Lombard2 Для 1C:7.7

Discussion in 'Реверсинг' started by 2pick, 15 Apr 2008.

  1. 2pick

    2pick Elder - Старейшина

    Joined:
    17 Mar 2007
    Messages:
    117
    Likes Received:
    38
    Reputations:
    2
    Есть такая замечательная конфигурация для 1ски обзывается ломбард. Помимо защиты 1с (уже крякнута), защитка встроена в саму конфигурацию, точнее в dll'ку, которую подгружает конфигурация. Называется она Lombard2.dll. Написана она на Дельфи 7 (что было установлено опытным путем :) ) и упакована UPX'ом. Это чудо я распаковал, но редакторы ресурсов ругаются что она все же упакована или закриптована. Насчет упаковки скажу точно что нет, т.к. определил прогой PeID что все в поряде. Пробовал грабить DeDe, но походу срабатывает защита и выгружает эту dll'ку, что ДеДе и сообщает. Вопрос: кто-нибудь поможет крякнуть эту dll'ку? :) Как вариант нужно где-нить у кого работает эта конфигурация запустить ДеДе и сграбить... Либо софтайс, но поскольку с ним я неумею работать - хочу отдать в более опытные руки :)
     
    1 person likes this.
  2. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    541
    Reputations:
    445
    распаковую упх, дампь, фикси импорт и суй банарь в иду. даже если бинарь не будет запускаться - продизассмишь, найдешь защиту и напишешь лоадер, который будет ее обходить, пат4у напрямую в памяте при запуске
     
    2 people like this.
  3. 2pick

    2pick Elder - Старейшина

    Joined:
    17 Mar 2007
    Messages:
    117
    Likes Received:
    38
    Reputations:
    2
    Эм я ламак наполовину в этом деле. Можно поконкретнее чем и когда? :)
     
    1 person likes this.
  4. taha

    taha Elder - Старейшина

    Joined:
    20 Aug 2006
    Messages:
    399
    Likes Received:
    330
    Reputations:
    251
    >>но редакторы ресурсов ругаются что она все же упакована или закриптована

    Просто ты, скорее всего, не восстановил секцию ресурсов, поэтому многие редакторы ресурсов да и DeDe(может быть) ругаются... Юзай Resource Binder или типа того...
    Если DeDe, всетаки, не запашет, попробуй плуги для Olly на подобии: ida_sigs, CodeHelper(спец фо делфи), Point E(eng), MapConv.. И будет тебе счастье +)
    Вместо DeDe, можешь попробовать еще MiniDE

    Дальше все как написал Прот.. ну опуская распаковку
     
    #4 taha, 16 Apr 2008
    Last edited: 16 Apr 2008
  5. 2pick

    2pick Elder - Старейшина

    Joined:
    17 Mar 2007
    Messages:
    117
    Likes Received:
    38
    Reputations:
    2
    Ок. Спасибо. Попробую обязательно.
    Не мне кажется еслиб я чего-то не сделал то она бы не работала вообще, а путем подмены - она так же матюкается что нет ключей её...