Приветствую всех ! есть програмулина, которая жить не может без SentinelPro, который втыкается в лпт. Дак вот возможно ли отучить ее от этого грязного дела ? посредством пропатчивания самого екзешника, т.к. заэмулить что-то не молучатся... Если есть гуру в этом вопросе, то прошу поподробней расказать нюансы того что именно патчить, (инициализацию, вызовы, сравнения, ответы) Заранее благодарю!
раз эмулить ты не хочешь - файл в ida, дальше сигнатуры(есть на васме), читаешь доку про api - кажется все
Эмулить хочу, только не получается даже снять дамп.. Перепробывал различные дамперы... Предлагали еще какие-то, но только за денги... А это у меня чисто в познавалельных целях... бегло прочитал апи.. файл в иду засунул сигнатуры подключил, нашел вызовы RNBOproQuery, RNBOproInitializ, RNBOproFormatPacket, больше от сентинеля ничего вроде нет... А вот дальше? заменять вызовы этих функций на свои или где ? Толковую доку бы какую или, того лучше человека бескорыстного готового поделится наработками в этой области не обязательно с готовым решением...
У кого есть доступ качните IDA Signature: Sentinel SuperPro v6.x C/C++ library rev3 отсюда Код (Text): :http://forum.exetools.com/showthread.php?t=7524 не проникся я что-то этой статьей,похоже она единственная в своем роде ?
Прежде чем что либо утверждать немешало бы проверить... на васме сейчас лежит рев2, а по ссылке что я дал рев3.. Это Вам не услуги за деньги предлагать!
Спасибо и на этом! вообщем, написал я свою длл с теми же функциями, что вызываются из SP32W.DLL, но теперь при запуске выдает: Точка входа в процедуру RNBOproQuery не найдена в библиотеке DLL SP32W.dll хотя вроде RNBOproInitializ и RNBOproFormatPacket проходят...
У кого есть доступ качните IDA Signature: Sentinel SuperPro v6.x C/C++ library rev3 отсюда Код: :http://forum.exetools.com/showthread.php?t=7524
линк умер, можно повторить? P.S. Кто пробовал снять последний супер конверт с Sentinel Super PRo (7.3.2.), подскажите куда копать! (пробовал, застрял на Int3 трюке) спасибо
Да не нужны особо сигнатуры они легко и без них узнаются. Кстати С++ либы это просто обложка реально код на С