Сейчас на форуме: vsv1, _MBK_ (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Как (или чем) снять зашиту от изменения кода в "name".sys драйвере?
Посл.ответ Сообщение

Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 июня 2007 10:59
· Личное сообщение · #1

Кратко опишу задачу. Как-то в руки попали три версии эмулятора eutron ключа для ПО ИНФО-ПРЕДПРИЯТИЕ. Беглый взгляд новичка показал что "Eutron.sys" содержит в себе незашифрованный дамп ключа. Дампы разных версий и лицензий мне известны и я решил смастерить универсальный эмулятор, но не вышло... После изменения дампа сабж выводит ошибку "Неверный драйвер" и завершает выполнение.
Вопрос знатокам, чем (и главное как) можно выловить проверку на чексумму и снять её?

e77a_23.06.2007_CRACKLAB.rU.tgz - Eutron.rar



Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 июня 2007 11:03
· Личное сообщение · #2

кстати, искомый дамп сидит по адресу 1E30 и занимает 64 бита
"50 0D 52 43 0D 87 19 4A ...... 00 AE B2 00 00 D0 5D"




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 23 июня 2007 21:46
· Личное сообщение · #3

В заголовке то в драйвере checksum поменял?



Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 июня 2007 06:44
· Личное сообщение · #4

Archer, нет, т.к. незнаю как это делать.
Но, я пытался с помощью PEiD и CRC плюгина в модифицированный файл вернуть старый чексум, непроходит...
И, кстати, чексумм самого дампа(была и такая мысль) искал внутри сабжа, тоже ничего не вышло...



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 25 июня 2007 12:43
· Личное сообщение · #5

Заголовок PE-файла (а драйвер тоже в контейнере PE) имеет поле Checksum.
Пересчитать контрольную сумму может множество разных программ.
Допустим в Hiew'e: F4,F8,F3, На Checksum F3, F9,Esc.

-----
Всем привет, я вернулся




Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 июня 2007 14:21
· Личное сообщение · #6

Bitfry Поле "Checksum" недоступно для изменения, но за наводку спасибо, ща буду рыть дальше.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 25 июня 2007 14:31
· Личное сообщение · #7

качаешь LordPE, там есть pe-editor, открываешь файл в нём, на против поля чексум будет стоять зщнак вопроса, вот его на надо тыкнуть, потом сайв...

-----
[nice coder and reverser]




Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 июня 2007 15:08
· Личное сообщение · #8

Спасибо всем откликнувшимся, всё работает. Тема закрыта.


 eXeL@B —› Вопросы новичков —› Как (или чем) снять зашиту от изменения кода в "name".sys драйвере?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати