Оригинальный DVD-ROM: eXeL@B DVD !
eXeL@B ВИДЕОКУРС !

ВИДЕОКУРС ВЗЛОМ
выпущен 2 августа!


УЗНАТЬ БОЛЬШЕ >>
Домой | Статьи | RAR-cтатьи | FAQ | Форум | Скачать | Видеокурс
Новичку | Ссылки | Программирование | Интервью | Архив | Связь

АРХИВ ФОРУМА eXeL@B
https://exelab.ru/f/

   

diezel Помогите взломать Atomix VirtualDJ v1.07b Тут недавно прогу нашел,...


diezel Помогите взломать Atomix VirtualDJ v1.07b Тут недавно прогу нашел, очень стоящая, но своими попытками взломать ее я ничего не добился.
Может быть вым получится.
Atomix VirtualDJ v1/07b
MC707 :: Блин, а. У тебя глаза есть? Тема отдельная для специально таких как ты создана. И почитай внимательно, что там MozgC написал...

infern0 :: на zor.org/tsrh или altruistic.ru был кряк вроде...

MozgC [TSRh] :: у TSRh последняя версия - 1.05 тобой же крякнутая =)

MC707 :: Вот еще http://ar.geocities.com/j...Crack-VirtualDJ_1.07b.zip

infern0 Re: MozgC [TSRh] :: MozgC [TSRh] пишет:
цитата:
у TSRh последняя версия - 1.05 тобой же крякнутая =)


я их несколько крякал, некоторые еще до тсрх, поэтому и написал...

ВАЛЕРИЙ :: MC707-- ОЙ ДА СПАСИБО -КРЯК-КРЯК-КРЯК-КРЯК-КРЯК

odIsZaPc :: ВАЛЕРИЙ пишет:
цитата:
MC707-- ОЙ ДА СПАСИБО -КРЯК-КРЯК-КРЯК-КРЯК-КРЯК


Утка что-ли? Или от пива таращит?....




odIsZaPc Отладчик от Microsoft Кто юзал? Лажа или неЛажа =)?


odIsZaPc Отладчик от Microsoft Кто юзал? Лажа или неЛажа =)?
http://asm.shadrinsk.net/windbg.rar
Yokel :: Ни чего хорошего!! Чем тебя существуйщие, и хорошо зарекомендовавшие не устраивают то???

UnKnOwN :: odIsZaPc пишет:
цитата:
Кто юзал? Лажа или неЛажа =)?
http://asm.shadrinsk.net/windbg.rar


Мне не понравилось...

odIsZaPc :: Будем знать... А я то думал кто ж лучше Microsoft отладчик для Винды сделает! Будем знать...

MC707 :: OllyDbg рулит




LT PCBook А помните, совсем недавно ломали эту книжку. Теперь что-то она так...


LT PCBook А помните, совсем недавно ломали эту книжку. Теперь что-то она так легко не ломается :) Вроде книга та же, а старые пароли не подходят. Хотя может мы по их «просьбе» ломали. http://pcbook.nm.ru
MozgC [TSRh] :: Какие еще старые пароли ? Я просто патчил и не надо было пароль вводить...

LT :: ну ты патчил, а я тогда докопался до ключа, а ща не могу. Видимо что-то пропускаю.

MozgC [TSRh] :: Так там же была зависимость от серийника, ты кейген чтоли делал ?

Kerghan :: MozgC [TSRh]
тебе это кажется невероятным?

MozgC [TSRh] :: Не ну я думаю что в новой версии будет новый серийный номер и может поэтому старый пароль у него не подходит =) Поэтому и спросил насчет кейгена. Просто ситуацию че-то не совсем вкуриваю =)

LT :: 2Mozg, да какой кейген ...не...до номера дорылся (я думал все так здесь тогда) теперь не подходит - копаю заново.. Главное тогда еще посмотрел - обновления не было с 2001 года. Ща только нашел еще один сайт, который занимается этой книжкой, там апдейт постоянный, призы, то се, короче сменился код.

MozgC [TSRh] :: да ну пропатч просто опять тогда да и все..

Nitrogen :: жаль сайса нет :(.. а просто отломать - не интересно совсем.. да и дико просто..

GL#0M :: MozgC [TSRh] пишет:
цитата:
да ну пропатч просто опять тогда да и все..


..:why patching while serial number is fishy:.. //TKC
Nitrogen пишет:
цитата:
просто отломать - не интересно совсем.. да и дико просто..


RideX :: LT пишет:
цитата:
да какой кейген ...не...до номера дорылся


Там привязка к Hardware ID была, так что тот номер работал бы только у тебя, или, как говорит MozgC - делай кейген.

MozgC [TSRh] :: GL#0M пишет:
цитата:
..:why patching while serial number is fishy:.. //TKC


GL#OM ну так помоги человеку, сделай кейген =)

GL#0M :: LT
Вот internal keygen. hxxp://gl00m.fatal.ru/reliz/pcbook11.zip
З.Ы. Защита нулёвая.

MozgC [TSRh] :: А на фатал.ру щас уже не регят сайты ?

GL#0M :: MozgC [TSRh]
Да. Вот так вот... кто успел.
З.Ы. Что-то он сейчас в дауне...

SPARKLIGHT :: LT
НАРОД!!! ЗАХОДИТЕ ВСЕ НА http://pcbook.by.ru/ И ПОЛУЧИТЕ ОТВЕТЫ НА ВАШИ ВОПРОСЫ ПО ПОВОДУ ЭТОЙ КНИЖЕНЦИИ!!!

MozgC [TSRh] :: Я че-то не понял... Они крэк что-ли продают к PCBook? Пиздец люди совсем хуеют. GL#OM давай я что-ли твой кейген зарелижу в инет, чтобы люди могли нахаляву взять?

XoraX :: Мега LOL!
Технология мля у них ...
MozgC [TSRh] , ты кейген тоже продава... за полбакса - будешь конкурентом шутю конечно...

MozgC [TSRh] :: Я кейген не делал, только патч =) И для предыдущей версии... Вот халявный глумовский кейген зарелизить было бы прикольно. Еще сайты таких бля надо удалять. Тоже было бы прикольно =)

Sparklight :: НЕТ !!!! НИКАКОГО КРЯКА ИЛИ ГЕНЕРАТОРА КЛЮЧЕЙ МЫ НЕ ПРОДАЕМ!!!! ВСЕ ДЕЛО ОБСТОИТ НАМНОГО ПРОЩЕ ЧЕМ ВСЕ ДУМАЮТ!!! НО ТАК КАК ДО ЭТОГО ПОКА ( НАВЕРНОЕ!? )ТОЛЬКО МЫ ДОШЛИ ПОЭТОМУ И ПРОДАЕМ СЕКРЕТ ЗА ДЕНЬГИ!!! НО РАЗВЕ 30 РУБЛЕЙ ТАКИЕ БОЛЬШИЕ ДЕНЬГИ???

Sparklight :: НЕТ !!!! НИКАКОГО КРЯКА ИЛИ ГЕНЕРАТОРА КЛЮЧЕЙ МЫ НЕ ПРОДАЕМ!!!! ВСЕ ДЕЛО ОБСТОИТ НАМНОГО ПРОЩЕ ЧЕМ ВСЕ ДУМАЮТ!!! НО ТАК КАК ДО ЭТОГО ПОКА ( НАВЕРНОЕ!? )ТОЛЬКО МЫ ДОШЛИ ПОЭТОМУ И ПРОДАЕМ СЕКРЕТ ЗА ДЕНЬГИ!!! НО РАЗВЕ 30 РУБЛЕЙ ТАКИЕ БОЛЬШИЕ ДЕНЬГИ???

dido :: Я ковырял старый PCbook в SIse, дошел до адреса 0404003 (кажется, а то склероз)
поинтересовался что там в eax и выше (или ниже???) нашел стопку подозрительных
строчек: первые - JXNNFCJ9GO, 9RLHSMJ4OM, 99QKJAOIIS, FUD8SIW244, 7MGISGCO36 И Т.Д.
Записал 37 дальше лень было. Отсчет от первого.
На одной машине но на разных ОС разные пароли. Пробовал найденное к новой версии
подошло - хотя книга для малышей.
В новой версии после входа в SIce вверх на 1500 (приблизительно) строчек тоже
видно похожую стопку но не срабатывает пока.
Снять дамп не умею. Научите. команда !dumpscreen сработала но чем читать файл?

Хотите пароли?
Бряк в SIce bpx GetWindowTextA.
Любой пароль и OK.
s ds:0 l -1 «JXNNFCJ9».
Все пароли на ладони. Читай - зачем?

Mario555 :: dido пишет:
цитата:
s ds:0 l -1 «JXNNFCJ9».


А зачем?
Там же видно, какой из этих паролей нужный.

Gloomy :: Ставим бряк на 403F42, вводим серийник, попадаем в отладчик и смотрим, что это у нас там «черненькое белеется» (с) в регистре eax?

З.Ы. Странно, работает это только в OllyDbg - хотел посмотреть серийник в SI, пишу «d eax» - а там одни вопросы »?» :(

З.З.Ы. Или еще проще - в НЕХ-редакторе меняем по смещению 3F43 байт с 51 на 50 и прога сама себя зарегит :) Для ленивых кряк http://tinysoft.nm.ru/pbcrk.zip (4 кб)

dido1 Re: Gloomy :: Чето не пойму.
При замене байта Hiew-ем 51 на 50 по адресу 403F43 в PCBook
он зарегился и работает на всех дисках, а Excel (та же фирма и защита)
не работает вообще.
Заменил тот же байт (в Excel) в SIce (в памяти), прога заработала,
но только на своем диске.

mnalex :: dido1
Ненаю ненаю... у меня пыхтитят оба и тута, и на других тачках (еще на 2, куда скидывал и проверял)... так что усё тип-топ
Может ты всетаки не там правил в ехеле?

dido1 Re: mnalex :: mnalex
А почему тогда в сайсе работает?
Я те же байты правил.

mnalex :: dido1
Чего ненаю, того ненаю

Val :: Gloomy
Плз, можно этот крэк на мыло? Все ссыли битые. Уже замучилась искать в инете, а очень хочется. Зря что ли я его качала? luts@bk.ru
Спасибо.Val

DOLTON :: Val
Проверь почту!




nice Reg Organizer & Aspr Никто не смотрел, вроде ни краденных байт, все...


nice Reg Organizer & Aspr Никто не смотрел, вроде ни краденных байт, все нормалек, а программу не могу запустить :(
http://www.chemtable.com/files/robeta.zip (1,4Mb)
Вот, что я нарыл.
IAT=692134
OEP=401000 ????

Может кто имел с ней дело?
Ошибка возникает по адресу 5a6f80

Чуть выше идет вызов ф-ии EnterCriticalSection, я кстати наблюдал такую ошибку при распаковке аспра не раз, где я ошибаюсь? (Только не надо повторять, что в генах :) )

-= ALEX =- :: скинь мне по тел этот файл (после 21.00), я посмотрю... а так у меня ОХРЕНЕННЫЕ проблемы с инетом :(

nice :: -= ALEX =-
Нет проблем, а в суботу я тебе дал логин и пароль на 20часов

Мне кажется, что это проблемы с аттрибутами секций, или нет?

-= ALEX =- :: nice всякое бывает, так трудно сказать. все, что связано с компапи очень непредсказуемо, только при личном досмотре можно выявить причины...
P.S. за инет спасибо, буду очень благодарен !




Dun проблема с добавлением секций... Помогите пожалуйста!


Dun проблема с добавлением секций... Помогите пожалуйста!
Есть екзешник, полностью рабочий. Нужно в него добавить опеределенный код(типа трояна), т.к. код этот обьемный для него нужно создать отдельную секцию в конце файла. НО! при создании новой секции в конце файла(атрибуты выставляю правильные, VS, VO, RS, RO) вылетает ошибка «is not valid Win32 application»
Скажите пожалуйста в чем загвоздка ? OS WinXP
MozgC [TSRh] :: Я думаю ты забыл увеличть Size of Image

Dun :: я разобрался )
нет, дело не в SizeofImage...
т.к. хеадер файла оптимизирован и сразу за таблицей секций(впритык) идёт bound import, то «название новой секции» затирало начало боунда...
отсюда вылетала эта ошибка об инвалидности. отодвигаем боунд чуть вниз(незабыв про правку directory table), и всё впорядке =)




dido1 Как прочитать дамп? В айсе командами !dump и !dumpscreen снимаю дампы в...


dido1 Как прочитать дамп? В айсе командами !dump и !dumpscreen снимаю дампы в файлы.
Как это представить в тексте или графике???
odIsZaPc :: Прога SiwRender, что находится в архиве с IceExt, тебе поможет. Юзать так:
«SiwRender.exe screen.bin». Заранее поставь размер картинки в ini-файле...

-= ALEX =- :: dido1 не путай команды !dump и !dumpscreen. первая дампит кусок кода, который ты задашь, вторая - сохраняет содержимое окна сайса...

dido1 Re: -= ALEX =- :: Alex
Согласен, да разве я утверждал обратное?

dido1 Re: odIsZaPc :: odIsZaPc
Спасибо, но остался файл дампа памяти *.dat.
Как его преобразовать в удобочитаемую форму?

MozgC [TSRh] :: dido1
Могу кинуть свою МЕГА тулзу =) для МЕГА СЛОЖНОГО конвертирования bin (raw) в txt

odIsZaPc :: MozgC [TSRh] пишет:
цитата:
Могу кинуть свою МЕГА тулзу =) для МЕГА СЛОЖНОГО конвертирования bin (raw) в txt


Выкладываей на ФТП в общаг =) Че за тулза-то?

-= ALEX =- :: MozgC [TSRh] не выкладывай

dido1 Re: MozgC [TSRh] :: С меня

Aragon :: MozgC [TSRh]
ВЫКЛАДЫВАЙ!!!

-= ALEX =-


MozgC [TSRh] :: http://MozgC.com/RawToTxtConverter.zip
Только не смейтесь, это я минут за 15 что успел то написал еще давно... А вообще сам каждый раз пользуюсь =)

odIsZaPc :: MozgC [TSRh]
Пива будешь? За такую тулзу незападло и поставить.... =)

MozgC [TSRh] :: =)

-= ALEX =- :: odIsZaPc интересно как пиво пить будете :) давайте как нить соберемся, в онлайне пивка попьем....

UnKnOwN :: -= ALEX =-


odIsZaPc :: -= ALEX =-
А что... Идея!




Destroyer Вопрос Почти все программы после проверки ключа делают так:


Destroyer Вопрос Почти все программы после проверки ключа делают так:
CALL 00483D2C \\проверка
TEST AL,AL
JE 0048E4B1 \\прыжок к notregged
Где эти al можно посмотреть. Это какие-то регистры типа eax,edx? Есть какой-нибудь способ чтобы отловить реальный серийник?
Видимо надо отлеживать изменения в этом call-е. Но если там еще 10 call-ов, то очень трудно отследить все что прога делает.
vins :: в softice:
watch al

Nitrogen :: Destroyer
al = 0 или 1 в зависимости от того правильный серийник или нет ;)..

al.. ah.. ax.. eax ;)

типа if checkserial(enteredserial)=true then ..

cYbErLoRd :: Destroyer
Хех, я конечно понимаю, что для того чтобы находить серийные номера в большенстве случаев глубокие знания ассемблера не требуются, но не до такой же степени
Destroyer пишет:
цитата:
Но если там еще 10 call-ов, то очень трудно отследить все что прога делает.


В этом и есть все прелесть reversing’а, что бы во всей это куче непонятных на первый взгляд вызовов разобраться и в итоге найти заветный ключик!

Destroyer :: Спасибо, буду разбираться.

MozgC [TSRh] :: Destroyer
Для таких как ты я например писал FAQ... Почему бы не почитать его сначала а потом спрашивать на форуме? Просто пишешь... пишешь.. А потом опять одни и те же вопросы слышишь...

odIsZaPc :: Destroyer
MozgC дело говорит:
http://mozgc.com/faqversion10.htm

Destroyer :: Спасибо, разобрался!

MoonShiner :: Да, Мозгоё... МозгЦ, то бишь, херню не посоветует:)




Armad CrystallButton 2.5 - Как с ней бороться??? Может кто ковырял ее -...


Armad CrystallButton 2.5 - Как с ней бороться??? Может кто ковырял ее - подскажите советом. Аспр я с нял с нее(аспр 1.23 RC 4 Demo).Trial - не сохраняет картинки, иконки и тд..... просто падала...
Я нашел то место где она падала - просто перепрыгнул его, но блин нехочет сохранять зараза....
ЗЫ заранее thks!!! И такая просьба к МозгС, тут на форуму пробегала тема с лоадером для аспра, кажется Демоникс спрашивал, ты не могбы чиркнуть еще разок тот лоадер на асме...
ЗЫ народ дайте сылочки на исходники патчей(на асме)....срочно надо....
Всем Big thnks :)
-= ALEX =- :: Armad насчет патчей, сам напиши, будет гораздо лучше, заодно asm выучишь ;)

Armad :: -= ALEX =- пишет:
цитата:
Armad насчет патчей, сам напиши, будет гораздо лучше, заодно asm выучишь ;)


Учим... Но все же мне хоть примерчик.......

Kerghan :: свое мыло мне кинь

Madness :: Armad
›не сохраняет картинки, иконки и тд.....
С ключем надо распаковывать, если оно недоступно в триале.

MozgC [TSRh] :: .386
.model flat, stdcall
option casemap:none
include \masm32\include\windows.inc
include \masm32\include\kernel32.inc
includelib \masm32\lib\kernel32.lib
include \masm32\include\user32.inc
includelib \masm32\lib\user32.lib

.data
processInfo PROCESS_INFORMATION ‹›
programname db «programname.exe», 0
BadProcess db «The Process could not be created!»,0
buff db 33h, 0c0h, 40h
skokoraz dd 0

.data?
buff1 db ?
cicl dd ?
startInfo db ?

.code
start:

.if processInfo.hProcess!=0
invoke CloseHandle,processInfo.hProcess
mov processInfo.hProcess,0
.endif

invoke GetStartupInfo, ADDR startInfo

invoke CreateProcess,NULL,ADDR programname,NULL,NULL,FALSE,\
CREATE_NEW_CONSOLE or NORMAL_PRIORITY_CLASS,\
NULL,NULL,ADDR startInfo,ADDR processInfo

test eax, eax
jnz again
invoke MessageBox, NULL, addr BadProcess, addr BadProcess, MB_OK
call ExitProcess

again:
invoke Sleep, 10
invoke ReadProcessMemory,processInfo.hProcess,0057966Ch,A DDR buff1,1,NULL
inc skokoraz
cmp skokoraz, 1000
jz patch
cmp buff1,0FFh
jnz again

patch:
invoke WriteProcessMemory,processInfo.hProcess,00555c68h, ADDR buff,3,NULL

call ExitProcess

end start

***************************************

Это пример лоадера для дельфи прог, основанный на таблице инита. В общем слуае сменишь адрес, откуда считывается контрольный байт и с чем он сравнивается.




UnKnOwN Как заставить прогу роспечатать файл Короче есть прога которая...


UnKnOwN Как заставить прогу роспечатать файл Короче есть прога которая печатает некие файлы, защита у неё в файле ДЛЛ, когда её установиш и запустиш то она создаёт файл текстовый в котором какието цифры (по ходу разобрался что за цифры, она берёт какието данные с диска С, наверно серийник или ещё что-то). Для того что бы зарегить прогу надо отослать автору этот текстовый файл, а он в свою очередь пришлёт некую ДЛЛ. Эту ДЛЛ надо кинуть в папку с прогой и всё прога зарегина.

Суть ограничения в том, что прога по истечении времени не даёт роспечатать файл (заблокированы кнопки печати).

Вопрос : как отучить прогу от этих приколов, хотя б чтобы печатала ?

P.S. Прога запакована UPX роспаковывается без проблем, небыло замечено проверки на СРК но если что то поменять в ней то она уже не запускается , если кинуть пустую ДЛЛ в папку с прогой то она скажет что возможно вы там форматнули что - то типа пришлите ТХТ автору снова... .
Какие будут предложения ???
Kerghan :: а че триал снять нельзя?

-= ALEX =- :: повеситься, шутка :) а на чем прога написана ?

UnKnOwN :: Kerghan пишет:
цитата:
а че триал снять нельзя?


а как, в реестре я чё то не заметил таких ключей, а где она свой триал держит я не знаю.

-= ALEX =- пишет:
цитата:
повеситься, шутка :)


Шутки у тебя блин...

-= ALEX =- пишет:
цитата:
а на чем прога написана ?


на Си

MozgC [TSRh] :: UnKnOwN пишет:
цитата:
небыло замечено проверки на СРК


Интересно а как ты пытался заметить контрольной суммы? Надеюсь не с помощью PEid или других программ для поиска криптосигнатур? =)

UnKnOwN :: Прога весит 2,9 Мб
http://www.ukrblank.com/files/ukrblank.exe

Ктонить помогите разобраться

Хелп, Хелп...!!!

Васек :: UnKnOwN
Если сможешь помочь, буду очень благодарен, у меня таже проблема, как ее сломать (суку), обычно все креки нашими умными хакерами делаються за несколько дней, а здесь темный лес!!! Если что будет скинь ссылку на teplolux@zmail.ru
С меня поляна!!!

Madness :: UnKnOwN
›Эту ДЛЛ надо кинуть в папку с прогой и всё прога зарегина.
›Суть ограничения в том, что прога по истечении времени не даёт
›роспечатать файл (заблокированы кнопки печати).
Я бы на месте автора в эту dll и вынес бы функции печати. Во время триала печатать то можно?

ЗЫ. Вроде был топик по этой проге.

UnKnOwN :: Васек

Если тебе нужен кряк к этой проге поищи в инете, MozgC [TSRh] её уже зарелизил, если что может я где выложу, если не найдёш...




odIsZaPc Исследование ASCII Art Studio Есть такая прога. Служит для рисования...


odIsZaPc Исследование ASCII Art Studio Есть такая прога. Служит для рисования ASCII графики. Но вот трабл: незарегистрированная версия не может сохранять и работает 30 дней -). При вводе серийника говорит, что нужно перезапустить ее, а сама при этом серийник записыает в файл aasreg.txt. Ну ладно, перед запуском ставлю bpx ReadFileA, прерываюсь, чуть смотрю в EAX смотрю адрес буфера, вижу сериал. Ставлю bpm на него. По BPM’у прерываюсь пару раз. Второй раз идет его копирование в другой участок памяти, а вот дальше.... Дальше несрост... Там все несложно, это я затупляю... Поможет кто? Интересен даже не кряк, а сама защита, если таковая иммется, потому и вынес в отдельню тему. И еще - она запакована UPX, но вручную без проблем распаковывается... Если кто захочет, то качать тут:
http://www.torchsoft.com/download/aas_en.exe
Размер: 332 Kb
FEUERRADER :: Я прямо «готовенькую» с форума EXETOOLS.com качал. Cracked by Dyn!o. Там версия 1.0. Если интересно поищи там.

Runtime_err0r :: odIsZaPc

Differences between AsciiArtStudio.exe & AsciiArtStudio-.exe
AsciiArtStudio.exe
0003DB67: 39 C6
0003DB6D: 5E 01
0003DB6E: 5B 5E
0003DB6F: 75 5B
0003DB70: 6A 90
0003DB77: 74 EB

P.S. Где ты там UPX увидел ???

P.P.S. _http://www.zone.ee/Runtime_err0r/KpT-AsciiArtStud io200_exe.rar

odIsZaPc :: Runtime_err0r пишет:
цитата:
P.S. Где ты там UPX увидел ???


Меня уже глючит. Проги путаю. Нет там никакого UPX... Я уже туплю...
А качать кряки я не буду - я должен сам взломать. ОК?
FEUERRADER пишет:
цитата:
Я прямо «готовенькую» с форума EXETOOLS.com качал. Cracked by Dyn!o. Там версия 1.0. Если интересно поищи там.


Старовата будет... Но все равно спасибо!

odIsZaPc :: Все, всем спасибо!
cracked by odIsZaPc, кряк выложил на фтп, если кому надо пусть забирает:
http://odiszapc.nm.ru/my_...io_v2.0.0_by_odIsZaPc.zip




DOLTON Проблема с запуском распакованной проги! На днях распаковал прогу,...


DOLTON Проблема с запуском распакованной проги! На днях распаковал прогу, защищённую армой, и она теперь жалуется на вирусы и всё такое...
Я пытался обойти вывод этого messageboxa, но чё-то пока безрезультатно.
Подскажите пожалуйста алгоритм действий.
Madness :: DOLTON
Возможно в ехе остались 0ССh (сайс в редких случаях забывает удалить их), либо LordPe подправил в заголовке неправильные параметры (дурная привычка не спрашивать разрешения записи в файл). Попробуй переустановить прогу.
ЗЫ. может и еще в чем причина.

MozgC [TSRh] :: Madness
Какая связь между проблемой и байтами CC? На крайняк почему сайс должен их удалять? =)

Скорее всего причина в том изменилась контрольная сумма после распаковки.

Madness :: MozgC [TSRh]
Невнимательный я че та стал в последнее время :( Все вышесказанное для запакованной проги имелось ввиду, сорри.

Для распакованной - контрольная сумма, размер, мож какая проверка на присутствие армадиловского отладчика.




dido1 Пароль? MozgC


dido1 Пароль? MozgC
Как восстановить забытый пароль? (склероз замучил!).
MozgC [TSRh] :: Никак....

odIsZaPc :: Способ есть... Поставить Мозгу пива вагон... Ну или админу borda.ru. Помнится это помогало.... (это не про этот форум :)

dido Re: MozgC [TSRh] :: MozgC [TSRh]
Закрывай тему, вспомнил!




Serg Arma v3.x Hi!


Serg Arma v3.x Hi!

Люди, ищу программы, защищенные Armadillo’ой v3.x, т.е. самой последней.
У кого есть ссылки (на проги желательно с использованием наномитов и CopyMem), или может сама Arm’а :) шлите plz на sergidan(at)yandex.ru ! ну или постите здесь, если модеры не против. Буду писать распаковщик.

br, Serg
UnKnOwN :: Serg пишет:
цитата:
или может сама Arm’а :)


http://siliconrealms.com/download/Armd360.exe
Вот тебе самая прямая ссылка на последнюю Арму, и пусть прибудет с тобой великий дух КРЯКЕРА


Успехов тебе в этом недёгком труде

Serg ::
цитата:
http://siliconrealms.com/download/Armd360.exe
Вот тебе самая прямая ссылка на последнюю Арму, и пусть прибудет с тобой великий дух КРЯКЕРА


Ого! сейчас посмотрю. Пара вопросов - это наверняка demo? наномиты/скрытые функции включаются серийником?

цитата:
Успехов тебе в этом недёгком труде


Спасибо!

br, Serg

MozgC [TSRh] :: Serg пишет:
цитата:
Буду писать распаковщик.


=)))))))))))

Serg пишет:
цитата:
наномиты/скрытые функции включаются серийником?


Наврятли. Во всех предыдущих версиях не включались ведь.

odIsZaPc :: Serg пишет:
цитата:
Буду писать распаковщик.


LOL. Самый крутой что-ли? =) Ставлю стольник, что не получиться нихрена... Хотя кто тебя знает...

Serg :: Hi!

2Всем сомневающимся: на самом деле ничего трудного там нет - кроме наномитов, естесно.
Как мне кажется, я нашел способ их восстановить, без разбора таблиц соответствий. Через неделю
все станет ясно. Через месяц будет первый релиз :))

br, Serg

-= ALEX =- :: odIsZaPc деньги мне переводить будешь.... :)

odIsZaPc :: -= ALEX =-
Процент хочешь? =)

Kerghan :: odIsZaPc
а ты сомневаешься?

odIsZaPc :: Kerghan
На счет Армы ДА.

Kerghan :: арма не так сложна, как о ней думают _некоторые_
арма старых версий(до 3-ей) вообще распаковывается элементарно, а без CopyMEM вовсе не сложнее upx’а ;)
хотя насчет распаковщика я тоже не особо уверен, хотя кто знает...

ЗЫ либо у меня что-то со зрением %-\ , либо ты вопрос поменял, там вроде было типа »-=Alex, а ты че тоже самый крутой=-»

MozgC [TSRh] :: Только на практике попадаются армы версии 3.хх с CopyMem и наномитами =)

UnKnOwN :: Народ не надо грузить Serg , что мол он не сможет написать роспаковщик, а вдруг.....

Скоро увидим, когда появится первый релиз, тогда и узнаем кто сколько кому должон ...

Serg :: Hi!

цитата:
Народ не надо грузить Serg, что мол он не сможет написать роспаковщик, а вдруг.....


Да, не надо его грузить ! Лучше бы помогли теорией, или проблемами, которые могут возникнуть
при распаковке. Не касаясь наномитов и CopyMem - какие способы там реализованы для поиска
дебагера и IceDump’а ? Не хочется, чтобы распаковщик только в w2k/xp работал :(

br, Serg

XoraX :: имхо, это не так принципаильно. если он будет работать *хотя бы* в 2к, это уже огромный шаг вперед.

Serg :: Hi!

Кстати, кто-нибудь знает ответ на такой вопрос: почему в качестве наномитов были
использованы переходы? усл./безусл./call’ы/jmp’ы ?? Разве не логичнее заменять
обычные команды, типа mov eax, [edx] - ведь гораздо труднее проследить логику
обработки таких команд, а не переходов. Взять хотя бы jmp d,[eax*4+8]
Эмулятор инструкций, Pcode раз в 100 сложнее разобрать, тем более его проще
модифицировать.
ПОЧЕМУ, a ??

ps. Кто-нибудь разбирал v3.x? как можно обойти проверки на SIce/IceDump в w98 ?

br, Serg

Kerghan :: Serg

цитата:
Кто-нибудь разбирал v3.x? как можно обойти проверки на SIce/IceDump в w98


тебе именно на сайс или на отладку вообще?

seeQ :: Serg пишет:
цитата:
Люди, ищу программы, защищенные Armadillo’ой v3.x, т.е. самой последней.


Здесь точно такой же топик:
http://www.exetools.com/f...read.php?s=&threadid=2867

-= ALEX =- :: odIsZaPc во блин извращенец, как извратнулся... нахрена меняешь ответ свой ?

Serg ::
цитата:
тебе именно на сайс или на отладку вообще


Ээээ.. ну, мне бы узнать как arm’а ловит сайс под w98 - сам то дойду, но
если знаешь - то с радостью выслушаю!

br, Serg

Kerghan :: короче расскажу как в Olly делать,имхо в сайсе проблем не должно быть
до третьей версии: нужно поставить бряк IsDebuggerPresent. После прохождения Call IsDebuggerPresent нужно поставить значение eax в 0, вместо единицы.

третья и выше: бряк на IsDebuggerPresent, когда брякнемся видим примерно такой код:
MOV EAX, DWORD PTR FS:[18]
MOV EAX, DWORD PTR [EAX+30]
MOVZX EAX, BYTE PTR [EAX+2]
RETN

проходим по F8 до MOVZX...
в eax будет значение примерно 7FFDF000 (мне встречалось только такое, но может быть и другое), жмем «Follow in Dump» и по адресу 7FFDF002 меняем единицу на ноль.

odIsZaPc :: -= ALEX =-
Я не извращенец, я пока учусь...

Serg :: Kerghan пишет:
цитата:
короче расскажу как в Olly делать,имхо в сайсе проблем не должно быть
до третьей версии: нужно поставить бряк IsDebuggerPresent. После прохождения Call IsDebuggerPresent нужно поставить значение eax в 0, вместо единицы.
...
и по адресу 7FFDF002 меняем единицу на ноль.


IsDebuggerPresent работает в nt/xp/2000, в w98 он не найдет sice, а только ring3 дебагер, наподобие olly, ну или
любой другой, создающий процесс с дебажными привилегиями.
Arm’а любой версии, включая последние версии ищет в w98 sice таким образом: сначала ’официальные’ (с выводом сообщения) проверки CreateFileA (\\.\SICE, NTICE, SWVID и т.д. - дрывера отладчика), а дальше, если не нашел юзает int 68 - который я и не мог поначалу найти :( IceDump бы прикрыл это, но я сделал проще - чтобы не искать место
вызова int 68, можно взять FrogIce (который arm’а тоже находит) и запустить его через 3-5 сек. после запуска проги %))
Arm сначала проверяет наличие FrogIce, затем IceDump, затем оффициальный Sice, затем неоффициальный (int 68).
Вуаля - все работает. Может позже найду код, как она чекает IceDump/FrogIce - наверняка чекрез IDT.

br, Serg

-= ALEX =- :: Serg желаю успехов ;)




DEMON Никак не могу придумать что делать! Нашел адрес вывода сообщения о...


DEMON Никак не могу придумать что делать! Нашел адрес вывода сообщения о неправильном рег.
коде, поставил бряк и попал в АЙС:
E88F690000 CALL 004B5528 ‹= здесь я оказался
8D45EC LEA EAX, [EBP-14]
E8BB670000 CALL 004B535C
8B45EC MOV EAX, [EBP-14]
*80780129 CMP BYTE PTR [EAX+01], 29
743D JZ 004AEBE7 ‹=вывод сообшения оправильном
рег.коде.
Я думаю в * генериться правильный рег.код но как его узнать?????? :-((
Помогите мне пожалуйста!!!!!!

MC707 :: Сылку надо. Тогда объяснить хоть чтото можно.

-= ALEX =- :: MC707 так неинтересно, надо на словах челу объяснить... заходишь и смотришь в регистры, ищешь введенные данные и т.д.

MC707 :: DEMON пишет:
цитата:
*80780129 CMP BYTE PTR [EAX+01], 29
743D JZ 004AEBE7 ‹=вывод сообшения оправильном
рег.коде.
Я думаю в * генериться правильный рег.код


Как в «сравнении» может генериться код, интересно мне знать?

odIsZaPc :: DEMON пишет:
цитата:
Нашел адрес вывода сообщения о неправильном рег.
коде, поставил бряк и попал в АЙС


Судя по твоим словам, ты в данный момент находишься в коде, который выполняется в случае неправильной регистрации - дальнейшее исследование смысла не имеет... если только не в дизассемблере. Делай ну хотя бы так: Вводи Рег.номер, ставь бряк например на GetDlgItemTextA, GetWindowTextA, hmemcpy. Потом выходи из аАйся и тыкай в окей (или что там у тебя) - прервешся по одному из этих breal point’ов. Тыкаешь F12 - выходишь из этой функции. Удаляешь все бряки. Далее ищешь в памяти введенный тобой серийник («s 0 L -1 «Serial»). Находишь его, ставишь bpm на первый его символ или на весь диапазон (bpr). Потом отпускаешь Айс. А вот дальше он будет прерываться много-много раз по этому Бряку - твой задача отследить где же происходит сравнение, а там неподалеку скорей всего и увидишь правильный SERIAL.
DEMON пишет:
цитата:
E88F690000 CALL 004B5528 ‹= здесь я оказался
8D45EC LEA EAX, [EBP-14]
E8BB670000 CALL 004B535C
8B45EC MOV EAX, [EBP-14]
*80780129 CMP BYTE PTR [EAX+01], 29
743D JZ 004AEBE7 ‹=вывод сообшения оправильном
рег.коде.
Я думаю в * генериться правильный рег.код но как его узнать?????? :-((
Помогите мне пожалуйста!!!!!!


* - есть сравнение байта лежащего по адресу EAX+01 c числом 29h. Если тут что-то и генерируется то только в E8BB670000 CALL 004B535C. Заходи в эту процедуру и трейси ее потихоньку, но, ИМХО, ты совсем не в том месте находишься т.к. (см. выше).

odIsZaPc :: Каждый делает по-своему...

MC707 :: odIsZaPc пишет:
цитата:
Каждый делает по-своему...


Именно! Так как ты написал - хороший способ, но имхо не самый лучший. Самый лучший для описания и для новичков.
Если я так буду делать - на поиск сериала уйдет час. Своими способами я это сделаю минут за 15. От проги конечно зависит, но я в среднем...

DEMON :: odIsZaPc
Спасибо тебе за совет, но я так уже делал. Ни@$ена не выходит.
MC707
Эта прога Adwansed RAR Password Recovery v1.1 RC2

А насчет «сравнения», ну должно там чего-то с чем-то сравниваться!!! ;-))

DEMON :: ПРОШЛОЕ НЕ ЧИТАЙТЕ, ГОВНО какое-то!!!
odIsZaPc
Спасибо тебе за совет, но я так уже делал. Ни@$ена не выходит.
MC707
Эта прога Adwansed RAR Password Recovery v1.1 RC2
http://www.intelore.com/w...rar-password-recovery.exe

А насчет «сравнения», ну должно там чего-то с чем-то сравниваться!!! ;-))

Madness :: DEMON
›А насчет «сравнения», ну должно там чего-то с чем-то сравниваться!!! ;-))
1) Контрольная сумма участка = 29
2) Один из символов (первый если считать с нуля) = 29
3) Элемент какой-нить структуры = 29
4) Придумай сам.

odIsZaPc :: DEMON пишет:
цитата:
Эта прога Adwansed RAR Password Recovery v1.1 RC2


А готового кряка нет?

odIsZaPc :: MC707 пишет:
цитата:
Именно! Так как ты написал - хороший способ, но имхо не самый лучший. Самый лучший для описания и для новичков.
Если я так буду делать - на поиск сериала уйдет час. Своими способами я это сделаю минут за 15. От проги конечно зависит, но я в среднем...


Согласен - это для новичков.... Что посоветуешь ты?

MC707 :: Я ищу в коде то место, которое отвечает за регистрацию. Найти его достаточно легко, особенно если прога на дельфях

DEMON :: MC707
Да она на Дельфи. Розкажы что ты думаешь по этой теме. Как мне быть.

odIsZaPc
Готового нет я искал. Да и из-за етой проги все началось (хотел бы ломануть её сам) ;-))

DEMON :: 743D JZ 004AEBE7 ‹- Я думаю надо чем-то еог забить!!!!!!
6A40 PUSH 00000040

* POSS. STRINGDATA REF FROM DATA OBJ -› «Registration»

infern0 Re: odIsZaPc :: Если мы говорим о проге из серии Advanced ... passwordd recovery то во всех них одинаковый алгоритм проверки - от серийника считается MD5 hash и сравнивается с набором уже просчитанных хэшей жестко зашитых в прогу. Наиболее реальный способ взлома - это просчитать хэш от своего любого серийника и пропатчить прогу. Ессно там есть еще небольшая проверка целостности массива хэшей, но это оставим для самостоятельного поиска :)

DEMON :: infern0

цитата:
Если мы говорим о проге из серии Advanced ... passwordd recovery то во всех них одинаковый алгоритм проверки - от серийника считается MD5 hash и сравнивается с набором уже просчитанных хэшей жестко зашитых в прогу. Наиболее реальный способ взлома - это просчитать хэш от своего любого серийника и пропатчить прогу. Ессно там есть еще небольшая проверка целостности массива хэшей, но это оставим для самостоятельного поиска :)

Ну ты загнул. А на русском языке???

MC707 :: DEMON пишет:
цитата:
743D JZ 004AEBE7 ‹- Я думаю надо чем-то еог забить!!!!!!
6A40 PUSH 00000040

* POSS. STRINGDATA REF FROM DATA OBJ -› «Registration»


без кооментариев....

Пользуй прогу DeDe.

odIsZaPc :: MC707 пишет:
цитата:
Пользуй прогу DeDe.


Че-то DeDe его хреново распознает. UPX распаковывался вручную...

MC707 :: Дык распакуй сначала а потом в DeDe суй. Или дампь активный процесс.

DEMON :: MC707

Ну так поведай нам как его дампить?????!!!!!!!!

DEMON :: Я наверное дней пять парюсь!!!!!!!!!

odIsZaPc :: MC707
Так а я что делаю? Распаковываю, а потом в DeDe сую... и нихрена не декомпилит....

odIsZaPc :: DEMON пишет:
цитата:
Ну так поведай нам как его дампить?????!!!!!!!!


Не буду тут тебе расписывать как это сделать. Прежде чем за это браться, почитай статейку «Великого_Писателя [TSRh]»:
http://cracklab.narod.ru/doc/pkk.htm

MC707 :: odIsZaPc пишет:
цитата:
Так а я что делаю? Распаковываю, а потом в DeDe сую... и нихрена не декомпилит....


Значит либо глюк у тебя, либо не дельфя...

odIsZaPc :: PeiD показывает: «Borland Delphi Heuristic Mode»

DEMON :: Ща прочту межет и пойму в чем тут гвозди!!!




Bob Вредный Пасьянс Mario555


Bob Вредный Пасьянс Mario555
Все сделал, импор, дамп, ОЕР: А программа незапускается нормально. При запуски выдает окно без надписей. Нажимаешь «ОК» Пишет про демо режим, заднего фона нет и вообще никаких карт невидно. Вобщем поделись опытом плиззз, по распаковке этой проги. Может в иморте ошибся. Но там все как писал Алекс в своей статье. Единственное может я неправельно функцию по адресу 2A1CB8 определил. У меня она значится GetCurrentProcess. Кто знает ответте...
Mario555 :: Bob пишет:
цитата:
функцию по адресу 2A1CB8


У меня IAT начинается с 002A61A4...

После распаковки, чтобы прога запустилась нужно править переход (посмотри как работает запакованая ! и где падает распакованая). У меня переход был тут:
0069807C TEST AL,AL
0069807E JNZ SHORT CARDS.00698087 (он должен выполнятся)
00698080 XOR EAX,EAX

Потом ещё при закрытии буде падать тут:

0040486E MOV EAX,DWORD PTR DS:[ESI+EBX*8+4]

Правится так:

0040486E MOV EAX,DWORD PTR DS:[ESI+EBX*8]
00404871 NOP

Bob Re: Mario555 :: Mario555

0069807C TEST AL,AL
0069807E JNZ SHORT CARDS.00698087 (он у меня выполнятся)
00698080 XOR EAX,EAX
А программа запускается в каком-то демо режиме и вместо раскладки карт находится изображение рабочего стола, а при закрытие тоже падает, но по другому адресу 5xxxxx.
может на мыло экзешник скинишь, естественно лучше в архиве, а я сравню.
А когда IAT восстанавливаешь, там в одном месте разделитель удаляешь, между одинаковыми библиотеками?

Bob :: Кстати когда запустил в IDE, она ругается на импорт.

Bob :: Mario555
На всякий случай еще на это мыло скинь dimidenko@vovan.ru

Mario555 :: Действительно ВРЕДНЫЙ пасьянс, я его решил ещё раз распаковать, так косяков было до ж.. (типа там запускалась только под отчиком). Сейчас запускается нормально, но хз запустится ли у тебя.

Если тебе только сама прога нужна, то сделай лучше лоадер, там всего два перехода (ну чтоб триал и наг убрать, а как разблокировать другие игры я сам не знаю).

Файл сейчас попробую отправить. (у меня инет unlimit, но жутко кривой и тормазной - GPRS называется, поэтому с отправкой файлов возникают проблемы аля «соединение закрыто удалённым сервером»)

Bob :: Mario555
Я не только прогу хочу, но и попрактиковаться. Я раза 4 ее распаковывал, а результат одинаковый. Пока никак недобьюсь хоть того результата как у тебя. Жду почту. Отправь пожалуйсто на оба ящика.

Bob :: Mario555
Что-то я неполучал твоего файла. Разбей в раре его на мелкие куски и отправь их. Так будет легче. Очень нуно. Буду ждать :-)

Bob :: Почту получил. Спасибо! Mario555

Bob :: Mario555
Привет!!! У меня первая часть недошла :-((

nice :: Bob
Я сдампил её, там основное условие, программа должна наз. cards.exe
или cards.rus надо переименовать в dump_.rus

А править там ничего не надо.
OEP: 698004
КРАДЕННЫЕ БАЙТЫ.
698004 PUSH ebp
698005 MOV ebp,esP
698007 MOV ecx,05

Только учти, что программа постаянно создаёт потки и формы тащит не из cards.exe, а из cards.rus

Bob :: nice
Я непонял, почему у тебя такое ОЕР получилось? А краденые байты у меня такие же, а еще почти
PUSH ebp
MOV ebp,esP
MOV ecx,05
NOP - у тебя есть?

Mario555
Твой экзешник незапускается, ищет компонент setupapi.dll:pSetupWriteLogEntry.
Только я непонял, шо он имел ввиду.

Bob :: nice
Скинь мне пожалуйсто твой распакованный экзешник: dimidenko@vovan.ru

Mario555 :: Bob пишет:
цитата:
Только я непонял, шо он имел ввиду.


Я тоже, т.к. у меня ничего не ищет и нормально работает (только вот часть менюшек на инглише... это наверно потому, что файл .rus не трогал).

nice :: Mario555
Ты предлагал патчить ехе

цитата:
Потом ещё при закрытии буде падать тут:

0040486E MOV EAX,DWORD PTR DS:[ESI+EBX*8+4]

Правится так:

0040486E MOV EAX,DWORD PTR DS:[ESI+EBX*8]
00404871 NOP



Так вот этот вопрос меня и интересует, эта лабуда вызывается во всех Exe

на Delphi, там несколькими строками выше идет вызов библиотеки kernel32
EnterSection. Поэтому я и решил, что не правильно это, патчить эти места.
Просто надо разобраться, что делает эта процедура...

Bob
Ты что же дорогой, не говоришь, что у тебя ограничение на мыле, мне думаешь в кайф 2 мб файлы по диалапу глнять???
Я выложил на фтп, полежит денька 3, потом уберу.
http://hice.antosha.ru/cards.rar
Мы может про разные версии программы говорим, у меня 5_1 последняя с сайта.
Только триал не могу снять, пока.

Bob :: nice
Спасибо, я уже скачал. У тебя на самом деле другая версия. сегодня скачал еще новей 5.1003. ОЕР сместился на 6984F4, а остальное также. Только у меня все теже результаты. Может я с импортом перемудрил. Кинь мне пожалуйсто листинг импорта.

nice :: Bob
Ты внимательно смотри, там при трейсе FreeResource не распознается, а так всё ок.
Где я тебе листинг возьму?
Когда новая версия вышла? Я же вроде дней 5 назад качал...

Bob :: Я вчера качнул. А листинг при восстановлении импорта жмешь кнопку Save Tree и сохраняешь в текстовом формате.желательно до восстановления импорта и после. У меня нетолько FreeResource нераспознается :-(
Постучи в Асю.




DiveSlip SoftICE и Pentium4 Этот топик уже не раз возникал (с моей подачи,...


DiveSlip SoftICE и Pentium4 Этот топик уже не раз возникал (с моей подачи, разумеется), но все же. У меня проблема с Айсом, он не может посмотреть значения LastBranchFromIp и LastBranchToIp, то есть при установки точки останова типа: bpm XXXXXXXX x, bpm YYYYYYYY, эти значения не выводятся в окне команд Айса (хотя на старом компьютере выводились). Из документации Intel о процессорах Пень4 я узнал адреса регистров, куда записываются эти значения, посмотрел с помощью команды msr, но по этим адресам одни нули. Следуйщим шагом моих поисков оказался регистр IA32_DEBUGCTL, который и отвечал за запись LastBranch, посовещавшись с MozgC, я узнал, что значение этого регистра должно быть 00000001, а у меня оно 00000000. Копнув дальше, я понял, что записать в этот регистр значение может программа, работающая либо в нулевом кольце защиты, либо в реальном режиме, но мне это так и не удалось. Поэтому решил поинтересоваться, а есть ли здесь крекеры с Пень4, у которых все тип-топ?
infern0 :: дело в том что регистры MSR изменились в p4. Айс об этом не знает поэтому нифига не выводит. Решение видимо либо в патче айса либо ждать пока это сделает нумега.

The DarkStranger :: infern0 пишет:
цитата:
Решение видимо либо в патче айса


тоесть самому писать патч ???
мдя дело не благодарное напишешь а через пару дней выдет нумеговский
кстате не кто не в курсе че они там не выпустили еще патчи ??? например к 3.0 чтоб бряки работали ( хотя они утверждают что это их новая фишка мдя.... )

DiveSlip :: А кто-нибудь на форуме может написать патч для Айса, чтобы он корректно работал? А то в компании NuMega не очень торопятся (да и вообще вряд ли сделают).

-= ALEX =- :: DiveSlip да можно впринципе все написать, только вот в умелых руках даже корявый сайс работает !

The DarkStranger ::
-= ALEX =- пишет:
цитата:
только вот в умелых руках даже корявый сайс работает


угу

DiveSlip :: И что же интересно у меня с руками?

-= ALEX =- :: DiveSlip в данном случае это официальный баг, так что не беспокойся, руки у тебя нормальные :)

DiveSlip :: Спасибо, -= ALEX =-




Radiovandal Помогите взломать Picant 5.2.2 Всем привет. Если у кого есть...


Radiovandal Помогите взломать Picant 5.2.2 Всем привет. Если у кого есть наработки по пакету программ PicantIDE 5.x.x (http://www.picant.com/c2c/download/picant522.zip размер 4,6Mb) то дайте ответ пожалуйста (или пришлите на мыло slabvand@mail.ru), а то по поводу этой программы ничего вразумительного в инете не нашёл. Как продлить срок работы вроде разобрался (по умолчанию 15 дней), но хотелось
зарегистрировать (там плагины приличные), а насчёт этого все мои старания оказались малоэффективны.
P.s Заранее спасибо.

Yokel :: Что за программа, чем защищена???

Radiovandal :: Cудя по всему программа защищена Armadillo. А сама программа является интегрираванной средой разработки прог
под PIC мк поддерживает c2c-plus p2p-plus компиляторы. Вобщем прога серьёзная и думаю нужная.

odIsZaPc :: Если там действительно Armadillo, а ты действительно новичек, то бросай, рано еще Арму распаковывать. Другой вопрос, если тебе кто с форума поможет... ИМХО, Armadillo - это не тот протектор, который можно распаковать прочитав пару статей....

MozgC [TSRh] :: Radiovandal, я могу чисто попробовать распаковать (а дальше будешь сам или кто другой патчить). Так что если нужен распакованный .exe то я может гляну.

Radiovandal :: В полне устроит и такой вариант, буду рад любой помощи.
P.s
Большие проблемы надо решать вместе....

UnKnOwN :: MozgC [TSRh]

Хотиш попробовать ?

Свяжись со мной, заделаем ...

Radiovandal :: Укажи как с стобой связаться по подробнее и реально заделаем!!!
Буду очень благодарен...

Radiovandal :: народ!!! Жду советов. Пока крякнуть не удалось....

odIsZaPc :: Шарят люди.... Пойду-ка я отсюда...

Radiovandal :: Народ!!! Я всё ёщё здесь и пока удалось лишь крякнуть триал срок!!! Но чтоб зарегистрировать ее как положено....(крепкий протектор).

XoraX :: Radiovandal , ну давай, выкладывай распакованый ехешник...

MozgC [TSRh] :: Интересно как ты мог крякнуть триал срок если там армадилло ?




FEUERRADER Опять SI и WinXP Поставил WinXP PRO. Теперь вот устанавливать сайс...


FEUERRADER Опять SI и WinXP Поставил WinXP PRO. Теперь вот устанавливать сайс пытаюсь. У меня SI from DS27_b562_forNT. Ripнутый DeMoNiX’ом. После установки, даже если выбираю Automatic boot или Manual boot SI, все равно сайс не грузится. При «net start ntice» пишет «Системная ошибка 1058. ...указанная служба отключена или....». Есть патч для ХР, но он не помог. Чего делать?
nice :: FEUERRADER
Hi! Hi! Big brother ;)
Такая ошибка возникает из-за не возможно прописать в реестре ключик:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_DBGV
Перед запуском инсталятора установить на указанную ветку права на полный доступ,
после инсталяции права можно вернуть.

odIsZaPc :: Установить параллельно Win2000. Или 98... Или как nice говорит

FEUERRADER :: nice
Сделал - ключ есть. Права стоят полные для всех. Но айс всё опять эта же ошибка 1058.
Есть еще способы?
odIsZaPc
У меня параллельно winme и winxp.

nice :: FEUERRADER
Попроси у DeMoNix’a оследний билд, он его корректно выдрал, там все без проблем ставится, или если он разрешит, я на фтп выброшу.

FEUERRADER :: ...действительно помогло изменение в реестре.
Ставлю сайс этот, затем net start ntice и всё ок - бряки и т.д.
Перезагружаюсь, теперь окна айса нет. Патч для ХР не помогает. Настройки в Config тоже. Что делать, ума не приложу?

Потом iceext пишет тоже «Ошибка. Не хватает ресурсов для инициализации службы»... :///

nice :: FEUERRADER
А XP с SP или без?
Это без с.п.
ftp://ftp.compuware.com/p...utgoing/OsInfo/OSINFO.DAT
Это с с.п
ftp://ftp.compuware.com/p...g/OsInfo/osinfo_XPSP1.dat

Если не поможет, то ставь 4_05, а поверх 4_27.
Удачи!

DEMON :: nice пишет:
цитата:
Если не поможет, то ставь 4_05, а поверх 4_27.
Удачи!


Нужно 4.05 пропатчить, а потом ставить поверх DS 4.27

odIsZaPc :: Так я и делал вроде. И вроде пахало...

nice :: DEMON
Я 4_05 не патчил




MoonShiner Трабла с IceExt под ХР Subj... При запуске этой хрени вылетает айс...


MoonShiner Трабла с IceExt под ХР Subj... При запуске этой хрени вылетает айс в драйвере iceext. Разные версии iceexta, косяк один и тот же. Винда вроде без сервис паков. Это не у меня, а у заказчика. Никто не сталкивался с такой траблой? Времени толком поизучать у самого не было....
Dragon :: Я точно знаю, что как минимум надо для стабильной работы DriverStudio 2.7, если айс более старый, то вот такая финя и будет.

MoonShiner :: айс 4.05 под НТ\2к с патчиком под ХР. Проблем никогда с айсэкстом не возникало. Придется, видимо, самому мучаться:) Хреново, что есть возможность только на этой тачке мучаться, не дают хардлока с нее даж на другую переставить:(




Denis SoftIce 4.2.7 build 562 + XP. Помогите. SoftIce 4.2.7 build 562 + XP...


Denis SoftIce 4.2.7 build 562 + XP. Помогите. SoftIce 4.2.7 build 562 + XP SP1.
После установки текущего процесса и брейкпоинтов закрываю SoftIce CTRL+D или F5, брейкпоинт не срабатывает, захожу в SoftIce CTRL+D и текущий процесс уже другой. Что делать-то, прочитал много статей с CRACKL@B и других сайтов везде руководство по SoftIce древнее.
MozgC [TSRh] :: То что текущий процесс уже другой это закономерно. В тот момент когда ты жмешь CTRL+D выбирается тот процесс, который в данный момент выполняется процессором. Обычно это Idle =) А насчет того что не срабатывает брейкпоинт, то ты уверен что он должен сработать? Т.е. что команда по адресу на который ты его ставишь потом будет выполнена? Попробуй поставить брейкпоинт на стандартные функции, типа GetModuleHandleA и запустить какую-нибудь программу.

.::D.e.M.o.N.i.X::. :: MozgC [TSRh]
Сам с этим мучался:)

mnalex :: Denis
После установки текущего процесса (энто нужно если бряка по адресу, если по функции, то это можно и неделать) и установки бряков выходить нужно только по F5, для продолжения слежения, но уже за указанным тобой процессом, хотя для бряка на функцию это значения неимеет.
К сожалению эти моменты часто упускаються написателями статей, т.к. они считают это само сабой разумеющимся :( ...

Denis :: Всем спасибо буду разбираться.

froz :: А если бряк на стандартную функцию не срабатывает?

MozgC [TSRh] :: значит дело плохо =)

froz :: Так может кто подскажет, что делать если в ХР ни один бряк не ставится (на стандартные ф-ии)?

XoraX :: заводить для реверсинга другую систему. 2000 например, и все работает без гемерроя...

froz :: Ну а если другая система - не выход?...
Суть проблемы вот в чем:
Система - WinXP без SP
Driver Suite 3.0
-бряки не ставятся на стандартные функции
- addr pid не помогает
- исследуемая прога бряки не снимает (100%)

Stealth :: У меня SoftIce той же версии, у меня в нем следующая проблема:
После того как я ее ставлю на XP у меня он работает нормально, но после того как я перезагружаю комп. Запускаю SoftIce нажимаю Ctrl+D, SoftIce активизируется (система останавливается), НО окошка НЕ ПОЯВЛЯЕТСЯ. Повторное нажатие CTRL+D снова запускает систему.
Я снова переустанавливаю SoftIce и снова такая же фигня. Первый раз работает нормально, после перезагрузки глючит...
Ковырялся в настройках, но бесполезно, не знаю что можно сделать...

гость :: Слил последний айс с reversing’а и патч для XP Sp1 при первом загрузке все ОК при последующих при нажатии Ctrl+D курсор двигаться перестает (загрузился айс?) но окна айса нет... что это????

froz :: Именно по этой причине я качал Driver Suite ;)

Cigan :: Народ на скоко я помню эта трабола в драйверах на видюху особонно если ето GeForce. Я один раз решил эту праблему с помощью detonatora и все за роботало. Вот тока версию его не помню!!!

nice :: Пробуем патч, GeForce тут ни при чем, на ATI такая же картинка
http://reversing.kulichki...es/debug/nticexppatch.rar

froz :: Как видюха может повлиять на бряки? %)

гость :: У меня тут появилось интересное наблюдение на счет того что после первого запуска айс не грузится
если при загрузке Norton Commander’а юзануть Ctrl+D то окошко айса появится :)
2 FEUERRADER у тебя случайно не Radeon?
У кого нить с Радеонами под Xp Soft-Ice работает???




dido Total Commander Может кто копал Total Commander? Поделитесь.


dido Total Commander Может кто копал Total Commander? Поделитесь.
Готовый кряк неинтересно.




Ромка Помогите истолочь защиту!!! Здравствуйте, вот просьба у меня ко всем,...


Ромка Помогите истолочь защиту!!! Здравствуйте, вот просьба у меня ко всем, кто ведает, как отучить отечественную игру KREED от отечественной защиты StarForce3, пожалуйста помогите кто чем может!!! Знаю, что орешек крепкий, но столько раз слышал, что будет взломка, но как оказалось, многим эта защита была попросту не по зубам, вроде как на Криде она в своём лучшем проявлении. А так хочется поместить эту игру на болванку, разве что защита этого не хочет. У меня на данный момент есть оригинальный диск, также сделан блиндврайтем образ и физический отпечаток, которые я бы мог предоставить желающим взломать эту заразу. Игру можно играть и без оригиналки, но идёт только через эмуляцию на новом Alcohol’e и то с отключённым шлейфом, где сидят Ide приводы. Так что немного поколдовав она будет запускаться с вышеуказанными действиями у каждого. Но так запускать игру чистейшее сумашествие, также и по этой причине хотелось бы кряк. В интернете искать было бесполезно, точнее сказать дальше обещаний дело не доходило.
Вот обращаюсь к вам как к завершающей инстанции мозговитых просторов нашего рунета.
Что могу предоставить взамен, даже не знаю, ничего нет особенного, может лишний красивый шестизнак? Хотя знаю, что этим вас тем более не удивить. В общем уповаю на ваш банальный интерес к защите. Откликнетесь пожалуйста.
Aragon :: Ромка
Я не че не обещаю, но покавыряюсь, раньше я на нее забил, потому что без SoftIce ни че зделать не мог.
Игра у мене есть.
У меня токо вопрос тоже есть. (если конечно кто-нибудь смотрел этот пресловутый StarForce ).
МОЖ кто знает, как востановить импорт?

MozgC [TSRh] :: Ромка
Ничего не получиться. Забудь =) Не хочу обидеть, просто знаю чем дело кончится. А кончится тем что никто здесь ничего не сможет сделать со StarForce. Да и не только здесь.

Aragon :: MozgC [TSRh]
Может быть,может быть.........

Guest :: Hi!

Высылай ориганальный компакт - сделаю тебе кряк. Импорт там восстанавливается не так уж и трудно, правда только
вручную :(

br, sergidan@yandex.ru

-= ALEX =- :: MozgC [TSRh] вот видишь, уже и умельцы появились :)

XoraX :: Ромка пишет:
цитата:
отечественной защиты StarForce3


разве она отечественная

Guest пишет:
цитата:
Высылай ориганальный компакт


наверное просто гаму хочешь поиметь

MozgC [TSRh] :: -= ALEX =-
Да ладно, гон это все
Если же че-то и можно сделать то опять же только через Alcohol мутить.

Kerghan :: MozgC [TSRh]
на твоем месте я бы не стал сомневаться в способностях Guest’а

Ромка :: XoraX пишет:

цитата:

разве она отечественная



Ну отечественней то и не бывает!!! Вот надыбал,
прочти сам там под «историей возникновения» - может врут?
цитата:
Компания Protection Technology основана в Москве в 1998 году группой молодых программистов.


Guest пишет:

цитата:

Высылай ориганальный компакт - сделаю тебе кряк. Импорт там восстанавливается не так уж и трудно, правда только вручную :(



Мне легче тебе сам образ отослать, чем из Германии слать тебе оригиналку.
Если даже на образ не согласен, как же я могу быть уверен, что это не утка заиметь оригиналку?

Aragon пишет:

цитата:
Я не че не обещаю, но покавыряюсь, раньше я на нее забил, потому что без SoftIce ни че зделать не мог. Игра у мене есть.


Это было бы просто вдвойне классно. Надеюсь у тебя всё получится и приловчишься заламывать эти старфорцы ;)

MozgC [TSRh] писал:

цитата:

Ничего не получиться. Забудь =) Не хочу обидеть, просто знаю чем дело кончится. А кончится тем что никто здесь ничего не сможет сделать со StarForce. Да и не только здесь.


Я конечно тоже хочу быть реалистом, но всё же на западе ломают эту защиту с лихвой, у нас же я ещё реальных взломок третьей версии не видел. Конечно я прекрасно понимаю, что у западных игр защищённые старфорце3 по идее в них эта защита применена в менее извращённой форме, на русских же играх они применяют всё, что набрело в голову. Но от этого всё же не хотелось бы сдаваться и хочется надеяться на нормальный кряк. И MozgC [TSRh] неужели всё так плохо?

MozgC [TSRh] :: Я не знаю ни одного человека ктобы поломал вручную старфорс3.
И Kerghan я буду сомневаться до тех пор пока не увижу что его поломали вручную.
А имя Guest мне не говорит ничего. И твои слова что мне не нужно сомневаться в способностях Guest’а тоже. Покажите мне отломанный вручную старфорс и я возьму свои слова обратно и скажу что ошибался. А до тех пор ДЛЯ МЕНЯ это не более чем слова.

Guest :: › Мне легче тебе сам образ отослать, чем из Германии слать тебе оригиналку.
› Если даже на образ не согласен, как же я могу быть уверен, что это не утка заиметь оригиналку?



Все ясно. Я тоже не в Росии живу - такое добро (3 версию) пока не встречал....


Все ясно. Я тоже не в Росии живу - такое добро (3 версию) пока не встречал.
Образ бесполезен.

ps. Всем проффи: почему умные люди, коих здесь (по их высказываниям) я насчитал не менее десятка,
не собирутся, да не напишут полезную тулзу для снятия StarForca? Почему-то каждый изучает защиту
в одного, а потом, как обычно, не хватает терпения (мозгов) чтобы завершить начатое :-\
Почему до сих пор не было попыток сделать что-то полезное командой ? Вязли target v3.0, нацелились первой задачей восстановить импорт -› кто не принес умных идей/предложений из команды автоматом выбывает. Главное разобраться, а написАть распаковщик, зная принципы работы - никогда трудностей не представляло.

-= ALEX =- :: -Что мы будем делать сегодня? - Как всегда, ЗАВОЁВЫВАТЬ МИР! (с) MozgC

-= ALEX =- :: Народ, дайте мне пожалуйста хоть какой-нить диск со StarForce 3... охота посмотреть на защиту... мож у кого из NSK есть ?

Ромка :: Guest› Объясни пожалуйста, чем образ так плох. Просто эта защита хитрая, не стартует даже с Оригинального SCSI Привода, если в системе установлены одновременно иде приводы, а алкаш прикидывается под скази, вот почему иде приводы надо отключать.
Если ты в Германии живёшь, проблем выслать никаких, будет в подарок.
Всё таки крид вышел в Августе, в новом алкаше за декабрь все блэклисты почистили, улучшена физическая эмуляция. Так чем же образ хуже оригиналки, простите за чайниковский вопрос.

Алекс›значит без образие :), образ выслать?

Ромка ::
цитата:
Кстати VSO эта французская компания, тоесть создатель blindwrite, заявила, что уже были успехи практически 100% сделать копию со старфорца3 на приводе Plextor Premium (наверное многие знают, что Plextor Premium уже давно способен создавать практически 1:1 копию на новых Securom’ах, где также применяется физическая метка). Так вот возможно в скорем времени эти новые успехи будут внедрены в новых версиях blindwrite под этот writer, а пока что это невозможно.


Один чувак правда ещё заявлял, что можно корректировать под каждую партию CD-R ролингов lead in и lead out образа так, чтобы позиция старта дорожки и тем самым относительной плотности цд, совпадали. Короче муздыханья навалом, правда эдакий способ якобы пошёл бы на всех приводах, позволяющих приводам писать lead’ы.

Guest ::
цитата:
Объясни пожалуйста, чем образ так плох. Просто эта защита хитрая, не стартует даже с Оригинального SCSI Привода, если в системе установлены одновременно иде приводы, а алкаш прикидывается под скази, вот почему иде приводы надо отключать.


Сойдет хоть образ, хоть часть (*.exe/protect.dll), да хоть что - главное чтобы запустилось и работала защищенная прога, пусть даже не правильно. Если образ нерабочий - что с ним делать? может ты знаешь?

ps. Ладно, буду ждать, может sf3 и до Австралии дойдет.

Ромка :: Сейчас ftpпшник организую, чтобы мог снять образ, правда отдача 16кб. На большее мой нет не тянет. Тебе понадобится новый алкаш, и если позволяет bios, надо отключить шлейф, где твои иде приводы сидят, иначе отключи их от шлейфа физически.

цитата:
Если образ нерабочий - что с ним делать? может ты знаешь?


Если образ нерабочий, то единственное, что с ним можно сделать, разве что грубо стереть!
Опять же, нерабочий только потому что его заболванить нельзя, так сказать трудно. Проблема в том, что скорее всего к твоему образу не хватает физического отпечатка, без него игра не стартует, так как эмулятор не знает, какая у оригинала физструктура. Если захочешь заболванить, то физический отпечаток пока что бесполезен со старфорце3, так как там измеряется угловая скорость относительно плотности секторов на цд, а она изначально у любого цд ролинга разная, потому для каждого ролинга, на который ты захочешь записать и даже для каждого CD-Rw writer’a даже одинаковой модели подгонять в имидже lead in надо, но это как в чёрной комнате искать чёрную кошку.
Некоторым везёт, и купленные ролинги имеют физически схожее начало дорожки, но и это как играть в лотто.
Проблема в том, что на криде очень нестандартное начало цд, потому там процент везения мизерный, когда кто то хочет её заболванить.
Давай спишемся, мыло brief@front.ru

odIsZaPc :: Любую защиту можно сломать. Или я не прав?

Kerghan :: odIsZaPc
ну сломай

mnalex :: odIsZaPc
Все зависит от уровня подготовки... Неломаемого пока нет (ну разве что кроме встроенной защиты (это когда работа самой программы быдет основанна на коде, но это уже не ШароВарэз)), есть еще мало подготовленный исследователь, хотя нельзя сказать, что плохой...

Ромка :: Что то гость не даёт о себе знать, а я ведь образ предлагал, но похоже обращаться не хочет.
Да ломать старфорце3, легче цд пополам поломать

Serg Re: Ромка ::
цитата:
Что то гость не даёт о себе знать, а я ведь образ предлагал, но похоже обращаться не хочет.
Да ломать старфорце3, легче цд пополам поломать


Образ = ~600Mb Вы издиваетесь :) такие объемы по инету ворочить :-\ лишь только для анализа sf3

br, Serg

MoonShiner :: mnalex пишет:
цитата:
Неломаемого пока нет (ну разве что кроме встроенной защиты (это когда работа самой программы быдет основанна на коде, но это уже не ШароВарэз))


Случаем, ты не водяные знаки имеешь в виду? Дык оно тож ломаемо, вопрос в том, скока ты угробишь времени.... И в том, кто это реализовал...

qwqw :: зайди на яндекс и набери kreed crack

Ромка :: Serg написал:

цитата:
Образ = ~600Mb Вы издиваетесь :) такие объемы по инету ворочить :-\ лишь только для анализа sf3»



Я не издЕваюсь, возможно для России это не мало, а человек из Австралии. Если вы себе этого позволить не можете, например живя в дальнем уголке России, то для живущих за рубежом скачать это обойдётся чуть ли не бесплатно, вам же может легче купить оригинал. Так что не надо сравнивать то, что не поддаётся сравнению.

qwqw написал:

цитата:
зайди на яндекс и набери kreed crack


Блин, ну что у людей за дурная привычка куда то посылать что либо найти.
Ну раз даёте наводку, где искать, то дайте сразу конкретно ссылку, где это есть.
Неужели это сложно? Другое дело, что вы возможно даже не знаете, что взломки на крид пока нет и посылаете, лишь бы послать? Так я сам могу кому хочешь, что хочешь посоветовать.
Но тут ведь не дураки сидят на посыльных. Я и яндекс и гугля вдоль и поперёк облазил, но кроме накрутки, фальшивок и прочей шняги больше ничего не нашёл, осталось на тот свет ещё обратиться. Аж зло порой берёт от таких бездарных сообщений.

odIsZaPc :: Kerghan пишет:
цитата:
ну сломай


Зачем? Сломана она уже. Да, отключать шлейф... Да, только через эмуляцию на новом Alcohol’e... Да - это гимор... Но раз поиграть в игрушку с другого диска можно (сам играл), то защита ломана... И данный Пост - лишь поиск способа облегчить ее снятие... И это возможно, умные люди тут вроде как есть... Доломают рано или поздно...

Kerghan :: odIsZaPc пишет:

цитата:
Доломают рано или поздно...


скорее поздно...
людей которые ломают старфорс еще меньше, чем тех кто распаковывает арму

Inferno[mteam] :: друзья, нужно всего-то навсего дождаться третьей части упаковщиков на wasm.ru. Там volodya обещает разватрушить SF3, так что ждем-с




Telex Кто покупал IDA.Pro могут занятся своими делами. Данный топик скорее...


Telex Кто покупал IDA.Pro могут занятся своими делами. Данный топик скорее заинтересует ту часть населения, кто... Собственно вот и она, родимая!...
IDA.Pro.Standard.4.5.1.770

hxxp://filez.urna.org/IDA...with.Flare421.and.SDK.rar (28,984,319 b)
MozgC [TSRh] :: Прикольно, вот щас народ кинется скачивать =) Интересно на кого зарегена...

DOLTON :: Спасибо, качаю!
Только правильная ссылка будет такой: _http://filez.urna.org/IDA...with.Flare421.and.SDK.rar

Telex :: MozgC [TSRh]
Исправь прямую ссылку у DOLTON

Ни к чему это....

MozgC [TSRh] :: Ни к чему давать непрямые ссылки.

Telex :: MozgC [TSRh]
Можно вернуть её обратно? :)

odIsZaPc :: Залепуха! Не грузиться idag.exe! У всех так же?

MozgC [TSRh] :: Telex пишет:
цитата:
Можно вернуть её обратно? :)


Что?

nice :: А уменя заработала :)

Пойду комунить пиво поставлю...

-= ALEX =- :: nice мож поделишься сей прогой, а то качать мне ее не по силам, сам знаешь...

nice :: -= ALEX =-
Нет проблем ;=)

nice :: -= ALEX =-
Нет проблем ;=)

КСТАТИ ВСЕХ С ПРАЗДНИКОМ!
Сегодня день Студента

XoraX :: great post!
tnx Telex

odIsZaPc :: Че делать-то? DOS-версия запускается, а Win - нет! Причем ни в XP, ни в 98! HELP!

froz :: big tnx 2 Telex

X0E-2003 :: 2Telex & DOLTON -- ОГРОМНОЕ СПАСИБО. Вот скачал сегодня пашет превосходно, там даже отладчик есть просто SUPER !!!

odIsZaPc :: А Win-версия тоже пашет?

PalR :: Да всё пашет. У тя чото с виндой

odIsZaPc :: PalR
Так и в XP и в 98 такая лажа... У тебя че за Винда?

PalR :: И ХР и 98 и в обеих пашет на ура

UnKnOwN :: у меня вообще версия 4.5.0.762.PC от dReam TEAM и всё ок работает !!! , а чё появилось в новой версии ?
можно файл history в студию ?

MozgC [TSRh] :: UnKnOwN
У тебя че полная чтоли была ? Или обрубок 11Мб ?

UnKnOwN :: MozgC [TSRh]
Обрубок какойто наверно так как она помоему около 12 мБ...

odIsZaPc :: UnKnOwN
А работает как полнофнкциональная или как?

UnKnOwN :: odIsZaPc
Работает на отлично...

odIsZaPc :: UnKnOwN
А че размер-то тогда такой маленький - 11 метров вместо 27???

UnKnOwN :: хз, но там есть все функции программы + СДК + ещё какая-то хрень я сней ещё не розобрался, в инсталеном виде она занимает 14 мБ, я думаю что это не полная версия, или в ту что предлагают скачать напихали всякого...

Незнаю мне и этой хватает...

MC707 :: UnKnOwN
Мы с тобой одной крови!
У меня так же .... Cracked demo называется.

UnKnOwN :: MC707

Наверно ты что то перепутал, у меня вот что написано в реадми:

IDA PRO v4.5.0.762 -[iNTERNAL RELEASE]-

************************************************** *****

hax0red by: dREAM TEAM © 2003

..we love unpacking gods & renegade

Хотя...

MozgC [TSRh] :: Так там же нет отладчика и еще всякого...

.::D.e.M.o.N.i.X::. :: UnKnOwN пишет:
цитата:
хз, но там есть все функции программы + СДК + ещё какая-то хрень я сней ещё не розобрался, в инсталеном виде она занимает 14 мБ, я думаю что это не полная версия, или в ту что предлагают скачать напихали всякого...


Нельзя впихнуть невпихуемое:) Ida по ссылке в установленном виде занимает 38,8 метров - это полная версия!!! Все сигнатурки и все такое:)

PalR :: Про автора, кому интересно
http://www.fcenter.ru/art...cles.shtml?interview/6704

moreThan :: а у кого есть Upgrade pack до версии 4.6?


Telex ::
цитата:
а у кого есть Upgrade pack до версии 4.6?


moreThan
А что, в «Иде» UpDate практикуется?
Не говорю за UpGrate, вроде-бы версии 5.0 не наблюдалось...

odIsZaPc :: MozgC [TSRh] пишет:
цитата:
Так там же нет отладчика и еще всякого...


А нах он нужен? СофтАйс у нас есть.

odIsZaPc :: PalR пишет:
цитата:
Про автора, кому интересно


Ух-ты!!! Я с автором статьи по мылу давно общался. Помню прогу ему какую-то помог написать... В люди значит пробился! :)))) А кем был.... :)))))))))

Telex :: odIsZaPc
Распыляетесь, юноша :)
Проще, когда всё в одном пакете.
Если конечно вы не «помешаный меломан» :)

Telex :: odIsZaPc
Автор статьи - не автор проги.
Статью ломать - не тот кайф...... :))

Inferno[mteam] :: Telex - большой RESPECT тебе за ссылку

odIsZaPc :: Да и пофиг.... все равно общался...




Andrey Обьясните почему? Распаковал программуAspr 1.23. RC4 (whereisit...


Andrey Обьясните почему? Распаковал программуAspr 1.23. RC4 (whereisit v.3.55) импорт восстановил спёртые байты вставил dump запускается нормально без лицензионного файла а с ним программ молча закрывается даже если лицензионный файл не содержит не одного байта.Что это может быть?
odIsZaPc :: Andrey
Ну, видимо программа открывает файл и читает из него некий сериал, и если он не подходит =), то закрывается молча... А если файла нет, то запускается в триал режиме (или еще как). Прогу пока не смотрел.

Andrey :: odIsZaPc спасибо за ответ!
Дело в том что оригинальный файл запускается без проблем с пустым лиценз.файлом а дамп нет, я тут читал в одном из постов
что распаковывать нужно с лицензионным файлом (под лиценз.файлом я имею ввиду имя и расширение оригинального лиценз.файла
например как в моём случае license.key)

-= ALEX =- :: Andrey я такого не слышал, попробуй так.... скажешь




Max Мне нужен регистрационный номер для COMPEBOOK.exe Мне нужен...


Max Мне нужен регистрационный номер для COMPEBOOK.exe Мне нужен регистрационный номер для COMPEBOOK.exe
MoonShiner :: Йес, сэр!!! Нам как, сразу подрываться, искать нужную тебе версию, качать хз откуда, наперегонки ломать и уговаривать тебя взять именно наш кейген? Не соблаговолит ли Ваше Величество посмотреть на несколько строк ниже, где сказано о тех, кому нужен кряк?




shaggyebay@land.ru взлом Галактики ПРИВЕТ ВСЕМ !


shaggyebay@land.ru взлом Галактики ПРИВЕТ ВСЕМ !
Ребята, есть прога для бухгалтерии называется Галактика. Если есть у кого-либо наработки по взлому или желание помочь, подскажите как возможно её сломать.
Пару слов о защите: Используется файл лицензии(в котором стоит шифр) и электронный ключ. Запуск программы происходит winдовым файлом, а сама программа Dosовская или упакованая.
Noble Ghost :: Ссылку в студию!

XoraX :: shaggyebay@land.ru пишет:
цитата:
программа Dosовская или упакованая


ну определись сначала точно

odIsZaPc :: Во народ.... Уже Галактику ломать собрались... Сокоро бога будут крякать - ставить себе бесконечные жизни.... :)

Galactica v1.0
Author: GOD
Date: 01/01/0000h =)

nice :: shaggyebay@land.ru
Распаковать и изменить несколько байт...

Такие программы относятся к комерчискому влому, он не просто сложен, это гемморой :(
Галактика не такая популярная прогамма как 1С, например, стоит у крупных клиентов, которым не тяжело 100т. отдать за это детище.
Сколько в инете лазил не разу кряка не встречал.

Lz [TSRh] :: Насколько мне известно, ключ там - Guardant.
Пиши на lz@hushmail.com, побеседуем...




DEMON Старая песня про UPX Не могу розпаковать SFX-архив упакованый UPX.


DEMON Старая песня про UPX Не могу розпаковать SFX-архив упакованый UPX.
Шо я тока не пробовал, прочитал с десяток статей на эту тему, но ничего не помогает.
Интерестная статья Mozg-а на http://xtin.km.ru привела меня ближе всех к розпакованой проге,
но и тут фигня, прога не запускаеться.
ОШЫБКА ПРИ ЗАПУСКЕ!!!!
Runtime_err0r :: DEMON
Ссылку давай, а вообще попробуй UPX Fix - скорее всего получится

MoonShiner :: DEMON пишет:
цитата:
SFX-архив


Это ты случаем не самораспаковывающийся винрар какой нить в виду имеешь? Дык, обломись, не получится. По крайней мере хотя бы в том случае, когда ты новую секцию (с импортом) приклепаешь.

odIsZaPc :: А зачем распаковывать SFX-архив??? Ты его ломать что-ли собрался? Он регистрации просит? =)

UnKnOwN :: DEMON пишет:

цитата:
Не могу розпаковать SFX-архив упакованый UPX.


А что так можно, не знал, ты меня конкретно удивил...

P.S. Гон всё это, я только что попробовал, нельзя вообще запаковать SFX архив UPX...

MoonShiner :: UnKnOwN пишет:
цитата:
Гон всё это, я только что попробовал, нельзя вообще запаковать SFX архив UPX...


Да не, имеется в виду, что если ты посмотришь на секции SFX-a, то увидишь секции, которые делает UPX. И PEid какой нить заявит, что это UPX.

Runtime_err0r :: UnKnOwN

цитата:
P.S. Гон всё это, я только что попробовал, нельзя вообще запаковать SFX архив UPX...


А в чём проблема-то ? Файл Default.SFX из дистрибутива WinRAR им и запакован

-= ALEX =- :: Runtime_err0r правду говорит, я помниться сам эти Default.SFX делал, изменял по своему вкусу, а сам RAR архив по-моему в конец файла крепиться... не понял я вопроса, зачем sfx архив распаковывать ???

XoraX :: на сайте винрара можно скачать распакованный default.sfx...
это чтобы делать SFX-архивы со своим интерфейсом...

DEMON :: UnKnOwN пишет:
цитата:
P.S. Гон всё это, я только что попробовал, нельзя вообще запаковать SFX архив UPX


МОЖНО
Вот ссылка
http://www.artmoney.ru/artmoneypro706rus.exe
-= ALEX =- пишет:
цитата:
не понял я вопроса, зачем sfx архив распаковывать ???


Для того что-бы ломануть!!!

DEMON :: UnKnOwN пишет:
цитата:
P.S. Гон всё это, я только что попробовал, нельзя вообще запаковать SFX архив UPX


МОЖНО
Вот ссылка
http://www.artmoney.ru/artmoneypro706rus.exe
-= ALEX =- пишет:
цитата:
не понял я вопроса, зачем sfx архив распаковывать ???


Для тогочто-бы ломануть!!!

Kerghan :: DEMON пишет

цитата:
Для тогочто-бы ломануть!!!


удачи :)))))))))

-= ALEX =- :: DEMON а что ломать там ???

XoraX :: неужели народ все еще верит, что можно сломать запароленный RAR архив?

DEMON :: XoraX пишет:
цитата:
неужели народ все еще верит, что можно сломать запароленный RAR архив?


Я верю, но плохо!!!

-= ALEX =- :: DEMON лучше не верь, нифига у тебя не получиться. попробуй ради интереса создать два архивчика своих, а на один пароль поставь, пусть даже 1 символ. и сравни файлы полученные.... очень интересно !

MoonShiner :: XoraX пишет:
цитата:
неужели народ все еще верит, что можно сломать запароленный RAR архив?


я как то уже заикался (мож не наэтом форуме), что практически все сильные алгоритмы шифрования основаны на нерешенных проблемах теории чисел. Отсюда вывод - реши проблему и этот алгоритм тебе станет глубоко побоку:) Пример - RSA, факторизация чисел.
ЗЫ Что над этими проблемами бились лучшие умы в алгебре и теории чисел - говорить не буду:)

F Re: MoonShiner :: Зачем чтото решать. Нужно просто тупо брутфорсить, если пасс из цифровых символов то вполне реально. А если использовать распределенные вычесления например на локалке хотя бы с 5 компами то можно попробывать и символьные. Только я не видел прог которые это бы поддерживали

DEMON :: F пишет:
цитата:
Нужно просто тупо брутфорсить, если пасс из цифровых символов то вполне реально


Так, да реально!! А если там есть и буквы, то можно брутфорсить пока борода не выростет!!!

DEMON :: Да буду бросать ето дело!!!!




DEMON С чем «кушать» DeDe Вот установил DeDe.


DEMON С чем «кушать» DeDe Вот установил DeDe.
Запускаю жму Process(и все такое)-› Procedures-› Dissasemble proc.
А он мне Enter begin RVA -› ввожу 00400000, а он мне «RVA not in CODE section.», кто знает че туда надо писать???
Я думал ДеДе это дизассемблер!!!!
MozgC [TSRh] :: DEMON пишет:
цитата:
Я думал ДеДе это дизассемблер!!!!


Это и есть дизассемблер. Что насчет RVA, то 400000 это VA а тебе надо ввести 1000 скорее всего или RVA начала процедуры. Хотя у меня никогда не спрашивает этого и я вообще первый раз об этом слышу =)...

DEMON :: А как узнать «RVA начала процедуры»??? А то »...ввести 1000 скорее всего...» не помогает!!!!

MozgC [TSRh] :: У тебя в закладке Procedures перечислены все формы программы и процедуры используемые в каждой форме ?

DEMON :: Нет ничего там не перечислено?!

odIsZaPc :: DEMON
Как так? Странно...

XoraX :: DEMON
1. уверен, что открываешь дельфовый файл?
2. уверен, что файл не сжат?

DEMON :: XoraX
Да файл Дельфи, на всякий пожарный PEid тоже так говорит.
Да, не сжат. Я его розпаковал.

DEMON :: Я тут с ума схожу?????

MoonShiner :: Значит распаковал через одно место... Случайно не упх-ом был пожат?

DEMON :: Да UPX. Я его розпаковал по статье Mozg-а!!!
http://xtin.km.ru

DEMON :: MoonShiner




Значит распаковал через одно место... Случайно не упх-ом был пожат?


Значит распаковал через одно место... Случайно не упх-ом был пожат?

Нет там все нормально, в eXeScope можна переводить и менять всю х%«ню!!!!

XoraX :: DEMON , покажи прогу то

DEMON :: XoraX
RAR Password rec
RAR Password Recovery RC3

XoraX :: DEMON , ты просто криво распаковал.

кстати, после распаковки можно и без DeDe вполне обойтись. дизасмишь и там все понятно, смена пары байт.

DEMON :: XoraX
Может и криво, но с десяток раз пробовал, лучше никак!!!!




Noble Ghost Кто в немецком шарит? Попросил знакомого перевести FNFM на...


Noble Ghost Кто в немецком шарит? Попросил знакомого перевести FNFM на немецкий. Он перевёл и кинул мне на проверку. Трабла в том, что некоторые слова просто не влазят... Напрягать чувака с уменьшением размера выражений как-то не хочется -- у него сейчас напряженка со временем. А я немецком ни му-му. Может кто поможет?
-= ALEX =- :: Noble Ghost а че в школе не учил :) ? респект тебе земляк ;)

odIsZaPc :: А переводчиком?

Noble Ghost :: В том то и прикол, что словарь не поможет. Переведено всё грамотно, нужно именно знание разговорного немецкого. До меня дощло только, что Das programs можно заменить на das progs и всё.

odIsZaPc :: Ну тогда я тебе ничем помочь не могу....

Ромка :: «Das programs можно заменить на das progs и всё.»
Das Programm, а нe programs. На das progs или prog поменять нельзя!!!
В лучшем случае das Proggi, это ещё можно было бы.
Но если тебе не хватает места, то можно артикли убирать, они в данном случае не обязательны. просто Programm.

odIsZaPc :: Что значит «слова не влазят»?

Ромка :: Наверное «не влезают» влезать, а скорее всего имел ввиду, что не помещаются или не вмещаются слова в предопределённый диапазон. Да русский язык - тяжёлый язык.

Noble Ghost :: Ромка Может возьмёшься?

Ромка :: Давай на мыло

odIsZaPc :: Noble Ghost
Пива ему поставишь?

и мне... втишь... :)

FEUERRADER :: Да, перевод на немецком получил. Благодарю за добровольную помощь, Noble Ghost (и тех кто тебе помог перевести ).
На данный момент у меня есть файлы следующих языков для FNFM: бразильский, чешский, французский, немецкий, итальянский, украинский, венгерский, русский, английский. На моем сайте пока нет некоторых, но скоро выложу.

-= ALEX =- :: FEUERRADER мож дашь посмотреть на свою программу полную, оценю хоть. Честно сказать, я не могу найти применения твоей проге :(




Telex [B]MozgC [TSRh][/B] МИЛОСТИВЫЙ ГОСУДАРЬ!!! MozgC [TSRh]


Telex [B]MozgC [TSRh][/B] МИЛОСТИВЫЙ ГОСУДАРЬ!!! MozgC [TSRh]
МИЛОСТИВЫЙ ГОСУДАРЬ!!!
Дай-то Вам приятного от этого созвучия!!! :)
Собственно от него (созвучия и вопрос)!
Хотел поправить пост(ик). Выделить КойКого жирным (кому не нравится -» Видным») шрифтом!!!
А форум отказался.
Работают здесь теги или нет. И вообще!!!!!!!. Что нибудь в редакции ........... :)
Telex :: Пьёте наверное юноша?
И «эфир» не прослушивается...
Держава не пострадает? :)

odIsZaPc ::
цитата:
Вы можете вставлять картинки, если Ваш ранг от 50
Шрифты от 50, без антифлуда от 100


Какую траву куришь?
На заголовки тем сия фича не распространяется...

MozgC [TSRh] :: Telex
Тебе нужно в заголовке темы использовать теги или внутри сообщения?

odIsZaPc :: MozgC [TSRh]
Видимо в заголовке...

Solitaire :: у меня не срабатывает в сообщении тег [б]ххх[/б], что нужно иметь ранг 50 для этого?

DEMON :: Solitaire пишет:
цитата:
у меня не срабатывает в сообщении тег [б]ххх[/б], что нужно иметь ранг 50 для этого?


А ты как думал???

Kerghan :: MozgC пишет:

цитата:
Тебе нужно в заголовке темы использовать теги или внутри сообщения?


какая разница, все равно у него ничего не выйдет

MozgC [TSRh] :: Я понизил необходимый ранг, пользуйтесь.

Telex :: MozgC [TSRh]
Спасибо за понимание!




dMNt HDasm вот по этому урлу hттp://hwl.pisem.net лежит отличная замена...


dMNt HDasm вот по этому урлу hттp://hwl.pisem.net лежит отличная замена WDasm’у, просто оччень отличная (советую почитать описание :) )

но, как вы понимаете не все так просто ;)
прога хочет денюшек. Она запаковна, но это снимается. Но остаются ее внутренние проверки (почти как в аспре) т.е. код проверки ключа генерится в проге, заталкивается в стек и там исполняется.
вопщем мозги сломать можно.
предлагаю коллективно сломать :)

-= ALEX =- :: мда.... описаловка крутая ! ну для ламеров мож и сойдет...

Dred :: Вобщем ASPack2.12 в автораспаковщике неполучилось распаковать.
Ковырялся ручками. Сдампил процесс. Заменил точку входа(как в статье все делал короче).
Но дамп не хотит запускаться.
Открыл в Pied’e бороланд c++ 1999
Сунул в реставратор. Глядаю а ресурсы не все распаковались,
точнее там самое нижнее Version испорченый ресурс.

ПОСОВЕТУЙТЕ ЧТО НИБУДЬ
моГет выкинуть его можно? всмысле испорченный ресурс

odIsZaPc :: Dred
А импорт восстановил? И ты точно уверен что там именно ASPack? PeID мне ничего не пишет...

Kerghan :: odIsZaPc
то, что он не пишет не означает сто его там нет

dMNt :: да там похрен что за пакер, PEiD тоже обануть можно ;)
распаковываецца влет.. ReVirgin импорт как 2 (два) пальца восстанавливает
самое интересное потом начинаетца :)

test :: Stud_PE1.8 сразу определил.И импорт впорядке на OEP 00401480 › JMP SHORT dump.00401492. А что интерсное там?Это вроде
дизасм только,а WDASM еще и отладчик.

dMNt :: интересное в том, что снятие пакера это еще не регистрация программы
а там оно наворочено :)

-= ALEX =- :: dMNt ну ковыряйся, раз уж тебе эта прога понравилась, мне лично не охота скачивать ненужные проги... инету нету

odIsZaPc :: И че в этом DASM’е такого крутого? Хрень какая-то - еще и бабок требует...

XoraX :: и вообще, в соседнем топике IDA раздают, качай и наслаждайся.

Dred :: 2dMNt
Если не секрет как импорт восстановмть можно?
В статьях инфы маловато как мне показалось.
Ты все секции распаковал?
А то у меня чето не получилось.

GL#0M :: To All:
Да, там защита просто интересная, вам же это говорят...
Мы с dMNt уже несколько недель бьёмся...
Так что советую посмотреть, кому не влом...




infern0 N-Rec 1.6 - поддержка армы 3.60 today i rlzd N-Rec 1.6 - added...


infern0 N-Rec 1.6 - поддержка армы 3.60 today i rlzd N-Rec 1.6 - added armadillo 3.60 support

new in arma 3.60: tables are divided in 16 parts, each of them crypted using unique routine. But i found some mistake in arma code and decoding are possible and very simple. Also if VB program been protected by arma 3.60 there are some stuff like this:
push ebp
jmp ‹addr outside app›
continue:

addr outside app:
mov ebp, esp
jmp continue

e.t.c
so then u trying to run dumped file it crashed. Solution: u need to dump also a section of code located at ‹addr outside app› addresses and than add this portion of code to produced dumped exe. One tip - base address of this section are different in different execution’s of target app - so u MUST dump this section TOGETHER with main dump, otherwise it will be useless. Exact size of additional section greate shows by LordPE - just get one of ‹addr outside app›, then look in «dump region» table and locate in which region (marked as XRW) this addres points to. After dumping this region use «Add section from fil» feauture, as data select dump of this region, and change section base to base address of region. If EXE became «not valid» use «rebuild PE» feature. Thats all :) Any comments ?
odIsZaPc :: Круто...

-= ALEX =- :: infern0 еще бы и понять для чего это....

infern0 :: Встретишь прогу с армой 3.60 - поймешь. У них счас упор на наномиты - таблицы побиты на 16 кусков, каждый кусок пошифрован по своему. Функция шифрования необратимая. Еще есть надерганные куски кода и эи куски пишутся каждый раз по разным адресам с соотв настройкой переходов. Получить рабочий дамп - проблема, нужно дампить одновременно еще и сдвинутый кусок и потом добавлять его отдельной секцией к EXEшке. Типа вот так :)
Ну а таблицы мой НРек автоматом дампит и расшифровывает - ребята из силикон реалмз в очередной раз @!#$ а-лись.

XoraX :: пиз детц

odIsZaPc :: А не подскажет кто где взять полнофункциональную арму...

vins :: того гляди Солодовников разорится :)

infern0 :: odIsZaPc пишет:
цитата:
А не подскажет кто где взять полнофункциональную арму...


гы, народ проникся мощностью защиты :))
я им вообще-то рекламу не делал, совсем наоборот :)

Xorax - не все так плохо - плохо только первый раз :)))

Kerghan :: infern0
каждую неделю новая версия, ты крут

ЗЫ в такие моменты я жалею, что пошел по этому пути

odIsZaPc :: vins пишет:
цитата:
того гляди Солодовников разорится


Сологитарист Садовников (садомазо...) =)

infern0 :: Kerghan пишет:
цитата:
каждую неделю новая версия, ты крут


я просто слежу за обновлениями силиконовых парней :)

цитата:
ЗЫ в такие моменты я жалею, что пошел по этому пути


этого я не понял. хотя перечитал 2 раза.

Kerghan :: infern0

цитата:
этого я не понял. хотя перечитал 2 раза


просто хотел сказать, что если арма и дальше будет развиваться такими темпами, то из нее выйдет что-то очень... хорошее

Dragon :: Да ничего из неё не выйдет. Вот есть протекторы - копаешь копаешь, так нихрена и не понимаешь. А арму стоит чуть-чуть покопать, и тут же всё OK.

MoonShiner :: Dragon пишет:
цитата:
Вот есть протекторы - копаешь копаешь, так нихрена и не понимаешь


Угу. Xprot ;)

Dragon :: Да нет, там тоже постепенно всё понятно становиться, scrambled код легко обходиться по постоянству стека, надо проанализировать весь код драйвера и снять антиотладочные и антидамповые приёмы, а остальное несложно. Правда там написано, что псевдокод появился, что-то его не видно.




dido Как снять проверку CRC? Стандатные bpx GetwindowtextA, GetDlgItemTextA...


dido Как снять проверку CRC? Стандатные bpx GetwindowtextA, GetDlgItemTextA
в Сайсе не проходят.На bpx Messagebox вываливается,
однако при нажатии на F12 выскакивает из него.
Кто такое проходил и как?
odIsZaPc :: Ты уверен, что там именно CRC?

MoonShiner :: Это не CRC... это бага с айсом. Ты попробуй на вход в MessageBoxA поставить bpx *esp и нажать Ф5

-= ALEX =- :: угу... мне вот интересен поставленный вопрос... Вы наверное считаете, dido , что CRC это некая защита, и ее надо уметь ломать. Это просто контрольная сумма, потом найдя ее можно сравнить с оригиналом, можно всяко извращаться, но это никак не защита. и патчить надо места ее проверки, ну это в общем случае

MoonShiner :: -= ALEX =- пишет:
цитата:
но это никак не защита


Ну не скажи... я видал одну защиту, где некоторая часть кода была пошифрована поблочно и для декриптовки остальных частей использовалась CRC предыдущих блоков. То есть, изменив код непошифрованной части (проверка была размазана по всему коду) прога запросто вылетала... Пришлось создавать табличку CRC... Хотя, ессесно, ты абсолютно прав. Это лишь может использоваться для защиты. А ваще, желательно посмотреть расшифровку этой аббревиатуры:)

-= ALEX =- :: CRC - Cyclic Redundancy Check :)

MaDByte :: Cyclic Redundancy Code однако

-= ALEX =- ::

MozgC [TSRh] :: =)

dido Re: odIsZaPc :: При изменении хотя бы байта появляется;
CRC violation: the program was...

dido Re: -= ALEX =- :: поменял jz на jnz а она мне
CRC violation: the program was...
так что это по твоему?




F пост немного ен по теме но все же Допустим есть стaничка на php, в ней есть...


F пост немного ен по теме но все же Допустим есть стaничка на php, в ней есть дыра в пользовательском вводе с помощью которйо я могу встроить в эту страничку свой код причем php код не пашет, но зато работает javascript. Могу ли я с помощью javascripta попытатся вывести содержимое каталога на серваке и т.д и т.п если да то как или надо пытатся встроить php код ? По идее php вывполнится с правами nobody ?
ы :: ыыы
жабаскрипт выполняется на сторонеклиента а не сервера!

новозможность всетаки есть - сделай alert(«Если вы админ сервера!\nЗайдите на него телнетом и сделайте ls -la›dirlist.txt»)

_N3wB13_ :: F пишет:
цитата:
По идее php вывполнится с правами nobody ?


Он выполниться с правами под которыми запущен. И это необязательно будет nobody




infern0 снова арма 3.60 сегодня заметил такую штуку - если на машине...


infern0 снова арма 3.60 сегодня заметил такую штуку - если на машине установлен iceext то проги с армой 3.60 вылетают с ошибкой general extraction error ES1
как он его ловит - пока непонятно. Так что всем удачи :)
XoraX :: обрадовал

GL#0M ::


UnKnOwN :: Усё пошёл вешаться...

MozgC [TSRh] :: infern0
Так может у нас из-за этого не работали упакованные проги, после упаковки их распакованной армой 3.40 (хм) =) ПРосто у меня как раз была эта ошибка ES1 а мы думали что это из-за косяков с восстановкой наномитов...

The DarkStranger :: MozgC [TSRh]
может быть кстате !!!
infern0
слушай мне тебя не поймать эта популярно обясни как сделать выход на ассм ( я про дисассм помнишь я спрашивал кстате какая нужна с++ 6 или хватит с++ 5 ???? )

MozgC [TSRh]
сорки за оффтоп ;-)

infern0 :: The DarkStranger пишет:
цитата:
слушай мне тебя не поймать эта популярно обясни как сделать выход на ассм ( я про дисассм помнишь я спрашивал кстате какая нужна с++ 6 или хватит с++ 5 ???? )


в борманде например так (c командной строки): bcc32 -S source.cpp
получишь кучу ошибок или source.asm
в VC в свойствах проекта есть такая фишка - asm output - там типа имя файла прописываешь. Потом компилишь проект - и телемаркет :)

Теперь по теме: арма сечет iceext по ключу реестра. Если его переименовать то прога запускается. Однако теперь она также просекает _активность_ айса (вне зависимости от наличия или отсутствия iceext) и тоже падает. Я стену сказал, он обещал посмотреть когда дойдут руки ;)




Thaihurt SoftIce невидит видюху не win98, не в winXP У меня ASUS Geforce4...


Thaihurt SoftIce невидит видюху не win98, не в winXP У меня ASUS Geforce4 MX440. Подскажите что делать
MC707 :: Сначала бы хотя б немного русский язык подучить....
Ставь Universal Video Driver.

Thaihurt :: Ставил не помогает.




snegok привет всем привет всем


snegok привет всем привет всем
odIsZaPc :: Таращит?

-= ALEX =- :: snegok привет

odIsZaPc :: -= ALEX =- пишет:
цитата:
snegok привет


Какой ты добрый.... ___)))




snegok помогите плиз как навсегда удалить кукис из экслорера что бы он...


snegok помогите плиз как навсегда удалить кукис из экслорера что бы он никогда больше не появлялся
MoonShiner :: Реверсни код эксплорера и запрети появление этого кукиса:)

snegok :: как это сделать????

snegok :: у меня 2000 стоит

-= ALEX =- :: MoonShiner давай над людьми не будет прикалываться :) snegok а ты поищи папку cookies у себя на компе и удали...

Lz [TSRh] :: Ну блин ...
Internet Options -› General -› Delete Cookies...

odIsZaPc :: MoonShiner
Куль. bpx ShowCookies....

MoonShiner :: -= ALEX =- пишет:
цитата:
MoonShiner давай над людьми не будет прикалываться


А я не прикалываюсь, как то по молодости сам делал подобную штуку:)

odIsZaPc пишет:
цитата:
Куль. bpx ShowCookies....


Ага. А также CreateCookies и DeleteCookiesNahuyA ;)

-= ALEX =- :: :)






   
Оригинальный DVD-ROM: eXeL@B DVD !


Вы находитесь на EXELAB.rU
Проект ReactOS