Yoko

All sides of Injection
It is currently 2025-11-19 01:14:42

All times are UTC+02:00




Post new topic  Reply to topic  [ 27 posts ]  Go to page Previous 1 2
Author Message
 Post subject:
PostPosted: 2008-06-13 15:49:19 
Offline

Joined: 2004-07-12 13:03:57
Posts: 98
патчер бы решил многие проблемы, *в надежде смотря на Грина*

сейчас приходится в вирутальной машине клонов запускать....

:)


Top
   
 Post subject:
PostPosted: 2008-07-14 10:52:15 
Offline

Joined: 2004-07-12 13:03:57
Posts: 98
тов. Грин, может посмотрите на патчер когда время будет

пжлуйста


Top
   
 Post subject:
PostPosted: 2008-07-14 21:11:00 
Offline
Expert!
User avatar

Joined: 2005-05-04 14:05:19
Posts: 2580
Location: Москва
быстрей и проще руками запатчить.
какая версия клиента нужна?
6.0.8 уже выложен.


Top
   
 Post subject:
PostPosted: 2008-07-14 22:48:14 
Offline
User avatar

Joined: 2005-04-04 18:23:12
Posts: 187
да вроде как люди интересуються универсальным патчером, умеющим патчить все клиенты 6-го семейства.


Top
   
 Post subject:
PostPosted: 2008-07-15 11:54:39 
Offline

Joined: 2004-07-12 13:03:57
Posts: 98
Grin wrote:
быстрей и проще руками запатчить.
какая версия клиента нужна?
6.0.8 уже выложен.




универсальный был бы приятнее, так как уже 6.0.9 актуальный, и каждый раз других напрягать, неудобно


Top
   
 Post subject:
PostPosted: 2008-07-15 12:06:19 
Offline
Junior Expert
User avatar

Joined: 2004-06-24 22:08:56
Posts: 3220
Ну так, там обычно последовательности байтов одинаковые.

Hex редактор и вперёд.

А вообще - конкретно мультиклиент сделать совсем не сложно, инструктирую:

1. Берём дизассемблер - дизассемблим.
2. Ищем в коде сообщение, которое вылазит.
3. Клацаем правой кнопкой - там должно быть xref to operand или что-нибудь такое - юзаем - находим где пользуется, переходим к тому куску кода (скорее всего он один).
4. Если использовать IDA, то в режиме IDA View очень наглядно виден блок кода отвечающий за вывод окошка и соответветсвенно оператор условного перехода.
5. Смотрим адрес условного перехода и правим в Hex-редакторе на безусловный, т.е. JNZ (75) правим на JMP (EB), ну или ещё на что-нибудь, я не сильно разбираюсь.

Ну это в теории, нужно посмотреть, что там на самом деле.

Фишка в том, что универсальный патчер делать сложнее (хотя не сильно, имхо - Grin мог бы уже давно всё сделать), чем потратить пару минут на то, чтобы сделать под конкретную версию.

PS: Вечером постараюсь глянуть, что там такого.

_________________
YokoInjection CodeSweeper
Function not found?
Possession of mathematics at the level of art - a gift that is only available for election.
Sorry for my clumsy English.
Skype: d119060


Top
   
 Post subject:
PostPosted: 2008-07-15 15:04:12 
Offline
Expert!
User avatar

Joined: 2005-05-04 14:05:19
Posts: 2580
Location: Москва
Edikus
6.0.9 ничем не отличается от 6.0.8

если это принципеально то выкладывай клиент...


Top
   
Display posts from previous:  Sort by  
Post new topic  Reply to topic  [ 27 posts ]  Go to page Previous 1 2

All times are UTC+02:00


Who is online

Users browsing this forum: No registered users and 1 guest


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
Jump to:  
cron
Powered by phpBB® Forum Software © phpBB Limited