![]() |
eXeL@B —› Вопросы новичков —› Star Force Forever |
. 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 19 мая 2007 23:00 · Личное сообщение · #1 Привет всем, кто интересуется защитой стар форс Я знаю, что здесь сидят умные люди которые могут помочь вопрос такой не на счет эмуляции а на счет отладки стар форс В инете я наткнулся на статьи AsMaxа по взлому стар форс но ничего не получается т.к. не могу запустить старфорсный экзешник в отладчике Если кто-нибудь запускал экзешник с protect.dll по AsMaxу ОТЗОВИТЕСЬ!!! P.S кто хочет почитать статьи введите в яндексе восстановление импорта стар форс ![]() |
|
Создано: 20 мая 2007 19:12 · Личное сообщение · #2 |
|
Создано: 22 мая 2007 16:16 · Поправил: Gambit · Личное сообщение · #3 Ну раз зашла речь об этом... Народ, мож кто знает, что за косяк: прога защищена от копирования старфорсом 3.0. Я использовал алкоголь 120-процентный для копирования - не запустилось. Запустил болванку с копией на чистой Винде (без алкоголя, без всего) - пошла спокойно... ![]() ----- программистом не рождаются - им умирают ![]() |
|
Создано: 22 мая 2007 22:06 · Поправил: bash · Личное сообщение · #4 |
|
Создано: 23 мая 2007 16:00 · Личное сообщение · #5 |
|
Создано: 23 мая 2007 18:33 · Личное сообщение · #6 я вообще говорю не про эмуляцию стар форса (это я и так умею) а про взлом и статьи Асмакса Ведь главная цель, поставленная разработчиками защиты достигнута Это защита от копирования Как хорошо например на любой софт скачал кряк (или сам сделал) и он пашет, а тут не... Какой дурак через инет будет образа качать - он разорится А пока стар форс не могут крякнуть наша широкая масса разработчики игр и стара гребут сверхприбыль Вот я прошу вас народ если кто либо знает как эту дурь под отладчиком запустить напишите мне P.S. И почитайте статьи ASMaxа ибо как он сказал --------------------------------------------------------------- Star-Force - очень интересная защита. Не бойтесь потратить время на ее исследование - она того стоит. ![]() |
|
Создано: 26 мая 2007 10:39 · Личное сообщение · #7 |
|
Создано: 26 мая 2007 17:21 · Личное сообщение · #8 |
|
Создано: 26 мая 2007 21:41 · Личное сообщение · #9 Это всё что есть Работайте ребята Победа будет за нами! ![]() ![]() |
|
Создано: 27 мая 2007 16:49 · Личное сообщение · #10 Прочти это. А вообще эта статья уже была на форуме. Если кто знает как можно обойти антиотладку(хуки прерываний)- отпишитесь плиз ![]() ![]() ![]() |
|
Создано: 27 мая 2007 20:27 · Личное сообщение · #11 |
|
Создано: 28 мая 2007 10:08 · Личное сообщение · #12 Значится так, проблемой Star Force я занимался, причем удачно ![]() По существу вопроса: запустить под отладчиком у меня не получилось, но это и не сильно надо, есть другие методы. На сегодняшний день вопрос в восстановлении импорта, т.к. в рукопашную это занимает довольно много времени ![]() |
|
Создано: 29 мая 2007 11:14 · Поправил: Nightshade · Личное сообщение · #13 |
|
Создано: 29 мая 2007 21:26 · Личное сообщение · #14 |
|
Создано: 30 мая 2007 16:25 · Личное сообщение · #15 |
|
Создано: 30 мая 2007 18:36 · Личное сообщение · #16 |
|
Создано: 30 мая 2007 21:24 · Личное сообщение · #17 |
|
Создано: 30 мая 2007 22:10 · Личное сообщение · #18 |
|
Создано: 30 мая 2007 23:04 · Личное сообщение · #19 |
|
Создано: 31 мая 2007 08:44 · Личное сообщение · #20 |
|
Создано: 31 мая 2007 09:49 · Поправил: Small_S · Личное сообщение · #21 Вот вот,daFix, я тоже буквально сверлю глазами этот топик(в свободную минуту) на предмет описать как отлаживать версии под Олей, что то не встречал описания как это делается ни разу. А надо такую информацию иметь в загашнике(на будущее) и чем подробнее описание тем лучше. p.s. И тут уж не до жиру, муторный способ будет или нет, хоть бы как то уметь. ![]() |
|
Создано: 31 мая 2007 23:08 · Личное сообщение · #22 народ я хочу спросить посмотрите пожалуйста первые быйты программы после точки входа у меня они выглядят так push 3A32DC9Ch .start:00965005 jmp ds:PROTECT_1 у вас также выглядят? если кто знает скажите что кладётся в стек? _____________________________________ кстати я её все-таки смог юзать под айсом _____________________________________ делаю break and enter прогой PETools далее стандартно захожу в айс делаю стандартно bpint 3 и пишу на бумажку ep eip 0xXX (тут ваш адрес) выхожу из айса А теперь смотрите самое главное: насколько мне позволяет скорость моих рук жму мышкой ок и с оччень небольшим опозданием жму Ctrl+D далее в айсе пишу этот eb eip 0xXX (с бумажки) и начинаю трассировать ,прога трассируется и дотрассировывается до того, что выпадает окно стар форса с информацией о том, что данная прога не может запуститься при наличии отладчика в системе ![]() Попробуйте, может у вас что-нибудь выйдет? ![]() |
|
Создано: 03 июня 2007 14:41 · Личное сообщение · #23 кароче я немного поторопися с написанием что стар так можно юзать скажу что это почти не катит и почти всегда вылетает синий экран смерти Сдампив protect.dll я увидел в сегменте данных строки system\CurrentControlSet\Services\Ntice типа стар сразу лезет в ветку айса только зачем? IsDebuggerPresent а это и ежу понятно SeShutdownPrivilege а это я не знаю зачем (может вы знаете?) Скажу что сегмент данных сдампился практически нацело если кто-то хочет посмотреть и может что-то обнаружит интересное изучайте текстовый файл сгенерировано прогой IDA ![]() ![]() |
|
Создано: 03 июня 2007 20:22 · Личное сообщение · #24 GodFather пишет: system\CurrentControlSet\Services\Ntice типа стар сразу лезет в ветку айса только зачем? Стар просто проверяет наличие этой ветки для того что-бы узнать установлен у тебя сайс или нет. Как вариант - можно пропатчить сайс так, чтобы он лез не в "system\CurrentControlSet\Services\Ntice", а в "system\CurrentControlSet\Services\SNtice"(К примеру). GodFather пишет: народ я хочу спросить посмотрите пожалуйста первые быйты программы А чё хоть за прога? ----- Research For Food ![]() |
|
Создано: 03 июня 2007 21:23 · Личное сообщение · #25 daFix я прошу посмотреть первые байты любой программы защищённой старом А на счет пропатчивания тут облом, если изменить название ветки реестра и набирать на клаве типа Net Start SNTICE то тут он не запускается , пишет файл не найден Кстати после изменения этой ветки нужен ребут Кто-нибудь скажет как сайс оттуда убрать? А на счет проги полное название The Eye Of The Dragon (game кароче) ![]() |
|
Создано: 04 июня 2007 21:54 · Личное сообщение · #26 |
|
Создано: 04 июня 2007 22:11 · Личное сообщение · #27 |
|
Создано: 06 июня 2007 11:34 · Личное сообщение · #28 |
|
Создано: 07 июня 2007 06:47 · Личное сообщение · #29 StarForce действует по другому при загрузке основного файла подгружается protect.dll а в ней на dllmain происходят многие интересные вещи(проверка дебага, вирт машины), так что отлаживать лучше отсюда тем более слышал что после всех проверок, включая например проверку диска, управление не всегда передается на оеп exe файла, хотя значение с оеп всегда читается. Патчить эти строки нельзя. Нужно ловить момент когда dll уже расшифрует exe. ![]() |
|
Создано: 08 июня 2007 11:04 · Личное сообщение · #30 Есть демоверсия программы, и CD с этой же программой защищенный StarForce 3.47 требуется отломать защиту. Попробовал просто подсунуть exe от демо версии, но прога руганулась что не может найти базы данных. Размер демо версии и версии с CD различается незначительно - demo чуток больше. В какую сторону копать? ![]() |
. 1 . 2 . 3 . >> |
![]() |
eXeL@B —› Вопросы новичков —› Star Force Forever |