PDA

Просмотр полной версии : [Помогите!] Убить фрост для запуска на линуксе


Darvel
18.10.2011, 18:48
Помогите убить фротс для запуска на линуксе, он говорит, что виртуалка и закрывает игру. Пробовал через вайн, лицензию crossover, playonlinux, cedega и на vbox'е.. Качал кучу папок system и ни с одной не работает, только 1 была с которой игра запустилась, но там была кривая кодировка и дальше логина не прошел, тупо висела загрузка..
Готов даже, если заработает, скинуть через пару дней рублей 500..
P.S. Странно, куда-то мои посты делись, я тут был последний раз больше года назад, постов было штук 150-200..)

achehin
18.10.2011, 20:21
я на сколько знаю довно уже бьются над запуском под лунихом l2, евроофф с трудом удалось запустить под вайном, руофф никак :(

Darvel
18.10.2011, 20:29
я на сколько знаю довно уже бьются над запуском под лунихом l2, евроофф с трудом удалось запустить под вайном, руофф никак :(

Достаточно просто гг убить, я на пиратку заходил, там все гуд, идет отлично под playonlinux. Тут тупо гг мешает запустить, говорит, что это виртуалка и не дает загрузится. А на винду зайти нет возможности, т.к. здесь стоит ISPmanager.

achehin
18.10.2011, 20:40
гг и фрост разные вещи, вы не считаете так? а то про что вы говорите это протект Themida-Winlicnse повешенный на файл l2.bin, он как раз и в ответе за то что при запуске выскакивает "Программа не может быть запущенна под виртуальной машиной" обход вроде друзья из зарубежья нашли щаз ссылку найду напишу но он сложно реализуем во всяком случае для меня, у меня не получилось

Darvel
18.10.2011, 21:24
гг и фрост разные вещи, вы не считаете так? а то про что вы говорите это протект Themida-Winlicnse повешенный на файл l2.bin, он как раз и в ответе за то что при запуске выскакивает "Программа не может быть запущенна под виртуальной машиной" обход вроде друзья из зарубежья нашли щаз ссылку найду напишу но он сложно реализуем во всяком случае для меня, у меня не получилось

спасибо, если получится - напишу инструкцию. А точно не фрост выдает это окошко и не пускает?

Добавлено через 1 час 36 минут
Я тут почитал форумы, народ говорит, что нужно какую-то строчку убрать или переделать в реестре и тогда при проверке l2.exe не запалит, что это виртуалка.. Может кто знает что надо редактировать?

achehin
18.10.2011, 23:38
точно :) вот тема как обходить протектор _[Ссылки могут видеть только зарегистрированные и активированные пользователи] чтобы было понятнее можно смотреть хромом с переводом
о том что именно в протекторе дело на писанно на ехелабе где точно уже не помню, но точно что при установке протекта на l2.bin есть возможность ставить запрет на запуск под виртуалкой что собственно и сделанно,
_[Ссылки могут видеть только зарегистрированные и активированные пользователи] вот ещё инфа по winlicense

Darvel
19.10.2011, 17:49
точно :) вот тема как обходить протектор _[Ссылки могут видеть только зарегистрированные и активированные пользователи] чтобы было понятнее можно смотреть хромом с переводом
о том что именно в протекторе дело на писанно на ехелабе где точно уже не помню, но точно что при установке протекта на l2.bin есть возможность ставить запрет на запуск под виртуалкой что собственно и сделанно,
_[Ссылки могут видеть только зарегистрированные и активированные пользователи] вот ещё инфа по winlicense

Да, ты был прав, что не все так просто.. Сначала надо заюзать UnThemida, потом распаковать wsprintf, далее найти нужный(не нужный нам) код, убрать и обратно запаковать темидой.. Распаковать-то не проблема, по крайней мере темиду, да и wsprintf, я думаю, не так уж и сложно, но вот сам файл открывать, на сколько я понял, нужно либо с помощью олли, либо софтайса, а я с ними очень плохо дружу.. Последние эксперименты были не удачными, когда с помощью них пытался крякнуть свою же программку)

achehin
19.10.2011, 18:12
там ещё веселее простая оля не поможет, а софтайс уже давно не обновляется, нужно пользоваться олей в которой уже есть обход фемиды, на тутси в файлах она есть, сам долгое время пытался найти обход для того чтобы запускать пару клиентов под парой виртуалок, пока нарыл только это, кстати на самом деле там есть попроще обход от quosego (автор третьего поста) он маркер виртуальной машины в оле отключал, что собственно нам и интеросно, а от LCF-AT практически полный обход защиты

Darvel
19.10.2011, 18:32
там ещё веселее простая оля не поможет, а софтайс уже давно не обновляется, нужно пользоваться олей в которой уже есть обход фемиды, на тутси в файлах она есть, сам долгое время пытался найти обход для того чтобы запускать пару клиентов под парой виртуалок, пока нарыл только это, кстати на самом деле там есть попроще обход от quosego (автор третьего поста) он маркер виртуальной машины в оле отключал, что собственно нам и интеросно, а от LCF-AT практически полный обход защиты

Вот в сторону маркера я сначала и копал, но ничего путного не нашел, кроме того, что в реестре есть какие-то пути, которые можно изменить и, возможно, это поможет. Еще нашел инфу, что можно создать dll'ку прокладку, для анализатора железок, которая будет подменять виртуальное на реальное.

achehin
19.10.2011, 20:45
[Ссылки могут видеть только зарегистрированные и активированные пользователи] 09687 вот от госего,

SVLab
Данный метод основан на использовании специфического порта с номером 5658h. Данный
порт является своеобразным шлюзом между виртуальным миром Vmware и реальной
машиной. В этот порт посылается специфическое число (магическое число, если угодно),
на которое реагирует система виртуальной машины и выполняет номер команды,
переданный через регистр ecx с переданными параметрами через регистр ebx. Кстати
говоря, это магическое число равно следующей последовательности символов: “VMXh”.

После выполнения команды результат передается виртуальной машине также через
регистры. Анализируя эти регистры, мы можем не только определить, выполнилась ли
команда и получить результат, но и определить, выполняется ли наша программа в среде
VMware.
Среди действительно «опасных», с точки зрения безопасности обнаружения VMware,
функций следует отметить две: определение версии VMware и вывод POPUP сообщения о
том, что загрузочный диск недоступен.
Первая возвращает в регистрах eax и ecx версии программы. При этом в регистре ebx
возвращается магическое число. Таким образом, используя данную функцию, мы можем
определить, загружен ли VMware.

SVLab пишет:
Непонятно, в каком случае джамп будет выполняться, а в каком не будет.

Если мы не под VMWare то в EBX останется 8685D465 и jnz прыгнет

описание как палится виртуалка, взято с _[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Darvel
20.10.2011, 15:35
[Ссылки могут видеть только зарегистрированные и активированные пользователи] 09687 вот от госего,



описание как палится виртуалка, взято с _[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Чет пока никаких существенных продвижений:nono:
Я уже думаю, что проще кому-нибудь пару сайтиков сделать и купить себе ноут)

achehin
20.10.2011, 22:20
я собственно так и решил вопрос, вторым системником :( но хотелось бы всётаки с виртуалками разобраться, пробовал и конфиг вмвари править и кучу виртуалок которые поддерживают 3d ничего не пошло, теперь думаю цситрикс хен сервер попробовать, дело осталось за малым собрать серверок на и5 или и7 поддерживающим аппаратную виртуализацию :)