( Вход | Регистрация | Поиск )

RegMon, Хак! Ломать не строить - это уметь надо
Дата обновления: 27.02.2009 - 12:45, перейти к новому сообщению

·Jon-dog
Группа: Пользователи

Сообщений: 235
Вообразил тут себя крэкером rolleyes.gif начал писать кряк не кряк на StatistXP ну вобщем чтоб показывал мол что можно еще 100 раз запускать wub.gif

(https://softoroom.org/...?hl=statistxp)

Знаю что кряк есть и не такой дурацкий, но охото что то сделать своими руками wink.gif

Вобщем так, начал делать, ну как я догнал всю эту хрень он зранит в реестре, начал юзать Regmon.exe (_http://www.sysinternals.com/) но он (StatistXP) ругается и говорит мол У вас монитор загружен mad.gif выгрузи и юзай меня ! (Защита Themida (www.oreans.com))

Есть ли способ обмануть её либо дайте подобное чудо регмона smile.gif буду благодарен



Ответов(1 - 9)

·snike
Группа: Пользователи

Сообщений: 96
Ты пиши подробнее, я качать ее просто так не буду, там что ограничение кол-ва запусков или наг выскакивает, а вообще [email protected]/f тебе в помощь, там все подробно написано.


·Jon-dog
Группа: Пользователи

Сообщений: 235
Не дурак, был там, у них что то с серером, ничего не скачивается!


·snike
Группа: Пользователи

Сообщений: 96
Скачаивать ничего и не надо, я тебе ссылку на форум дал... А здесь тебе из инструментов - так это любой дебаггер, я предпочитаю ОллиДБГ.


·Love.sys
Группа: Наши Люди

Сообщений: 1.341
Jon-dog, всё просто. Делаешь снимок реестра например прогой RegOrganizer, и после запуска делаешь второй. Потом встроенно утилитой выполняешь банальное сравнение, вот тете и альтернатива reg mon-a



·Jon-dog
Группа: Пользователи

Сообщений: 235
Не ты непонял, мне нужно посмотреть КАКИЕ ЗНАЧЕНИЯ ОНА ПРОЧИТАЛА


·Evgeny101
Группа: Наши Люди

Сообщений: 254
Если тебя ещё интересует ответ.Themida это протектор(защищает твою программу для того,что бы ты не взломал её).Скорее всего если палит RegMon,то Дебагер(отладчик) будет палить 100%.Поэтому у тебя два выхода.
1-Найти и скачать патч для Regmon и FileMon(он поменяет заголовок и класс окон этих прог,и протектор их не увидит)
2-Самый простой вариант-найти распаковщик для Themida,проблема только в том,что распаковщик я лично знаю только один называется-UnThemida.Зато есть шанс,что кол-во дней у тебя замарозится(если дни отсчитывает сам протектор)


·Zloy_T
Группа: Пользователи

Сообщений: 210
темиду ломать очень сложно. Я бы посмотрел, что прога пишет в реестр, и снес бы все ключи. Возможно, софтина при следующем запуске и знать не будет, что ее уже запускали.


·Evgeny101
Группа: Наши Люди

Сообщений: 254
QUOTE(Zloy_T @ 31.07.2007 - 14:10)
темиду ломать очень сложно


Вообще бытует мнение,что в данный момент Themida самый гавнистый протектор и распаковать его руками очень и очень тяжело.Поэтому если автораспаковщик не поможет,то только искать ключ куда записывается триал и срубать его на хрен.А вообще есть такая классная прога-Trial Reset называется.Ключи Themida сносит прям за радость


·-=$eReG@=-
Группа: Пользователи

Сообщений: 112
Недостаток TrialReset в том, что она сносит все подряд. Кроме того, очень часто программка хранит ключи не только в реестре, но и в файловой системе одновременно. Лично я пользуюсь программкой
MultiMon


Она отслеживает все обращения нужной программы(реестр, файлы, сеть, клавиатура, система и т.д.).
Только результаты зачастую очень громоздкими получаются, но их можно сортировать, удалять и сохранять.
StatistXP я на нем пока ломать не пробовал, но с десяток программ отследил:)