![]() |
eXeL@B —› Вопросы новичков —› Не пойму |
Посл.ответ | Сообщение |
|
Создано: 06 января 2007 18:51 · Поправил: Freecod · Личное сообщение · #1 Распаковывал игру с alavar.ru, Tanks. Упакован ASProtect 2.x, без исключений.Но на распаковку аспра я забил, тк очень здесь всё напоминало wrapper. Бряк на CreateFile, он создаёт системный / скрытый файл game32.img, размер 1.00 мб, так что наверняка не оригинал, бряк на WriteFile, потом CreateProcess с Suspended, и, как многие враперы, WriteProcessMemory. Но это всё так, исследование, прерываемся на ResumeTread. В памяти готовый образ, снимаю его дамп. И вот тут не понятно - дамп работает! Импорт на месте! Почему? PS Про unwrap алаваровских игр - знаю, боян, но здесь главное - вопрос о импорте. ![]() |
|
Создано: 06 января 2007 22:40 · Личное сообщение · #2 Ни какиж дампов снимать не нужну. Freecod пишет: он создаёт системный / скрытый файл game32.img Это и есть твоя игра, только нужно изменить атрибуты файла (виндоус командоро'ом), поменять имя файла на tanks.exe и изменить оеп (загружаеш в ольку этот файл и остановишся на PUSH XXXXXXXX RET, вот этот адрес - хххххххх и пишеш пе редактором в оеп, естественно без имидж базы) ![]() |
|
Создано: 07 января 2007 10:10 · Личное сообщение · #3 |
|
Создано: 07 января 2007 11:07 · Личное сообщение · #4 |
|
Создано: 07 января 2007 12:11 · Личное сообщение · #5 |
|
Создано: 07 января 2007 23:02 · Поправил: Freecod · Личное сообщение · #6 |
|
Создано: 07 января 2007 23:33 · Личное сообщение · #7 |
![]() |
eXeL@B —› Вопросы новичков —› Не пойму |