Новые грабли (Oreans Technologies)

Тема в разделе "WASM.RESEARCH", создана пользователем dekloper, 15 окт 2008.

  1. dekloper

    dekloper Member

    Публикаций:
    0
    Регистрация:
    12 июл 2005
    Сообщения:
    85
    Адрес:
    оттуда...
    Каллеги, плз, подскажите, куда рыть..
    Не запускается софтина из-под айса, лезет окошко WinLicense с требованием выкинуть айс из памяти..
    Как бороться с этой хней? Как спрятать айс от этой заразы?
     
  2. Av0id

    Av0id New Member

    Публикаций:
    0
    Регистрация:
    21 окт 2004
    Сообщения:
    87
    iceext
     
  3. dekloper

    dekloper Member

    Публикаций:
    0
    Регистрация:
    12 июл 2005
    Сообщения:
    85
    Адрес:
    оттуда...
    Av0id
    неа.. чет не катит :dntknw:
    или я ево загружать неумею.. iceext попросил дописать в ветку NTice параметр KDExtensions и после перезагрузки, увеличить размер хипа (параметр KDHeapSize=0x8000)
    по ctrl+D айс рапортует
    Код (Text):
    1. THD: Worked thread created
    2. NTICE: Exit32 PID=4D8 MOD=iceext
    3. NTICE: Unload32 MOD=iceext
    отлаживаемая софтина по-прежнему, лезет с окошком винлиценз... :dntknw:
     
  4. Kvazimoda

    Kvazimoda New Member

    Публикаций:
    0
    Регистрация:
    7 янв 2004
    Сообщения:
    21
    Адрес:
    Russia
    а комманду "!protection on" выполняли после загрузки IceExt'а?

     
  5. dekloper

    dekloper Member

    Публикаций:
    0
    Регистрация:
    12 июл 2005
    Сообщения:
    85
    Адрес:
    оттуда...
    Kvazimoda
    ога, !protect on
    (MeltICE, NtQuerySystemInf..,INT3,UnhandledExcept..Filter,CR4 - всё включено)

    не помогает :dntknw:
     
  6. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Айс глюченый гуан. Снести его и поставить сисер.
     
  7. dekloper

    dekloper Member

    Публикаций:
    0
    Регистрация:
    12 июл 2005
    Сообщения:
    85
    Адрес:
    оттуда...
    Clerk
    а че за зверь такой, под "ноль" заточен? а то по инерции с досовских времен, альтернатив айсу не пользовал.. мож и зря..
     
  8. dekloper

    dekloper Member

    Публикаций:
    0
    Регистрация:
    12 июл 2005
    Сообщения:
    85
    Адрес:
    оттуда...
    Clerk
    неа, на сиську тоже ругается, сабака... :dntknw:
    натравл иду, на первый взгляд, напоминает обычный конверт.., пермещает код в стековую область, передает туда управление.., вытащить из конверта пока не получается..

    Зы. ктонить сталкивался с этой хней? шарага то раскрученная, http://oreans.com/
     
  9. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    dekloper
    16.5M, оно зипом запаковано, счас погуглю, может найду .rar
    Ты треальную версию поломать хочешь ?
    Ты уверен что она полноценная(всмысле необрезанная) ?
    [Во нашёл, это: http://www.tuts4you.com/forum/index.php?showtopic=16244
    Оно ?]
     
  10. dekloper

    dekloper Member

    Публикаций:
    0
    Регистрация:
    12 июл 2005
    Сообщения:
    85
    Адрес:
    оттуда...
    Clerk
    да не, собсно ореанс, мне не интересен...
    я пытаюсь паламать софтину, запротекченую этим самым ореансом... (полагаю, 100%-ым)
     
  11. Av0id

    Av0id New Member

    Публикаций:
    0
    Регистрация:
    21 окт 2004
    Сообщения:
    87
    ну тогда патченную ollydbg юзай, с плагином аля phantom

    ps. cracklab.ru