Пропатчить проверку SentinelPro

Тема в разделе "WASM.RESEARCH", создана пользователем dantist, 20 июн 2005.

  1. dantist

    dantist New Member

    Публикаций:
    0
    Приветствую всех !

    есть програмулина, которая жить не может без SentinelPro, который втыкается в лпт.

    Дак вот возможно ли отучить ее от этого грязного дела ? посредством пропатчивания самого екзешника, т.к. заэмулить что-то не молучатся...

    Если есть гуру в этом вопросе, то прошу поподробней расказать нюансы того что именно патчить, (инициализацию, вызовы, сравнения, ответы)

    Заранее благодарю!
     
  2. ssx

    ssx Member

    Публикаций:
    0
    раз эмулить ты не хочешь - файл в ida, дальше сигнатуры(есть на васме), читаешь доку про api - кажется все
     
  3. dantist

    dantist New Member

    Публикаций:
    0
    Эмулить хочу, только не получается даже снять дамп..

    Перепробывал различные дамперы...

    Предлагали еще какие-то, но только за денги...



    А это у меня чисто в познавалельных целях...



    бегло прочитал апи..

    файл в иду засунул сигнатуры подключил, нашел вызовы RNBOproQuery, RNBOproInitializ, RNBOproFormatPacket, больше от сентинеля ничего вроде нет...

    А вот дальше? заменять вызовы этих функций на свои или где ?

    Толковую доку бы какую или, того лучше человека бескорыстного готового поделится наработками в этой области не обязательно с готовым решением...
     
  4. ssx

    ssx Member

    Публикаций:
    0
  5. dantist

    dantist New Member

    Публикаций:
    0
    У кого есть доступ качните IDA Signature: Sentinel SuperPro v6.x C/C++ library rev3

    отсюда
    Код (Text):
    1. :http://forum.exetools.com/showthread.php?t=7524


    не проникся я что-то этой статьей,похоже она единственная в своем роде ?
     
  6. ssx

    ssx Member

    Публикаций:
    0
    эти же сигнатуры лежат на васме!
     
  7. dantist

    dantist New Member

    Публикаций:
    0
    Прежде чем что либо утверждать немешало бы проверить...

    на васме сейчас лежит рев2, а по ссылке что я дал рев3..



    Это Вам не услуги за деньги предлагать!
     
  8. ssx

    ssx Member

    Публикаций:
    0
  9. dantist

    dantist New Member

    Публикаций:
    0
    Спасибо и на этом!

    вообщем, написал я свою длл с теми же функциями, что вызываются из SP32W.DLL, но теперь при запуске выдает: Точка входа в процедуру RNBOproQuery не найдена в библиотеке DLL SP32W.dll

    хотя вроде RNBOproInitializ и RNBOproFormatPacket проходят...
     
  10. upcysb

    upcysb New Member

    Публикаций:
    0
    У кого есть доступ качните IDA Signature: Sentinel SuperPro v6.x C/C++ library rev3
    отсюда
    Код:
    :http://forum.exetools.com/showthread.php?t=7524
     
  11. ssx

    ssx Member

    Публикаций:
    0
    Your Download-Link #1: http://rapidshare.de/files/33497218/sspro6x-sig-r3.zip.html
     
  12. upcysb

    upcysb New Member

    Публикаций:
    0
    thx ssx
     
  13. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    линк умер, можно повторить?

    P.S. Кто пробовал снять последний супер конверт с Sentinel Super PRo (7.3.2.), подскажите куда копать! (пробовал, застрял на Int3 трюке)
    спасибо
     
  14. ktoto

    ktoto New Member

    Публикаций:
    0
    Да не нужны особо сигнатуры они легко и без них узнаются.
    Кстати С++ либы это просто обложка реально код на С