Я думаю, что все знают, что такое отладчик и какие они бывают.
Я хочу вам рассказать об программах, которые помогут вам в снятии защиты с RF_Online.bin.
Чем защищают RF_Online.bin? Протекторами, скажу я вам, но не каждый подойдет для нашего бинарика, например если навесить сверху VMProtect - ничего путного не получится и клиент будет крашиться при старте.
Чаще всего используют Enigma Protector.
Как определить версию протектора? Нет, это не первый вопрос. Для начала нужно убедиться, что это точно Энигма, а не какой-нибудь молебокс.
Мы будем использовать программу Protection ID.
Возьмем бинарик пвп вара х50-х100 и загрузим его в Protection ID:
[IMG]http://img196.**************/img196/5944/aa1708f12dfe48bca0371a3.png[/IMG]
Protection ID использует сигнатурный поиск, видимо сигнатуры специально испортили, чтобы скрыть протектор.
Что гадать? Воспользуемся программой Enigma Info, т.к. мы наверняка знаем, что файл под Энигмой.
Сбрасываем бинарик в Drag'n'Drop зону:
[IMG]http://img844.**************/img844/6601/6bcb9f27af9e48cc8468c20.png[/IMG]
Вуаля! Мы получили нужную нам информацию о версии протектора и даже больше.
Теперь мы можем начинать поиск скриптов/гайдов для распаковки или самим загрузить файл в отладчик.
Хочу вас обрадовать, как правило распаковка бинарика дело несложное, т.к. не используются ключевые функции Энигмы, такие, как Криптовка программы хвид ключом, что делает очень затруднительным реверс.
Для ленивых: недавно появился авто-анпакер энигмы, но он ещё сыроват, возможно, он вам поможет. Линки на файлы:
Возможно, если вся эта байда кому-нибудь понравится, то я сделаю тутор по распаковке Энигмы версий выше 3.0, на примере бинарика пвп вара.
бинарник пвпвара ты не анпакнеш, потому что под енигмой там как раз вмпрот. А ты пишешь, что вмпрот использовать нельзя. херню написал
Да ну? Ты сам пробовал "в тупую" навесить вмпротект? Одно дело, если просто закинуть бинарик в вмпротект, а другое - использовать другие методы, например через стороннюю длл ( как на пвпваре ).