Доброго время суток, в данной статье предлагаю размещать различные мануалы по снятию PC Guard, а также полезные программы и скрипты.Ну чтож, в добрый путь, друзья!
накрыт чем то rdg выдал гуард ехескоп фейксигн и арму дие ничего не показывает криптография используется difexacaw пишет: Ничем не накрыто, есчо раз внимательно посмотри.
Смысл понять что меняет прот ,где гадит после распаковки например 311 невозможно изменять координаты кнопок вылетает с ошибкой 0х0000005 не найдена длл y% второй раз если попробовать снять дам и склеить с импортом то же самое проверок crc не увидел
Не конкретные вопросы. То первое апп не полностью распаковано, ключевые процедуры обфусцированы, хотя образ и восстановлен. Анпакер не смог восстановить морф.
Я немного покапался, если в первом семпле изменить условие после запуска 4423DD, то откроется диалог активации. Затем я снял активность после ввода ключа. Условные ветвления(Ip:Flow):
Code:
3000301800449010 VCDSLite.00449010
3000301C00449012 VCDSLite.00449012
3000302000425C3F VCDSLite.00425C3F
3000302400425C6C VCDSLite.00425C6C
30003028004265D8 VCDSLite.004265D8
3000302C004265DA VCDSLite.004265DA
30003030004265E0 VCDSLite.004265E0
30003034004265E2 VCDSLite.004265E2
30003038004265E5 VCDSLite.004265E5
3000303C004265ED VCDSLite.004265ED
30003040004265F3 VCDSLite.004265F3
30003044004265F5 VCDSLite.004265F5
30003048004265F8 VCDSLite.004265F8
3000304C004265FA VCDSLite.004265FA
3000305000426602 VCDSLite.00426602
3000305400426604 VCDSLite.00426604
3000305800425CA8 VCDSLite.00425CA8
3000305C00425CB4 VCDSLite.00425CB4
3000306000425CC4 VCDSLite.00425CC4
3000306400425CC6 VCDSLite.00425CC6
3000306800426003 VCDSLite.00426003
3000306C00426005 VCDSLite.00426005
300030700041937E VCDSLite.0041937E
3000307400419380 VCDSLite.00419380
3000307800433CCE VCDSLite.00433CCE
3000307C00433CD0 VCDSLite.00433CD0
30003080004193B1 VCDSLite.004193B1
30003084004193B3 VCDSLite.004193B3
30003088004193DE VCDSLite.004193DE
3000308C004193E0 VCDSLite.004193E0
30003090004193E0 VCDSLite.004193E0
30003094004193E2 VCDSLite.004193E2
30003098004193E4 VCDSLite.004193E4
3000309C004193E6 VCDSLite.004193E6
300030A0004193F1 VCDSLite.004193F1
300030A4004193F3 VCDSLite.004193F3
300030A8004193F3 VCDSLite.004193F3
300030AC004193F5 VCDSLite.004193F5
300030B0004193FA VCDSLite.004193FA
300030B4004193FC VCDSLite.004193FC
300030B80042602D VCDSLite.0042602D
300030BC0042602F VCDSLite.0042602F
300030C000426036 VCDSLite.00426036
300030C400426073 VCDSLite.00426073
300030C800426076 VCDSLite.00426076
300030CC004260A4 VCDSLite.004260A4
300030D0004382BE VCDSLite.004382BE
300030D4004382CE VCDSLite.004382CE
300030D800438801 VCDSLite.00438801
300030DC00438803 VCDSLite.00438803
Если пролистать отладчиком, то сразу можно найти код, где происходит обработка ключа. В дампе CC нет областей вне PE. Более подробная инфа есть в дампе безусловных ветвлений, но он длинный:
Code:
300430E400426613 VCDSLite.00426613
300430E800426618 VCDSLite.00426618
300430EC00425C8E VCDSLite.00425C8E
300430F00060B044 VCDSLite.0060B044
300430F40060B047 VCDSLite.0060B047
300430F80060B09B VCDSLite.0060B09B
300430FC00425C98 VCDSLite.00425C98
Это лишь часть его. Эти ветвления за пределами образа - расшифровка части декриптующего ключ кода, он меняется на лету. Увы, но автоматикой больше ничего не вытянуть, крипто блок весьма сложен, только ручной разбор
Не не шутка не встречал эту защиту решил изучить как устроена Время есть по пол часика сел посмотрел записал в блокнот Где остановился и дальше продолжил.исключительно ради собственного удовольствия.
| Сообщение посчитали полезным:
eXeL@B—›Оффтоп—› PC Guard снятие протектора (Туторы, скрипты, плагины, ...)
У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0