Сейчас на форуме: igorcauret, Rio (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Антиотладка в NTLite
Посл.ответ Сообщение

Ранг: 80.6 (постоянный), 194thx
Активность: 0.10.04
Статус: Участник

Создано: 21 сентября 2014 16:32
· Личное сообщение · #1

Цель:
http://ntlite.com/files/NTLite_setup.exe
(Сетапик спокойно анпакается innounp, внутри их там две, для x64 и x86)
Ничем не пакована, написана на плюсах.

Собственно в чем суть: ставим на интересующую функцию любой из бряков (стандартый, hardware или memory) при выполнении сразу вылетает.

Бряки TerminateProcess и ExitProcess не прокатили, SEH тоже смотрел, обработчики вообще не вызываются, треды тоже не проявляют активности...
Внутри найдены функи MD5 и Base64 и апи криптографии, последние две точно участвуют в проверки лицензии, но не как не в проверке целостности (экзешник спокойно патчится).

Естественно если шагать с EP все спокойно, но так можно долго сидеть и тупить, вопрос как спалить эту бяку, опытные подскажут в каком направлен смотреть и что ловить?

PS При атаче тоже сразу все треды грохаются и так же если прога запущена под отладчиком, то не читает файла лицензии вообще (без дебага аписпаем палится CreateFile на license.dat)



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 21 сентября 2014 17:10
· Личное сообщение · #2

крутите барабан. можно сразу ексешник(мин комплект) в студию??

| Сообщение посчитали полезным: _FUCKER_

Ранг: 2.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 сентября 2014 17:26
· Личное сообщение · #3

А в чем вопрос то?



Ранг: 80.6 (постоянный), 194thx
Активность: 0.10.04
Статус: Участник

Создано: 21 сентября 2014 18:12
· Личное сообщение · #4

ELF_7719116, без проблем:
http://rghost.ru/private/58131922/8b18c4e90f51a9c575e16dc9990d7057



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 21 сентября 2014 18:53
· Личное сообщение · #5

v00doo пишет:
без проблем:

все я понял, что ексешнику нужна минимум виста, а у меня 2к3 и виртуалки рабочей нету под рукой. танцевать с прикручиванием недостающих библиотек и винапи не вариант.

| Сообщение посчитали полезным: unknownproject, DimitarSerg

Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 21 сентября 2014 22:06 · Поправил: hlmadip
· Личное сообщение · #6

Соврал



Ранг: 80.6 (постоянный), 194thx
Активность: 0.10.04
Статус: Участник

Создано: 21 сентября 2014 22:10 · Поправил: v00doo
· Личное сообщение · #7

hlmadip, хм...
После полной загрузки и бряке где-нибудь в процедуре проверки кея, например тут?
Code:
  1. 0087E69F                 call    sub_90C100
  2. 0087E6A4                 add     esp, 4
  3. 0087E6A7                 cmp     [esp+0A4h+var_60+8], 3
  4. 0087E6AC                 jz      short loc_87E71A

Или выше где-нибудь. Тоже все ок?
upd
hlmadip, вот вот и я о том же.

ELF_7719116, ну да, стоило предупредить на счет экзешника (под Vista могут тоже быть косяки, думаю, просто там еще либы грузятся по мимо тех, что в импорте).
Сам вопрос не горит, но хотелось бы разобраться все же.


 eXeL@B —› Вопросы новичков —› Антиотладка в NTLite
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати