| Посл.ответ | 
Сообщение | 
 Ранг: 3.2 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 23 июня 2007 10:59   · Личное сообщение ·  #1 
Кратко опишу задачу. Как-то в руки попали три версии эмулятора eutron ключа для ПО ИНФО-ПРЕДПРИЯТИЕ. Беглый взгляд новичка показал что "Eutron.sys" содержит в себе незашифрованный дамп ключа. Дампы разных версий и лицензий мне известны и я решил смастерить универсальный эмулятор, но не вышло... После изменения дампа сабж выводит ошибку "Неверный драйвер" и завершает выполнение.
 Вопрос знатокам, чем (и главное как) можно выловить проверку на чексумму и снять её?   e77a_23.06.2007_CRACKLAB.rU.tgz - Eutron.rar
   | Сообщение посчитали полезным:  | 
 | 
 Ранг: 3.2 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 23 июня 2007 11:03   · Личное сообщение ·  #2 
кстати, искомый дамп сидит по адресу 1E30 и занимает 64 бита
 "50 0D 52 43 0D 87 19 4A  ......  00 AE B2 00 00 D0 5D"
   | Сообщение посчитали полезным:  | 
  Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired 
 
 | 
Создано: 23 июня 2007 21:46   · Личное сообщение ·  #3 
В заголовке то в драйвере checksum поменял?
   | Сообщение посчитали полезным:  | 
 Ранг: 3.2 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 25 июня 2007 06:44   · Личное сообщение ·  #4 
Archer, нет, т.к. незнаю как это делать.
 Но, я пытался с помощью PEiD и CRC плюгина в модифицированный файл вернуть старый чексум, непроходит...
 И, кстати, чексумм самого дампа(была и такая мысль) искал внутри сабжа, тоже ничего не вышло...
   | Сообщение посчитали полезным:  | 
 Ранг: 495.3 (мудрец) Активность: 0.3↘0 Статус: Участник 
 
 | 
Создано: 25 июня 2007 12:43   · Личное сообщение ·  #5 
Заголовок PE-файла (а драйвер тоже в контейнере PE) имеет поле Checksum.
 Пересчитать контрольную сумму может множество разных программ.
 Допустим в Hiew'e: F4,F8,F3, На Checksum F3, F9,Esc.
 ----- Всем привет, я вернулся  | Сообщение посчитали полезным:  | 
 Ранг: 3.2 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 25 июня 2007 14:21   · Личное сообщение ·  #6 
Bitfry Поле "Checksum" недоступно для изменения, но за наводку спасибо, ща буду рыть дальше.
   | Сообщение посчитали полезным:   | 
  Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE 
 
 | 
Создано: 25 июня 2007 14:31   · Личное сообщение ·  #7 
качаешь LordPE, там есть pe-editor, открываешь файл в нём, на против поля чексум будет стоять зщнак вопроса, вот его на надо тыкнуть, потом сайв...   
----- [nice coder and reverser]  | Сообщение посчитали полезным:  | 
 Ранг: 3.2 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 25 июня 2007 15:08   · Личное сообщение ·  #8 
Спасибо всем откликнувшимся, всё работает. Тема закрыта.
   | Сообщение посчитали полезным:  |