Посл.ответ |
Сообщение |
Ранг: 1.9 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 30 ноября 2006 09:18 · Личное сообщение · #1
Подскажите какой использовать лоадер для аспра ?
| Сообщение посчитали полезным: |
|
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 30 ноября 2006 09:23 · Личное сообщение · #2
liky
Лучше писать самому ! Хотя можешь делать Dup(ом)
| Сообщение посчитали полезным: |
Ранг: 1.9 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 30 ноября 2006 09:30 · Личное сообщение · #3
А зачем изобретать велосипед, если до меня его уже сделал кто-то другой, лучше чем я ?
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 30 ноября 2006 11:07 · Личное сообщение · #4
Пример лоадера есть в статьях
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 30 ноября 2006 23:33 · Личное сообщение · #5
liky отписался в гостевуху на народе, тему думаеццо можно закрывать
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 30 ноября 2006 23:49 · Личное сообщение · #6
liky
Если будешь юзать DUP, тогда придется еще фиксить сrc (он не дает выставлять задержку)
Еще можно Yoda Process Patcher (там уже можно задержку по времени выставлять)
А также Predator's Extreme Loader Generator 0.3 ( позволяет ждать появление окна с заданным классом или именем...)
| Сообщение посчитали полезным: |
Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 01 декабря 2006 05:27 · Личное сообщение · #7
Сам пользуюсь Predator's Extreme Loader Generator...
Встречный вопрос, может есть какой-нибудь хороший автоматический инлайнер для Asprotect?
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 328.7 (мудрец), 73thx Активность: 0.17↘0.01 Статус: Участник
|
Создано: 01 декабря 2006 05:39 · Личное сообщение · #8
KingSise
есть
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 01 декабря 2006 05:49 · Личное сообщение · #9
KingSise
aPE вроде как должен делать но там мудреный способ какой то и пощи в теме по екзетулс там пробегала ссылка на инлайнер с краклатинос
| Сообщение посчитали полезным: |
Ранг: 74.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 01 декабря 2006 12:18 · Личное сообщение · #10
Если Будет возможность - киньте сцылку или приаттачте етот инлайнер...
Спасибо.
| Сообщение посчитали полезным: |
Ранг: 44.3 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 06 мая 2010 16:50 · Личное сообщение · #11
r99Какой сейчас актуальный лоадер для последнего аспра ? RPP 1.51 работает только на XP
| Сообщение посчитали полезным: |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors
|
Создано: 06 мая 2010 17:16 · Поправил: MasterSoft · Личное сообщение · #12
YURETZS пишет: Какой сейчас актуальный лоадер для последнего аспра ? asm самый актуальный лоадер и был таковым во все времена. В чём сложность написать самому. Ну а раз уж делать что-то самому тогда уж легче заинлайнить. Статей валом. Да и пару прог есть, бери, смотри и вникай. Added:YURETZS пишет: Можно ссылочки на проги или пример инлайн-патча Про инлайн в статьях почитаешь. проги все на форуме есть, поиск юзай или гугл. Так же в сети есть пример лоадера на делфях для аспра.
| Сообщение посчитали полезным: |
Ранг: 44.3 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 06 мая 2010 20:54 · Личное сообщение · #13
Можно ссылочки на проги или пример инлайн-патча MasterSoftMasterSoft пишет: Да и пару прог есть, бери, смотри и вникай.
| Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 06 мая 2010 22:22 · Личное сообщение · #14 |
Ранг: 329.6 (мудрец), 192thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 06 мая 2010 22:51 · Личное сообщение · #15
YURETZS пишет: Можно ссылочки на проги или пример инлайн-патча Посмотри раздел RAR-статьи данного форума. Там имеются хорошие статьи по инлайн-патчу.
| Сообщение посчитали полезным: |
Ранг: 44.3 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 07 мая 2010 09:11 · Поправил: YURETZS · Личное сообщение · #16
Вот на асме нашел, но не патчит он почему-то .586 .model flat, stdcall option casemap :none
include D:\masm32\include\windows.inc include D:\masm32\include\masm32.inc include D:\masm32\include\user32.inc include D:\masm32\include\kernel32.inc include D:\masm32\include\shell32.inc
includelib D:\masm32\lib\masm32.lib includelib D:\masm32\lib\user32.lib includelib D:\masm32\lib\kernel32.lib includelib D:\masm32\lib\shell32.lib
; include - необходимый минимум для нашей проги
.data App db "SAMInside",0 ; Err1 db "Program not found ",0 ; Обломов prog db "SAMInside.exe",0 ; Имя проги bufwr DWORD 0EBh ; Мне нужно байт 73 поменять на JMP(EB) va DWORD 0252C42Dh ; Это первый адрес, по которому надо произвести запись
.data? bufr dw ? ; Байт, в который производится чтение pinfo PROCESS_INFORMATION <> ; Это Инфа о процессе sinfo STARTUPINFO <> ; Это инфа о запуске n DWORD ? ; Кол-во байтов .code
start: ; Оффицильное начало invoke CreateProcess,addr prog,NULL,NULL,NULL,FALSE,CREATE_NEW_CONSOLE OR NORMAL_PRIORITY_CLASS,NULL,NULL,addr sinfo,addr pinfo ; Создаем процесс.. CREATE_NEW_CONSOLE OR NORMAL_PRIORITY_CLASS для того, чтобы запускаемая прога не сворачивалась. .IF eax == 0 ; Если EAX(результат) равен 0(прога не запустилась) invoke MessageBox,NULL,addr Err1,addr App,MB_OK ; Выдаем сообщение invoke ExitProcess,0 ; И выходим .ENDIF .WHILE TRUE ; Это цикл. Вот за такие high-level макросы я очень MASM люблю invoke ReadProcessMemory,pinfo.hProcess,va,addr bufr,1,n ; Читаем память .IF eax != 0 ; Если все ОК .IF bufr == 73h ; И байт под адресу va(0252C42Dh) не равен 00h(прога распакована уже), то.... invoke Sleep, 300 ; Слипаем глаза, пока аспр проверяет целостность кода invoke SuspendThread,addr pinfo.hThread ; Тормозим нашу прогу invoke WriteProcessMemory,pinfo.hProcess,va,addr bufwr,1,n ; Пишем куда надо EB invoke ResumeThread,addr pinfo.hThread ; Отправляем прогу дальше invoke CloseHandle,pinfo.hThread ; Сворачиваем мокруху invoke ExitProcess,0 ; Уходим .ENDIF .ENDIF .ENDW
end start ; Оффициальный конец
| Сообщение посчитали полезным: |
Ранг: 214.1 (наставник) Активность: 0.13↘0 Статус: Участник
|
Создано: 07 мая 2010 09:22 · Личное сообщение · #17
YURETZS чем лоадер dup2 не это же? такой лоадер для аспра гиблое дело.
| Сообщение посчитали полезным: |
Ранг: 44.3 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 07 мая 2010 10:29 · Поправил: YURETZS · Личное сообщение · #18
Получилось просто в Dup2 нужно было выставить галку принудительного патча:
| Сообщение посчитали полезным: |
Ранг: 1.9 (гость) Активность: 0=0 Статус: Участник
|
Создано: 08 мая 2010 02:39 · Поправил: Kerathris · Личное сообщение · #19
Лучше свой loader писать, в добавок к rar-статьям в известной статье Криса Касперски про "инлайн патч" есть исчерпывающая информация.
| Сообщение посчитали полезным: |