Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio, Dart Raiden, Alf (+5 невидимых)

 eXeL@B —› Основной форум —› Помогите распоковать.
Посл.ответ Сообщение

Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 октября 2004 13:56
· Личное сообщение · #1

Всем привет!
Вот тут очень понадобилось одну программу ломануть, вот ссылка [url=http://www.clonkx.de/endeavour/ce4951.exe ][/url] (название clonk, весит 26~ мб.) Главный файл запакован ASPack 2.11c и ещё одна библиотека, а другая библиотека UPX, но при распоковке меняется не много. w32dasm вообще отказался брать главный файл, а библиотеки выглядят запакованными.
Пытался через SoftICE, но не знаю на какой бряк ловить.
Примечания: Возможно глюк с меню регистрация, так что там просто создайте 2 плаера и загрузите карту в разделе worlds, он напишет, что мол, только зареганная программа имеет права такие карты запускать.
З.Ы. Главное! помогите распоковать!
З.З.Ы. Заранее спасибо!




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 25 октября 2004 14:37
· Личное сообщение · #2

DukeArtem пишет:
распоковке
_распаковке...


DukeArtem пишет:
Пытался через SoftICE, но не знаю на какой бряк ловить


На этом сайте есть куча статей по распаковке, и АсПака в частности. Почитай статью MozgC про "распаковку от простого к сложному" ( помоему так называется



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 25 октября 2004 14:39
· Личное сообщение · #3

DukeArtem
Ты позабыл ещё размер сказать (26 метров) =) Так что сам, сам...

-----
once you have tried it, you will never want anything else





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 25 октября 2004 15:42
· Личное сообщение · #4

DukeArtem
Да, еще AsPackDie рулит...




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 25 октября 2004 18:40
· Личное сообщение · #5

Я вот вспомнил, что если инлайн делать, то там кажись (в 2.11) надо двухступенчатый патч делать =)
DukeArtem
Попробуй еще Quick Unpack'ом распаковать



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 октября 2004 12:15
· Личное сообщение · #6

Ara -
Я в этом не ахти, как смыслю, а сейчас, что-то новое узновать, ну очень нету времени, хотя статьи хорошо написанные не спорю.

gloom -
ошибся, я сказал какой размер, читай лучше, там в скобках, но я могу выслать отдельно загрузочный файл, он весит 1.3~мб, зачем всю программу, проще выслать отдельно.

Ara-
AsPackDie конечно рулит, но вот он то как раз и не распоковывает.

WELL-
Я попробовал, он распаковал в 3~ вместо 4~ и при загрузке, сразу выдаёт переполнение и даже не запускается
-------------------------------------------------
Давайте кому можно я лучше вышлю на e-mail, просто посмотрите, может сами разработчики что-то намудрили....
плз.



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 октября 2004 12:36
· Личное сообщение · #7

Что бы это могло значить, когда я снял дамп с памяти и проверил получившиеся, он мне сказал что упакован ASPack v2.11d, разве может в памяти висеть упакованная программа, и могли бы быть такие извращенцы разработчики?
З.Ы. Подскажите гуру! Мне ОЧЕНЬ интересно....




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 26 октября 2004 12:51
· Личное сообщение · #8

DukeArtem
Слишком большая прога
DukeArtem пишет:
разве может в памяти висеть упакованная программа

Почему в памяти, ты ж дамп на диск сохранил...



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 октября 2004 13:02
· Личное сообщение · #9

Ну кстати не совсем, если смотреть через Pe tools то вроде бы при сканирование ПЕ Сниффер выдал такое, это раз, а во вторых как может программа поменять пакер, объясните пожалуйста, может пойму, где моя ошибка или она изначальна запакована 2 пакерами, тогда, как мне снять второй?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 26 октября 2004 13:39
· Личное сообщение · #10

DukeArtem
Выложи куда-нить exe файл и ссылку давай




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 26 октября 2004 14:20 · Поправил: Mario555
· Личное сообщение · #11

DukeArtem пишет:
когда я снял дамп с памяти и проверил получившиеся, он мне сказал что упакован ASPack v2.11d

эээ ты хоть EP на OEP сменил ? а то как тебе сниффер будет определять чем запаковано/скомпилено, если сигнатура с EP пакера...




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 26 октября 2004 18:43
· Личное сообщение · #12

DukeArtem
Есть один удобный быстрый способ для простых пакеров =)
Открываешь прогу в ольке. Встаёшь на адрес ОЕР и жмёшь F4.
Если повезёт, то брякнешься на ОЕР =))
Ну а дальше только импорт восстановить.



Ранг: 136.3 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 27 октября 2004 01:06
· Личное сообщение · #13

Чего-то я не пойму в чем проблема...
Там 2 запакованных файла, вернее есть третий, но он зовется fmod.dll. Поверь, тебе ничем не поможет его распаковка ;).

Два остальных запакованы аспаком и распаковываются влет.

ЗЫ. С каких этопор аспакдай рулит? Всю жизнь рулил caspr

ЗЗЫ. Если надо - дам оба распакованных.



Ранг: 2.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 27 октября 2004 01:12
· Личное сообщение · #14

DukeArtem.
exe'шник и одна dll распаковываются без проблем stripper'ом v2.07f, вторая dll запакована UPX'ом и им же спокойно распаковывается.



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 октября 2004 03:07
· Личное сообщение · #15

У меня при распаковке, всё равно код остаётся, в запаковке, я проверял через олльку и через вдасм32, я пробовал многими распаковщиками....
З.Ы. А ссылку, если нужна будет, я дам вечером.
З.З.Ы. Вот блин, какие здесь все умные!



Ранг: 136.3 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 27 октября 2004 03:27
· Личное сообщение · #16

DukeArtem

Ниче не понял...

DukeArtem пишет:
У меня при распаковке, всё равно код остаётся

А ты хочешь, чтоб код пропал?

DukeArtem пишет:
в запаковке, я проверял через олльку и через вдасм32, я пробовал многими распаковщиками....

Бред какой-то...

Не обижайся, просто я тебя не понял



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 октября 2004 12:16
· Личное сообщение · #17

вот ссылка ourschool658.narod.ru/Clonk.exe кто хочет может попробовать,весит 1.3~mb



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 октября 2004 12:23
· Личное сообщение · #18

MC707
согласен, я тупо написал.
Что я имел ввиду:
Что даже после такого, как распаковываю автоматическими распаковщиками, и дессамблирую полученный результат, он остаётся таким же как и был для меня- " бессмысленный набор операторов"
А многими распоковщиками, я пробовал распаковать и результат один. Остался, только вариант ручной, но мне надо понять в нём суть, что в данный момент я и делаю...



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 октября 2004 12:26
· Личное сообщение · #19

MC707
Если сможешь скинь распакованные файлы мне на e-mail: dukeartem@konkovo.msk.ru



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 октября 2004 12:29
· Личное сообщение · #20

Всем большое спасибо, единственно что я понял, что вы слаженный коллектив, мне ещё учиться и учиться в частности ручной распаковки, а эту прогу не реально ломануть, не знаю, какую разроботчики предумали к ней защиту и как её спрятали, но я ничего не нашёл, что бы могло хоть чуть-чуть указывать на проверку регистрации. Если кто сможет ломануть и расказать, как... ох, как я буду премного благодаренн.
З.Ы. Ещё раз всем спасибо!


 eXeL@B —› Основной форум —› Помогите распоковать.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати