Page 3 of 9

Posted: 2009-03-17 14:22:33
by altukhov
Стареет :)

Posted: 2009-03-19 12:22:05
by pikachuplan
Ну так че?? продвижения есть ?? а тто сами понимаете как тяжело без инжы в наше время ))))

Posted: 2009-03-19 19:21:47
by Grin
имейте терпение... немного осталось

Posted: 2009-03-19 20:32:03
by CoS
видимо в этот раз администрация ФВ потрудилась на славу )

Posted: 2009-03-19 20:52:12
by pikachuplan
Нечего... Админам с этого форума не какие преблемы не видны они бытро решат все вопросы )))) хотелось бы конечно по быстрее !!! )))

Posted: 2009-03-19 21:07:43
by Grin
Администрация не трудилась.
Трудился, какой то программист, ну и VMProtect он врятли оплачивал:)
То, что сделал программист уже разобрано, сейчас с VMProtect разборка
но алгоритм проверки более менее проясняется.

Смысл в чем:
Между сервером и клиентом идет синхронный обмен. От сервера приходит пакет в 16 байт, клиент же должен в следующем пакете ответить пакетом в 4 байта. Ответ клиента есть то что пережевала виртуальная машина. Машина же принимает на себя 2 параметра, это обычные коэфициенты которые подвергаются различным пыткам, и вот тут самое интересное данные берутся непосредственно из среды, название клиента и тд...

Самое удобное это то, что можно пытать эту виртуальную машину не заходя на сервер, тут уже спасибо программисту:) по навешал хуков левых:)

А так... в общем, обход более менее ясен... надо подкармливать машину "правильными" данными:) ну или проще будет ее переписать на человеческий язык. Благо VMProtect особо не извращается, всего 44 команды%) и то они однотипные.

Posted: 2009-03-19 22:47:19
by Vizit0r
я всегда говорил, что Грин грязный извращенец...жалких 44 команды...

Posted: 2009-03-19 23:00:09
by Grin
не для обхода 44 команды, а протектор оперирует 44 виртуальными командами:) это далеко не одно и тоже.

Модель виртуалки очень простая

Стек операндов(ebp) делит общее пространство с масивом долго хранящихся данных(edi). Есть указатель текущей команды (esi).

Самое интеерсное, что есть команда для доступа к даным с селектором fs, но только на чтение что не может не радовать:)

Posted: 2009-03-19 23:02:27
by Vizit0r
Грин, хватит материццо :lol:

Posted: 2009-03-19 23:05:51
by Destruction
Grin wrote:не для обхода 44 команды, а протектор оперирует 44 виртуальными командами:) это далеко не одно и тоже.

Модель виртуалки очень простая

Стек операндов(ebp) делит общее пространство с масивом долго хранящихся данных(edi). Есть указатель текущей команды (esi).

Самое интеерсное, что есть команда для доступа к даным с селектором fs, но только на чтение что не может не радовать:)

Процентов 80 понял..

Нужно продолжать читать книжки..
Vizit0r wrote:Грин, хватит материццо :lol:

Вот именно это меня и раздражает в современном обществе.

Все что мы не понимаем - мат, плохо и нельзя так делать.

Если завтра по телевизору скажут что "абракадабра" - мат и нельзя так говорить - это будет самое популярное слово..

В общем о чем это я.. Ах да, слова - это просто набор букв, если вы не видите смысла в этих буквах - это вовсе не означает, что слова плохие. Вообще, матерные слова которые активно используют подростки несут в себе зачастую самый безобидный смысл, не понимаю почему использование этих слов считается плохим тоном..

PS: Шутку юмор понимаю, но подобный юмор настолько плоский и так надоел..

Posted: 2009-03-19 23:07:09
by Vizit0r
Destruction wrote:Процентов 80 понял..

Нужно продолжать читать книжки..

фентези?

Posted: 2009-03-19 23:10:31
by Destruction
Vizit0r wrote:
Destruction wrote:Процентов 80 понял..

Нужно продолжать читать книжки..

фентези?

Я свой пост чуть подредактил, почитай - там на тему твоего очередного ответа в том числе написано.

А книжки не фэнтези - ассемблер, устройство компьютера и процессора в частности.

PS: Вот я флужу-то блин.. А еще модератором называюсь.. Жесть какая.

Posted: 2009-03-19 23:13:24
by Vizit0r
ужс...
юмор небыл понят.
Destruction, я знаю что такое ассемблер.
шутил я так.

ну, видно юмор у меня такой плоский и неправильный. удаляюсь
*смайлег смываясь_в_унитазе*

Posted: 2009-03-19 23:40:48
by Destruction
Vizit0r wrote:ужс...
юмор небыл понят.

Ну почему же ? - Типичная ирония. Если я неправ - с удовольствием выслушаю ваше мнение, если оно будет соответственно аргументировано.

Ю́мор — все, что вызывает смех, улыбку (с) Википедия

Ваша же шутка является юмором для весьма ограниченного количества человек, в которое я не попадаю, о чем не то, чтобы сказал, но как минимум намекнул.

Я ежедневно слышу намеки о том, что программирование - это все, что угодно кроме программирования. В интернет-сообществах когда видят старую шутку - нередко говорят "боян", но в последнее время это слово начинает приобретать оскорбительный характер.

Я бы мог просто сказать "боян" - но меня поняли бы лишь единицы и возможно подобное выражение некоторых людей оскорбило, я же пытаюсь донести свою точку зрения до максимального количества человек. Я не жду, что со мной согласятся, я хочу, чтобы меня понимали -)

PS: Для подтверждения моей точки зрения - можно спросить у объекта иронии. Grin, скажи пожалуйста - у тебя фраза "Грин, хватит материццо" - вызывает смех, улыбку ? - Только честно, именно фраза, а не человек использующий такую фразу.

PPS: Темку наверное разделю.. Юмор - вопрос философский, к работе инжекта имеет косвенное отношение.

Posted: 2009-03-19 23:56:28
by Vizit0r
omg.
раскрыта тема бояна. это конечно отлично, если только не учитывать, что это слово в этой теме не упоминалось ниразу.

непосредственно к моему ответу имеют отношение только пару последних строк. И то, зачем-то пошла аппеляция к Грину.
P.S. Уж кто-кто, а Грин отлично знает мое отношение к ассемблеру, декомпилированию и прочим низкоуровневым вещам. Знает и много мне высказывает по поводу моего ламерства в аське. Что характерно, я с ним даже не спорю.

Posted: 2009-03-20 02:19:38
by Grin
Скажу по другому...

Хватит флудить!:)

Posted: 2009-03-21 01:27:30
by повелитель шлака
Grin wrote:отвыкайте отвыкайте:)


имейте терпение... немного осталось



оооо! а дело то идет :D шикарно! ато я уж привыкать к асисту собрался. фу... асист - вот это действительно плохое слово :D

Posted: 2009-03-21 20:23:08
by admir
Грин - разрушитель мифов :)
Дестракшн хватит флудить , из того что ты написал , даже на юмор слабо тянет :wink:

Posted: 2009-03-22 17:29:47
by Сет
Подскажите как сделать чтоб UOmap работал под инжу?

Posted: 2009-03-22 17:52:52
by I'm
Попровил название темы.. а то что это такое Fargotten