Логотип игрового форума RF-Cheats.ru    
Новости онлайн игр Правила форума Чёрный рынок Реклама и привилегии Гаранты Арбитраж

Регистрация Бан-лист Сообщество ПОПУЛЯРНОЕ
Вернуться   RF-Cheats.ru - форум читеров и ботоводов > > >

Взлом программ (крэкинг, реверс, обход защит)

: Всё, что касается исследования программного обеспечения.
Читы и обход фроста для RF Online без хайдаБоты и читы для Perfect World бесплатно без хайдаМоды и читы для World of Tanks (WoT) бесплатно без хайдаМоды и читы для Armored Warfare бесплатно без хайдаБоты и читы для DOTA 2 бесплатно без хайдаБоты и читы для Black Desert Online бесплатно без хайдаЧиты на ArcheAge бесплатно без хайдаЧиты для Warface бесплатно без хайдаВзлом ВКонтакте и ОдноклассниковСписок разделов со всеми играмиЧиты для онлайн игр




Ответ
 
Опции темы
Старый 27.06.2016, 11:21   #1
pachela
Нуб
Аватар для pachela
OFFLINE
Регистрация: 01.03.2014
Сообщений: 0
Благодарностей:
11 всего
Репутация: 34

обход Themida


В общем есть некое приложение защищенная Themida из-за чего отладчики не хотят ее видеть. А отладчик из СЕ DBKVM аттачится к приложению, но когда ставишь бряки то в окне с бряками ничего не появляется.
Что нужно сделать что бы отладчик СЕ норм ставил бряки?
Или может есть какие плагины для Ольки, которые заставят появиться процессу и приатачить к нему отладчик?
 
Ответить с цитированием


Старый 27.06.2016, 11:33   #2
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 964
Благодарностей:
36,460 всего
Мнения: + 34431
Репутация: 116043
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от pachela Посмотреть сообщение
Или может есть какие плагины для Ольки, которые заставят появиться процессу и приатачить к нему отладчик?
А как игра себя скрывает? Драйвером? Попробуй через PC Hunter снять sdt-хуки. Если как ГГ аттачем дллки, то тебе поможет мой "nProtect unhider". У самой ольки есть плагины, которые работают в нулевом кольце, смотри advanced olly, strong0d и прочие.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Сказали спасибо:
pachela (27.06.2016)
Старый 27.06.2016, 12:03   #3
pachela
Нуб
Аватар для pachela
OFFLINE
Регистрация: 01.03.2014
Сообщений: 0
Благодарностей:
11 всего
Репутация: 34

Цитата:
Сообщение от dark Посмотреть сообщение
А как игра себя скрывает? Драйвером? Попробуй через PC Hunter снять sdt-хуки. Если как ГГ аттачем дллки, то тебе поможет мой "nProtect unhider". У самой ольки есть плагины, которые работают в нулевом кольце, смотри advanced olly, strong0d и прочие.
Да. Игра скрывает себя драйвером. Так же идет античит который ольку детектит и банит. Уже пробовал пользовать разные сборки ольки, но что то толку нет. СЕ я сдела свою сборку и драйвер тоже использую собственно пересобранный. Сейчас попробую посмотреть все рекомендованные тобой инструменты.

Добавлено через 2 часа 9 минут
В общем приложение никаких ССДТ хуков не ставит. А вот типа анти-чит ставит ШадовССДТ хуки.
А в ринг3 хуки могут влиять на работоспособность СЕ или Отладчиков? Что может мешать ставить бряки СЕ?

Добавлено через 8 часов 24 минуты
Цитата:
Сообщение от dark Посмотреть сообщение
А как игра себя скрывает? Драйвером? Попробуй через PC Hunter снять sdt-хуки. Если как ГГ аттачем дллки, то тебе поможет мой "nProtect unhider". У самой ольки есть плагины, которые работают в нулевом кольце, смотри advanced olly, strong0d и прочие.
Странно, но в нулевом кольце хуков я не нашел. А вот в 3м есть. Но ничего мне это не дало. Ни ольку приаттачить, ни заставить СЕ ставить бряки адекватно.
Пробовал так же твой "нПротект анхайдер", тоже ничего не дало. Я в тупике.
Ни один из плагинов на ольку не помогает...
Какие есть еще мысли?

Последний раз редактировалось pachela; 27.06.2016 в 20:28. Причина: Добавлено сообщение
 
Ответить с цитированием
Старый 28.06.2016, 10:48   #4
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 964
Благодарностей:
36,460 всего
Мнения: + 34431
Репутация: 116043
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от pachela Посмотреть сообщение
Странно, но в нулевом кольце хуков я не нашел. А вот в 3м есть. Но ничего мне это не дало. Ни ольку приаттачить, ни заставить СЕ ставить бряки адекватно.
Пробовал так же твой "нПротект анхайдер", тоже ничего не дало. Я в тупике.
Ни один из плагинов на ольку не помогает...
Какие есть еще мысли?
Ну голову включи то. Если в юзермоде есть хуки, значит это вообще говно вопрос. Скорее всего защита цепляет длл к процессам (раз олька не видит игру). А там уже дело вкуса - или снимай эти хуки вручную, или не давай их ставить, или не давай подгружать длл. нПротект анхайдер юзает третий вариант, но он заточен под ГГ (поэтому не факт, что у тебя будет работать). По плагинам - не те юзал, видимо. В одном из плагинов точно была защита от инжекта длл.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Старый 28.06.2016, 13:27   #5
pachela
Нуб
Аватар для pachela
OFFLINE
Регистрация: 01.03.2014
Сообщений: 0
Благодарностей:
11 всего
Репутация: 34

Цитата:
Сообщение от dark Посмотреть сообщение
Ну голову включи то. Если в юзермоде есть хуки, значит это вообще говно вопрос. Скорее всего защита цепляет длл к процессам (раз олька не видит игру). А там уже дело вкуса - или снимай эти хуки вручную, или не давай их ставить, или не давай подгружать длл. нПротект анхайдер юзает третий вариант, но он заточен под ГГ (поэтому не факт, что у тебя будет работать). По плагинам - не те юзал, видимо. В одном из плагинов точно была защита от инжекта длл.
А на твое мнение почему СЕ с включенным КернлМод отладчиком, когда ставишь бряк он открывает окошко, но в этом окошке нет никакой инфы, словно бряк и не стоит? Это тоже возможно из-за хуков?
П.с. Как ставить именной хайд? К примеру, что бы никто кроме тебя не видел его?
 
Ответить с цитированием
Старый 28.06.2016, 13:37   #6
Тигрь
Крестный отец всех читеров
Аватар для Тигрь
OFFLINE
Регистрация: 02.04.2008
Сообщений: 4,027
Благодарностей:
37,693 всего
Мнения: + 29197
Репутация: 106451

Цитата:
Сообщение от pachela Посмотреть сообщение
П.с. Как ставить именной хайд? К примеру, что бы никто кроме тебя не видел его?
ПИСАТЬ В ЛИЧКУ!


Я летаю снаружи всех измерений.



 
Ответить с цитированием
Сказали спасибо:
Paladin (28.06.2016), aramir (28.06.2016)
Старый 28.06.2016, 13:37   #7
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 964
Благодарностей:
36,460 всего
Мнения: + 34431
Репутация: 116043
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от pachela Посмотреть сообщение
А на твое мнение почему СЕ с включенным КернлМод отладчиком, когда ставишь бряк он открывает окошко, но в этом окошке нет никакой инфы, словно бряк и не стоит? Это тоже возможно из-за хуков?
П.с. Как ставить именной хайд? К примеру, что бы никто кроме тебя не видел его?
В этом разделе хайд только по сообщениям.
Я не юзаю отладчик СЕ, поэтому хз. Но там вроде есть разные способы установки бряков, также как в олли с плагинами. Попробуйте по-другому.
А может быть ваши бряки не срабатывают потому, что код в этих местах не исполняется. Вы это не брали в расчёт?)

Добавлено через 17 секунд
Цитата:
Сообщение от Тигрь Посмотреть сообщение
ПИСАТЬ В ЛИЧКУ!
Не, не надо мне писать в личку.

Последний раз редактировалось dark; 28.06.2016 в 13:38. Причина: Добавлено сообщение

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Старый 03.07.2016, 21:29   #8
pachela
Нуб
Аватар для pachela
OFFLINE
Регистрация: 01.03.2014
Сообщений: 0
Благодарностей:
11 всего
Репутация: 34

Цитата:
Сообщение от dark Посмотреть сообщение
В этом разделе хайд только по сообщениям.
Я не юзаю отладчик СЕ, поэтому хз. Но там вроде есть разные способы установки бряков, также как в олли с плагинами. Попробуйте по-другому.
А может быть ваши бряки не срабатывают потому, что код в этих местах не исполняется. Вы это не брали в расчёт?)

Добавлено через 17 секунд

Не, не надо мне писать в личку.
В общем то имеем следующее

Я так понимаю что в DbgBreakPoint должно стоять значение оригинала? Что еще нужно править, что бы дебагер мог норм ставить брейкпоинты?
 
Ответить с цитированием
Старый 04.07.2016, 10:12   #9
dark
Владимир Владимирович
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 964
Благодарностей:
36,460 всего
Мнения: + 34431
Репутация: 116043
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Цитата:
Сообщение от pachela Посмотреть сообщение
В общем то имеем следующее

Я так понимаю что в DbgBreakPoint должно стоять значение оригинала? Что еще нужно править, что бы дебагер мог норм ставить брейкпоинты?
фота не грузится
если там скрин хуков, значит.. снимай эти хуки.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Сказали спасибо:
pachela (04.07.2016)
Старый 04.07.2016, 16:25   #10
pachela
Нуб
Аватар для pachela
OFFLINE
Регистрация: 01.03.2014
Сообщений: 0
Благодарностей:
11 всего
Репутация: 34

Цитата:
Сообщение от dark Посмотреть сообщение
фота не грузится
если там скрин хуков, значит.. снимай эти хуки.
Долбаный яндексдиск. В общем то снятие хуков ничего не дает. Поставил Иду полез в этот ntdll.dll и вижу по адресам этих хуков нечто Trap to Debbugger. Вот стою и думаю, что мне полезного это дает? А еще рядышком есть еще одна занятная функция DbgBreakPointWithStatus@4 endp; sp-analys failed.
Насмотрелся я на это все, обшарил интернет и думаю как дальше жить =)

Добавлено через 2 часа 57 минут
Мой пукан подгорает. Даже если в PC Hunter жму рестор на хуке DbgUiRemoteBreakin, то один фиг толку не много. В чит энжене я вижу что значение становится Оригинал, но на работу отладчика не сильно влияет=(.

Последний раз редактировалось pachela; 04.07.2016 в 19:22. Причина: Добавлено сообщение
 
Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Обход АА fuck100kill Баги, читы, обходы для AION 5 05.07.2016 09:14
Обход Влад Рез Arma2 DayZ mod читы 0 24.03.2015 16:35
Обход защиты Dyavol36 Обсуждение багов 3 30.07.2013 19:42
[Вопрос] Обход бч RoBot) Пакетный уровень RFO / WPF-скрипты 7 03.02.2011 09:39
Обход запускатора, раскрытие RFonline.bin и обход Frost-а network Архив (Баги, Читы, Эксплойты БЕЗ ХАЙДА) 4 04.09.2010 14:27

Мир танков | Проект "Армата" | ArcheAge | Black Desert | РФ Онлайн | Айон | Майнкрафт | Браузерные игры
Элдер скролс | Р2 Онлайн | Реквием Онлайн | ПУБГ | Роял Квест | ГТА Санадреас | Контра | Дота 2
Мир кораблей | Лост Арк | Arma2 DayZ mod | The War Z | Карос: Начало | Tera Online
Читы для всех Онлайн-игр