Сейчас на форуме: _MBK_, ut2004, vsv1 (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Не пойму
Посл.ответ Сообщение

Ранг: 108.7 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 06 января 2007 18:51 · Поправил: Freecod
· Личное сообщение · #1

Распаковывал игру с alavar.ru, Tanks. Упакован ASProtect 2.x, без исключений.Но на распаковку аспра я забил, тк очень здесь всё напоминало wrapper. Бряк на CreateFile, он создаёт системный / скрытый файл game32.img, размер 1.00 мб, так что наверняка не оригинал, бряк на WriteFile, потом CreateProcess с Suspended, и, как многие враперы, WriteProcessMemory. Но это всё так, исследование, прерываемся на ResumeTread. В памяти готовый образ, снимаю его дамп. И вот тут не понятно - дамп работает! Импорт на месте! Почему?

PS Про unwrap алаваровских игр - знаю, боян, но здесь главное - вопрос о импорте.




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 06 января 2007 22:40
· Личное сообщение · #2

Ни какиж дампов снимать не нужну.

Freecod пишет:
он создаёт системный / скрытый файл game32.img


Это и есть твоя игра, только нужно изменить атрибуты файла (виндоус командоро'ом), поменять имя файла на tanks.exe и изменить оеп (загружаеш в ольку этот файл и остановишся на PUSH XXXXXXXX RET, вот этот адрес - хххххххх и пишеш пе редактором в оеп, естественно без имидж базы)



Ранг: 24.5 (новичок)
Активность: 0.060
Статус: Участник

Создано: 07 января 2007 10:10
· Личное сообщение · #3

Freecod скачай с nevosoft.ru игрушку и не парься.....




Ранг: 120.9 (ветеран), 5thx
Активность: 0.080
Статус: Участник
Programmer and reverser

Создано: 07 января 2007 11:07
· Личное сообщение · #4

Gluk пишет:
скачай с nevosoft.ru игрушку и не парься.....

это не по-нашему )))))

-----
Уважайте других и пишите грамотно.




Ранг: 24.5 (новичок)
Активность: 0.060
Статус: Участник

Создано: 07 января 2007 12:11
· Личное сообщение · #5

Executioner ну низнаю..Одно дело ломать... Но зачем когда можно то что уже готово.....



Ранг: 108.7 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 07 января 2007 23:02 · Поправил: Freecod
· Личное сообщение · #6

Думаешь я в эти игрушки играюсь?
Есть такая вещь как скил



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 07 января 2007 23:33
· Личное сообщение · #7

Freecod пишет:
Есть такая вещь как скил

Надо было следить, что делает WriteProcessMemory В этом году таким образом патч из загрузчика вытаскивал кому-то для старой игры. Олли все параметры показывает - остается только немного подумать.
Правда мне больше всего забот доставил JMP $-2 стоящий на OEP.


 eXeL@B —› Вопросы новичков —› Не пойму
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати