Thought so, but still thanks Dwar for all of this awesome stuff
Printable View
Thought so, but still thanks Dwar for all of this awesome stuff
я не уверен, был ли вопрос по поводу ограничения скорости атаки в 1, где его искать, в vdk файлах или где-то в другом месте, есть ли возможность убрать его совсем, не используя даркрек или ce?
rain4444
Отладчик вам в помощь. Ограничение убирается только правкой клиента
Уважаемый Двар (и/или др.) !
объясните Нубу что (и где) конкретно нужно поменять в распакованном дат-файле чтобы, например, изменить только скорость атаки.
(А то файл большой, не зная что именно ищешь, искать долго придется) ((
Alqaid
#1 Изменение скорости атаки вещей не даст результата.
#2 Каждый столбец csv имеет (почти всегда) понятный заголовок, из названия которого можно определить предназначения полей
Dwar,
идея с отладчиком в принципе понятна, вот только остается проблема с выбором отладчика конкретно для клиента реквиема, и его запуск (пробовал OLLYDBG, клиент зависает), я так думаю, стоит защита, можно ли Вас попросить оказать помощь (алгоритм необходимых мероприятий до непосредственного выполнения отладки).я думаю это внесет большой вклад в исследование река. за ранее спасибо.
rain4444
Если вы пытаетесь присоединить отладчик к русскому клиенту, то для начала уберите HackShield или дизассемблируйте английский клиент
P.S. Не стоит браться за подобную работу без (как минимум) базовых знаний процесса отладки, да и программирования на низком уровне в целом
Ну английский клиент нужно распаковать для начала Х)Quote:
Originally Posted by Dwar
.... попробую иначе сформулировать вопрос:
Где и что Конкретно следует изменить в распакованном файле (каком?) чтобы получить
эффект увеличения скорости атаки ???
Alqaid
Вот вам детальная инструкция. Что надо уметь делать и что необходимо][*]знание языка ассемблер (базовый уровень для правки клиента, средний для всего остального)[*]умение работать с отладчиком[*]знание структуры PE файлов[*]понимание принципов работы упаковщиков и протекторов[*]навык ручной распаковки (в данном случае, необходимо снять с requiem.exe модифицированный UPX)[*]в распакованном файле найти фикцию, отвечающую за атаку [*]исправить пару инструкций[/list]
P.S. Не надо просить того, что вы не можете сделать
P.P.S. Тема вашего вопроса не соответствует теме данной ветке форума