Посл.ответ |
Сообщение |
Ранг: 13.8 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 24 апреля 2011 16:53 · Поправил: diogen · Личное сообщение · #1
Работает ли это метод патчинга в Windows XP SP3 Rus? В Windows 7 и с соответствующим ключом в реестре работает на ура. В XP облом. И второе, где можно почитать по подробнее об этом способе.
| Сообщение посчитали полезным: |
|
Ранг: 237.0 (наставник), 20thx Активность: 0.13↘0 Статус: Участник sysenter
|
Создано: 24 апреля 2011 17:56 · Личное сообщение · #2
что это вообще?
----- продавец резиновых утёнков | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 24 апреля 2011 18:11 · Личное сообщение · #3
diogen пишет: Работает ли это метод патчига в Windows XP SP3? Работает во всех версиях просто дллку подбирай нужной версии
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 24 апреля 2011 18:18 · Личное сообщение · #4
работает, подробнее можно почитать в кейгене от китайцев для старого vb-декомпиля + reactos
| Сообщение посчитали полезным: |
Ранг: 13.8 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 24 апреля 2011 20:36 · Личное сообщение · #5
Av0idЕсли не затруднит, можно файл или ссылку на него. pavkaЯ ее из китайских исходников собирал: "DotFix NiceProtect 3.4 Key generator by masterwugui" Она на основе AheadLib. Ссылка была здесь на форуме. Но под XP не могу заставить работать.
| Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 24 апреля 2011 20:45 · Личное сообщение · #6
diogenну я хз как вы там пытались заставить её работать топаем в "панель управления" - "язык и региональные стандарты" - "языки" - ставим две пимпы в этом окне, перезагружаемся и всё гут становится
| Сообщение посчитали полезным: |
Ранг: 13.8 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 24 апреля 2011 20:51 · Поправил: diogen · Личное сообщение · #7
tihiy_grom пишет: ставим две пимпы в этом окне, перезагружаемся и всё гут становится Указанный выше файл не привязан к языковым прибамбасам, как сделано в кряке к ASProtect. Вот файл: http://exelab.ru/f/action=vthread&forum=5&topic=16156&page=0#30 А вот оригинал: http://bbs.pediy.com/showthread.php?t=69825 Но скачать не могу (регистрироваться нужно).
| Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 24 апреля 2011 22:20 · Личное сообщение · #8
я вроде в курсе что русскоязычная XP нифига не будет подгружать lpk.dll просто так или не так?
| Сообщение посчитали полезным: |
Ранг: 13.8 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 24 апреля 2011 22:37 · Поправил: diogen · Личное сообщение · #9
Вот еще есть неплохая статья от mstwugui: http://kssd.pediy.com/pediy10/69212.html tihiy_grom пишет: русскоязычная XP нифига не будет подгружать lpk.dll просто так Вот в этом то и мой вопрос.
| Сообщение посчитали полезным: |
Ранг: 512.7 (!), 360thx Активность: 0.27↘0.03 Статус: Модератор
|
Создано: 24 апреля 2011 23:59 · Поправил: sendersu · Личное сообщение · #10
diogen пишет: Но скачать не могу http://rghost.net/5315829 clab
| Сообщение посчитали полезным: |
 Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 25 апреля 2011 02:31 · Личное сообщение · #11
diogenВ XP SP3 100% будет подгружаться. Как-то копал что-то и случайно наткнулся на попытку загрузки данной библиотеки системой. Вроде tihiy_grom написал всё правильно. Как-то так активизируется подгрузка библиотеки
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 25 апреля 2011 04:25 · Личное сообщение · #12
tihiy_grom пишет: XP нифига не будет подгружать lpk.dll просто такили не так? что значит просто так ? если включена поддержка иероглифов будет любая подгружать
| Сообщение посчитали полезным: |
Ранг: 13.8 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 25 апреля 2011 07:58 · Личное сообщение · #13
sendersuСкажите пароль для скачивания файла.
| Сообщение посчитали полезным: |
Ранг: 30.2 (посетитель), 18thx Активность: 0.03↘0 Статус: Участник
|
Создано: 25 апреля 2011 08:10 · Поправил: Quadcon · Личное сообщение · #14
diogen пишет:
sendersu Скажите пароль для скачивания файла. ce51_24.04.2011_EXELAB.rU.tgz - DFNP34KG_SRC.rar держи....
| Сообщение посчитали полезным: |
Ранг: 13.8 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 25 апреля 2011 08:18 · Поправил: diogen · Личное сообщение · #15
QuadconБлагодарю. Способ конечно козявый, но установка 2-х галочек в языковых настройках помогла. Хотелось бы без этих манипуляций. Возможно ли такое?
| Сообщение посчитали полезным: |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors
|
Создано: 25 апреля 2011 08:26 · Личное сообщение · #16
diogen пишет: Хотелось бы без этих манипуляций. Возможно ли такое? нет
| Сообщение посчитали полезным: |
Ранг: 13.8 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 25 апреля 2011 08:42 · Личное сообщение · #17
Жаль. То-то я и смотрю, что этим методом пользуются одни китайцы.
| Сообщение посчитали полезным: |
 Ранг: 328.7 (мудрец), 73thx Активность: 0.17↘0.01 Статус: Участник
|
Создано: 25 апреля 2011 10:01 · Личное сообщение · #18
ws2_32.dll не подойдет?
| Сообщение посчитали полезным: |
Ранг: 13.8 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 25 апреля 2011 10:21 · Поправил: diogen · Личное сообщение · #19
r99 пишет: ws2_32.dll не подойдет? Разве она будет сама подгружаться из папки приложения? Замена системной не интересует.
| Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 25 апреля 2011 11:05 · Личное сообщение · #20
pavka пишет: что значит просто так ? если включена поддержка иероглифов будет любая подгружать просто так - это значит что на русских XP эта поддержка не включена по умолчанию. надо включать руками. я про это выше и писал ТС'у
| Сообщение посчитали полезным: |
 Ранг: 127.3 (ветеран), 44thx Активность: 0.09↘0 Статус: Участник
|
Создано: 25 апреля 2011 13:45 · Личное сообщение · #21
diogenDLL Hijacking http://kaimi.ru/2010/09/steal-steam/
----- zzz | Сообщение посчитали полезным: |
Ранг: 13.8 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 25 апреля 2011 15:01 · Личное сообщение · #22
zeppe1inСпасибо за наводку. Это уже ближе к теме.
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 26 апреля 2011 09:48 · Личное сообщение · #23
Подойдет любая dll, главное её включить в ExcludeFromKnownDLLs, чтобы библиотека бралась сначала из текущей папки. А LPK выбрана потому, что содержит меньше всего экспортов, имхо.
| Сообщение посчитали полезным: |
Ранг: 13.8 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 26 апреля 2011 16:24 · Личное сообщение · #24
Av0idПопробовал rasadhlp.dll подсунуть в папку приложения - подхватывается без манипуляций с реестром (пробовал на Windows 7). Единственный недостаток: прокатывает не на всех приложения, а только в тех, где есть работа с сетью. Хотелось бы узнать, какие еще DLL подгружаются таким же образом.
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 26 апреля 2011 17:15 · Личное сообщение · #25
Читай статью по линку выше. Бери файл монитор, как там советуют, да смотри.
| Сообщение посчитали полезным: |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг"
|
Создано: 26 апреля 2011 18:44 · Личное сообщение · #26
diogenКроме забивания Dll'лок ведь можно и в сам образ писать, потом от него расставлять нужные хуки (если проверки на целостность конечно не выполняется). В любом случае работать будет!
| Сообщение посчитали полезным: |
Ранг: 13.8 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 26 апреля 2011 19:01 · Личное сообщение · #27
ELF_7719116Проверка на целостность присутствует и нужно оставить файлы нетронутыми.
| Сообщение посчитали полезным: |
 Ранг: 127.3 (ветеран), 44thx Активность: 0.09↘0 Статус: Участник
|
Создано: 26 апреля 2011 20:27 · Личное сообщение · #28
diogenобычный длл инжект, лоадером, тоже не подходит?
----- zzz | Сообщение посчитали полезным: |
 Ранг: 337.6 (мудрец), 224thx Активность: 0.21↘0.1 Статус: Участник born to be evil
|
Создано: 27 апреля 2011 00:01 · Личное сообщение · #29
diogenДык, погляди, что из либ прога пользует, да и подмени ту, где "затрат" меньше. Фик пойму, че городить огород из ничего. lpk - более-менее универсальна, остальное - зависит от конкретного приложения.
----- От многой мудрости много скорби, и умножающий знание умножает печаль | Сообщение посчитали полезным: |
Ранг: 237.0 (наставник), 20thx Активность: 0.13↘0 Статус: Участник sysenter
|
Создано: 27 апреля 2011 00:05 · Поправил: HiEndsoft · Личное сообщение · #30
diogen пишет: Попробовал rasadhlp.dll подсунуть в папку приложения - подхватывается без манипуляций с реестром (пробовал на Windows 7). Единственный недостаток: прокатывает не на всех приложения, а только в тех, где есть работа с сетью.Хотелось бы узнать, какие еще DLL подгружаются таким же образом. Переменные окружения (Path & etc) записываются лоадером в Peb от туда и беруться потом они присутствуют в виде строки, разделенной точкой с запятой в переменной LdrLoadDll( IN PWCHAR PathToFile - это список путей от куда будет загружена длл по мере их приоритетности при загрузке, т.е. где будет искаться длл-ка
----- продавец резиновых утёнков | Сообщение посчитали полезным: |