Посл.ответ |
Сообщение |
Ранг: 37.5 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 07 ноября 2005 00:44 · Личное сообщение · #1
Нашел достаточно статей на тему inline патчей для разных пакеров. Но в исследуемой проге помимо запаковки AsPack-ом вначале еще присутствует самомодификация, т.е. я не могу патчить прогу сразу после ее распаковки в памяти. Можно ли сделать разумный патч в таком случае?
| Сообщение посчитали полезным: |
|
![](img/s9.gif) Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 07 ноября 2005 00:56 · Личное сообщение · #2
Можно. Раскопать модификацию, мож там ксор тупой. И патчить с учетом модификации.
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 07 ноября 2005 00:58 · Личное сообщение · #3
ASPack 2.11 ?
там маленький полиморф, патчится вполне нормально
| Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 07 ноября 2005 09:15 · Личное сообщение · #4
Stranger
Ссылку на прогу дай, интересно посмотреть.
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 605.2 (!), 341thx Активность: 0.47↘0.25 Статус: Модератор Research & Development
|
Создано: 07 ноября 2005 17:13 · Личное сообщение · #5
Asterix
ASPack 2.11 ?
там маленький полиморф, патчится вполне нормально
видимо, имелась в виду самомодификация самой программы, после аспака,
хотя возможно, что Stranger принял за собсно программу сам аспак.
в любом случае можно сначала пропатчить аспак, потом прогу после распаковки
т.е. патч аспака при переходе на oep патчит прогу после её "внутренней" распаковки
а после этой самой "внутренней" распаковки патч изменяет то, что прога сама распаковала
но лучше, конечно, всё распаковать и пропачить, без инлайна ;)
----- EnJoy! | Сообщение посчитали полезным: |
Ранг: 37.5 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 07 ноября 2005 23:25 · Личное сообщение · #6
Jupiter
Все распаковать и пропатчить? И чем же это лучше? Так я и сделал вначале, но только патченный пересжатый exe-шник получился немного больше и совсем другой! Разумный патч на такую вещь не сделаешь!
Stranger принял за собсно программу сам аспак.
Аспак снимал аспакдаем!
| Сообщение посчитали полезным: |
![](img/s9.gif) Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 08 ноября 2005 03:27 · Личное сообщение · #7
Аспак снимал аспакдаем!
Он ведь далеко не всегда снимает полностью корректно.
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 08 ноября 2005 11:51 · Личное сообщение · #8
Gideon Vi пишет:
Он ведь далеко не всегда снимает полностью корректно
Руками проще и корректно.
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 08 ноября 2005 12:46 · Личное сообщение · #9
Stranger
Если там сложная самомодификация, то про инлайн видимо забыть придется =) Распачишь , сделаешь переход сразу после модификации на свободный участок - оттуда пропатчишь и выполнишь затертые переходом байты (ну или вернешь их на место и прыгнешь обратно)
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 08 ноября 2005 23:52 · Личное сообщение · #10
2.12b поди, особо ничем не отличается от 2.12, просто начало декриптора немного испорчено полиморфом
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 08 ноября 2005 23:59 · Личное сообщение · #11
> 2.12b поди
не было в 2.12 никогда полиморфов
| Сообщение посчитали полезным: |
![](img/s9.gif) Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 09 ноября 2005 00:25 · Личное сообщение · #12
Asterix ïèøåò:
не было в 2.12 никогда полиморфов
Угу, было в 2.11b точна.
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 09 ноября 2005 03:59 · Личное сообщение · #13
В 2.11 есть полиморфик. Получается двухступенчатый патч
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 09 ноября 2005 09:32 · Личное сообщение · #14
Asterix пишет:
не было в 2.12 никогда полиморфов
в 2.12 может и не было (из-за bpm esp-4 не успевал заметить), а вот в 2.12b точно есть, да и 2.12b по-новее будет
| Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 09 ноября 2005 10:46 · Личное сообщение · #15
Av0id пишет:
а вот в 2.12b точно есть, да и 2.12b по-новее будет
От какой даты?
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 09 ноября 2005 12:29 · Личное сообщение · #16
По словам Солодовникова на одном из форумов в версии 2.12 полиморф он убрал
Он был только в версии 2.11, которой кстати запакован HiEW
| Сообщение посчитали полезным: |
![](img/s9.gif) Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 09 ноября 2005 12:44 · Личное сообщение · #17
Чтоб не спорить, надо выложить старые версии аспака. У меня были 2.11b и 2.12. В первом был полиморф, во втором нет. Можно поискать...
А ваще пусть Stranger выкладывает свою прогу...
| Сообщение посчитали полезным: |
Ранг: 37.5 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 10 ноября 2005 00:12 · Личное сообщение · #18
Ara
Да там и выкладывать-то нечего - даже стыдно говорить об этом. Просто один товарисч попросил отучить его любимую игруху лазить по всяким CD-ROMам. Она оказалась всего-навсего запакована Aspackom плюс код в ней xorится на всякие большие и замысловатые числа. С такой вещью столкнулся первый раз(в смысле написания inline-патча). А какая версия Aspacka с точностью до даты и времени выпуска я не интересовался, да и какая особо разница?
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 10 ноября 2005 12:42 · Личное сообщение · #19
это случайно не ddem?
| Сообщение посчитали полезным: |
Ранг: 389.6 (мудрец) Активность: 0.15↘0 Статус: Участник
|
Создано: 10 ноября 2005 20:03 · Поправил: Grey · Личное сообщение · #20
Av0id пишет:
это случайно не dd
Точно он =)))
В начале два ксора распаковывают код проверки.
ЗЫ: Ковырял как-то CS ConditionZero (там тоже ddem). Убил *.ехе. Вытянул из архива. Размер больше. Просканил Пейдом - не запакован =))
Еще в двух гамах рабочий экзешник просто менялся на запакованый.
Вот такой вот взлом =)))
Имхо, должно работать на всех 7Wolf
----- TBR | Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 10 ноября 2005 21:57 · Личное сообщение · #21
ddem, это не защита, мягко говоря, а ботва, снимается (громко сказано, больше подшло бы, сама отваливается) на раз-два (не в обиду Stranger'у), даже без оригинального диска
| Сообщение посчитали полезным: |