Да, все было именно так. Меня Володя даже подвигнул статью написать. http://ahteam.org/cgi-bin/articles.pl?act=view&id=00230001 Статья корявая, но...
Упс. Я ковырял версию 7.2а - все было тип-топ.
Ты выдернул data[0], data[1], job+08, job+0c и job+10? Подставляешь их в calcseed и получаешь рабочие Encryption seeds. Компилируешь СДК и все...
Прочти статью Нолана hттp://www.woodmann.com/crackz/Tutorials/Nolflex3.htm - по методу, описанному в нем, отлавливаются структуры и получаются...
Вот здесь http://www.woodmann.net/forum/showthread.php?t=6228 чувак написал фильтрующий драйвер, поговори с ним.
Да, там лежит dll от сетевого sentinel. Исходников sys не видел ни разу...
Боюсь, алгоритмом query вряд ли с тобой кто-то поделится :( а кроме нее особо эмулить нечего. Черновик эмулятора netsentinel от mete0 лежит на...
Не, прога специфичная и не сломана еще никем. Есть желание поглядеть - намылю. меньше двух метров весит. Если тупо поправить джамп после...
Код напичкан такой гадостью: seg003:5AE7 9A B0 01 92 3A call far ptr sub_3AAD0 seg003:5AEC CD 35 46 B8...
Куда-то предыдущий пост пропал :( Вообщем разобрался, нашел код, дело было не в релоках, а в кривых руках. Дальше началось самое интересное -...
Вообщем, проблема решена d ds:0 и все заработало в 16-битном виде. И bpm заработал отлично тоже, правда почему-то не могу найти код из памяти в файле.
Хм. Там показывает 0010:00040542 примерно так. Или может иногда показать 0010:81025642. На 16 бит не очень похоже. И еще, как-то раз айс показал...
А setup.exe от гвардантовского sdk случайно не подойдет? Разработчик-то один :) П.С. у меня его нет :( если кто поделится - буду признателен.
Загружаю программу я как ты и сказал, через dldr. В окне кода все нормально, 16-битный режим. А в окне данных, где выпадает результат s 0 l -1...
Вообщем есть досовая прога. В ней есть строка "Demo" в сегменте даных. Поиском в айсе строка находится, но адрес представлен в 32-битном виде и...
Имена участников (разделяйте запятой).