Посл.ответ |
Сообщение |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 25 октября 2004 13:56 · Личное сообщение · #1
Всем привет!
Вот тут очень понадобилось одну программу ломануть, вот ссылка [url=http://www.clonkx.de/endeavour/ce4951.exe ][/url] (название clonk, весит 26~ мб.) Главный файл запакован ASPack 2.11c и ещё одна библиотека, а другая библиотека UPX, но при распоковке меняется не много. w32dasm вообще отказался брать главный файл, а библиотеки выглядят запакованными.
Пытался через SoftICE, но не знаю на какой бряк ловить.
Примечания: Возможно глюк с меню регистрация, так что там просто создайте 2 плаера и загрузите карту в разделе worlds, он напишет, что мол, только зареганная программа имеет права такие карты запускать.
З.Ы. Главное! помогите распоковать!
З.З.Ы. Заранее спасибо!
| Сообщение посчитали полезным: |
|
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 25 октября 2004 14:37 · Личное сообщение · #2
DukeArtem пишет:
распоковке _распаковке...
DukeArtem пишет:
Пытался через SoftICE, но не знаю на какой бряк ловить
На этом сайте есть куча статей по распаковке, и АсПака в частности. Почитай статью MozgC про "распаковку от простого к сложному" ( помоему так называется
| Сообщение посчитали полезным: |
Ранг: 192.3 (ветеран), 18thx Активность: 0.12↘0 Статус: Участник stoned machine-gunner
|
Создано: 25 октября 2004 14:39 · Личное сообщение · #3
DukeArtem
Ты позабыл ещё размер сказать (26 метров) =) Так что сам, сам...
----- once you have tried it, you will never want anything else | Сообщение посчитали полезным: |
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 25 октября 2004 15:42 · Личное сообщение · #4
DukeArtem
Да, еще AsPackDie рулит...
| Сообщение посчитали полезным: |
 Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 25 октября 2004 18:40 · Личное сообщение · #5
Я вот вспомнил, что если инлайн делать, то там кажись (в 2.11) надо двухступенчатый патч делать =)
DukeArtem
Попробуй еще Quick Unpack'ом распаковать
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 октября 2004 12:15 · Личное сообщение · #6
Ara -
Я в этом не ахти, как смыслю, а сейчас, что-то новое узновать, ну очень нету времени, хотя статьи хорошо написанные не спорю.
gloom -
ошибся, я сказал какой размер, читай лучше, там в скобках, но я могу выслать отдельно загрузочный файл, он весит 1.3~мб, зачем всю программу, проще выслать отдельно.
Ara-
AsPackDie конечно рулит, но вот он то как раз и не распоковывает.
WELL-
Я попробовал, он распаковал в 3~ вместо 4~ и при загрузке, сразу выдаёт переполнение и даже не запускается
-------------------------------------------------
Давайте кому можно я лучше вышлю на e-mail, просто посмотрите, может сами разработчики что-то намудрили....
плз.
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 октября 2004 12:36 · Личное сообщение · #7
Что бы это могло значить, когда я снял дамп с памяти и проверил получившиеся, он мне сказал что упакован ASPack v2.11d, разве может в памяти висеть упакованная программа, и могли бы быть такие извращенцы разработчики?
З.Ы. Подскажите гуру! Мне ОЧЕНЬ интересно....
| Сообщение посчитали полезным: |
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 26 октября 2004 12:51 · Личное сообщение · #8
DukeArtem
Слишком большая прога
DukeArtem пишет:
разве может в памяти висеть упакованная программа
Почему в памяти, ты ж дамп на диск сохранил...
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 26 октября 2004 13:02 · Личное сообщение · #9
Ну кстати не совсем, если смотреть через Pe tools то вроде бы при сканирование ПЕ Сниффер выдал такое, это раз, а во вторых как может программа поменять пакер, объясните пожалуйста, может пойму, где моя ошибка или она изначальна запакована 2 пакерами, тогда, как мне снять второй?
| Сообщение посчитали полезным: |
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 26 октября 2004 13:39 · Личное сообщение · #10
DukeArtem
Выложи куда-нить exe файл и ссылку давай
| Сообщение посчитали полезным: |
 Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 26 октября 2004 14:20 · Поправил: Mario555 · Личное сообщение · #11
DukeArtem пишет:
когда я снял дамп с памяти и проверил получившиеся, он мне сказал что упакован ASPack v2.11d
эээ ты хоть EP на OEP сменил ? а то как тебе сниффер будет определять чем запаковано/скомпилено, если сигнатура с EP пакера...
| Сообщение посчитали полезным: |
 Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 26 октября 2004 18:43 · Личное сообщение · #12
DukeArtem
Есть один удобный быстрый способ для простых пакеров =)
Открываешь прогу в ольке. Встаёшь на адрес ОЕР и жмёшь F4.
Если повезёт, то брякнешься на ОЕР =))
Ну а дальше только импорт восстановить.
| Сообщение посчитали полезным: |
Ранг: 136.3 (ветеран) Активность: 0.05↘0 Статус: Участник
|
Создано: 27 октября 2004 01:06 · Личное сообщение · #13
Чего-то я не пойму в чем проблема...
Там 2 запакованных файла, вернее есть третий, но он зовется fmod.dll. Поверь, тебе ничем не поможет его распаковка ;).
Два остальных запакованы аспаком и распаковываются влет.
ЗЫ. С каких этопор аспакдай рулит? Всю жизнь рулил caspr
ЗЗЫ. Если надо - дам оба распакованных.
| Сообщение посчитали полезным: |
Ранг: 2.0 (гость) Активность: 0.02↘0 Статус: Участник
|
Создано: 27 октября 2004 01:12 · Личное сообщение · #14
DukeArtem.
exe'шник и одна dll распаковываются без проблем stripper'ом v2.07f, вторая dll запакована UPX'ом и им же спокойно распаковывается.
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 октября 2004 03:07 · Личное сообщение · #15
У меня при распаковке, всё равно код остаётся, в запаковке, я проверял через олльку и через вдасм32, я пробовал многими распаковщиками....
З.Ы. А ссылку, если нужна будет, я дам вечером.
З.З.Ы. Вот блин, какие здесь все умные!
| Сообщение посчитали полезным: |
Ранг: 136.3 (ветеран) Активность: 0.05↘0 Статус: Участник
|
Создано: 27 октября 2004 03:27 · Личное сообщение · #16
DukeArtem
Ниче не понял...
DukeArtem пишет:
У меня при распаковке, всё равно код остаётся
А ты хочешь, чтоб код пропал?
DukeArtem пишет:
в запаковке, я проверял через олльку и через вдасм32, я пробовал многими распаковщиками....
Бред какой-то...
Не обижайся, просто я тебя не понял
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 октября 2004 12:16 · Личное сообщение · #17
вот ссылка ourschool658.narod.ru/Clonk.exe кто хочет может попробовать,весит 1.3~mb
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 октября 2004 12:23 · Личное сообщение · #18
MC707
согласен, я тупо написал.
Что я имел ввиду:
Что даже после такого, как распаковываю автоматическими распаковщиками, и дессамблирую полученный результат, он остаётся таким же как и был для меня- " бессмысленный набор операторов"
А многими распоковщиками, я пробовал распаковать и результат один. Остался, только вариант ручной, но мне надо понять в нём суть, что в данный момент я и делаю...
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 27 октября 2004 12:26 · Личное сообщение · #19
MC707
Если сможешь скинь распакованные файлы мне на e-mail: dukeartem@konkovo.msk.ru
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 28 октября 2004 12:29 · Личное сообщение · #20
Всем большое спасибо, единственно что я понял, что вы слаженный коллектив, мне ещё учиться и учиться в частности ручной распаковки, а эту прогу не реально ломануть, не знаю, какую разроботчики предумали к ней защиту и как её спрятали, но я ничего не нашёл, что бы могло хоть чуть-чуть указывать на проверку регистрации. Если кто сможет ломануть и расказать, как... ох, как я буду премного благодаренн.
З.Ы. Ещё раз всем спасибо!
| Сообщение посчитали полезным: |