Сейчас на форуме: (+5 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Защита от взлома. Как с ней бороться? (СRС) |
Посл.ответ | Сообщение |
|
Создано: 05 июля 2006 17:36 · Личное сообщение · #1 Я вобщем-то этим благородным делом не занимаюсь (дальше счётчика в реестре дело не заходило) занимаюсь в основном руссификацией. Посоветовали обратится сюда. Суть проблемы: Попытался перевести WinCE CAB Manager 1.1. С переводом проблем никаких нет. Но, при попытке изменить хоть один символ, во время запуска программы выдаётся такое сообщение ![]() This program has been damaged, possibly by a bad sector of the hard drive or a virus. Please reinstall it. Я так понял, что стоит проверка CRC. Если кто знает, подскажите пожалуйста, как можно это побороть? Заранее спасибо за ответ. (Поиском по сайту пользовался - ответа не нашёл, на асталависту ходил - кроме одного единственного серийника ничего нет) ![]() |
|
Создано: 05 июля 2006 18:58 · Личное сообщение · #2 Alex-x CRC проверка убирается примерно также как и наг в триальной проге. Tоесть бряк на вызов сообщения о не правильной контрольной сумме и т.д. ЗЫ. Если тебе не интересен сам процесс взлома, а нужна только отломанная прога, то тебе сюда : http://exelab.ru/f/action=vthread&forum=2&topic=3410&page= 43 ![]() |
|
Создано: 05 июля 2006 21:19 · Поправил: DrFits · Личное сообщение · #3 Я тоже этим благородным делом не занимаюсь, так - почитываю форум, насчет CRC считаю, что проги с проверкой - хороши, т.к. вдруг действительно вирус - зато узнаешь об этом ;) , и еще, CRC можно легко восстановить, но т.к. думаю что ты не будешь этим заниматься, то возьми плагин к PEiD - он восстанавливает CRC файла, в некоторых случаях может помочь (если вычисляется CRC от всего файла сразу), но если у файла CRC вычисляется от отдельных его участков, то тут только либо вручную надо восстанавливать этот CRC, либо как сказал rep0A: убирается примерно также как и наг в триальной проге . Сорри за офтоп. ----- Само плывет в pуки только то, что не тонет. ![]() |
|
Создано: 05 июля 2006 21:23 · Личное сообщение · #4 |
|
Создано: 05 июля 2006 21:26 · Личное сообщение · #5 |
|
Создано: 05 июля 2006 21:36 · Поправил: Alex-x · Личное сообщение · #6 |
|
Создано: 05 июля 2006 22:03 · Личное сообщение · #7 AlexZ пишет: Если он просто фиксит поле checksum в заголовке PE - случаи разные бывают, но такие проги очень редкие (может их пару штук и будет), а этот скрипт редко помогает, т.к. проверка обычно частей проги бывает. ![]() ----- Само плывет в pуки только то, что не тонет. ![]() |
|
Создано: 05 июля 2006 22:56 · Личное сообщение · #8 Alex-x пишет: PEiD пишет Armadillo 3.00a - 3.61 От вот с этого и надо было начинать ;) Если прога не анпакнутая (т.е. не просто следы Армадилы есть), то перевод будет крайне сложным, без "занятий благородным делом". Переводи тогда крякнутую или пиши автору чтобы выслал дистриб, а ты ему переведённый для постановки Армы (а лучше сразу на варез) ![]() Alex-x пишет: С переводом проблем никаких нет. Но, при попытке изменить хоть один символ, во время запуска программы выдаётся такое сообщение ... =) ----- Я медленно снимаю с неё UPX... *FF_User* ![]() |
|
Создано: 05 июля 2006 23:10 · Личное сообщение · #9 |
|
Создано: 05 июля 2006 23:47 · Личное сообщение · #10 |
|
Создано: 06 июля 2006 00:09 · Личное сообщение · #11 |
|
Создано: 06 июля 2006 00:21 · Личное сообщение · #12 |
|
Создано: 06 июля 2006 03:57 · Личное сообщение · #13 AlexZ Сори Значит всё-таки не понял. Я имел ввиду что-то типа Аспака или УПэИкса. cadet Плиз, если мона помедленней, я записываю ![]() dillodie_v1.5 сразу выдаёт ошибку. dillodie_v1.4 вроде всё нормально, но тока я не пойму после того как открылась распаковываемая прога, чего делать-то дальше. Если её закрыть выдаёт ошибку. Если не закрывать, просто ничего не происходит. Если чего-то не то спрашиваю, прошу извинить, я предупреждал. ![]() ![]() |
|
Создано: 06 июля 2006 12:32 · Личное сообщение · #14 |
|
Создано: 06 июля 2006 12:44 · Личное сообщение · #15 cadet sn на 1.1 он ещё в систем32 чего-то устанавливает, может там собака порылась, ковыряю потихоньку. ![]() ![]() |
|
Создано: 06 июля 2006 13:06 · Поправил: cadet · Личное сообщение · #16 |
|
Создано: 06 июля 2006 13:16 · Личное сообщение · #17 |
|
Создано: 06 июля 2006 13:22 · Личное сообщение · #18 |
|
Создано: 06 июля 2006 15:30 · Личное сообщение · #19 cadet Ну слушай, пипец какой-то. У меня уже три шт. этих КабМанагеров, с 1.1 воще не понял, 2.0 - ну нехочет распаковыватся, выдаёт ошибку доступа и всё, 2.1 бета - всё ОК, унпакнул, но тока это-ж бета. ![]() Адреса там конечно-же другие, напиши плиз какие функции вызывались во второй версии и можно-ли ещё как нибудь распаковать, кроме dillodie? ![]() |
|
Создано: 06 июля 2006 18:14 · Поправил: cadet · Личное сообщение · #20 |
|
Создано: 06 июля 2006 19:17 · Личное сообщение · #21 |
|
Создано: 07 июля 2006 11:55 · Личное сообщение · #22 |
|
Создано: 08 июля 2006 12:36 · Личное сообщение · #23 |
|
Создано: 08 июля 2006 14:46 · Личное сообщение · #24 ElybonrehC пишет: А вот что делать,если проверка CRC есть,но сообщений она не выводит никаких? Попробовать KANAL (плуг для ПЕиД) или бряк на чтение какого-нибудь байта из секции кода. Или тормознуть на CreateFileMapping, если перед сбором CRC сорц копируется в отдельное место, или тот же GlobalAlloc. ----- Я медленно снимаю с неё UPX... *FF_User* ![]() |
|
Создано: 08 июля 2006 16:28 · Личное сообщение · #25 |
![]() |
eXeL@B —› Вопросы новичков —› Защита от взлома. Как с ней бороться? (СRС) |