Посл.ответ |
Сообщение |
Ранг: 62.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 16 апреля 2006 11:13 · Личное сообщение · #1
В одном топике (tunefish sdk 1.0.0 - новый движок для музыки в кряках) попался мне exe, упакованный этим WinUpack'ом. Ну и ничего с ним не работает, кроме Break&enter и SoftIce. Как там это реализовано? Я уже обратил внимание на некорректный stub (под DOS'ом такая программа не пойдёт). Хотелось бы научиться вручную делать что-то подбное
| Сообщение посчитали полезным: |
|
![](img/s7.gif) Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 16 апреля 2006 11:33 · Личное сообщение · #2
1.AntiDetectOlly_v2.2.4(патч)
2.advancedolly.1.26b3(плагин)
Пошарь по топикам,найдёшь оба.
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 62.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 16 апреля 2006 12:56 · Личное сообщение · #3
Bronco
Это для того, чтобы с WinUpack'ом справиться? Ну да ладно, мне SoftIce хватает. Мне нужно именно способ создания таких файлов.
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 16 апреля 2006 15:32 · Личное сообщение · #4
гон, вчера распаковал его в Олли, все плагины отключены
первый бряк System breakpoint, далее вручную ставим бряк на EP
| Сообщение посчитали полезным: |
Ранг: 62.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 16 апреля 2006 20:23 · Личное сообщение · #5
Asterix
Спасибо, успокоил, а то у меня времени не было изучать. Я то поначалу испугался, когда увидел, что прервался на retn внутри ntdll.dll ![](img/smilies/s1.gif) .
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 16 апреля 2006 20:40 · Личное сообщение · #6
NullSession пишет:
Я то поначалу испугался, когда увидел, что прервался на retn внутри ntdll.dll
я имел ввиду что ты должен был установить в настройках OllyDbg чтоб
первый раз брякнулся на System breakpoint, иначе он нигде не брякнется
и прога наверно запустится
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 17 апреля 2006 05:54 · Личное сообщение · #7
Хм.. Такие сложности с WinUpack что он Ексекриптор? Он и так прекрасно брякается !
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 17 апреля 2006 06:06 · Личное сообщение · #8
pavka пишет:
Он и так прекрасно брякается !
этот файл не брякается, нужны доказательства?
извольте - "усы, лапы и хвост, вот наши доказательства" (с) Матроскин
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 17 апреля 2006 06:08 · Личное сообщение · #9
Без плагинов точно не брякается.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 17 апреля 2006 08:41 · Личное сообщение · #10
Скачал . все рякается
00401018 > BE B0114000 MOV ESI,payne_ni.004011B0
0040101D AD LODS DWORD PTR DS:[ESI]
0040101E 50 PUSH EAX
0040101F FF76 34 PUSH DWORD PTR DS:[ESI+34]
на hr esp-4 ОЕП
004098BC 55 PUSH EBP
004098BD 8BEC MOV EBP,ESP
004098BF 6A FF PUSH -1
004098C1 68 E8234100 PUSH payne_ni.004123E8
004098C6 68 EE994000 PUSH payne_ni.004099EE
004098CB 64:A1 00000000 MOV EAX,DWORD PTR FS:[0]
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 17 апреля 2006 10:41 · Личное сообщение · #11
pavka без оли адвансид?
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 17 апреля 2006 11:24 · Личное сообщение · #12
без ollyadvanced точно на епе не брякнуться, прога сразу брякается на системные библы после сообщения о бэд ор анкновн формат
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 17 апреля 2006 13:00 · Личное сообщение · #13
Все чекбоксы сняты!
| Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 18 апреля 2006 00:46 · Личное сообщение · #14
Если этим комплектом,OllyICE_Gift_From_hacnho,то можно и без ollyadvanced справиться.
А так не знаю,если оля не патченная,у меня "матом крыть" начинает.
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 18 апреля 2006 04:42 · Личное сообщение · #15
![](img/smilies/s1.gif) Я им редко пользуюсь! В основном первая сборка hacnho!
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 18 апреля 2006 08:29 · Личное сообщение · #16
Короче либо у тебя Оля патченая, либо плагин какой, либо ты купил версию 2.0. Четвертого не дано.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 18 апреля 2006 14:02 · Личное сообщение · #17
странный народ, какие-то левые сборки от неизвестных людей юзает
лично я использую Olly c офсайта
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 18 апреля 2006 14:12 · Личное сообщение · #18
Я тоже...
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 18 апреля 2006 14:56 · Личное сообщение · #19
Asterix пишет:
странный народ, какие-то левые сборки от неизвестных людей юзает
лично я использую Olly c офсайта
А потом еще и вопросы задают, почему что-то не работает...
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 18 апреля 2006 15:23 · Личное сообщение · #20
PE_Kill пишет:
либо ты купил версию 2.0
О чём это ты?
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 18 апреля 2006 15:24 · Личное сообщение · #21
Valdiы
Если это в мой огород то я не помню что бы я задавал подобных вопросов!
А по поводу известности и неизвестности так все относительно! В прочем мне достаточно того что я знаю!
И я сам решаю какие мне использоват инструменты и не думаю что это кого нибудь касается! Как и мне нет дело до того кто что использует! И я не считаю это странным! Но я считаю странным когда высказывают негативные мнения о той или иной сборке люди имеющие звание мудрец!
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 18 апреля 2006 15:35 · Личное сообщение · #22
pavka пишет:
Но я считаю странным когда высказывают негативные мнения о той или иной сборке люди имеющие звание мудрец!
где негативное мнение?
под словом "левые" имелось ввиду неофициальные
а так юзать ведь никто не запрещал, только не нужно кричать что у меня все брякается
юзая видоизмененный продукт, или сразу уточнять, дабы не вводить в заблуждение
посетителей форума
ps скоро и ты мудрецом будешь, вот еще немного пофлудишь и мудрец ;)
| Сообщение посчитали полезным: |
Ранг: 62.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 18 апреля 2006 16:26 · Личное сообщение · #23
Я ведь вроде закрывал тему. Странно.
Вобщем, у меня Olly без плагинов и брякается внутри ntdll, по всей видимости при исполнении функции стартовой для процесса. Затем просто ставишь бряк на EP, ну и всё.
Кстати, а IDA что-то не то дизассемблирует кажется, рано я тему закрывал.
Как эту хрень реализовать-о без использования упаковщиков?
| Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 18 апреля 2006 17:11 · Личное сообщение · #24
pavka
Ни в тебя, ни в твой огород я камней не бросал. И мои слова к тебе конкретно не относились. Если задело, извини. Полностью согласен с Asterix.
ЗЫ pavka, не надо менять мне ник. Лады?..
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 18 апреля 2006 18:00 · Личное сообщение · #25
ValdiS
Извини случайно вышло, очепятка!
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 18 апреля 2006 19:48 · Личное сообщение · #26
NullSession пишет:
Кстати, а IDA что-то не то дизассемблирует кажется
4.9 дизассемблирует правильно
| Сообщение посчитали полезным: |
![](img/s8.gif) Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 19 апреля 2006 10:57 · Личное сообщение · #27
Bronco я про OllyDbg v2.0 by Oleh Yuschuk
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 62.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 19 апреля 2006 13:32 · Личное сообщение · #28
Asterix
Спасибо.
Итак, Olly отлаживает, а IDA (у меня правда версия старая) дизассемблирует => на хрен нужно портить DOS stub и PE-файл. То есть эта хрень мне больше не нужна.
Извините, если кому-то помешает то, что я закрываю топик.
Ну и далее, чтобы споры не продолжались, должен сказать, что поводов для обид особых нет.
| Сообщение посчитали полезным: |