Дизасм клиента. Пакеты.
Так как в каждой теме уже надоело отвечать, то пусть будет эта, "общая".
Ищем пакеты:Развернуть ↓Дамп с помощью OllyDbg:Развернуть ↓Снимаем темиду:Развернуть ↓Делаем бинарный дамп:Развернуть ↓ |
Re: Дизасм клиента. Пакеты.
Наконец хоть кто-то развил эту тему, ибо мне очень тяжело рассказывать нюфагам что к чему.
|
Re: Дизасм клиента. Пакеты.
Такой вопрос, снял темиду с помощью скрипта получилась библиотека 30мб, клиент естественно не запускается, как получить рабочую библиотеку( хроники Interlude)
|
Re: Дизасм клиента. Пакеты.
Цитата:
|
Re: Дизасм клиента. Пакеты.
Цитата:
Добавлено через 3 минуты Цитата:
|
Re: Дизасм клиента. Пакеты.
Релоки чини. Если почистишь библиотеку от остатков Темиды, то будет где-то 8-10 мегабайт.
Добавлено через 51 секунду Цитата:
|
Re: Дизасм клиента. Пакеты.
Некоторые скриншоты отвалились :( Постараюсь сделать новые в течении пары дней.
|
Re: Дизасм клиента. Пакеты.
/del
|
Re: Дизасм клиента. Пакеты.
Цитата:
Вам уже обьяснили, что требуется очистка. Более популярно: вычищайте тело темиды, после вычищайте вызовы в ее ресурс часть на оригинальные; не забываем про вызовы виртуальных функций - там нужно пересчитывать оффсет. И да, не забываем восстановить импорты и экспорты вкупе с остальным PE. |
Re: Дизасм клиента. Пакеты.
Цитата:
|
Re: Дизасм клиента. Пакеты.
Цитата:
Именно так. Я вообще не понимаю, зачем Вам использовать анпакнутую длл в работе самого клиента. Обычно, после анпака, люди реверсят нужные им функции, тем более, что хукать можно вне зависимости от наличия темиды, функции то все равно экспортируемые; на крайняк есть адрес функций, по которому можно впилить хук, либо сделать вызов. |
Re: Дизасм клиента. Пакеты.
Сплайс хук у меня не работает на Итерлюде, на Эпилоге работает. А на интерлюде только через подмену в таблице экспорта. Но найти адрес сенд пакет и хукнуть вообще не получается, а олька не хочет работать с клиентом где темида на библиотеке вообще никак. Может подскажете как найти SendPacket в interlude или ее адрес для определенного патча
|
Re: Дизасм клиента. Пакеты.
-[deleted]-
|
Re: Дизасм клиента. Пакеты.
Цитата:
Вот папка систем 746 http://dropmefiles.com/2427b |
Re: Дизасм клиента. Пакеты.
Цитата:
на Win7x32 нормально работают все плагины на олю. |
Re: Дизасм клиента. Пакеты.
Цитата:
|
Re: Дизасм клиента. Пакеты.
мне хватало StrongOD, и еще какой то плагин(точно не фантом), сей час перешел на х64 и пока не пользуюсь олькой.
|
Re: Дизасм клиента. Пакеты.
Господа реверсеры подскажите, как называется функция в nWindows.dll которая обрабатывает содержимое над башкой персонажа (две строки с именем и титулом, а также иконки)? Я так понимаю это окно, только находится в самой либе. Хотел изменить размер иконок над титулом с 16х16 на 32х32, но найти не могу. Пробовал отталкиваться от названий иконок, но там, как я понял только подгрузка их. Самой функции вывода найти не могу.
|
Re: Дизасм клиента. Пакеты.
Советую поискать по icon.utx
|
Re: Дизасм клиента. Пакеты.
Цитата:
|
Re: Дизасм клиента. Пакеты.
Цитата:
|
Re: Дизасм клиента. Пакеты.
Доброго времени суток, уважаемые форумчане!
Вопрос следующего характера: хотелось выдернуть из клиента предпоследнего (140 протокол, Salvation, взято с монстр.арт) пакеты с опкодами и со всякими "cSdd" и прочее... Раньше в Грации Финал в экспортах хоты бы были методы обработки пакетов, а теперь их нет, что сильно печалит и усложняет поиск... Господа эксперты, подскажите в какую сторону рыть и где смотреть (а если ещё и "как" - было бы вообще сказочно))? Уже пятые сутки борюсь с этой проблемой, не поддаётся, окаянная(( Заранее благодарен за ответы! |
Re: Дизасм клиента. Пакеты.
Цитата:
Плюс если внутри NetworkLog - можно зачастую увидеть какой пакет посылается |
Re: Дизасм клиента. Пакеты.
А мне кажется что все осталось как и было: (152 протокол с Америки)
https://prnt.sc/lcjisg |
Re: Дизасм клиента. Пакеты.
Ребят а есть альтернатива для дебилойдов вроде меня скажем, более упрощенная версия для реверса. Для 2018 года?
Нужны енумки хотябы из енжина но через IDA Pro хрен пойми как их достать я конечно могу копаться в этом дерьме, но хочу прям на изиче получить все на блюдечке с голубой каёмочкой )) https://i.imgur.com/fXAIVdL.png |
Re: Дизасм клиента. Пакеты.
Вложений: 1
Этого хватит?
|
Re: Дизасм клиента. Пакеты.
Спасибо конечно огромное и на пару дней я утихаю но вдолгосрочной перспективе мне нужна не рыба а удочка)) хотя даже не удочка, а сетка..хотя лучше глушилка чтоб взять и всю рыбу с озера достать))
|
Re: Дизасм клиента. Пакеты.
Цитата:
Из за того что все константы, в т.ч. и enum-ы, при компиляции разворачиваются, IDA Pro не сможет их для вас вычленить в отсутствии отладочных символов. Впрочем при наличии этих самых символов, IDA вам в принципе не нужна, хватает и других бесплатных и открытых инструментов для этого. |
Re: Дизасм клиента. Пакеты.
Цитата:
|
Re: Дизасм клиента. Пакеты.
Цитата:
Цитата:
|
Re: Дизасм клиента. Пакеты.
Цитата:
|
Текущее время: 13:49. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot