Этот метод не будет работать: Официальном/EP3/EP4 серверов!
Привет, в этом уроке я покажу вам, как сделать байпас (его работы на 90% нуб интрига сервера).
Итак, сначала нужен редактор ресурсов, как ResHacker, (на примере Cabal)
1. Открытое cabalmain.exe, что у вас в патче от Cabal Заан нажмите информацию о версии> 1> 2057, копируйте только версию, что это окно справа.
2.Откройте чистой cabalmain.exe (если у вас нет, загрузите их из ссылки в этой теме), нажмите версия>
Информация> 1> 2057, удалить только версию в правом окне и информация пасты версии, которую вы скопировали из cabalmain.exe от клика Заан.
Да, тот ни на что, следующий скрипт компиляции мыши и выберите Файл> Сохранить, счастливо читить
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
Небольшое обновление:
Иногда cabalmain.exe упакован, скачать умереть 0,64, проверить cababalmain.exe, и если файл упакован PECompact 2.xx скачать: [Ссылки могут видеть только зарегистрированные пользователи. ]
Распакуйте cabalmain.exe. копия версии, вставьте его в свой cabalmain.exe и вы готовы пойти
Если его упакован UPX с последней загрузки PE Explorer (он есть распаковщик UPX inbuild) открытые cabalmain.exe с PE Explorer, проверьте версию unpacked.exe и Вы должны знать, что будет дальше
Для элитных / неограниченных Cabal Вы должны иметь cabalmain.exe из EP3
-----------------------------------------------------------------
Небольшое обновление
Здесь у вас есть небольшие приложения, которые будут извлечены в cabalmain упакованы с Themida 1.8.xx.
[Ссылки могут видеть только зарегистрированные пользователи. ] (пароль : zhyk)
[Ссылки могут видеть только зарегистрированные пользователи. ] (не знаю почему 5/43, но у меня avast и NOD32 молчат)(качаете на свой страх и риск)
-----------------------------------------------------------------
Обновление для AS Cabal
Хорошо, для этого вам понадобится OllyDbg с OllyDump плагин, и много терпения
Хорошо, при первом запуске OllyDbg, работает как пусковая установка, а теперь быстро (в окне Olly) кликните на файл> приложить, [1]
и поиск в списке процессов, как: cabalstart.bat: ZUrufot
или libvorbis.dll: SKlmqWGqP, или что-то вроде этого.
ПОМНИТЕ! Вы должны быть очень быстры, когда Олли будет приложить к процессоры, выберите Плагины> Ollydump> Dump [2]
и выберите имя файла, [3], если вы сохраните ее можно отключить Олли и скопировать версию файла, который вы только что создали.
Теперь вставьте его в свой cabalmain.exe и бум! У вас есть свой обход по AS клика
Текущая версия cabalmain.exe:
FileVersion 1,0,0,1213
ЗНАЧЕНИЕ "FileVersion", "1.0.0.22"
И ваш internal.txt должен выглядеть на экране так:
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ] ([Ссылки могут видеть только зарегистрированные пользователи. ])
+ Могу выложить Olly с многими плагинами,но показывает много вирусов.Отвечать за это не собираюсь.
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
[Ссылки могут видеть только зарегистрированные пользователи. ]
--------------------------------------
Ладно, ребята, использовать это, когда cabalmain.exe упакован MoleBox 2.x упаковщика.
Во-первых, скачать плагин и скрипт, распаковать его, скопировать scritpt, filen.exe и mbunpack.dll к клику папки, копировать плагин \ OllyDbg \ Plugins \.
Теперь запустите Олли, нажмите кнопку Да, когда всплывающие окна, рядом плагинов мыши> ODBGcript>
[Ссылки могут видеть только зарегистрированные пользователи. ]
> выберите Molebox 2.x для распаковки и OEP Finder на Cherry.osc> нажмите кнопку Да, теперь ждать распаковки будет сделано, и если вы не распаковали в cabalmain.exe! распаковать! Папка просто сбросить cabalmain.exe процесс сохранения, заглянуть в ResHacker и у вас есть версии
Вся заслуга Cherry
Небольшое обновление DiE 0.64 [Ссылки могут видеть только зарегистрированные пользователи. ] (За вирусы я не отвечаю)
Взято [Ссылки могут видеть только зарегистрированные пользователи. ]
Последний раз редактировалось Vincitore; 07.03.2012 в 18:45.