Сейчас на форуме: Rio (+10 невидимых)

 eXeL@B —› Основной форум —› Total Uninstal 3
Посл.ответ Сообщение

Ранг: 6.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 января 2006 04:00
· Личное сообщение · #1

Здравствуйте участники форума!
Пару дней назад решил занятся прогой (тема) по поводу регистрации.
Качать кряк показалось не спортивным.
PEID и др. анализаторы показали UPX 1.03 но на деле что-то другое.
Распаковал в ручную.
Востановил импорт, запустил - работает.(PEID показал Delfi 5.0/6.0)
Загрузив в OLLY столкнулся с тем что прога зациклилась и олька стала выводить :
Single step event ......to pass exception program
Нажав shift F9 дошел
до int3 command at unpacked.№№№№№№
далее Acess violation .........
Дальнейшие переходы крутились вокруг этих сообщений и я не смог полноценно заустить прогу
Как это обойти?
P.S. это моя первая "серьезная" прога
до этого были крякми и игра Хроники Героев 3(требовала диск причем не важно какой,пришлось отучить)
Так что не ругайте сильно.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 04 января 2006 08:37
· Личное сообщение · #2

Линк кинь.

-----
Yann Tiersen best and do not fuck




Ранг: 6.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 января 2006 14:06
· Личное сообщение · #3

saniych.narod.ru/tu.exe-оригинал
saniych.narod.ru/tu1.exe-частично распакованая(если можно так выразится)
saniych.narod.ru/unpacked_.ExE-распакованая но не запускается на др. компах
tu1 рапаковывал QUP-ом ,импорт по OEP=005a7aa7(точнее 001а7аа7)
Но тут после загрузки в олли происходит несколько левых переходов(jmp)
unpacked_.ExE- распакована через оллю уже непосредственно находясь в начале кода(push,mov)
импорт востановлен но на компе на работе не смог запустить(на сколько знаю распостраненная ошибка)




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 04 января 2006 14:10
· Личное сообщение · #4

у меня не качается 404... даже посмотреть не могу =( обидно...

-----
[nice coder and reverser]





Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 04 января 2006 14:34
· Личное сообщение · #5

Saniych
Сколько дистриб весит? И ссылку на дистриб...
Ну и ссылки которые выкладываешь не мешалоб проверять!

-----
Computer Security Laboratory




Ранг: 8.3 (гость)
Активность: 0.010
Статус: Участник

Создано: 04 января 2006 23:47
· Личное сообщение · #6

Saniych
PEID и др. анализаторы показали UPX 1.03 но на деле что-то другое.
А мне показал - НИЧЕГО НЕ НАЙДЕНО !
А две секции явные проделки EXECryptor-а
Может у нас версии разные

Распаковал в ручную.
Востановил импорт, запустил - работает.(PEID показал Delfi 5.0/6.0)

Дык радоваться надо - получил рабочий дамп
Хотелось-бы глянуть на него (ну хоть одним глазком)

Дальнейшие переходы крутились вокруг этих сообщений и я не смог полноценно заустить прогу
Ндаа.. кто вокруг кого крутился ?

Новый год однако продолжается



Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 января 2006 00:16
· Личное сообщение · #7

У меня версия Total Uninstal'а 3.4.0.45, PEID (версия 0.94) показал - "PEtite 1.3 -> Ian Luck".



Ранг: 8.3 (гость)
Активность: 0.010
Статус: Участник

Создано: 05 января 2006 00:46
· Личное сообщение · #8

WildGoblin

У меня Total Uninstall 3.52

Качал от сюда http://www.martau.com/tu_download.php

PEID 0.94 как и писал ничего не найдено, PESnifer - (Точно не помню) какой-то Gel.... 1.0 ну не помню


По началу посмотрев на секции подумал EXECriptor, загрузил в Олю вроде не сопротивляется, трасируешь - вылет. Ставлю бряку на GetModuleHandleA отпускаю смотрю адресок возврата как только в секции CODE начинаю трасировать - не вылетает, даже выше есть стандартное дельфийское начало PUSH EBP, MOV EBP,ESP ADD ESP, XXX думаю вот оно, снимаю дамп прикручиваю импорт (кста без проблем определяется всё валидно) фиксю дамп (думая вот начали все кому не лень секции под EXECryptor рандомить) - хрен ! Вылетает !

Да если исходно в DeDe ничего не определялось - просто падал, то фиксином дампе не вылетает но ни одну процедуру не дизасмит! Посмотрел на формы есть TRegisterDialog в нем 5-6 процедур.
Ставишь бряк на явно где светится запуск браузера (КНОПКА КУПИТЬ) всё ОК, ставишь бряк на следующею (ПРЕДПОЛОЖИТЕЛЬНО ЗАРЕГИТЬ) закрывается вместе с олей - ТОЧНО EXECryptor наверно в облегчённом варианте. Вот такие вот дела...
Пока остановился на этом.....



Ранг: 6.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 января 2006 04:51
· Личное сообщение · #9

Все исправил и пофиксил
Пришлось паковать в архив
Какойто глюк (загружался токо 1 файл)Ща все нормально




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 01 апреля 2006 12:53
· Личное сообщение · #10

Saniych
а вот версия 3.60 не поддается
лоадер или патч можно а рабочий дамп не выходит (даже для 1-го компа)



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 01 апреля 2006 17:18
· Личное сообщение · #11

Это у вас первоапрелская шутка что ли! Какие там проблемы ! Какой то самопальный криптор навешали!
Снимается за 5 секунд! Да для острастки под EXECryptor закосили!


 eXeL@B —› Основной форум —› Total Uninstal 3
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати