J'ai la version complète de
God of Thunder (la démo en est le premier tiers), si tu la veux ->
Mini msg ...
Pour
Cadaver, toutes les données sont concaténées dans les 15 fichiers
Lev1.mp1 à
Lev5.mp3, donc il est impossible de comprendre facilement le format des données, il faut désassembler le code de lecture.
J'ai tracé
Cad.exe, et je me suis aperçu qu'au tout début, il y a une toute petite partie du programme qui applique une transformation au reste du programme, une décompression ou un décryptage.
Alors même que j'étais en train de me dire qu'il faudrait faire un MemDump, ce qui est vraiment galère, un nom m'a sauté à l'esprit (et non aux yeux, la fenêtre de l'éditeur hexa étant cachée derrière celle de Debug), nom écrit en clair au début du programme :
PKLITE.
Je me suis alors souvenu qu'il s'agissait du nom d'un compresseur d'exécutable, nom que je n'avais pas rencontré depuis mes débuts en Asm, il y a deux ans.
Je te conseille donc de télécharger
UnPKLite, et d'utiliser ce logiciel pour décompresser
Cad.exe (que tu auras au préalable renommé
_Cad.exe pour que le programme décompressé garde le nom original).
Et ensuite, à toi les joies du traçage !
J'ai actuellement trop de choses à faire simultanément pour étudier Cadaver de mon plein gré, mais si tu bloques quelque part, dis moi où tu en es, je verrai ce que je peux faire.
@++