day & night

RegMon, Хак! Ломать не строить - это уметь надо
Дата обновления: , перейти к новому сообщению
#1
Jon-dog



Грамотный
***

Группа: Пользователи
Сообщений: 235
Регистрация: 29.11.2005
Пользователь №: 76.326


Респектов: 10
-----X----


Предупреждений:


Вообразил тут себя крэкером rolleyes.gif начал писать кряк не кряк на StatistXP ну вобщем чтоб показывал мол что можно еще 100 раз запускать wub.gif

(https://softoroom.org/...?hl=statistxp)

Знаю что кряк есть и не такой дурацкий, но охото что то сделать своими руками wink.gif

Вобщем так, начал делать, ну как я догнал всю эту хрень он зранит в реестре, начал юзать Regmon.exe (_http://www.sysinternals.com/) но он (StatistXP) ругается и говорит мол У вас монитор загружен mad.gif выгрузи и юзай меня ! (Защита Themida (www.oreans.com))

Есть ли способ обмануть её либо дайте подобное чудо регмона smile.gif буду благодарен
User is offline
Go topGo end

Ответов(1 - 9)
2.09.2006 - 11:02
#2
snike



Опытный юзверь
**

Группа: Пользователи
Сообщений: 96
Регистрация: 20.01.2006
Пользователь №: 111.522


Респектов: 17
-----X----


Предупреждений:


Ты пиши подробнее, я качать ее просто так не буду, там что ограничение кол-ва запусков или наг выскакивает, а вообще [email protected]/f тебе в помощь, там все подробно написано.
User is offline
Go topGo end
3.09.2006 - 1:21
#3
Jon-dog



Грамотный
***

Группа: Пользователи
Сообщений: 235
Регистрация: 29.11.2005
Пользователь №: 76.326


Респектов: 10
-----X----


Предупреждений:


Не дурак, был там, у них что то с серером, ничего не скачивается!
User is offline
Go topGo end
3.09.2006 - 13:45
#4
snike



Опытный юзверь
**

Группа: Пользователи
Сообщений: 96
Регистрация: 20.01.2006
Пользователь №: 111.522


Респектов: 17
-----X----


Предупреждений:


Скачаивать ничего и не надо, я тебе ссылку на форум дал... А здесь тебе из инструментов - так это любой дебаггер, я предпочитаю ОллиДБГ.
User is offline
Go topGo end
8.09.2006 - 15:07
#5
Love.sys



Коксохим
Group Icon

Группа: Наши Люди
Сообщений: 1.341
Регистрация: 23.08.2005
Пользователь №: 12.345


Респектов: 120
-----X----




Jon-dog, всё просто. Делаешь снимок реестра например прогой RegOrganizer, и после запуска делаешь второй. Потом встроенно утилитой выполняешь банальное сравнение, вот тете и альтернатива reg mon-a
User is offline
Go topGo end
8.09.2006 - 15:55
#6
Jon-dog



Грамотный
***

Группа: Пользователи
Сообщений: 235
Регистрация: 29.11.2005
Пользователь №: 76.326


Респектов: 10
-----X----


Предупреждений:


Не ты непонял, мне нужно посмотреть КАКИЕ ЗНАЧЕНИЯ ОНА ПРОЧИТАЛА
User is offline
Go topGo end
3.07.2007 - 3:25
#7
Evgeny101



Грамотный
Group Icon

Группа: Наши Люди
Сообщений: 254
Регистрация: 27.05.2006
Пользователь №: 169.861


Респектов: 58
-----X----




Если тебя ещё интересует ответ.Themida это протектор(защищает твою программу для того,что бы ты не взломал её).Скорее всего если палит RegMon,то Дебагер(отладчик) будет палить 100%.Поэтому у тебя два выхода.
1-Найти и скачать патч для Regmon и FileMon(он поменяет заголовок и класс окон этих прог,и протектор их не увидит)
2-Самый простой вариант-найти распаковщик для Themida,проблема только в том,что распаковщик я лично знаю только один называется-UnThemida.Зато есть шанс,что кол-во дней у тебя замарозится(если дни отсчитывает сам протектор)
User is offline
Go topGo end
31.07.2007 - 13:10
#8
Zloy_T



злой_тигра
***

Группа: Пользователи
Сообщений: 210
Регистрация: 17.02.2007
Пользователь №: 336.820


Респектов: 31
-----X----


Предупреждений:


темиду ломать очень сложно. Я бы посмотрел, что прога пишет в реестр, и снес бы все ключи. Возможно, софтина при следующем запуске и знать не будет, что ее уже запускали.
User is offline
Go topGo end
31.07.2007 - 17:06
#9
Evgeny101



Грамотный
Group Icon

Группа: Наши Люди
Сообщений: 254
Регистрация: 27.05.2006
Пользователь №: 169.861


Респектов: 58
-----X----




QUOTE(Zloy_T @ 31.07.2007 - 14:10)
темиду ломать очень сложно
*


Вообще бытует мнение,что в данный момент Themida самый гавнистый протектор и распаковать его руками очень и очень тяжело.Поэтому если автораспаковщик не поможет,то только искать ключ куда записывается триал и срубать его на хрен.А вообще есть такая классная прога-Trial Reset называется.Ключи Themida сносит прям за радость
User is offline
Go topGo end
1.08.2007 - 2:45
#10
-=$eReG@=-



Опытный юзверь
**

Группа: Пользователи
Сообщений: 112
Регистрация: 28.03.2007
Из: Киев
Пользователь №: 363.984


Респектов: 12
-----X----


Предупреждений:


Недостаток TrialReset в том, что она сносит все подряд. Кроме того, очень часто программка хранит ключи не только в реестре, но и в файловой системе одновременно. Лично я пользуюсь программкой
MultiMon


Она отслеживает все обращения нужной программы(реестр, файлы, сеть, клавиатура, система и т.д.).
Только результаты зачастую очень громоздкими получаются, но их можно сортировать, удалять и сохранять.
StatistXP я на нем пока ломать не пробовал, но с десяток программ отследил:)
User is offline
Go topGo end

Topic Options
Сейчас: 3.05.2024 - 7:13
Мобильная версия | Lite версия