Форум администраторов игровых серверов

Форум администраторов игровых серверов (https://forum.zone-game.info/TT.php)
-   Игровой клиент (https://forum.zone-game.info/forumdisplay.php?f=54)
-   -   Дизасм клиента. Пакеты. (https://forum.zone-game.info/showthread.php?t=35739)

n3k0nation 06.07.2014 01:55

Дизасм клиента. Пакеты.
 
Так как в каждой теме уже надоело отвечать, то пусть будет эта, "общая".

Ищем пакеты:
Свернуть ↑Развернуть ↓



Дамп с помощью OllyDbg:
Свернуть ↑Развернуть ↓



Снимаем темиду:
Свернуть ↑Развернуть ↓



Делаем бинарный дамп:
Свернуть ↑Развернуть ↓

Deazer 06.07.2014 02:05

Re: Дизасм клиента. Пакеты.
 
Наконец хоть кто-то развил эту тему, ибо мне очень тяжело рассказывать нюфагам что к чему.

RedIst 27.09.2014 19:58

Re: Дизасм клиента. Пакеты.
 
Такой вопрос, снял темиду с помощью скрипта получилась библиотека 30мб, клиент естественно не запускается, как получить рабочую библиотеку( хроники Interlude)

darkevil 27.09.2014 21:44

Re: Дизасм клиента. Пакеты.
 
Цитата:

Сообщение от RedIst (Сообщение 376022)
Такой вопрос, снял темиду с помощью скрипта получилась библиотека 30мб, клиент естественно не запускается, как получить рабочую библиотеку( хроники Interlude)

Если правильно снял, то клиент запустится.

RedIst 27.09.2014 22:04

Re: Дизасм клиента. Пакеты.
 
Цитата:

Сообщение от darkevil (Сообщение 376030)
Если правильно снял, то клиент запустится.

Запустил скрипт Themida - Winlicense Ultra Unpacker 1.4, скрипт успешно отработал и получил библиотеку 30 мб, что дальше надо сделать?

Добавлено через 3 минуты
Цитата:

Сообщение от darkevil (Сообщение 376030)
Если правильно снял, то клиент запустится.

Если у тебя есть рабочая распакованная dll для Interlude буду очень благодарен, если скинешь.

Donatte 27.09.2014 22:08

Re: Дизасм клиента. Пакеты.
 
Релоки чини. Если почистишь библиотеку от остатков Темиды, то будет где-то 8-10 мегабайт.

Добавлено через 51 секунду
Цитата:

Сообщение от RedIst (Сообщение 376031)
Если у тебя есть рабочая распакованная dll для Interlude буду очень благодарен, если скинешь.

На 746 протокол в шаре нет анпакнутой библиотеки.

n3k0nation 27.09.2014 22:44

Re: Дизасм клиента. Пакеты.
 
Некоторые скриншоты отвалились :( Постараюсь сделать новые в течении пары дней.

RedIst 28.09.2014 01:14

Re: Дизасм клиента. Пакеты.
 
/del

n3k0nation 28.09.2014 15:41

Re: Дизасм клиента. Пакеты.
 
Цитата:

Сообщение от RedIst (Сообщение 376048)
Почему её нету, судя по всему уже готовые решения есть чтобы её распаковать, просто я снимать протекторы не умею вообще, и это очень тормозит какое-то обучение в сторону изучения клиента. А 744 есть у кого-то? Будто издевается кто-то нигде в гугле ни 744 нету патча рабочего ни распакованой 746 просто супер

Добавлено через 4 минуты

Ты можешь объяснить почему она не работает после выполнения скрипта?

Если кроме запуска скриптов, Вы ничего не умеете, то даже не старайтесь. А делать за Вас очистку дллки - никто не будет, тут нет мазохистов.
Вам уже обьяснили, что требуется очистка. Более популярно: вычищайте тело темиды, после вычищайте вызовы в ее ресурс часть на оригинальные; не забываем про вызовы виртуальных функций - там нужно пересчитывать оффсет.
И да, не забываем восстановить импорты и экспорты вкупе с остальным PE.

RedIst 28.09.2014 16:23

Re: Дизасм клиента. Пакеты.
 
Цитата:

Сообщение от Pointer*Rage (Сообщение 376077)
Если кроме запуска скриптов, Вы ничего не умеете, то даже не старайтесь. А делать за Вас очистку дллки - никто не будет, тут нет мазохистов.
Вам уже обьяснили, что требуется очистка. Более популярно: вычищайте тело темиды, после вычищайте вызовы в ее ресурс часть на оригинальные; не забываем про вызовы виртуальных функций - там нужно пересчитывать оффсет.
И да, не забываем восстановить импорты и экспорты вкупе с остальным PE.

А в последней версии скрипта разве не автоматически восстанавливает импорты и экспорты? То есть чтобы длл работала надо потратить очень много времени и без очистки она работать не будет?


Текущее время: 08:43. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot