Сейчас на форуме: _MBK_, Adler (+5 невидимых)

 eXeL@B —› Вопросы новичков —› LPK.dll и Widows XP SP3
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 24 апреля 2011 16:53 · Поправил: diogen
· Личное сообщение · #1

Работает ли это метод патчинга в Windows XP SP3 Rus? В Windows 7 и с соответствующим ключом в реестре работает на ура. В XP облом. И второе, где можно почитать по подробнее об этом способе.



Ранг: 237.0 (наставник), 20thx
Активность: 0.130
Статус: Участник
sysenter

Создано: 24 апреля 2011 17:56
· Личное сообщение · #2

что это вообще?

-----
продавец резиновых утёнков




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 24 апреля 2011 18:11
· Личное сообщение · #3

diogen пишет:
Работает ли это метод патчига в Windows XP SP3?

Работает во всех версиях просто дллку подбирай нужной версии



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 24 апреля 2011 18:18
· Личное сообщение · #4

работает, подробнее можно почитать в кейгене от китайцев для старого vb-декомпиля + reactos



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 24 апреля 2011 20:36
· Личное сообщение · #5

Av0id
Если не затруднит, можно файл или ссылку на него.
pavka
Я ее из китайских исходников собирал: "DotFix NiceProtect 3.4 Key generator by masterwugui" Она на основе AheadLib. Ссылка была здесь на форуме. Но под XP не могу заставить работать.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 24 апреля 2011 20:45
· Личное сообщение · #6

diogen
ну я хз как вы там пытались заставить её работать
топаем в "панель управления" - "язык и региональные стандарты" - "языки" - ставим две пимпы в этом окне, перезагружаемся и всё гут становится



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 24 апреля 2011 20:51 · Поправил: diogen
· Личное сообщение · #7

tihiy_grom пишет:
ставим две пимпы в этом окне, перезагружаемся и всё гут становится

Указанный выше файл не привязан к языковым прибамбасам, как сделано в кряке к ASProtect.
Вот файл: http://exelab.ru/f/action=vthread&forum=5&topic=16156&page=0#30
А вот оригинал: http://bbs.pediy.com/showthread.php?t=69825 Но скачать не могу (регистрироваться нужно).



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 24 апреля 2011 22:20
· Личное сообщение · #8

я вроде в курсе что русскоязычная XP нифига не будет подгружать lpk.dll просто так
или не так?



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 24 апреля 2011 22:37 · Поправил: diogen
· Личное сообщение · #9

Вот еще есть неплохая статья от mstwugui: http://kssd.pediy.com/pediy10/69212.html
tihiy_grom пишет:
русскоязычная XP нифига не будет подгружать lpk.dll просто так

Вот в этом то и мой вопрос.



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 24 апреля 2011 23:59 · Поправил: sendersu
· Личное сообщение · #10

diogen пишет:
Но скачать не могу

http://rghost.net/5315829
clab




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 25 апреля 2011 02:31
· Личное сообщение · #11

diogen
В XP SP3 100% будет подгружаться. Как-то копал что-то и случайно наткнулся на попытку загрузки данной библиотеки системой. Вроде tihiy_grom написал всё правильно. Как-то так активизируется подгрузка библиотеки

-----
Research For Food




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 25 апреля 2011 04:25
· Личное сообщение · #12

tihiy_grom пишет:
XP нифига не будет подгружать lpk.dll просто такили не так?

что значит просто так ? если включена поддержка иероглифов будет любая подгружать



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 25 апреля 2011 07:58
· Личное сообщение · #13

sendersu
Скажите пароль для скачивания файла.



Ранг: 30.2 (посетитель), 18thx
Активность: 0.030
Статус: Участник

Создано: 25 апреля 2011 08:10 · Поправил: Quadcon
· Личное сообщение · #14

diogen пишет:

sendersu
Скажите пароль для скачивания файла.



ce51_24.04.2011_EXELAB.rU.tgz - DFNP34KG_SRC.rar
держи....



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 25 апреля 2011 08:18 · Поправил: diogen
· Личное сообщение · #15

Quadcon
Благодарю.

Способ конечно козявый, но установка 2-х галочек в языковых настройках помогла.
Хотелось бы без этих манипуляций. Возможно ли такое?



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 25 апреля 2011 08:26
· Личное сообщение · #16

diogen пишет:
Хотелось бы без этих манипуляций. Возможно ли такое?

нет



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 25 апреля 2011 08:42
· Личное сообщение · #17

Жаль. То-то я и смотрю, что этим методом пользуются одни китайцы.




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 25 апреля 2011 10:01
· Личное сообщение · #18

ws2_32.dll не подойдет?



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 25 апреля 2011 10:21 · Поправил: diogen
· Личное сообщение · #19

r99 пишет:
ws2_32.dll не подойдет?

Разве она будет сама подгружаться из папки приложения? Замена системной не интересует.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 25 апреля 2011 11:05
· Личное сообщение · #20

pavka пишет:
что значит просто так ? если включена поддержка иероглифов будет любая подгружать

просто так - это значит что на русских XP эта поддержка не включена по умолчанию.
надо включать руками. я про это выше и писал ТС'у




Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 25 апреля 2011 13:45
· Личное сообщение · #21

diogen
DLL Hijacking
http://kaimi.ru/2010/09/steal-steam/

-----
zzz




Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 25 апреля 2011 15:01
· Личное сообщение · #22

zeppe1in
Спасибо за наводку. Это уже ближе к теме.



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 26 апреля 2011 09:48
· Личное сообщение · #23

Подойдет любая dll, главное её включить в ExcludeFromKnownDLLs, чтобы библиотека бралась сначала из текущей папки. А LPK выбрана потому, что содержит меньше всего экспортов, имхо.



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 26 апреля 2011 16:24
· Личное сообщение · #24

Av0id
Попробовал rasadhlp.dll подсунуть в папку приложения - подхватывается без манипуляций с реестром (пробовал на Windows 7). Единственный недостаток: прокатывает не на всех приложения, а только в тех, где есть работа с сетью.
Хотелось бы узнать, какие еще DLL подгружаются таким же образом.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 26 апреля 2011 17:15
· Личное сообщение · #25

Читай статью по линку выше. Бери файл монитор, как там советуют, да смотри.



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 26 апреля 2011 18:44
· Личное сообщение · #26

diogen
Кроме забивания Dll'лок ведь можно и в сам образ писать, потом от него расставлять нужные хуки (если проверки на целостность конечно не выполняется). В любом случае работать будет!



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 26 апреля 2011 19:01
· Личное сообщение · #27

ELF_7719116
Проверка на целостность присутствует и нужно оставить файлы нетронутыми.




Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 26 апреля 2011 20:27
· Личное сообщение · #28

diogen
обычный длл инжект, лоадером, тоже не подходит?

-----
zzz





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 27 апреля 2011 00:01
· Личное сообщение · #29

diogen
Дык, погляди, что из либ прога пользует, да и подмени ту, где "затрат" меньше. Фик пойму, че городить огород из ничего. lpk - более-менее универсальна, остальное - зависит от конкретного приложения.

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 237.0 (наставник), 20thx
Активность: 0.130
Статус: Участник
sysenter

Создано: 27 апреля 2011 00:05 · Поправил: HiEndsoft
· Личное сообщение · #30

diogen пишет:
Попробовал rasadhlp.dll подсунуть в папку приложения - подхватывается без манипуляций с реестром (пробовал на Windows 7). Единственный недостаток: прокатывает не на всех приложения, а только в тех, где есть работа с сетью.Хотелось бы узнать, какие еще DLL подгружаются таким же образом.


Переменные окружения (Path & etc) записываются лоадером в Peb от туда и беруться потом они присутствуют в виде строки, разделенной точкой с запятой в переменной LdrLoadDll( IN PWCHAR PathToFile
- это список путей от куда будет загружена длл по мере их приоритетности при загрузке, т.е. где будет искаться длл-ка

-----
продавец резиновых утёнков



. 1 . 2 . >>
 eXeL@B —› Вопросы новичков —› LPK.dll и Widows XP SP3
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати