Сейчас на форуме: subword, rtsgreg1989, zds, _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› Русскификация запакованного exe [aspr 1.3 - 2.0]
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 октября 2007 16:19
· Личное сообщение · #1

Есть программа,
Есть необходимость её отрусить ResHacker или реставратором.
Но она запакована ASProtect SKE 2.1x (exe) -> Alexey Solodovnikov (h)
Напрямую отредактировать в ResHack естественно не получается.
Я распаковал программку в stripperX. Он отрапортовал об проделанной работе.
Программа распаковалась. Но запустить её нельзя т.е. при запуске ничего не происходит. При этом все необходимые ресурсы в ResHack доступны для редактирования. Как мне поступить?
Проблема в неверной распаковке или что то нудно сделать с уже распакованной программой чтоб она стала запускаться?
Данная программа не является ни триальной не демо версий, видимо автор защитил ещё просто чтобы не ковырялись вресурсах и т.п.
Жду ответа.
Прилагая лог распаковки



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 октября 2007 16:22
· Личное сообщение · #2

собственно лог



Ранг: 161.0 (ветеран)
Активность: 0.120
Статус: Участник

Создано: 10 октября 2007 16:22
· Личное сообщение · #3

Попробуй распаковать с пмоощью разных версий стриппера или с помощью скриптов..




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 10 октября 2007 16:37
· Личное сообщение · #4

allexx_h
Попробуй выпрямить руки. И научиться делать аттачи.
Часто стриппер оставляет после себя левые вызовы, достаточно
их занопить и программа запустится.
Под оллей нужно найти Intermodular Calls, и кто из них будет не подписан,
просто понопить. И вообще дай линк на саму прогу.

-----
iNTERNATiONAL CoDE CReW




Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 10 октября 2007 16:45
· Личное сообщение · #5

allexx_h пишет:
Есть необходимость её отрусить ResHacker или реставратором

Если тебе она нужна для перевода,то глянь на чём написана прога.Если на делфях,то тебе хватит не рабочего дампа.Просто русифицируй не ресторатором,а например мультилайзером или пасолло.Они не редактируют файл,а создают новый файл ресурса с расширением,помойму .RUSА потом просто меняй названия нового файла на то,что у оригинального(запакованного аспром,естественно расширение оставь RUS) и запускай оригинал.Прога будет русефицированна.



Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 октября 2007 16:54
· Личное сообщение · #6

Я надеюсь вы мне сможете помощь её распаковать. Это лаунчер для LineAge.Написанный на корейском. Хочется перевести на русский,
slil.ru/24961586 вот сама программа один exe файл dll дополнительно не требует
Весит 1,6 мб.




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 10 октября 2007 17:28
· Личное сообщение · #7

Гы, Version: ASProtect 2.3 SKE build 03.19 Beta.
Мдя, лично я это распаковать не смогу 100%

-----
iNTERNATiONAL CoDE CReW




Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 октября 2007 17:34
· Личное сообщение · #8

это что то новенькое?




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 10 октября 2007 18:05 · Поправил: Maximus
· Личное сообщение · #9

allexx_h нет, это страенькое...
http://www.exelab.ru/f/action=vthread&forum=1&topic=6315

-----
StarForce и Themida ацтой!




Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 11 октября 2007 08:23
· Личное сообщение · #10

allexx_h,ты где эту шнягу откопал.Распаковать я её распаковал,но эта сука при загрузке проверяет себя на распакованность+антивирь кричит,что она менят какой-то хост+она китайская+она говно.Начинаешь в коде лазить-там всё пошифровано и замурованно.Вообщем у меня такое чувство,что Вы уважаемый очередной садист с рангом 1.0




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 11 октября 2007 10:11
· Личное сообщение · #11

Djeck

Просто там аспр с заюзанной почти везде VM

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 11 октября 2007 10:19
· Личное сообщение · #12

а вроде как в лайкрусхп есть такая фича как инжект и русифицирует запротекченые проги даже. хотя хз

-----
AutoIt




Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 11 октября 2007 10:25
· Личное сообщение · #13

GPcH пишет:
Просто там аспр с заюзанной почти везде VM

Я понял.Только странно нах так защищать прогу,которая ничё не стоит и не понятно вообще зачем она нужна.Ну ладно аспром халявным навесили,китайцы так всегда делают,даже на кряки,но зачем проверку на распакованость делать???Чтоб чудо прогу наверное не рипнули.Да и каспер при запуске кричит:Внимание изменяется хост для передачи данных.Х.з. чё это такое,но после этого выхожу в инет,а каспер орёт SVCHOST изменён,типа разрешить или нет.Может я и параноик,но не доверяю я китайцам или корейцам.



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 11 октября 2007 10:43 · Поправил: SergX
· Личное сообщение · #14

Если не распаковывать, то можно лоадер сделать. Хукнуть например CreateWindow, и поменять все надписи в памяти процесса.

Токо кому это нах надо…
Я лично своё время на благо линейщиков тратить не собираюсь, разве что за разумную плату.
А так, пусть учят китайский.



Ранг: 65.7 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 11 октября 2007 10:47
· Личное сообщение · #15

кароче это прога для заворачивания игры LineAge на пиратский сервак , прописыввает в host IP адрес пиратского сервака а имя подставляет официального (ну стандарт) ... саму прогу не смотрел может еще что делает, но все лаучеры на 1 лицо ;)



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 11 октября 2007 10:56
· Личное сообщение · #16

GPcH пишет:
Просто там аспр с заюзанной почти везде VM

Никакой вм там везде не заюзанно, вм стандартная (на части украденных с оеп и после апи инструкций) , маркеров нет, прога защищена вручную, а аспр висит лишь для усложнения взлома, куча разных проверок с одним финалом в ExitProcess.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 11 октября 2007 11:37
· Личное сообщение · #17

Smon пишет:
а аспр висит лишь для усложнения взлома

Smon не смеши мои тапки.Взлома чего?Чё там взламывать-то?Прога бесплатная,поэтому то и не понятно нах так защищать.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 11 октября 2007 13:31
· Личное сообщение · #18

Djeck пишет:
не смеши мои тапки.Взлома чего?Чё там взламывать-то?

Имелось в виду не полноценно ломать - например заменить те же ресурсы например, ну или изменить ip адреса на нужные. Авторы намудрили с проверками на распаковку, нах так защищать - у них и спрашивай, а тапки твои никто не смешит и смешить не собирается (если они конечно у тебя вообще смеяться умеют )

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 11 октября 2007 14:22
· Личное сообщение · #19

Smon пишет:
Авторы намудрили с проверками на распаковку

Вот это ты правильное слово подобрал-ПЕРЕМУДРИЛИ.Ну,а если я обычный юзер заменю ресурсы-чё такого?Эт я так рассуждаю.
Smon пишет:
а тапки твои никто не смешит и смешить не собирается (если они конечно у тебя вообще смеяться умеют)

Я к чему про "весёлые" тапки.Просто в последнее время попадалось 4 проги на Visual Basic,стоимость которых по 1000 долларов каждой,а ломаются заменой перехода JNE на безусловный JMP.Дальше попалась прога на дельфях стоящая 90 баксов,которая регается ЛЮБЫМ КОДОМ,главное чтоб он состоял из 13 символов,потом скачал кейген покрытый экзекриптором(нах тоже не знаю) и вот сейчас бесплатная,мало кому нужная программа покрытая аспром с VM.После таких защит не только тапки смеяться научаться,но и писька ламбаду будет танцевать.
Smon,а ты распаковал её?Если да то понял почему ошибка появляется?Я ни хрена не понял,но интересно!




Ранг: 233.1 (наставник), 30thx
Активность: 0.210
Статус: Участник

Создано: 11 октября 2007 14:25 · Поправил: OLEGator
· Личное сообщение · #20

хм.......
а зачем всё так усложнять? делать какието лаунчер кетайские, когда есть давно в сети тулзы, каторые расшифровывают файл линейки в катором зашит ойпи, заменяют и обратно зашифровывают.
Хотя это всё на старых версях, мож чуваку на саму новую нада..

-----
AutoIt




Ранг: 29.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 11 октября 2007 14:29 · Поправил: Grom_
· Личное сообщение · #21

может не запускаеться потому что CRC файла сверяет.....
я читал о таких случаях, там еще сверку CRC правят.



Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 11 октября 2007 14:45
· Личное сообщение · #22

Grom_ пишет:
может не запускаеться потому что CRC файла сверяет

Да это всё понятно,но когда появляется сообщение там хрен чё ещё разберёшь.Я в этих крякозяблах не понимаю.



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 11 октября 2007 21:09
· Личное сообщение · #23

Grom_ пишет:
может не запускаеться потому что CRC файла сверяет.....
я читал о таких случаях, там еще сверку CRC правят.

гениально Ватсон !!!
ну куда людям, которые снимают аспр с вм, разобраться с проверкой црц...



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 11 октября 2007 21:09 · Поправил: SergX
· Личное сообщение · #24

[double]



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 11 октября 2007 21:09 · Поправил: SergX
· Личное сообщение · #25

[triple]

З.Ы. Кто больше :?



Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 11 октября 2007 22:11
· Личное сообщение · #26

SergX пишет:
гениально Ватсон !!!
ну куда людям, которые снимают аспр с вм, разобраться с проверкой црц...

SergX 5 баллов.Не стал просто человеку говорить про его "открытие".А то потом себя не полноценным считать будет.
SergX пишет:
[triple]
З.Ы. Кто больше :?

Тебя видать торкнуло на кнопки нажимать?




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 11 октября 2007 22:34 · Поправил: bloom
· Личное сообщение · #27

allexx_h

рекомендую посмотреть как китайцы "русифицировали" нераспакованную Themida

просто добавлен файл Themida.chs, в котором переведены ресурсы.
как потом выяснилось это фишка винды.

то есть по идее можно к сабжу Aspr.exe
будет добавить файл Aspr.rus (в котором должны содержаться переведенные ресурсы)
и все должно заработать, винда подгрузит русские ресурсы из *.rus вместо сабжевых.

у китайцев метод отлично сработал, фемида была совершенно оригинальная и 300 кб файлик themida.chs

-----
in search of sunrise




Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 11 октября 2007 23:08
· Личное сообщение · #28

bloom пишет:
то есть по идее можно к сабжу Aspr.exe
будет добавить файл Aspr.rus (в котором должны содержаться переведенные ресурсы)
и все должно заработать, винда подгрузит русские ресурсы из *.rus вместо сабжевых.

Я об этом чуваку выше писал,но он толи даун,то ли просто меня проигнорировал,то ли...
Но если я не ошибаюсь такая фишка будет работать токо на делфях.По крайней мере у меня на Visual C++ не пашет(а прога как раз на Visual C)




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 12 октября 2007 03:10
· Личное сообщение · #29

bloom пишет:
как потом выяснилось это фишка винды


Разве винды? Это фишка дэлфей



Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 12 октября 2007 04:01
· Личное сообщение · #30

Gideon Vi пишет:
Разве винды? Это фишка дэлфей

Да да точно это делфи так прикалываются.При загрузке прога ищет файл с расширением .RUS,а если нету то загружает ресурсы из главного экзешника.


. 1 . 2 . >>
 eXeL@B —› Основной форум —› Русскификация запакованного exe [aspr 1.3 - 2.0]
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати