Посл.ответ |
Сообщение |
Ранг: 3.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 июня 2007 10:59 · Личное сообщение · #1
Кратко опишу задачу. Как-то в руки попали три версии эмулятора eutron ключа для ПО ИНФО-ПРЕДПРИЯТИЕ. Беглый взгляд новичка показал что "Eutron.sys" содержит в себе незашифрованный дамп ключа. Дампы разных версий и лицензий мне известны и я решил смастерить универсальный эмулятор, но не вышло... После изменения дампа сабж выводит ошибку "Неверный драйвер" и завершает выполнение.
Вопрос знатокам, чем (и главное как) можно выловить проверку на чексумму и снять её? e77a_23.06.2007_CRACKLAB.rU.tgz - Eutron.rar
| Сообщение посчитали полезным: |
|
Ранг: 3.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 23 июня 2007 11:03 · Личное сообщение · #2
кстати, искомый дамп сидит по адресу 1E30 и занимает 64 бита
"50 0D 52 43 0D 87 19 4A ...... 00 AE B2 00 00 D0 5D"
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 23 июня 2007 21:46 · Личное сообщение · #3
В заголовке то в драйвере checksum поменял?
| Сообщение посчитали полезным: |
Ранг: 3.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 25 июня 2007 06:44 · Личное сообщение · #4
Archer, нет, т.к. незнаю как это делать.
Но, я пытался с помощью PEiD и CRC плюгина в модифицированный файл вернуть старый чексум, непроходит...
И, кстати, чексумм самого дампа(была и такая мысль) искал внутри сабжа, тоже ничего не вышло...
| Сообщение посчитали полезным: |
Ранг: 495.3 (мудрец) Активность: 0.3↘0 Статус: Участник
|
Создано: 25 июня 2007 12:43 · Личное сообщение · #5
Заголовок PE-файла (а драйвер тоже в контейнере PE) имеет поле Checksum.
Пересчитать контрольную сумму может множество разных программ.
Допустим в Hiew'e: F4,F8,F3, На Checksum F3, F9,Esc.
----- Всем привет, я вернулся | Сообщение посчитали полезным: |
Ранг: 3.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 25 июня 2007 14:21 · Личное сообщение · #6
Bitfry Поле "Checksum" недоступно для изменения, но за наводку спасибо, ща буду рыть дальше.
| Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 25 июня 2007 14:31 · Личное сообщение · #7
качаешь LordPE, там есть pe-editor, открываешь файл в нём, на против поля чексум будет стоять зщнак вопроса, вот его на надо тыкнуть, потом сайв...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 3.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 25 июня 2007 15:08 · Личное сообщение · #8
Спасибо всем откликнувшимся, всё работает. Тема закрыта.
| Сообщение посчитали полезным: |