Сейчас на форуме: rtsgreg1989, zds, _MBK_ (+5 невидимых) |
![]() |
eXeL@B —› Основной форум —› Проблема при распаковке MyChatServer (EXECryptor ) |
<< . 1 . 2 . 3 . 4 . 5 . 6 . |
Посл.ответ | Сообщение |
|
Создано: 05 июля 2007 13:51 · Личное сообщение · #1 Привет всем. Значится до этого никогда вплотную не сталкивался с гавнопротом... но вот все когда-нибудь бывает в первый раз. Вот ссылка на прогу: www.nsoft-s.com/files/mcserv3ultimate.zip (3,22 MB) Как уже понятно - это чат для локальной сети. Там сама защита криптора - одним словом все как в статье PE_Kill - "Распаковка EXECryptor 2.3.9 на примере Family2007", т.е. уберешь криптор - пропадет и защита ( триал 30 дней ). Итак, что я нарыл: 1) Прога написана на Delphi 2) Нашел тем же способом как в статье IAT ( и восстановил скриптом ) Начало RVA IAT: 0026617C Размер IAT: 7BC 3) OEP оказалось только одно, и без спертого кода. OEP: 0024FE80 4) TLS: 0026A000 Но вот в чем проблема! я когда восстанавил IAT, у меня ImpRec написал что неможет подгузить системные библиотеки и при определении импорта пишет Can't open this Process!!! И вот возник вопрос. Почему это такое? и как с ним бороться? ![]() |
|
Создано: 22 июля 2007 00:15 · Личное сообщение · #2 NIKOLA Вопрос о размере иат был риторический....)))))) В iuVCR,фишка с табличкой ,скорее всего частный случай. По крайней мере я не сталкивался раньше,чтобы разделители между блоками системных модулей были такого большого размера,обычно же 4 байта. А у плагина,как видишь, есть недокументированная оссобеность(выше уже изложена). Ну типа.... в этом случае,его заюзать некомфортно... ![]() ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 22 июля 2007 02:44 · Личное сообщение · #3 |
|
Создано: 22 июля 2007 04:33 · Личное сообщение · #4 |
|
Создано: 29 июля 2007 23:14 · Личное сообщение · #5 не хочу показаться назойливым, но сабж обновился и не хило, появились оч нужные функции такие как передача файлов. мож кому не лень анпакуть? или уже есть анпакнутый? з.ы. знаю что надо идти в запросы, просто решил раз темка существует почему бы не попробовать.. сори если что.. 3.2 Ultimate http://www.nsoft-s.com/files/mcserv32ultimate.zip (17.07.2007) ----- AutoIt ![]() |
|
Создано: 30 июля 2007 11:30 · Личное сообщение · #6 |
|
Создано: 30 июля 2007 11:46 · Личное сообщение · #7 |
|
Создано: 30 июля 2007 11:48 · Поправил: Smon · Личное сообщение · #8 |
|
Создано: 10 сентября 2007 16:57 · Личное сообщение · #9 |
|
Создано: 10 сентября 2007 17:07 · Личное сообщение · #10 |
|
Создано: 18 сентября 2007 17:51 · Личное сообщение · #11 |
|
Создано: 18 сентября 2007 23:44 · Личное сообщение · #12 |
|
Создано: 19 сентября 2007 06:42 · Личное сообщение · #13 NIKOLA тутор: http://www.exelab.ru/f/action=vthread&forum=1&topic=9276&p age=0#15 дампер http://www.exelab.ru/f/action=vthread&forum=1&topic=6273&p age=9#29 Был в запое, все самое интересное пропустил? ))) ----- StarForce и Themida ацтой! ![]() |
|
Создано: 19 сентября 2007 16:23 · Личное сообщение · #14 Maximus пишет: оригинал я так на своей машине и не запустил У меня такая же фигня была, прожка не работает на Win XP без SP и вроде бы с SP1 тоже, зато на втором SP c некоторыми фиксами нормально, + прога немного кривовато написана, т.к. нет проверки на запущенный экземпляр, если запустить 2 сразу то начинает вываливаться ![]() Там еще надо функцию регистарции пофиксить, а то будет в тексте сообшения добавлять надпись... ![]() |
|
Создано: 19 сентября 2007 16:32 · Поправил: Maximus · Личное сообщение · #15 |
|
Создано: 19 сентября 2007 20:38 · Личное сообщение · #16 |
|
Создано: 19 сентября 2007 21:48 · Личное сообщение · #17 |
|
Создано: 19 сентября 2007 22:08 · Личное сообщение · #18 sniperZ у мну тож так было. Сдампил дампером от RSI, а импорт восстановил после того как распаковался последний бай из ИАТ (чета фантом не отрабатывает как надо)... NIKOLA ролик есть, я тебе немного не ту ссыль дал http://www.exelab.ru/f/action=vthread&forum=1&topic=9276&p age=0#19 ----- StarForce и Themida ацтой! ![]() |
|
Создано: 20 сентября 2007 10:55 · Личное сообщение · #19 |
|
Создано: 21 сентября 2007 11:35 · Личное сообщение · #20 sniperZ Там прокатывает тот прием, что я исп. в MyChatServer . Итак: 1) Бери олю от SLV с плагами ( Phantom, OllyDump, OllyScript, CommandBar ) 2) Оставляй первые 3 галки в Phantom (PEB, DRx, load driver ) 3) Ставь систем брейпойнт и игнор след. исключений ( 0х800003, 0x8000004, 0xC0000005, 0xC000001E ) 4) Запускай прогу, и убирай бряк с EP 5) ставь Togle бряк ( F2 ) на kernel32. _lread 6) жми Shift + F9 и понеслась... ![]() |
<< . 1 . 2 . 3 . 4 . 5 . 6 . |
![]() |
eXeL@B —› Основной форум —› Проблема при распаковке MyChatServer (EXECryptor ) |