Сейчас на форуме: Rio, YDS (+10 невидимых)

 eXeL@B —› Основной форум —› WinUpack 0.37-
Посл.ответ Сообщение

Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 апреля 2006 11:13
· Личное сообщение · #1

В одном топике (tunefish sdk 1.0.0 - новый движок для музыки в кряках) попался мне exe, упакованный этим WinUpack'ом. Ну и ничего с ним не работает, кроме Break&enter и SoftIce. Как там это реализовано? Я уже обратил внимание на некорректный stub (под DOS'ом такая программа не пойдёт). Хотелось бы научиться вручную делать что-то подбное




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 16 апреля 2006 11:33
· Личное сообщение · #2

1.AntiDetectOlly_v2.2.4(патч)
2.advancedolly.1.26b3(плагин)
Пошарь по топикам,найдёшь оба.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 апреля 2006 12:56
· Личное сообщение · #3

Bronco
Это для того, чтобы с WinUpack'ом справиться? Ну да ладно, мне SoftIce хватает. Мне нужно именно способ создания таких файлов.



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 16 апреля 2006 15:32
· Личное сообщение · #4

гон, вчера распаковал его в Олли, все плагины отключены
первый бряк System breakpoint, далее вручную ставим бряк на EP



Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 16 апреля 2006 20:23
· Личное сообщение · #5

Asterix
Спасибо, успокоил, а то у меня времени не было изучать. Я то поначалу испугался, когда увидел, что прервался на retn внутри ntdll.dll .



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 16 апреля 2006 20:40
· Личное сообщение · #6

NullSession пишет:
Я то поначалу испугался, когда увидел, что прервался на retn внутри ntdll.dll


я имел ввиду что ты должен был установить в настройках OllyDbg чтоб
первый раз брякнулся на System breakpoint, иначе он нигде не брякнется
и прога наверно запустится



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 17 апреля 2006 05:54
· Личное сообщение · #7

Хм.. Такие сложности с WinUpack что он Ексекриптор? Он и так прекрасно брякается !



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 17 апреля 2006 06:06
· Личное сообщение · #8

pavka пишет:
Он и так прекрасно брякается !


этот файл не брякается, нужны доказательства?
извольте - "усы, лапы и хвост, вот наши доказательства" (с) Матроскин




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 17 апреля 2006 06:08
· Личное сообщение · #9

Без плагинов точно не брякается.

-----
Yann Tiersen best and do not fuck




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 17 апреля 2006 08:41
· Личное сообщение · #10

Скачал . все рякается
00401018 > BE B0114000 MOV ESI,payne_ni.004011B0
0040101D AD LODS DWORD PTR DS:[ESI]
0040101E 50 PUSH EAX
0040101F FF76 34 PUSH DWORD PTR DS:[ESI+34]

на hr esp-4 ОЕП

004098BC 55 PUSH EBP
004098BD 8BEC MOV EBP,ESP
004098BF 6A FF PUSH -1
004098C1 68 E8234100 PUSH payne_ni.004123E8
004098C6 68 EE994000 PUSH payne_ni.004099EE
004098CB 64:A1 00000000 MOV EAX,DWORD PTR FS:[0]




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 17 апреля 2006 10:41
· Личное сообщение · #11

pavka без оли адвансид?

-----
Yann Tiersen best and do not fuck




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 17 апреля 2006 11:24
· Личное сообщение · #12

без ollyadvanced точно на епе не брякнуться, прога сразу брякается на системные библы после сообщения о бэд ор анкновн формат

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 17 апреля 2006 13:00
· Личное сообщение · #13

Все чекбоксы сняты!




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 18 апреля 2006 00:46
· Личное сообщение · #14

Если этим комплектом,OllyICE_Gift_From_hacnho,то можно и без ollyadvanced справиться.
А так не знаю,если оля не патченная,у меня "матом крыть" начинает.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 18 апреля 2006 04:42
· Личное сообщение · #15

Я им редко пользуюсь! В основном первая сборка hacnho!




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 18 апреля 2006 08:29
· Личное сообщение · #16

Короче либо у тебя Оля патченая, либо плагин какой, либо ты купил версию 2.0. Четвертого не дано.

-----
Yann Tiersen best and do not fuck




Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 18 апреля 2006 14:02
· Личное сообщение · #17

странный народ, какие-то левые сборки от неизвестных людей юзает
лично я использую Olly c офсайта




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 18 апреля 2006 14:12
· Личное сообщение · #18

Я тоже...

-----
Yann Tiersen best and do not fuck





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 18 апреля 2006 14:56
· Личное сообщение · #19

Asterix пишет:
странный народ, какие-то левые сборки от неизвестных людей юзает
лично я использую Olly c офсайта

А потом еще и вопросы задают, почему что-то не работает...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 18 апреля 2006 15:23
· Личное сообщение · #20

PE_Kill пишет:
либо ты купил версию 2.0

О чём это ты?

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 18 апреля 2006 15:24
· Личное сообщение · #21

Valdiы
Если это в мой огород то я не помню что бы я задавал подобных вопросов!
А по поводу известности и неизвестности так все относительно! В прочем мне достаточно того что я знаю!
И я сам решаю какие мне использоват инструменты и не думаю что это кого нибудь касается! Как и мне нет дело до того кто что использует! И я не считаю это странным! Но я считаю странным когда высказывают негативные мнения о той или иной сборке люди имеющие звание мудрец!



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 18 апреля 2006 15:35
· Личное сообщение · #22

pavka пишет:
Но я считаю странным когда высказывают негативные мнения о той или иной сборке люди имеющие звание мудрец!


где негативное мнение?
под словом "левые" имелось ввиду неофициальные
а так юзать ведь никто не запрещал, только не нужно кричать что у меня все брякается
юзая видоизмененный продукт, или сразу уточнять, дабы не вводить в заблуждение
посетителей форума

ps скоро и ты мудрецом будешь, вот еще немного пофлудишь и мудрец ;)



Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 18 апреля 2006 16:26
· Личное сообщение · #23

Я ведь вроде закрывал тему. Странно.
Вобщем, у меня Olly без плагинов и брякается внутри ntdll, по всей видимости при исполнении функции стартовой для процесса. Затем просто ставишь бряк на EP, ну и всё.
Кстати, а IDA что-то не то дизассемблирует кажется, рано я тему закрывал.
Как эту хрень реализовать-о без использования упаковщиков?




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 18 апреля 2006 17:11
· Личное сообщение · #24

pavka
Ни в тебя, ни в твой огород я камней не бросал. И мои слова к тебе конкретно не относились. Если задело, извини. Полностью согласен с Asterix.

ЗЫ pavka, не надо менять мне ник. Лады?..

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 18 апреля 2006 18:00
· Личное сообщение · #25

ValdiS
Извини случайно вышло, очепятка!



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 18 апреля 2006 19:48
· Личное сообщение · #26

NullSession пишет:
Кстати, а IDA что-то не то дизассемблирует кажется


4.9 дизассемблирует правильно




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 19 апреля 2006 10:57
· Личное сообщение · #27

Bronco я про OllyDbg v2.0 by Oleh Yuschuk

-----
Yann Tiersen best and do not fuck




Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 19 апреля 2006 13:32
· Личное сообщение · #28

Asterix
Спасибо.
Итак, Olly отлаживает, а IDA (у меня правда версия старая) дизассемблирует => на хрен нужно портить DOS stub и PE-файл. То есть эта хрень мне больше не нужна.
Извините, если кому-то помешает то, что я закрываю топик.
Ну и далее, чтобы споры не продолжались, должен сказать, что поводов для обид особых нет.


 eXeL@B —› Основной форум —› WinUpack 0.37-
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати