Посл.ответ |
Сообщение |
Ранг: 53.1 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 07 февраля 2006 23:41 · Личное сообщение · #1
Начал я тут задумываться о предстоящем празднике и...
.. короче вот оно: www.staniv.ru/World%20of%20Love/Romantic%20ideas%20for%20Valentine.htm
книга, сделанная с помощью eBook Edit Pro, защищена им же и запакована AsPack'ом 2.12.
При запуске книги предлагается ввести ответный код, в случае неверного результата -> ShowWindow
Аспак я снял, но тут интересности начались.. видимо там была проверка целостности файла. Прога стала говорить, что мол сингнатура неверная. Посмотрел файлмонитором - читается 16 последних байт файла и последние 4 должны быть 97 13 00 00 (это можно посмотреть в месте ругательства проги и в запакованном exe именно так и было). Если я подставляю эти самые 16 байт (как в оригинальном exe), то прога ругается "Out of memory" и вылетает. Если правлю CRC (как у оригинального), то последние 16 байт другие уже. Если отубить проверку на последние 4 байта, то появляется окно: DEMO (типа эта книга сделата в незареганной версии eBook Edit Pro и закрывается..
Может кто на мысль наведет? или поломать сможет? Времени то осталось всего неделя!
| Сообщение посчитали полезным: |
|
 Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 07 февраля 2006 23:56 · Личное сообщение · #2
Оверлей (где собсно хранится книга) скопировал после распаковки?
| Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 08 февраля 2006 00:00 · Поправил: Hellspawn · Личное сообщение · #3
скачал я эту книжечку....
с одной стороны там не всё так просто, а с другой очень даже..
вот ты говоришь что расспаковал? а ты посмотри на размер
запакованного файла и твоего.. чуешь разницу?
лично у меня olly сдампила на 40 кб меньше чем исходный файл...
аспакдай распаковал, получился файл 1 мб но он не работает...
а вот если не расспаоквывать, то там всё элементарно... =) гы..в принципе лоадер готов..
----- [nice coder and reverser] | Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 08 февраля 2006 00:02 · Поправил: Hellspawn · Личное сообщение · #4
DrGolova пишет:
Оверлей (где собсно хранится книга) скопировал после распаковки?
а можно поподробнее? =\ а то я раньше с этим не сталкивался...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 53.1 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 08 февраля 2006 00:03 · Личное сообщение · #5
Hellspawn
Мои поздравления!  Жду с нетерпением.
| Сообщение посчитали полезным: |
Ранг: 5.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 08 февраля 2006 00:03 · Поправил: KrasivayaSvo · Личное сообщение · #6
Уже без пароля
http://www.krasivayasvo.narod.ru/stvalentine.exe http://www.krasivayasvo.narod.ru/stvalentine.exe
Пролежит до 8.00 08.02.2006
| Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 08 февраля 2006 00:13 · Поправил: Hellspawn · Личное сообщение · #7
какой патч.... там серийник в открытом виде... млин...
короче вводи любую байду в эдит, ставь бряк на адресс:
00477E3E |. 8B45 FC MOV EAX,[LOCAL.1]
и в регистре еах твой СН %)
--> про оверлей всё же интересно узнать.. как в
--> ручную то норм сдампить =\
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 53.1 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 08 февраля 2006 00:19 · Поправил: Graviy · Личное сообщение · #8
Hellspawn
А лоадер можешь выложить?
А за код спасиба!
| Сообщение посчитали полезным: |
Ранг: 53.1 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 08 февраля 2006 00:32 · Личное сообщение · #9
Hellspawn
Я нормально распаковать смог только Caspr'ом. Руками не получилось...
| Сообщение посчитали полезным: |
 Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 08 февраля 2006 00:32 · Личное сообщение · #10
Hellspawn пишет:
00477E3E |. 8B45 FC MOV EAX,[LOCAL.1]
интересный листинг... разве OLLYv2 уже вышел ? или это преват одей бэтаверсия ? =)
| Сообщение посчитали полезным: |
 Ранг: 303.7 (мудрец), 4thx Активность: 0.19↘0 Статус: Участник tPORt Manager
|
Создано: 08 февраля 2006 05:40 · Личное сообщение · #11
Mario555 пишет:
[LOCAL.1]
Маррио, ты из-за этого? Дак это возможность старой ольки.
| Сообщение посчитали полезным: |
 Ранг: 60.7 (постоянный), 12thx Активность: 0.04↘0 Статус: Участник KpTeaM
|
Создано: 08 февраля 2006 07:49 · Поправил: Runtime_err0r · Личное сообщение · #12 |
 Ранг: 60.7 (постоянный), 12thx Активность: 0.04↘0 Статус: Участник KpTeaM
|
Создано: 08 февраля 2006 07:54 · Поправил: Runtime_err0r · Личное сообщение · #13
* Удалил *
| Сообщение посчитали полезным: |
 Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 08 февраля 2006 10:41 · Личное сообщение · #14
Mario555 пишет:
интересный листинг... разве OLLYv2 уже вышел ?
Я тоже удивился, когда Olly Deb by Shadow качнул, там есть такой листинг:
MOV EAX,[LOCAL.1]
| Сообщение посчитали полезным: |
 Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 08 февраля 2006 10:42 · Личное сообщение · #15
NIKOLA пишет:
MOV EAX,[LOCAL.1]
Так эта фишка выставляется опционально или как?
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 08 февраля 2006 11:14 · Поправил: Hellspawn · Личное сообщение · #16
хм странно... я думал - это плугин...
а оказывается нет... что то я в ольке настроил так, а
что не помню...
по поводу лоадера или патча:
00478698 B0 01 MOV AL,1
0047869A C3 RETN
и прога полностью зарегена....
--> UnAspack 1.0.9.1 смог нормально распаковать =)
----- [nice coder and reverser] | Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 08 февраля 2006 12:28 · Личное сообщение · #17
вот собственно лоадер + исходники на дельфях...
так быстренько набросал...
284a_Project1.zip.zip
----- [nice coder and reverser] | Сообщение посчитали полезным: |
 Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 08 февраля 2006 13:17 · Личное сообщение · #18
ValdiS пишет:
Так эта фишка выставляется опционально или как?
Хрен его знает.
| Сообщение посчитали полезным: |
 Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 08 февраля 2006 13:26 · Личное сообщение · #19
NIKOLA пишет:
Хрен его знает.
Хороший ответ.  Значит сделаю вывод, что у тебя работало по умолчанию.
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 228.7 (наставник), 2thx Активность: 0.12↘0 Статус: Участник malware research
|
Создано: 08 февраля 2006 13:40 · Личное сообщение · #20
ValdiS Жмешь Alt+O -> Analisys 1, флажек Show ARGs and LOCALs in procedures
----- Research is my purpose | Сообщение посчитали полезным: |
 Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 08 февраля 2006 13:45 · Личное сообщение · #21
Error_Log пишет:
Жмешь Alt+O -> Analisys 1, флажек Show ARGs and LOCALs in procedures
Спасибо.
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
 Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 08 февраля 2006 23:55 · Личное сообщение · #22
гм, а я когда такое на скрине олли2 увидел то подумал что будет как в иде, типа возможность переименования локальных переменных и т.п. =)
| Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 09 февраля 2006 00:00 · Поправил: Hellspawn · Личное сообщение · #23
гы =) я сам покапался в настройках.. давно ещё было.. наставил чёт..
что всего уже не помню... топик мона закрыть.. помоему на все
вопросы были даны ответы... Graviy вроде так?
--> п.с. попробуй Labeler.dll прикольный плугин для олли
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 53.1 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 09 февраля 2006 00:20 · Личное сообщение · #24
Hellspawn пишет:
попробуй Labeler.dll прикольный плугин для олли
Чего делает?
| Сообщение посчитали полезным: |
 Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 09 февраля 2006 00:25 · Поправил: Hellspawn · Личное сообщение · #25
ну например позволяет делать так
00401014 <>|. BD 000E4200 MOV EBP,OFFSET <TEST.[MyMetka]>
00420E6C 81ED 05104000 SUB EBP,<TEST.12345>
назначать label... иногда бывает полезно...
55e8_labeler131.zip.zip
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 53.1 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 09 февраля 2006 00:27 · Личное сообщение · #26
Прикольно.
Всем спасибо.
Тему можно закрыть.
| Сообщение посчитали полезным: |