Сейчас на форуме: YDS, _MBK_, user99 (+10 невидимых)

 eXeL@B —› Основной форум —› Актуальный взлом
Посл.ответ Сообщение

Ранг: 53.1 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 07 февраля 2006 23:41
· Личное сообщение · #1

Начал я тут задумываться о предстоящем празднике и...
.. короче вот оно: www.staniv.ru/World%20of%20Love/Romantic%20ideas%20for%20Valentine.htm
книга, сделанная с помощью eBook Edit Pro, защищена им же и запакована AsPack'ом 2.12.
При запуске книги предлагается ввести ответный код, в случае неверного результата -> ShowWindow
Аспак я снял, но тут интересности начались.. видимо там была проверка целостности файла. Прога стала говорить, что мол сингнатура неверная. Посмотрел файлмонитором - читается 16 последних байт файла и последние 4 должны быть 97 13 00 00 (это можно посмотреть в месте ругательства проги и в запакованном exe именно так и было). Если я подставляю эти самые 16 байт (как в оригинальном exe), то прога ругается "Out of memory" и вылетает. Если правлю CRC (как у оригинального), то последние 16 байт другие уже. Если отубить проверку на последние 4 байта, то появляется окно: DEMO (типа эта книга сделата в незареганной версии eBook Edit Pro и закрывается..
Может кто на мысль наведет? или поломать сможет? Времени то осталось всего неделя!




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 07 февраля 2006 23:56
· Личное сообщение · #2

Оверлей (где собсно хранится книга) скопировал после распаковки?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 08 февраля 2006 00:00 · Поправил: Hellspawn
· Личное сообщение · #3

скачал я эту книжечку....
с одной стороны там не всё так просто, а с другой очень даже..
вот ты говоришь что расспаковал? а ты посмотри на размер
запакованного файла и твоего.. чуешь разницу?
лично у меня olly сдампила на 40 кб меньше чем исходный файл...
аспакдай распаковал, получился файл 1 мб но он не работает...
а вот если не расспаоквывать, то там всё элементарно... =) гы..в принципе лоадер готов..

-----
[nice coder and reverser]





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 08 февраля 2006 00:02 · Поправил: Hellspawn
· Личное сообщение · #4

DrGolova пишет:
Оверлей (где собсно хранится книга) скопировал после распаковки?

а можно поподробнее? =\ а то я раньше с этим не сталкивался...

-----
[nice coder and reverser]




Ранг: 53.1 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 08 февраля 2006 00:03
· Личное сообщение · #5

Hellspawn
Мои поздравления! Жду с нетерпением.



Ранг: 5.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 февраля 2006 00:03 · Поправил: KrasivayaSvo
· Личное сообщение · #6

Уже без пароля
http://www.krasivayasvo.narod.ru/stvalentine.exe http://www.krasivayasvo.narod.ru/stvalentine.exe
Пролежит до 8.00 08.02.2006




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 08 февраля 2006 00:13 · Поправил: Hellspawn
· Личное сообщение · #7

какой патч.... там серийник в открытом виде... млин...
короче вводи любую байду в эдит, ставь бряк на адресс:
00477E3E |. 8B45 FC MOV EAX,[LOCAL.1]
и в регистре еах твой СН %)

--> про оверлей всё же интересно узнать.. как в
--> ручную то норм сдампить =\

-----
[nice coder and reverser]




Ранг: 53.1 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 08 февраля 2006 00:19 · Поправил: Graviy
· Личное сообщение · #8

Hellspawn
А лоадер можешь выложить?
А за код спасиба!



Ранг: 53.1 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 08 февраля 2006 00:32
· Личное сообщение · #9

Hellspawn
Я нормально распаковать смог только Caspr'ом. Руками не получилось...




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 08 февраля 2006 00:32
· Личное сообщение · #10

Hellspawn пишет:
00477E3E |. 8B45 FC MOV EAX,[LOCAL.1]

интересный листинг... разве OLLYv2 уже вышел ? или это преват одей бэтаверсия ? =)




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 08 февраля 2006 05:40
· Личное сообщение · #11

Mario555 пишет:
[LOCAL.1]

Маррио, ты из-за этого? Дак это возможность старой ольки.




Ранг: 60.7 (постоянный), 12thx
Активность: 0.040
Статус: Участник
KpTeaM

Создано: 08 февраля 2006 07:49 · Поправил: Runtime_err0r
· Личное сообщение · #12

Graviy пишет:
Начал я тут задумываться о предстоящем празднике и...
.. короче вот оно: http://www.staniv.ru/World%20of%20Love/Romantic%20ideas%20for%20Valent ine.htm

"Если вы не собираетесь приобретать книгу, лучшее ее не скачивать, потому что это будет пустой тратой времени. Без пароля книгу открыть и прочесть невозможно!"

Блин, ну прям как дети

Graviy пишет:
Я нормально распаковать смог только Caspr'ом. Руками не получилось...

Попробуй Static ASPack Unpacker v1.00 by Dr.Golova ( http://www.exelab.ru/f/action=vthread&forum=3&topic=3296&p age=2 ) - рулёзная вещь




Ранг: 60.7 (постоянный), 12thx
Активность: 0.040
Статус: Участник
KpTeaM

Создано: 08 февраля 2006 07:54 · Поправил: Runtime_err0r
· Личное сообщение · #13

* Удалил *




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 08 февраля 2006 10:41
· Личное сообщение · #14

Mario555 пишет:
интересный листинг... разве OLLYv2 уже вышел ?


Я тоже удивился, когда Olly Deb by Shadow качнул, там есть такой листинг:
MOV EAX,[LOCAL.1]





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 08 февраля 2006 10:42
· Личное сообщение · #15

NIKOLA пишет:
MOV EAX,[LOCAL.1]

Так эта фишка выставляется опционально или как?

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 08 февраля 2006 11:14 · Поправил: Hellspawn
· Личное сообщение · #16

хм странно... я думал - это плугин...
а оказывается нет... что то я в ольке настроил так, а
что не помню...
по поводу лоадера или патча:

00478698 B0 01 MOV AL,1
0047869A C3 RETN

и прога полностью зарегена....
--> UnAspack 1.0.9.1 смог нормально распаковать =)

-----
[nice coder and reverser]





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 08 февраля 2006 12:28
· Личное сообщение · #17

вот собственно лоадер + исходники на дельфях...
так быстренько набросал...


284a_Project1.zip.zip

-----
[nice coder and reverser]





Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 08 февраля 2006 13:17
· Личное сообщение · #18

ValdiS пишет:
Так эта фишка выставляется опционально или как?


Хрен его знает.




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 08 февраля 2006 13:26
· Личное сообщение · #19

NIKOLA пишет:
Хрен его знает.

Хороший ответ. Значит сделаю вывод, что у тебя работало по умолчанию.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 08 февраля 2006 13:40
· Личное сообщение · #20

ValdiS Жмешь Alt+O -> Analisys 1, флажек Show ARGs and LOCALs in procedures

-----
Research is my purpose





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 08 февраля 2006 13:45
· Личное сообщение · #21

Error_Log пишет:
Жмешь Alt+O -> Analisys 1, флажек Show ARGs and LOCALs in procedures

Спасибо.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 08 февраля 2006 23:55
· Личное сообщение · #22

гм, а я когда такое на скрине олли2 увидел то подумал что будет как в иде, типа возможность переименования локальных переменных и т.п. =)




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 09 февраля 2006 00:00 · Поправил: Hellspawn
· Личное сообщение · #23

гы =) я сам покапался в настройках.. давно ещё было.. наставил чёт..
что всего уже не помню... топик мона закрыть.. помоему на все
вопросы были даны ответы... Graviy вроде так?

--> п.с. попробуй Labeler.dll прикольный плугин для олли

-----
[nice coder and reverser]




Ранг: 53.1 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 09 февраля 2006 00:20
· Личное сообщение · #24

Hellspawn пишет:
попробуй Labeler.dll прикольный плугин для олли

Чего делает?




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 09 февраля 2006 00:25 · Поправил: Hellspawn
· Личное сообщение · #25

ну например позволяет делать так

00401014 <>|. BD 000E4200 MOV EBP,OFFSET <TEST.[MyMetka]>
00420E6C 81ED 05104000 SUB EBP,<TEST.12345>

назначать label... иногда бывает полезно...


55e8_labeler131.zip.zip

-----
[nice coder and reverser]




Ранг: 53.1 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 09 февраля 2006 00:27
· Личное сообщение · #26

Прикольно.
Всем спасибо.
Тему можно закрыть.


 eXeL@B —› Основной форум —› Актуальный взлом
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати