Сейчас на форуме: zombi-vadim, zds (+4 невидимых) |
eXeL@B —› Программирование —› Написание dll для лоадера |
Посл.ответ | Сообщение |
|
Создано: 05 октября 2013 12:10 · Поправил: harek10 · Личное сообщение · #1 Доброго времени суток. Помогите пожалуйста в данной задаче. Нужно написать Dll библиотеку для лоадера который заменит код в запакованном файле во время его выполнения (runtime). Имеется рабочий код и оригинальный на ASM. Нужно в запакованный файл с помощью лоадера внедрить dll, которая до выполнения оригинального кода, заменит этот код на нужный. Никак не могу найти в гугле инфу по написанию такой dll, по этому я собственно и тут. Вопросы - Реально ли это вообще реализовать? Есть ли у кого мануал по написанию такой dll для данной задачи? На каком языке нужно писать Dll? или может кто поможет это сделать? Unpack не вариант, так как нужен именно оригинальный файл который надо пропатчить. Inline PatcherЫ не подходят, так как нет поддержки данного протектора (PC Guard 5.0). P.S. Всем спасибо заранее за ответы. Сильно не пинайте, я новичок в данных делах . |
|
Создано: 05 октября 2013 12:19 · Поправил: Vovan666 · Личное сообщение · #2 |
|
Создано: 05 октября 2013 12:25 · Личное сообщение · #3 1.По поводу распаковки - распаковывал по разному и несколько раз, восстанавливал таблицу итд. Файл запускается но все время выдает ошибки. Тут немного сложнее, это сервер и отследить запуск можно только в процессах, так как он ничего не выдает при запуске (никаких окон и прочего). Если есть опыт по распаковке PC Guard, поделись я буду очень благодарен, так как инфы в нете нужной нет. 2.Совет проинжектить длл я получил на этом форуме, после создание темы 3. Жертвы? Если нужны деньги, назовите стоимость. |
|
Создано: 05 октября 2013 13:17 · Личное сообщение · #4 Вот попробуй распакованный http://rghost.ru/49163756 harek10 пишет: 3. Жертвы? Если нужны деньги, назовите стоимость. Имелось ввиду, что при задавании таких вопросов, не плохо выкладывать программу-жертву, а то написано много, а самого главного нету. | Сообщение посчитали полезным: harek10 |
|
Создано: 05 октября 2013 13:54 · Личное сообщение · #5 |
|
Создано: 05 октября 2013 15:59 · Личное сообщение · #6 |
|
Создано: 05 октября 2013 16:02 · Поправил: harek10 · Личное сообщение · #7 |
|
Создано: 05 октября 2013 16:10 · Личное сообщение · #8 >> Увы не работает. Вы уверенны? У меня прекрасно работает, по крайней мере, так же, как и запакованный оригинал. >> попробовал распакованный, но это так же как и я его распаковывал. Это не так. У вас в распакованном файле сохранён оригинальный вызов функции 0xC761F6 в таблице импорта. В данном файле вызов этой функции заменен на Code:
Ваш файл падает при вызове именно этой функции. Эта функция расшифровывает код по адресу 0xC7636D. При формировании ключа расшифровки используется количество секций в файле. Из-за того, что у вас в дампе 3 секции, а в оригинальном файле 6, код расшифровывается неправильно, из-за этого и падает. Более того, насколько я понимаю (глубоко не смотрел), в этой функции реализована проверка лицензии с помощью PC-Guard. У вас во фрагменте, который вы собрались патчить, по адресу 0x4176B9 как раз вызывается эта функция, и если вызов не успешен, то получите "NETxLAB Softlock Interface Initialization failed.". |
|
Создано: 05 октября 2013 16:26 · Личное сообщение · #9 _Researcher_ пишет: Вы уверенны? У меня прекрасно работает, по крайней мере, так же, как и запакованный оригинал. Благодарю за информацию и ответ. Однако объясню почему я хочу инжектнуть файл. Когда я подменяю код (который указан в теме) с помощью OllyDbg в оригинальном файле - проверка проходит на ура и все запускается и работает. А когда я подменяю этот же код в распакованном файле выходит ошибка Microsoft Visual C++ Runtime Library R6002 <<Floating point support not loaded>> См.файл. Вот... f9fc_05.10.2013_EXELAB.rU.tgz - 213.JPG |
|
Создано: 05 октября 2013 16:55 · Поправил: ajax · Личное сообщение · #10 нормальный такой прайс на софт пс: тема похожа на "запросы на взлом", только "завернута в хрустящую бумажку" (про конфеты ппс: самый лаконичный вариант, с родным хеадером ----- От многой мудрости много скорби, и умножающий знание умножает печаль |
|
Создано: 05 октября 2013 16:56 · Личное сообщение · #11 |
|
Создано: 05 октября 2013 17:39 · Личное сообщение · #12 Расспакованный ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: harek10 |
|
Создано: 05 октября 2013 17:50 · Личное сообщение · #13 |
|
Создано: 05 октября 2013 18:07 · Личное сообщение · #14 |
|
Создано: 05 октября 2013 18:38 · Личное сообщение · #15 |
eXeL@B —› Программирование —› Написание dll для лоадера |
Эта тема закрыта. Ответы больше не принимаются. |