Пропатчить проверку SentinelPro

Тема в разделе "WASM.RESEARCH", создана пользователем dantist, 20 июн 2005.

  1. dantist

    dantist New Member

    Публикаций:
    0
    Регистрация:
    22 дек 2004
    Сообщения:
    22
    Приветствую всех !

    есть програмулина, которая жить не может без SentinelPro, который втыкается в лпт.

    Дак вот возможно ли отучить ее от этого грязного дела ? посредством пропатчивания самого екзешника, т.к. заэмулить что-то не молучатся...

    Если есть гуру в этом вопросе, то прошу поподробней расказать нюансы того что именно патчить, (инициализацию, вызовы, сравнения, ответы)

    Заранее благодарю!
     
  2. ssx

    ssx Member

    Публикаций:
    0
    Регистрация:
    19 авг 2003
    Сообщения:
    336
    раз эмулить ты не хочешь - файл в ida, дальше сигнатуры(есть на васме), читаешь доку про api - кажется все
     
  3. dantist

    dantist New Member

    Публикаций:
    0
    Регистрация:
    22 дек 2004
    Сообщения:
    22
    Эмулить хочу, только не получается даже снять дамп..

    Перепробывал различные дамперы...

    Предлагали еще какие-то, но только за денги...



    А это у меня чисто в познавалельных целях...



    бегло прочитал апи..

    файл в иду засунул сигнатуры подключил, нашел вызовы RNBOproQuery, RNBOproInitializ, RNBOproFormatPacket, больше от сентинеля ничего вроде нет...

    А вот дальше? заменять вызовы этих функций на свои или где ?

    Толковую доку бы какую или, того лучше человека бескорыстного готового поделится наработками в этой области не обязательно с готовым решением...
     
  4. ssx

    ssx Member

    Публикаций:
    0
    Регистрация:
    19 авг 2003
    Сообщения:
    336
  5. dantist

    dantist New Member

    Публикаций:
    0
    Регистрация:
    22 дек 2004
    Сообщения:
    22
    У кого есть доступ качните IDA Signature: Sentinel SuperPro v6.x C/C++ library rev3

    отсюда
    Код (Text):
    1. :http://forum.exetools.com/showthread.php?t=7524


    не проникся я что-то этой статьей,похоже она единственная в своем роде ?
     
  6. ssx

    ssx Member

    Публикаций:
    0
    Регистрация:
    19 авг 2003
    Сообщения:
    336
    эти же сигнатуры лежат на васме!
     
  7. dantist

    dantist New Member

    Публикаций:
    0
    Регистрация:
    22 дек 2004
    Сообщения:
    22
    Прежде чем что либо утверждать немешало бы проверить...

    на васме сейчас лежит рев2, а по ссылке что я дал рев3..



    Это Вам не услуги за деньги предлагать!
     
  8. ssx

    ssx Member

    Публикаций:
    0
    Регистрация:
    19 авг 2003
    Сообщения:
    336
  9. dantist

    dantist New Member

    Публикаций:
    0
    Регистрация:
    22 дек 2004
    Сообщения:
    22
    Спасибо и на этом!

    вообщем, написал я свою длл с теми же функциями, что вызываются из SP32W.DLL, но теперь при запуске выдает: Точка входа в процедуру RNBOproQuery не найдена в библиотеке DLL SP32W.dll

    хотя вроде RNBOproInitializ и RNBOproFormatPacket проходят...
     
  10. upcysb

    upcysb New Member

    Публикаций:
    0
    Регистрация:
    17 сен 2006
    Сообщения:
    2
    У кого есть доступ качните IDA Signature: Sentinel SuperPro v6.x C/C++ library rev3
    отсюда
    Код:
    :http://forum.exetools.com/showthread.php?t=7524
     
  11. ssx

    ssx Member

    Публикаций:
    0
    Регистрация:
    19 авг 2003
    Сообщения:
    336
    Your Download-Link #1: http://rapidshare.de/files/33497218/sspro6x-sig-r3.zip.html
     
  12. upcysb

    upcysb New Member

    Публикаций:
    0
    Регистрация:
    17 сен 2006
    Сообщения:
    2
    thx ssx
     
  13. alex_dz

    alex_dz Active Member

    Публикаций:
    0
    Регистрация:
    26 июл 2006
    Сообщения:
    414
    линк умер, можно повторить?

    P.S. Кто пробовал снять последний супер конверт с Sentinel Super PRo (7.3.2.), подскажите куда копать! (пробовал, застрял на Int3 трюке)
    спасибо
     
  14. ktoto

    ktoto New Member

    Публикаций:
    0
    Регистрация:
    12 мар 2008
    Сообщения:
    21
    Да не нужны особо сигнатуры они легко и без них узнаются.
    Кстати С++ либы это просто обложка реально код на С