tools обсирается в смысле даже не показывает инфу по секциям, показывает кривой entry point, imagesize и иже с ними. Сие означает, что заголовок запорот (кто-бы сомневался) вместе с таблицами импорта, tls и т.д. и все поля ImageDataDirectory в OptionalHeader. Смотрел дамп - вроде все секции целки. Итого надо тока восстановить заголовок – это же как нефиг делать для хакера (но не для меня, бугага). И за какой-то заголовок я плачу целых $250 !!! зы да забыл добавить - прога точно на дельфях - там полно всяких tbutton, timage и другой vcl мутаты. Сплайсил createprocess и writeprocessmemory - нифига не понял, ще гавнопрот туда передает и как этим можно отресторить заголовок..фигня блин какая-то... ![]() |
|
Создано: 15 июля 2010 00:44 · Поправил: Neo32 · Личное сообщение · #6 |
![]() |
eXeL@B —› Вопросы новичков —› Помогите ламеру снять гавнопрот |
Эта тема закрыта. Ответы больше не принимаются. |