Сейчас на форуме: _MBK_ (+7 невидимых) |
![]() |
eXeL@B —› Основной форум —› ExeCryptor OEP Finder Script |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 26 июля 2007 09:56 · Личное сообщение · #1 |
|
Создано: 26 июля 2007 10:43 · Личное сообщение · #2 |
|
Создано: 26 июля 2007 10:51 · Личное сообщение · #3 |
|
Создано: 26 июля 2007 11:00 · Личное сообщение · #4 |
|
Создано: 26 июля 2007 11:10 · Поправил: Crawler · Личное сообщение · #5 Респект. Ток у меня ролик так коматозил, что звездец. (у меня тут подозрения, что у павки комп не лучше, чем у меня (селерон образца 99 года), либо ролик снят и для даунов тоже, чтоб успевали сообразить =) Спасибо за тутор, зачетный. ----- Харе курить веники и нюхать клей, к вам едет из Америки бог Шива, и он еврей. ![]() |
|
Создано: 26 июля 2007 11:46 · Личное сообщение · #6 |
|
Создано: 26 июля 2007 11:46 · Личное сообщение · #7 Hellspawn пишет: не делай больше таких больших пауз)))) Комп слабый ;( Instant Demo+олька+ криптор для него сочетание убойное..и паузы Sn00pY пишет: Если не трудно, скажите на каких версиях прокатывает скрипт? Да вроде со всеми 2ххх С некотрых сишных компилеров имхо прот не в сосстоянии тырить байты там проще искать оригинал ![]() |
|
Создано: 26 июля 2007 11:47 · Личное сообщение · #8 |
|
Создано: 26 июля 2007 11:48 · Личное сообщение · #9 |
|
Создано: 26 июля 2007 11:51 · Поправил: ToBad · Личное сообщение · #10 |
|
Создано: 26 июля 2007 11:56 · Личное сообщение · #11 |
|
Создано: 26 июля 2007 15:49 · Личное сообщение · #12 pavka Естественно спасибо, в хозяйстве всё пригодится. Только одного не понял: зачем поверхностно показывать работу скрипта на 3-х программах, если полезнее было бы разобрать работу скрипта на примере одной программы??? А об остальных уведомить, что скрипт так же справился и с ними. ----- Я ещё не волшебник, я только учусь... ![]() |
|
Создано: 26 июля 2007 16:02 · Личное сообщение · #13 |
|
Создано: 26 июля 2007 16:21 · Личное сообщение · #14 Assass1n пишет: Только одного не понял: зачем поверхностно показывать работу скрипта на 3-х программах, если полезнее было бы разобрать работу скрипта на примере одной программы??? Ну казалось бы и не зачем в общем скрипт достачно простой и все же возникали вопросы ;) я и взял две проги одну с испорченым импортом другую нет, и по конкретным вопросам сделал что то вроде акцента тут нажимать тут не нажимать ![]() |
|
Создано: 26 июля 2007 16:27 · Личное сообщение · #15 |
|
Создано: 26 июля 2007 16:34 · Личное сообщение · #16 |
|
Создано: 26 июля 2007 17:12 · Личное сообщение · #17 |
|
Создано: 26 июля 2007 17:24 · Личное сообщение · #18 Спасибо за скрипт, мувик отличный. Цитата из мувика "нужно убрать проверку на распакованность;) но это отдельная тема" Не хочешь и её тоже раскрыть и снять мувик? http://www.exelab.ru/f/action=vthread&forum=1&topic=9454 Здесь как раз можно найти главного героя для такого фильма. Я распаковал тот фаил, но запускаться его так и не смог заставить. В коде генерируются исключения, проваливаюсь в .ntdll возвращаюсь в какой-то тред -> и терминейд процесс не заставляет себя долго ждать. ![]() |
|
Создано: 26 июля 2007 17:54 · Личное сообщение · #19 |
|
Создано: 26 июля 2007 18:41 · Личное сообщение · #20 Amok пишет: http://www.exelab.ru/f/action=vthread&forum=1&topic=9454 Здесь как раз можно найти главного героя для такого фильма. Я распаковал тот фаил, но запускаться его так и не смог заставить. В коде генерируются исключения, проваливаюсь в .ntdll возвращаюсь в какой-то тред -> и терминейд процесс не заставляет себя долго ждать. Уху. Вот и я бью головой об терминейд процесс. Ну никак не хочет у меня эта гадина распаковываться ![]() ![]() |
|
Создано: 26 июля 2007 18:48 · Личное сообщение · #21 overwriter пишет: А Olly Advanced какая последняя версия? Последнюю версию встретил 1.26 beta 12 от 27 августа 2006 года. Более новых не видел. Может кому-нибудь понадобится, поэтому чтобы не искать, приаттачил. ![]() ![]() ----- Программист SkyNet ![]() |
|
Создано: 27 июля 2007 04:24 · Личное сообщение · #22 Trinok пишет: Уху. Вот и я бью головой об терминейд процесс. Ну никак не хочет у меня эта гадина распаковываться Amok пишет: Я распаковал тот фаил, но запускаться его так и не смог заставить. В коде генерируются исключения, проваливаюсь в .ntdll возвращаюсь в какой-то тред -> и терминейд процесс не заставляет себя долго ждать. Хм.. Ребята ну вы меня удивляете ![]() 008E2C3D ^\0F88 85E6FFFF js TradeBot.008E12C8 008E2C43 87D8 xchg eax,ebx Никаких проверок там нет либо вы неправильно давали адреса и размеры секций либо неправильно восстановили импорт! Вся распаковка заняла не больше минуты, качал много дольше вот распакованый файл можете для интереса поменять оеп на 007553FA E8 C4AFEEFF call TradeBot.006403C3 007553FF D5 C7 aad 0C7 00755401 48 dec eax все так же будет работать ![]() Возможно надо было разжевать о секции импорта это не импорт прота, а секция импорта проги в данном случае 637000 rapidshare.com/files/45274492/TradeBotU_.rar ![]() |
|
Создано: 01 августа 2007 06:30 · Поправил: Maximus · Личное сообщение · #23 Я так понимаю на не упакованных прогах, но защищенных криптором скрипт не работает? Да и такое ощущение что паффко создавал топ что бы похвалиться скока он прог отломал, но толком не обьяснил как скриптом пользоваться. Вот например взял я подопытный MyChatServer, который разбирался в одном из топов, ввел: размер .code 2FB000 адрес .data 651000 размер .data 10000 адрес .импорт 666000 размер .импорт 3000 В результате скрипт запускается в долгий трейс, за ночь он так и не дошел до ОЕП ((( ----- StarForce и Themida ацтой! ![]() |
|
Создано: 01 августа 2007 10:24 · Личное сообщение · #24 |
|
Создано: 01 августа 2007 12:01 · Личное сообщение · #25 |
|
Создано: 01 августа 2007 12:32 · Поправил: Maximus · Личное сообщение · #26 Gideon Vi пишет: а это правда нужно? ппц Хм, ну тогда обьясни мне на примере этой прожки как найти ОЕП, все данные что я вводил я указал, чего я ввел не правильно? В ролике про ввод данных вообще ничего не было! по этому паффко и написал Ну правильно понимаешь .. Gideon Vi пишет: а это точно тот, который разбирался? Точно, точно, я его не с оф.сайта качал, а по ссылке RSI ----- StarForce и Themida ацтой! ![]() |
|
Создано: 01 августа 2007 14:06 · Личное сообщение · #27 Gideon Vi Этому чушкану безполезно что нить обьяснять Почтальон распаковыет криптор Покуражиться решил ![]() В результате скрипт запускается в долгий трейс, за ночь он так и не дошел до ОЕП ((( Скрипт простой как три копейки там не работать просто не чему ....не работают мозги ну так это не ко мне.. Да и какой этому чухану криптор он упх то не не распакует руками Если только с барского плеча анпакер дадут ![]() |
|
Создано: 01 августа 2007 15:06 · Поправил: Maximus · Личное сообщение · #28 pavka Ну чего ты брешешь то, ну кто тебе сказал что аспр легче криптора. Я тебе указываю на твои недостатки, а именно: Ролик совершенно не информативен, лучше бы разобрал полностью на примере одной проги. pavka пишет: Да и какой этому чухану криптор он упх то не не распакует руками Если тебя интересует, пиши в личку, дам тебе прогу распакованую после криптора моими руками, будет средство для автоматизации процесса, конечно я ничего делать руками не буду, ибо никогда не ломал "ради процесса", и тебя паффко по этому не пойму, ибо долбанут ты на всю голову. А upx я распаковывайю командой upx -d либо квикунпаком, и херней страдать не намерен. P.S: Кто нить вообще этим скриптом ОЕП нашел кроме паффки? ----- StarForce и Themida ацтой! ![]() |
|
Создано: 01 августа 2007 16:18 · Личное сообщение · #29 Не нравится напиши свой! Спецально качнул прогу скрипт работант 30 сек 2 срабатывание 00CB1CE1 E8 07CBFFFF call mcserv.00CAE7ED OEP 00CB1CE6 E9 BB3C0000 jmp mcserv.00CB59A6 00CB1CEB 0000 add byte ptr ds:[eax],al 00CB1CED C3 retn Меня не интересуешь не ты, не то чем ты заниманимаешься про ролик яуже говорил что сам знаю что он гавно лучше далать не умею ! Тот кто хочет тот поймет! Скрипт настолько прост что там ну просто не чему не работать ! Мне интересен сам процесс а не результат ;) А насчет долбанутости возможно с твоей точки зрения ты ведь привык пользоватся результатами других ![]() ![]() ![]() |
|
Создано: 01 августа 2007 17:04 · Личное сообщение · #30 |
. 1 . 2 . >> |
![]() |
eXeL@B —› Основной форум —› ExeCryptor OEP Finder Script |