![]() |
eXeL@B —› Вопросы новичков —› Помогите отучить программу от проверки своей MD5 |
Посл.ответ | Сообщение |
|
Создано: 12 января 2017 00:05 · Личное сообщение · #1 Как отучить прогу от своей проверки MD5, CRC я уже пробовал подменять - не вышло. По моему анализу остается только MD5. Но как сменить MD5 я не знаю. Вероятно отстается только отучить прогу проверять свой MD5. Прога работает с базой oracle, чесно не знаю как проверить Вам её в работоспособности, но готов к любым диалогам. Подойдет любой вариант хоть брекпоинтами, хоть лоадером, или ещё как. Не важен метод - важен результат. Меняю хоть один символ в WinHex - прога уже отслеживает это и не работает как ей полагается. Сам уже замучался, перебрал кучу программ и методов. Сама прога - www.novopashkovskaya.ru/down/r.rar ![]() |
|
Создано: 12 января 2017 00:37 · Личное сообщение · #2 |
|
Создано: 12 января 2017 00:42 · Поправил: xameleon1 · Личное сообщение · #3 |
|
Создано: 12 января 2017 00:43 · Личное сообщение · #4 |
|
Создано: 12 января 2017 00:44 · Поправил: xameleon1 · Личное сообщение · #5 |
|
Создано: 12 января 2017 00:48 · Личное сообщение · #6 |
|
Создано: 12 января 2017 00:56 · Личное сообщение · #7 |
|
Создано: 12 января 2017 01:22 · Личное сообщение · #8 |
|
Создано: 12 января 2017 01:26 · Поправил: xameleon1 · Личное сообщение · #9 |
|
Создано: 12 января 2017 01:52 · Личное сообщение · #10 |
|
Создано: 12 января 2017 02:01 · Личное сообщение · #11 |
|
Создано: 12 января 2017 02:04 · Личное сообщение · #12 1.Не знаю где именно (по какому) адресу программа проверяет свой MD5, и на какой адрес заменить чтобы не проверяла (это про лаунчер). 2. Пробовал через WinHex закрыть или подменить адресацию. 3. Ломанул через PE Explorer, но соответственно изменился MD5. И прога это видит. Это проблема настоящего времени. В данном случае имею оригинал и полуломанную версию которая футболит из за неверного MD5. 4. Пробовал менять CRC - не помогло. Кучу всего пробовал. Остаются одни догадки. Например вычислить адрес обращения к проверке MD5 и подменить его лаунчером пока не придумал на что Добавлено спустя 2 минуты да, у меня некоторые дизассемблеры тоже не тянут этот экзешник ![]() |
|
Создано: 12 января 2017 02:20 · Личное сообщение · #13 |
|
Создано: 12 января 2017 02:23 · Личное сообщение · #14 |
|
Создано: 12 января 2017 02:35 · Личное сообщение · #15 xameleon1 Гуглохром к примеру грузился весьма долго в олли, часы - овер пол сотни мб. Но там время уходит на анализ. 18 мб это не существенный размер. Более того анализ можно отменить. > некоторые дизассемблеры тоже не тянут этот экзешник В динамике никаких проблем не возникает, можно всё обработать на колене как угодно, вариантом множество. Но не ясно с чего начинать - вы не дали основу для принятия решения. То что вы говрите не получается - это nothing. Удобно конечно вкинуть сюда запрос на решение софтины у которой даже на иконе шекель, ничего при этом не зная и не сделав. Глупый вариант решения. ----- vx ![]() |
|
Создано: 12 января 2017 05:05 · Личное сообщение · #16 |
|
Создано: 12 января 2017 07:00 · Личное сообщение · #17 Для начала, не мешало бы выяснить, что именно проверяется - сам файл или участки памяти. Попробуй пропатчить что-нибудь прямо в отладчике - если негативных последствий не будет, то скорее всего, проверяется файл и надо ловить именно его чтение. xameleon1 пишет: Меняю хоть один символ в WinHex - прога уже отслеживает это и не работает как ей полагается. Второй вариант исследования - пройти от последствий к источнику. Что конкретно работает "не так", есть ли какие-нибудь сообщения или предупреждения о нарушении целостности? ![]() |
|
Создано: 12 января 2017 09:10 · Личное сообщение · #18 |
|
Создано: 12 января 2017 09:19 · Личное сообщение · #19 |
|
Создано: 12 января 2017 09:39 · Личное сообщение · #20 |
|
Создано: 12 января 2017 11:21 · Личное сообщение · #21 xameleon1 пишет: не знаком с OllyDbg Скачал поставил открыл файл r.exe - жму F9. Все остановилось, что дальше неясно я бы заплакал ![]() |
|
Создано: 12 января 2017 11:51 · Личное сообщение · #22 |
|
Создано: 12 января 2017 12:04 · Личное сообщение · #23 |
![]() |
eXeL@B —› Вопросы новичков —› Помогите отучить программу от проверки своей MD5 |
Эта тема закрыта. Ответы больше не принимаются. |