![]() |
eXeL@B —› Основной форум —› CrackMe, KeygenMe, UnpackMe и т.п. |
<< . 1 . 2 . 3 . 4 . 5 . |
Посл.ответ | Сообщение |
|
Создано: 13 сентября 2007 20:28 · Личное сообщение · #1 |
|
Создано: 14 октября 2007 19:15 · Личное сообщение · #2 воПщИм покопал я распакованный файл от pavka, есть там оч интересное место, до кторого добираемся так: ставим бряк сюды: 05008A58 83F8 01 CMP EAX,1 как только прервались пили м сюды (раньше там ничего нет, и туд же ксати все надписи расшифрованы): 180050A4 - FF25 CCC10218 JMP DWORD PTR DS:[1802C1CC] ; advapi32.RegCloseKey там ниже до хня апи команд, ставим бряки на все и трейсим дальше. Будут вызываться команды, там же TForm1 и тд и тп... ----- Лень - это подсознательная мудрость ![]() |
|
Создано: 14 октября 2007 19:26 · Личное сообщение · #3 |
|
Создано: 14 октября 2007 20:07 · Личное сообщение · #4 |
|
Создано: 14 октября 2007 20:34 · Личное сообщение · #5 |
|
Создано: 14 октября 2007 22:25 · Личное сообщение · #6 знаю что не катит, но пока мыслей не появилось. Даже если я найду где этот битмап прорисовывается, патчить все равно нельзя, т.к. крипт в том месте. Кстати после 05008A58 83F8 01 CMP EAX,1 становятся расшифрованы все строки. Дык вот стукнуло(сильно видать стукнуло ![]() ----- Лень - это подсознательная мудрость ![]() |
|
Создано: 14 октября 2007 23:42 · Личное сообщение · #7 |
|
Создано: 15 октября 2007 13:48 · Личное сообщение · #8 |
|
Создано: 15 октября 2007 14:51 · Личное сообщение · #9 |
|
Создано: 15 октября 2007 15:15 · Личное сообщение · #10 |
|
Создано: 15 октября 2007 20:09 · Личное сообщение · #11 |
|
Создано: 16 октября 2007 06:28 · Личное сообщение · #12 Smon ну ты ваапще зверь, скажи лучше что это за такое за хрен поймешь че, давай кались! вопросы у тебя прот так OEP тырит чтоле или это типа что-то на подобе маркеров было наложено на OEP? любой кодес в проге можно в такую кашу превратить, как это сделано в HeavyProtected.exe на OEP? я сегодня на все дела член поклал, буду сидеть разбирать ужаснах как интересно ![]() |
|
Создано: 16 октября 2007 07:07 · Личное сообщение · #13 |
|
Создано: 16 октября 2007 17:13 · Личное сообщение · #14 |
|
Создано: 16 октября 2007 18:39 · Личное сообщение · #15 |
|
Создано: 19 октября 2007 12:16 · Личное сообщение · #16 Prince[ART] Вот ReverseMe, который обещал, с маркером на алгоритме - требуется обратить алго взад - т.е. чтобы в нижнем эдите текст после нажатия кнопки ок всегда совпадал с верхним. Варианты обращения любые (распаковка, инлайн и т.п.) - главное результат. ![]() ![]() ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels ![]() |
|
Создано: 20 октября 2007 11:29 · Личное сообщение · #17 Smon Привет брат! бгг, в названии темы как раз ReverseMe и не хватает %) псиб, посмотрю скорее всего завтра, дела мля ;( аффтар ИДО 5.0 кг/ам, за что такие большие жидошекеля просит хз, вот багу нашел вот такую инструтцию показывает как 8B 15 18 5B 45 00 mov edx, ds:455B18h а должно быть как в олько 8B15 185B4500 MOV EDX,DWORD PTR DS:[455B18] вот я тупо закопипастил асмкодес, а надо было бинарик и результат получается другой, прога падала, мля этот ильfack цуко стока матов послушал, альбом димы иплана меньше по времени, как я его тока там ни называл, ну да ладно Smon пишет: главное результат. дада, результаты есть! Возможно все его анпакнули и я уже последний, но зато сам ;) проверь такой ли стаб у оригинала проги HeavyProtected.exe ??? вот результат скрипткодеса который я написал, находит за пол минуты весь стаб очищенный PUSH EBP XCHG ESP,EBP SUB EBP,10 XCHG ESP,EBP MOV EAX,456B08 CALL 004060FC MOV EAX,458058 MOV EAX,DWORD PTR DS:[EAX] CALL 004544A4 MOV EAX,458058 MOV EAX,DWORD PTR DS:[EAX] MOV EDX,456D48 CALL 004540A4 MOV ECX,45813C MOV EAX,458058 MOV EAX,DWORD PTR DS:[EAX] MOV EDX,DWORD PTR DS:[455B18] CALL 004544BC MOV EAX,458058 CALL 0045453C CALL 00404124 ![]() |
|
Создано: 20 октября 2007 11:54 · Личное сообщение · #18 Prince[ART] пишет: Возможно все его анпакнули нет, еще никто ![]() Prince[ART] пишет: вот результат скрипткодеса который я написал для иды ? Prince[ART] пишет: 8B 15 18 5B 45 00 mov edx, ds:455B18h а должно быть как в олько 8B15 185B4500 MOV EDX,DWORD PTR DS:[455B18] Если следовать этому, то стаб практически правильный. ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels ![]() |
|
Создано: 20 октября 2007 13:16 · Личное сообщение · #19 |
|
Создано: 20 октября 2007 19:55 · Личное сообщение · #20 |
|
Создано: 20 октября 2007 22:48 · Личное сообщение · #21 |
|
Создано: 21 октября 2007 11:03 · Поправил: Prince[ART] · Личное сообщение · #22 |
|
Создано: 21 октября 2007 21:12 · Личное сообщение · #23 |
|
Создано: 21 октября 2007 23:54 · Личное сообщение · #24 Prince[ART] пишет: а это такой прыжок на начало расшифровки стаба push 405736h retn Обыкновенный crypt маркер на oep ![]() Prince[ART] пишет: вдруг еще кто-то будет реверсить, может пригодиццо Не думаю что это ковыряет еще кто то кроме тебя ![]() ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels ![]() |
|
Создано: 22 октября 2007 11:06 · Личное сообщение · #25 |
|
Создано: 22 октября 2007 17:44 · Личное сообщение · #26 |
|
Создано: 22 октября 2007 18:16 · Личное сообщение · #27 |
|
Создано: 22 октября 2007 22:06 · Личное сообщение · #28 |
|
Создано: 22 октября 2007 22:15 · Личное сообщение · #29 |
<< . 1 . 2 . 3 . 4 . 5 . |
![]() |
eXeL@B —› Основной форум —› CrackMe, KeygenMe, UnpackMe и т.п. |