Сейчас на форуме: _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› ExeCryptor OEP Finder Script
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 26 июля 2007 09:56
· Личное сообщение · #1

Снял ролик ;) демонстрирующий работу скрипта ! Решил вывести в отдельну тему
в архиве скрипт и триллер ;)
rapidshare.com/files/45103479/Execriptor_VM_oep_Find.rar




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 26 июля 2007 10:43
· Личное сообщение · #2

Угу супер... а чем ты записывал триллер?) маленький получился такой) (по размеру)

-----
Researcher





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 26 июля 2007 10:51
· Личное сообщение · #3

Instant Demo скорее всего)))

pavka не делай больше таких больших пауз))))

-----
[nice coder and reverser]




Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 26 июля 2007 11:00
· Личное сообщение · #4

Если не трудно, скажите на каких версиях прокатывает скрипт?




Ранг: 216.9 (наставник), 85thx
Активность: 0.310.15
Статус: Участник
X-Literator

Создано: 26 июля 2007 11:10 · Поправил: Crawler
· Личное сообщение · #5

Респект. Ток у меня ролик так коматозил, что звездец.
(у меня тут подозрения, что у павки комп не лучше, чем у меня (селерон образца 99 года), либо ролик снят и для даунов тоже, чтоб успевали сообразить =)
Спасибо за тутор, зачетный.

-----
Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей.





Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 26 июля 2007 11:46
· Личное сообщение · #6

У меня мессадж появляется:
Olly Script error!
Error on line 10
Text: GMI eip, ENTRY
Second operand bad

Запускал под Olly_Execryptor и Shadow...



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 26 июля 2007 11:46
· Личное сообщение · #7

Hellspawn пишет:
не делай больше таких больших пауз))))

Комп слабый ;( Instant Demo+олька+ криптор для него сочетание убойное..и паузы
Sn00pY пишет:
Если не трудно, скажите на каких версиях прокатывает скрипт?

Да вроде со всеми 2ххх С некотрых сишных компилеров имхо прот не в сосстоянии тырить байты там проще искать оригинал




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 26 июля 2007 11:47
· Личное сообщение · #8

ToBad пишет:
У меня мессадж появляется:
Olly Script error!

Обнови плагин surfnet.dl.sourceforge.net/sourceforge/odbgscript/ODbgScript.1.64.3.VC6.rar



Ранг: 10.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 26 июля 2007 11:48
· Личное сообщение · #9

ToBad

Поставь новый ODbgScript.dll

В аттаче

7440_26.07.2007_CRACKLAB.rU.tgz - ODbgScript.dll




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 26 июля 2007 11:51 · Поправил: ToBad
· Личное сообщение · #10

Спасибо за подсказку ! Буду пробовать.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 26 июля 2007 11:56
· Личное сообщение · #11

ToBad пишет:
У меня мессадж появляется:
Olly Script error!
Error on line 10
Text: GMI eip, ENTRY
Second operand bad

Версия плуга старая ;) я для себя делал скрипт, у меня ODbgScript 1.64.3.0 надо было вставить чек ;)



Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 26 июля 2007 15:49
· Личное сообщение · #12

pavka
Естественно спасибо, в хозяйстве всё пригодится.
Только одного не понял: зачем поверхностно показывать работу скрипта на 3-х программах, если полезнее было бы разобрать работу скрипта на примере одной программы??? А об остальных уведомить, что скрипт так же справился и с ними.

-----
Я ещё не волшебник, я только учусь...





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 26 июля 2007 16:02
· Личное сообщение · #13

Assass1n пишет:
Естественно спасибо, в хозяйстве всё пригодится.

+1
--------
Эх... рапида притомила.Как отключить отображение активного содержимого в браузере?

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 26 июля 2007 16:21
· Личное сообщение · #14

Assass1n пишет:
Только одного не понял: зачем поверхностно показывать работу скрипта на 3-х программах, если полезнее было бы разобрать работу скрипта на примере одной программы???

Ну казалось бы и не зачем в общем скрипт достачно простой и все же возникали вопросы ;) я и взял две проги одну с испорченым импортом другую нет, и по конкретным вопросам сделал что то вроде акцента тут нажимать тут не нажимать



Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 26 июля 2007 16:27
· Личное сообщение · #15

Дык суть не в том, что плохо снято или хорошо (мув). Т.к. тебя вообще никто не заставлял его снимать, то и недовольствий быть не может. Просто данное впечатление возникло сразу же после просмотра, а первое впечатление, хоть и обманчивое, но я ему доверяю

-----
Я ещё не волшебник, я только учусь...




Ранг: 72.4 (постоянный), 33thx
Активность: 0.050.03
Статус: Участник

Создано: 26 июля 2007 16:34
· Личное сообщение · #16

Здорово! респект!




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 26 июля 2007 17:12
· Личное сообщение · #17

А Olly Advanced какая последняя версия?

-----
Researcher




Ранг: 35.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 26 июля 2007 17:24
· Личное сообщение · #18

Спасибо за скрипт, мувик отличный.

Цитата из мувика "нужно убрать проверку на распакованность;) но это отдельная тема"

Не хочешь и её тоже раскрыть и снять мувик?

http://www.exelab.ru/f/action=vthread&forum=1&topic=9454 Здесь как раз можно найти главного героя для такого фильма. Я распаковал тот фаил, но запускаться его так и не смог заставить. В коде генерируются исключения, проваливаюсь в .ntdll возвращаюсь в какой-то тред -> и терминейд процесс не заставляет себя долго ждать.



Ранг: 56.3 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 26 июля 2007 17:54
· Личное сообщение · #19

pavka пишет:
Комп слабый ;( Instant Demo+олька+ криптор для него сочетание убойное..и паузы


Ломани пару старов и купи новый

Гм... что это я, бред всякий пишу...



Ранг: 10.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 26 июля 2007 18:41
· Личное сообщение · #20

Amok пишет:

http://www.exelab.ru/f/action=vthread&forum=1&topic=9454 Здесь как раз можно найти главного героя для такого фильма. Я распаковал тот фаил, но запускаться его так и не смог заставить. В коде генерируются исключения, проваливаюсь в .ntdll возвращаюсь в какой-то тред -> и терминейд процесс не заставляет себя долго ждать.


Уху. Вот и я бью головой об терминейд процесс.
Ну никак не хочет у меня эта гадина распаковываться




Ранг: 340.0 (мудрец), 22thx
Активность: 0.120
Статус: Участник
THETA

Создано: 26 июля 2007 18:48
· Личное сообщение · #21

overwriter пишет:
А Olly Advanced какая последняя версия?

Последнюю версию встретил 1.26 beta 12 от 27 августа 2006 года. Более новых не видел. Может кому-нибудь понадобится, поэтому чтобы не искать, приаттачил.



944a_26.07.2007_CRACKLAB.rU.tgz - AdvancedOlly v1.26 beta 12.rar

-----
Программист SkyNet




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 27 июля 2007 04:24
· Личное сообщение · #22

Trinok пишет:
Уху. Вот и я бью головой об терминейд процесс.
Ну никак не хочет у меня эта гадина распаковываться

Amok пишет:
Я распаковал тот фаил, но запускаться его так и не смог заставить. В коде генерируются исключения, проваливаюсь в .ntdll возвращаюсь в какой-то тред -> и терминейд процесс не заставляет себя долго ждать.

Хм.. Ребята ну вы меня удивляете Нельзя же так. все как в ролике второе срабатывание ОЕП
008E2C3D ^\0F88 85E6FFFF js TradeBot.008E12C8
008E2C43 87D8 xchg eax,ebx
Никаких проверок там нет либо вы неправильно давали адреса и размеры секций либо неправильно восстановили импорт! Вся распаковка заняла не больше минуты, качал много дольше
вот распакованый файл можете для интереса поменять оеп на
007553FA E8 C4AFEEFF call TradeBot.006403C3
007553FF D5 C7 aad 0C7
00755401 48 dec eax
все так же будет работать
Возможно надо было разжевать о секции импорта это не импорт прота, а секция импорта проги в данном случае 637000
rapidshare.com/files/45274492/TradeBotU_.rar




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 01 августа 2007 06:30 · Поправил: Maximus
· Личное сообщение · #23

Я так понимаю на не упакованных прогах, но защищенных криптором скрипт не работает?

Да и такое ощущение что паффко создавал топ что бы похвалиться скока он прог отломал, но толком не обьяснил как скриптом пользоваться.
Вот например взял я подопытный MyChatServer, который разбирался в одном из топов, ввел:
размер .code 2FB000
адрес .data 651000
размер .data 10000
адрес .импорт 666000
размер .импорт 3000

В результате скрипт запускается в долгий трейс, за ночь он так и не дошел до ОЕП (((

-----
StarForce и Themida ацтой!




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 01 августа 2007 10:24
· Личное сообщение · #24

Maximus пишет:
что паффко создавал топ что бы похвалиться скока он прог отломал

Ну правильно понимаешь ..Потерпи малехо с метаморфом резберемся да мож привалит тебе счастье разводить новые понты на руборде как Аспром Хотя в отличие от стрипера тут хоть малехо мозгов надо ...




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 01 августа 2007 12:01
· Личное сообщение · #25

Maximus пишет:
но толком не обьяснил как скриптом пользоваться


а это правда нужно? ппц

Maximus пишет:
Вот например взял я подопытный MyChatServer, который разбирался в одном из топов


а это точно тот, который разбирался? Потому, что если у тебя версия посвежее, то там всё посложнее




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 01 августа 2007 12:32 · Поправил: Maximus
· Личное сообщение · #26

Gideon Vi пишет: а это правда нужно? ппц
Хм, ну тогда обьясни мне на примере этой прожки как найти ОЕП, все данные что я вводил я указал, чего я ввел не правильно? В ролике про ввод данных вообще ничего не было! по этому паффко и написал
Ну правильно понимаешь ..

Gideon Vi пишет: а это точно тот, который разбирался?
Точно, точно, я его не с оф.сайта качал, а по ссылке RSI

-----
StarForce и Themida ацтой!




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 01 августа 2007 14:06
· Личное сообщение · #27

Gideon Vi
Этому чушкану безполезно что нить обьяснять Почтальон распаковыет криптор Покуражиться решил в роли шныря надоело решил сереьезно занятся реверсом ! Прикольно скрипт не работает ;) Чушкан пишет:
В результате скрипт запускается в долгий трейс, за ночь он так и не дошел до ОЕП (((

Скрипт простой как три копейки там не работать просто не чему ....не работают мозги ну так это не ко мне.. Да и какой этому чухану криптор он упх то не не распакует руками Если только с барского плеча анпакер дадут




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 01 августа 2007 15:06 · Поправил: Maximus
· Личное сообщение · #28

pavka
Ну чего ты брешешь то, ну кто тебе сказал что аспр легче криптора. Я тебе указываю на твои недостатки, а именно: Ролик совершенно не информативен, лучше бы разобрал полностью на примере одной проги.

pavka пишет: Да и какой этому чухану криптор он упх то не не распакует руками
Если тебя интересует, пиши в личку, дам тебе прогу распакованую после криптора моими руками, будет средство для автоматизации процесса, конечно я ничего делать руками не буду, ибо никогда не ломал "ради процесса", и тебя паффко по этому не пойму, ибо долбанут ты на всю голову. А upx я распаковывайю командой upx -d либо квикунпаком, и херней страдать не намерен.

P.S: Кто нить вообще этим скриптом ОЕП нашел кроме паффки?

-----
StarForce и Themida ацтой!




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 01 августа 2007 16:18
· Личное сообщение · #29

Не нравится напиши свой! Спецально качнул прогу скрипт работант 30 сек 2 срабатывание
00CB1CE1 E8 07CBFFFF call mcserv.00CAE7ED OEP
00CB1CE6 E9 BB3C0000 jmp mcserv.00CB59A6
00CB1CEB 0000 add byte ptr ds:[eax],al
00CB1CED C3 retn
Меня не интересуешь не ты, не то чем ты заниманимаешься про ролик яуже говорил что сам знаю что он гавно лучше далать не умею ! Тот кто хочет тот поймет! Скрипт настолько прост что там ну просто не чему не работать ! Мне интересен сам процесс а не результат ;) А насчет долбанутости возможно с твоей точки зрения ты ведь привык пользоватся результатами других при этом их же еще и обсераешь их говоря что ты круче распакуешь то что не берет ... ну да ладно )




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 01 августа 2007 17:04
· Личное сообщение · #30

pavka ну тык оеп то там другой (его адрес давал RSI), мне интересно чего я ввел там не правильно.

размер .code 2FB000
адрес .data 651000
размер .data 10000
адрес .импорт 666000
размер .импорт 3000

-----
StarForce и Themida ацтой!



. 1 . 2 . >>
 eXeL@B —› Основной форум —› ExeCryptor OEP Finder Script
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати