Сейчас на форуме: _MBK_ (+6 невидимых)

 eXeL@B —› Основной форум —› Помогите с распаковкой новых версий армы
Посл.ответ Сообщение


Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 03 апреля 2007 00:00
· Личное сообщение · #1

Ну вобщем пробовал я распаковать версии новее 4.48 но не чем хорошим это не увенчалось. При деатаче от отцовского процесса всё проходит нормально, аттачусь, ставлю EIP = EP программы, запускаю и процесс накрывается Пока попадались новые версии только с Debug Blocker'ом... Стрипер BiT-H@ck'а обламывается, бетка 4 распаковывает нормально но на восстановлении импорта зависает, а в 5-ой бетке стрипер принимает правильный OEP за ложный и проскакивает его, соответственно прога после этого просто запускается. Распаковываю спомощью Olly
Я уже давно пытался српавиться с этой фигнёй сам, но результат нулевой... Кто уже сталкивался с данной проблемой помогите

-----
Research For Food





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 03 апреля 2007 02:42
· Личное сообщение · #2

Стрипер BiT-H@ck'а обламывается
Если автоматом,то пробуй другие утили,Типа dilloDIE или ArmaGUI.Стрипер ещё сыроват,у меня он вообще ничего не берёт.
Если вручную то для дебугблокер и отделение дочернего процесса скрипт
DetachFarther_MethodRicardo_hipu_benina.txt кажись ещё актуален.
Здесь ещё посмотри да почитай:
_http://storage2.ricardonarvaja.com.ar/web/CURSO%20NUEVO/TEORIAS%20NUM ERADAS/

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 75.7 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 03 апреля 2007 06:08
· Личное сообщение · #3

С версии 4.00 по версию 4.64 в армадиле ничего не менялось.




Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 03 апреля 2007 06:33
· Личное сообщение · #4

vel пишет:
С версии 4.00 по версию 4.64 в армадиле ничего не менялось.

Ну как так и не менялось!? А номер версии вверху и иконка?

-----
Программист SkyNet




Ранг: 36.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 03 апреля 2007 08:50
· Личное сообщение · #5

еще в арме немного изменились ИАТ эллим и наномиты...
daFix
А вообще попробуй через OpenMutexA оторвать дебаг блокер... то есть бряк на эту АПИ дальше в код там увидишь прыжок, смени его флаг, Ф9 (должен снова стопанутся на Мютексе), в код, вернуть флаг на место, далее по старинке



Ранг: 36.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 03 апреля 2007 08:52
· Личное сообщение · #6

кстати поледняя версия 4.66




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 03 апреля 2007 20:58
· Личное сообщение · #7

Hill

А можно поподробнее об этом методе? А вообще лучше в аську залезь

-----
Research For Food




Ранг: 36.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 04 апреля 2007 08:03
· Личное сообщение · #8

daFix пишет:
А можно поподробнее об этом методе? А вообще лучше в аську залезь


А как же ранг заработать?


 eXeL@B —› Основной форум —› Помогите с распаковкой новых версий армы
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати