Сейчас на форуме: rmn, _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› Loader для Asprotect
Посл.ответ Сообщение

Ранг: 1.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 30 ноября 2006 09:18
· Личное сообщение · #1

Подскажите какой использовать лоадер для аспра ?



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 30 ноября 2006 09:23
· Личное сообщение · #2

liky
Лучше писать самому ! Хотя можешь делать Dup(ом)



Ранг: 1.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 30 ноября 2006 09:30
· Личное сообщение · #3

А зачем изобретать велосипед, если до меня его уже сделал кто-то другой, лучше чем я ?




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 30 ноября 2006 11:07
· Личное сообщение · #4

Пример лоадера есть в статьях

-----
StarForce и Themida ацтой!





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 30 ноября 2006 23:33
· Личное сообщение · #5

liky отписался в гостевуху на народе, тему думаеццо можно закрывать

-----
StarForce и Themida ацтой!




Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 30 ноября 2006 23:49
· Личное сообщение · #6

liky
Если будешь юзать DUP, тогда придется еще фиксить сrc (он не дает выставлять задержку)
Еще можно Yoda Process Patcher (там уже можно задержку по времени выставлять)
А также Predator's Extreme Loader Generator 0.3 ( позволяет ждать появление окна с заданным классом или именем...)




Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 01 декабря 2006 05:27
· Личное сообщение · #7

Сам пользуюсь Predator's Extreme Loader Generator...

Встречный вопрос, может есть какой-нибудь хороший автоматический инлайнер для Asprotect?

-----
-=истина где-то рядом=-





Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 01 декабря 2006 05:39
· Личное сообщение · #8

KingSise
есть



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 01 декабря 2006 05:49
· Личное сообщение · #9

KingSise
aPE вроде как должен делать но там мудреный способ какой то и пощи в теме по екзетулс там пробегала ссылка на инлайнер с краклатинос



Ранг: 74.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 01 декабря 2006 12:18
· Личное сообщение · #10

Если Будет возможность - киньте сцылку или приаттачте етот инлайнер...
Спасибо.



Ранг: 44.3 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 06 мая 2010 16:50
· Личное сообщение · #11

r99
Какой сейчас актуальный лоадер для последнего аспра ?
RPP 1.51 работает только на XP



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 06 мая 2010 17:16 · Поправил: MasterSoft
· Личное сообщение · #12

YURETZS пишет:
Какой сейчас актуальный лоадер для последнего аспра ?

asm самый актуальный лоадер и был таковым во все времена. В чём сложность написать самому. Ну а раз уж делать что-то самому тогда уж легче заинлайнить. Статей валом. Да и пару прог есть, бери, смотри и вникай.

Added:
YURETZS пишет:
Можно ссылочки на проги или пример инлайн-патча

Про инлайн в статьях почитаешь. проги все на форуме есть, поиск юзай или гугл. Так же в сети есть пример лоадера на делфях для аспра.



Ранг: 44.3 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 06 мая 2010 20:54
· Личное сообщение · #13

Можно ссылочки на проги или пример инлайн-патча

MasterSoft
MasterSoft пишет:
Да и пару прог есть, бери, смотри и вникай.




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 06 мая 2010 22:22
· Личное сообщение · #14

YURETZS пишет:
Можно ссылочки на проги или пример инлайн-патча

А самому поискать религия не позволяет?
http://exelab.ru/f/action=vthread&forum=13&topic=15077



Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 06 мая 2010 22:51
· Личное сообщение · #15

YURETZS пишет:
Можно ссылочки на проги или пример инлайн-патча


Посмотри раздел RAR-статьи данного форума. Там имеются хорошие статьи по инлайн-патчу.



Ранг: 44.3 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 07 мая 2010 09:11 · Поправил: YURETZS
· Личное сообщение · #16

Вот на асме нашел, но не патчит он почему-то

.586
.model flat, stdcall
option casemap :none

include D:\masm32\include\windows.inc
include D:\masm32\include\masm32.inc
include D:\masm32\include\user32.inc
include D:\masm32\include\kernel32.inc
include D:\masm32\include\shell32.inc

includelib D:\masm32\lib\masm32.lib
includelib D:\masm32\lib\user32.lib
includelib D:\masm32\lib\kernel32.lib
includelib D:\masm32\lib\shell32.lib

; include - необходимый минимум для нашей проги

.data
App db "SAMInside",0 ;
Err1 db "Program not found ",0 ; Обломов
prog db "SAMInside.exe",0 ; Имя проги
bufwr DWORD 0EBh ; Мне нужно байт 73 поменять на JMP(EB)
va DWORD 0252C42Dh ; Это первый адрес, по которому надо произвести запись

.data?
bufr dw ? ; Байт, в который производится чтение
pinfo PROCESS_INFORMATION <> ; Это Инфа о процессе
sinfo STARTUPINFO <> ; Это инфа о запуске
n DWORD ? ; Кол-во байтов
.code

start: ; Оффицильное начало
invoke CreateProcess,addr prog,NULL,NULL,NULL,FALSE,CREATE_NEW_CONSOLE OR NORMAL_PRIORITY_CLASS,NULL,NULL,addr sinfo,addr pinfo
; Создаем процесс.. CREATE_NEW_CONSOLE OR NORMAL_PRIORITY_CLASS для того, чтобы запускаемая прога не сворачивалась.
.IF eax == 0 ; Если EAX(результат) равен 0(прога не запустилась)
invoke MessageBox,NULL,addr Err1,addr App,MB_OK ; Выдаем сообщение
invoke ExitProcess,0 ; И выходим
.ENDIF
.WHILE TRUE ; Это цикл. Вот за такие high-level макросы я очень MASM люблю
invoke ReadProcessMemory,pinfo.hProcess,va,addr bufr,1,n ; Читаем память
.IF eax != 0 ; Если все ОК
.IF bufr == 73h ; И байт под адресу va(0252C42Dh) не равен 00h(прога распакована уже), то....
invoke Sleep, 300 ; Слипаем глаза, пока аспр проверяет целостность кода
invoke SuspendThread,addr pinfo.hThread ; Тормозим нашу прогу
invoke WriteProcessMemory,pinfo.hProcess,va,addr bufwr,1,n ; Пишем куда надо EB
invoke ResumeThread,addr pinfo.hThread ; Отправляем прогу дальше
invoke CloseHandle,pinfo.hThread ; Сворачиваем мокруху
invoke ExitProcess,0 ; Уходим
.ENDIF
.ENDIF
.ENDW

end start ; Оффициальный конец





Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 07 мая 2010 09:22
· Личное сообщение · #17

YURETZS чем лоадер dup2 не это же? такой лоадер для аспра гиблое дело.



Ранг: 44.3 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 07 мая 2010 10:29 · Поправил: YURETZS
· Личное сообщение · #18

Получилось
просто в Dup2 нужно было выставить галку принудительного патча:




Ранг: 1.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 мая 2010 02:39 · Поправил: Kerathris
· Личное сообщение · #19

Лучше свой loader писать, в добавок к rar-статьям в известной статье Криса Касперски про "инлайн патч" есть исчерпывающая информация.


 eXeL@B —› Основной форум —› Loader для Asprotect
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати