|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Дек 31, 2003 23:24:20 test Белый папер я читал... А насчёт XXX-Team ты не бойся, они английский-то не очень знают... Кстати, мужики с happy new year вас!!! (У нас на Урале уже наступил!) |
|
|
Дата: Янв 1, 2004 01:16:43 Спасибо за поздравления всех!EXESPY использую. |
|
|
Дата: Янв 1, 2004 02:20:25 Надо же!Я ошибся. дамп оказался полный 3.84м таким способом!Все ресурсы распакованы.OEP посмотри в ida. rva 00001000 помоему.Импорт только нужен,список удалось получить одной прогой полный.Как все это дело теперь собрать?Mindbot Может почтой пользоваться пока? |
|
|
Дата: Янв 1, 2004 22:46:39 Вот и в отладчик xtream загружается.Только с не большим трюком. 005FF010 MOV EAX,Xprotect.006AB0A4 |
|
|
Дата: Янв 2, 2004 15:45:01 Валяй... :) |
|
|
Дата: Янв 2, 2004 21:02:04 Спасибо.. Я уже увидел интересные места потому что свободно в отладчике хожу по коду и не ребутит.Но всю инфу-только почтой.Нужна помощь наших гуру!Если не отвятят оставлю эту тему.Удачи всем!пока. |
|
|
Дата: Янв 2, 2004 21:04:12 Ребята, вы определитесь - это форум, куда валят информацию, или это средство решения ваших проблем. Ваша переписка в форуме мне неинтересна. MYSQL все вынесет, но лучше бы этого не было. Вот ты, test, пишешь, что нужна помощь. А, вместе с тем, ты требуешь инфу почтой. Таких посылают в болото. Ты пришел и уйдешь, а еще пара десятков человек, прочитав этот пост, будут только плеваться, потому что ты потратил много букв, а толку получилось мало! |
|
|
Дата: Янв 3, 2004 13:23:47 Ты прав!Удали посты.А тема не моя.Пока |
|
|
Дата: Янв 29, 2004 12:54:55 volodya Если надо, то у меня скоро полная версия xprota появится... Могу поделиться. |
|
|
Дата: Июн 5, 2004 19:37:32 есть у меня некая прога которую надо бы анатомировать - защищена с помощью демо версии 1.07 как подступиться? Гуру - подскажите! |
|
|
Дата: Июн 5, 2004 19:41:15 жестокий, но вместе с тем эффективный способ дампа этой срани господней сводится к сбросу полной коры ядра (это можно сделать либо по клавише scroll, либо по обращению к нулевому указателю из драйвера). загружаем кору в kd и.. остальное дело техники ;) хочешь - отлаживай, хочешь - дизассемблируй... как вриант, можно не валить кору, а отлаживать XProt в живую через ядреный отладчик (ну тот который в hal.dll и с которым взаимодействует kd), это можно сделать как по нуль-модему (у кого сейчас нету двух машин?) либо с помощью livekd от Руссиновича (но с его использованием у меня проблемы, так что я все больше налегаю на нуль-модем). так что хорош юзать софт-айс, его завалить раз плюнуть. а вот kd из коры пока еше никто не валит, хотя это и реально... в целом же XProt оставил мрачное впечатление. все приемы простые, давным-давно описанные в факах, но их количество поражает воображение... словом, траходром предстоит еще тот ;) до конца я его не расковыривал, ибо ковыряться в этом дерьме никакого желания не было, но если будут какие-то конкретные вопросы - задавайте, попробую ответить... |
|
|
Дата: Июн 5, 2004 20:03:27 :))) все приемы простые, давным-давно описанные в факах А поконкретнее могешь? С маленькими асмовскими вставочками. Поглядеть хоцца :) |
|
|
Дата: Июн 5, 2004 20:39:28 > А поконкретнее могешь? С маленькими асмовскими вставочками. Поглядеть хоцца :) конкретнее - если ты покажешь мне кусок кода и скажешь, что сие значит, я еще могу тебе ответить трюк это или нет и если трюк, то как его преодолеть, но собирать все приемы используемые XProt'ом в одну копилку мне отковенно говоря лениво. скажем так, приемы описанные тобой в "упавщиках" там встречаются тоже ;) |
|
|
Дата: Июн 5, 2004 20:52:00 Ну вот. Так всегда. Покажи кусок кода, да еще скажи, что значит... Ладно. Проехали. |
|
|
Дата: Июн 15, 2004 15:00:09 Господа, кто продвинулся в изучении этого гада ? я застрял на code-patches . не могу блин сдвинуться. |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.042 |