Помогите, пожалуйста, делаю...

Discussion in 'Реверсинг' started by aklak, 20 Mar 2012.

  1. aklak

    aklak New Member

    Joined:
    19 Mar 2012
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Привет Всем.
    Помогите, пожалуйста, делаю перевод программы Kingsoft PC Doctor, точнее уже почти закончил, осталось перевести 2 файла netmon.exe и perfopt.exe, а они защищенные. При изменении в них хотя бы одного бита (байта) в hex-редакторе, они перестают запускаться из основного окна программы, вкладки Утилиты, хотя спокойно запускаются из-под Windows, как отдельные программы (все равно при этом они загружают основной процесс KSafe.exe и висящий в трее KSafeTray.exe). Программу можно скачать с оф. сайта Kingsoftsecurity. Если есть хорошие хакеры, помогите, пожалуйста, найти и изолировать защиту в файлах netmon.exe и perfopt.exe. Или подскажите программу, которой можно проанализировать и найти механизм защиты. Заранее благодарен Всем, ответившим на мой пост.
     
  2. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    809
    Reputations:
    231
    Попробуй восстанови CRC на оригинальный после правки
    Посмотри не имеют ли они цифровой подписи
    Возьми OllyDbg и посмотри что проверяется перед запуском программы через интерфейс
     
    _________________________
  3. aklak

    aklak New Member

    Joined:
    19 Mar 2012
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Спасибо, но я не хакер. А утилита OllyDbg очень тяжелая в освоении. А CRC чем можно восстановить? Все той же OllyDbg?
    Если можно, ответь чуть по подробнее, пожалуйста.
     
  4. Kaimi

    Kaimi Well-Known Member

    Joined:
    23 Aug 2007
    Messages:
    1,732
    Likes Received:
    809
    Reputations:
    231
    PeID с плагином CRC
     
    _________________________
  5. aklak

    aklak New Member

    Joined:
    19 Mar 2012
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Спасибо, попробую.
     
  6. aklak

    aklak New Member

    Joined:
    19 Mar 2012
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Не помогло =( Может кто-то что-то еще подскажет?