Форум администраторов игровых серверов

Полная версия: BnS client.exe строки и дамп
Вы просматриваете упрощённую версию нашего контента. Просмотр полной версии с полным форматированием.
Страницы: 1 2
Всем привет!
Чето не пойму почему Олька выдает такой большой результат после снятия темиды:
Код:
Last direct API call & jmp checking + IAT address compare is was enabled!
           POSSIBLE IAT DATA        
           ------------------------------
           IAT RESULTS IN VA
           ------------------------------
           oep: 0093E3AA
           IAT_START: 0052E2CC
           IAT_END: 0098B8FC
           ------------------------------
           IAT_SIZE: 0045D630
           IAT RESULTS IN RVA for ImpRec!
           -----------------------------
           oep: 0053E3AA
           0053E3AA
           IAT_START: 0012E2CC
           0012E2CC
           IAT_END: 0058B8FC
           0058B8FC
           ------------------------------
           IAT_SIZE: 0045D630
           0045D630
           FIXED DIRECT APIs: 32740 DEC
           ------------------------------
           ALL Direct APIs are fixed now at the Original Place

Не очень ли большой IAT_SIZE: 0045D630 ?
В прочем - вот кому надо строки client.exe
Кому нужен будет сам client.exe без темиды - пишите)
Так же жду комментов по поводу IAT_SIZE: 0045D630 и как с ним боролись при дампе.

http://rghost.ru/47274077
да чтото действительно большой size - у меня выходит чтото типа 000008B5
Попробуй руками через апи ZwFreeVirtualMemory у меня скриптом не все получалось чисто разобрать , особенно много ерунды с длл.

И сектора темиды можно отрезать легче файл станет.
С распаковкой понятно, а вот что за ошибка 3002? Как её убрать? О_О
Выскакивает чето на корейском, типа ошибка 3002 и всё.

Добавлено через 11 часов 36 минут
В общем вот кому надо client.exe без темиды
http://rghost.ru/47284994
ALF. Написал:С распаковкой понятно, а вот что за ошибка 3002? Как её убрать? О_О
Выскакивает чето на корейском, типа ошибка 3002 и всё.

Добавлено через 11 часов 36 минут
В общем вот кому надо client.exe без темиды
http://rghost.ru/47284994

А гг убил?
Fater Написал:А гг убил?

Да, но в файле что я залил ГГ не убит, а только снята темида)
bp на messagebox потом в начало вызова и нупь нупь))) должно помочь хотя хз
незабываем что экзешник запускается только с параметрами запуска - если просто запускать будет 3002 ошибка - кроме гг надо пропатчить директ хук - я лично отвязываю параметры запуска - ибо неудобно
B J Написал:незабываем что экзешник запускается только с параметрами запуска - если просто запускать будет 3002 ошибка - кроме гг надо пропатчить директ хук - я лично отвязываю параметры запуска - ибо неудобно

Спасибо, уже разобрался.
Написал небольшой "Запускатр".
По поводу Директ хука немного не понял. Если Вы имеете ввиду чекинг параметров запуска - то решил. Если не - то еще не наткнулся) Можно подробнее о нем?
после того как глушите call гейм гварда идёт директ экстеншен на то что типа процесс выявил хук и глушится ошибкой - исправляется убийством ещё одного call =)
но если вы всё же запустили клиент - то возможно речь у нас шла об одном и том же Smile
Страницы: 1 2