эмулятор Guardant

Тема в разделе "WASM.RESEARCH", создана пользователем genka13, 22 ноя 2005.

  1. genka13

    genka13 New Member

    Публикаций:
    0
    Регистрация:
    24 дек 2004
    Сообщения:
    16
    Народ подскажите есть ли имуль для Guardant'а, который по внешней таблице мог бы имулировать nskTransform и nskCodeInit причем номер алгоритма тоже не должен быть зафиксирован. Т.е. есть прога и известно, что там два раза вызывается nskTransform (четыре байта, 3 алгоритм) и два раза nskCodeInit (хотя логер показывает, что это nskTransform c алгоритмом 1). Если патчить программу, то возникает куча гемора (проверяется чек сумма екзешника, и на это много завязано). Можно конечно внедрять код в уже испольняемую программу или писать лоадер, но имуль это красевее (саму прогу и пальцем не трогаем, тем самым кагбы не нарушаем лицензию).



    Сам я не спец по написанию драйвером, поэтому прошу помоши у специалистов.



    Заранее спасибо за ответ.
     
  2. naTpuoT

    naTpuoT New Member

    Публикаций:
    0
    Регистрация:
    17 июл 2005
    Сообщения:
    20
    Адрес:
    Russia
    После снятия конверта проблем с эмуляцией,вроде бы, не должно возникать (при наличии ключа).Функция CRC также элементарно эмулируется .Выдержка из справки по Guardant API:
    Код (Text):
    1.  
    2. Функция CRC:
    3. Подсчитать 32-битный CRC участка памяти
    4.  
    5. dwCRC = nskCRC(pData, dwLng, dwPrevCRC)
    6.  - Guardant Stealth & Fidus
    7.  
    8. dwCRC = nnkCRC(pData, dwLng, dwPrevCRC)
    9.  - Guardant Net
    10.  
    11. Входные параметры
    12.  
    13. pData
    14.  Адрес участка памяти для подсчета CRC
    15.  
    16. dwLng
    17.  Длина участка памяти (в байтах)
    18.  
    19. dwPrevCRC
    20.  CRC предыдущего участка памяти (если нужно)
    21.  
    22. Выходные параметры
    23. 32-битный (4 байтовый) CRC участка памяти


    Ещё статьи на сайте у Hex'a вроде бы были про идентификацию функций Guardant'a и тут можно посмотреть.

    Вообще,IMHO,проще пропатчить исполняемый файл...
     
  3. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia


    если нужно свободное решение то ищи исходники эмулятора от Lz. При небольшой правке они спасут отца русской демократии.
     
  4. CodeM@ster

    CodeM@ster New Member

    Публикаций:
    0
    Регистрация:
    2 ноя 2006
    Сообщения:
    2
    Ребят, никто не знает где взять этот Guardant Пакер, ну который в автоматическом режиме пакует экзешники??? codemaster-box@mail.ru