Сейчас на форуме: (+5 невидимых)

 eXeL@B —› WorldWide —› Found stolen code what do i do?
Посл.ответ Сообщение

Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 апреля 2016 23:46
· Личное сообщение · #1

Hi i am new to cracking stuff (this is my first time)
I am attempting to unpack -- Ultimate Unwrap 3D SE (x86) Version: 2.50.44
but after running a script it said "There are stolen code, cheak IAT data log window."
what do i do after to continue the unpack?
the program uses ASProtect SKE v2.72 or higher

https://streamable.com/0r1v




Ранг: 623.6 (!), 521thx
Активность: 0.330.9
Статус: Участник
_Вечный_Студент_

Создано: 18 апреля 2016 00:19
· Личное сообщение · #2

Read at least some theory.
Study tutorials
here: http://rka.rabota-ka.ru/novosti/issledovaniezasitygetdataback
and here: https://exelab.ru/f/action=vthread&forum=13&topic=11596

-----
Give me a HANDLE and I will move the Earth.


| Сообщение посчитали полезным: Xxmagic101

Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 18 апреля 2016 00:25
· Личное сообщение · #3

Xxmagic101 writes:
but after running a script it said "There are stolen code, cheak IAT data log window."
what do i do after to continue the unpack?

Script finished his work.Stolen code already add as last section of dump with 'de_' prefix.Just read IAT info inside ollydbg log and fix this dump with any import reconstructor.

-----
TEST YOUR MIGHT


| Сообщение посчитали полезным: Xxmagic101

Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 апреля 2016 01:41 · Поправил: Xxmagic101
· Личное сообщение · #4

unknownproject writes:
Script finished his work.Stolen code already add as last section of dump with 'de_' prefix.Just read IAT info inside ollydbg log and fix this dump with any import reconstructor.


Ok i got the dump and did what you said i have de_unwrap3d_.exe
when i run it it gives an c++ runtime error and stops working







Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 18 апреля 2016 02:39
· Личное сообщение · #5

Xxmagic101
Runtime hasn't been initialized. You must fix sections flags. This info exists in this forum

-----
Research For Food




Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 18 апреля 2016 07:07 · Поправил: unknownproject
· Личное сообщение · #6

Xxmagic101 writes:
Ok i got the dump and did what you said i have de_unwrap3d_.exe
when i run it it gives an c++ runtime error and stops working

Well.Load ollydbg again.Run unpacked prog inside, close reminder nag.Olly alerts you about exception.
Scrolldown stack until this:
Code:
  1. 0018FEBC  |0046EF34  RETURN to unwrap3d.0046EF34 from <JMP.&mfc90.#265>

This is a source of problem:
Code:
  1. 0046EF21  |> \833D 98026A00>|CMP DWORD PTR DS:[6A0298],0
  2. 0046EF28      74 16         JE SHORT unwrap3d.0046EF40
  3. 0046EF2A  |.  68 DDFB0E00   |PUSH 0EFBDD
  4. 0046EF2F  |.  E8 0C6AFBFF   |CALL <JMP.&mfc90.#265>

You have two ways:
1.Set 0 value at 6A0298
2.Patch je to unconditional jmp at 0046EF28;

And don't forget about another problem: every script or program developed to deal with asprotect supports only NT kernel <=6.1 [2000 - XP - 2k3 - Vista & 7 x86].This is very important.

-----
TEST YOUR MIGHT


| Сообщение посчитали полезным: Xxmagic101

Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 апреля 2016 07:35 · Поправил: Xxmagic101
· Личное сообщение · #7

unknownproject writes:
You have two ways:
1.Set 0 value at 6A0298
2.Patch je to unconditional jmp at 0046EF28;


i did the jump patch it kinda works
any reason why this happens? ---- > https://streamable.com/5i2q



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 18 апреля 2016 20:57 · Поправил: unknownproject
· Личное сообщение · #8

As i can see you have windows 10.She's not supported [officially] by ollydbg, script plugin and any other software like Stripper or DeComAs - autounpackers for AsProtect v2.x cuz they are released before the latest microsoft os.So if you want the best solution for unpacking - try to install virtual windows xp through vmvare or virtual box and try again.

https://exelab.ru/f/action=vthread&forum=13&topic=18361 - DeComAs thread.
https://www.sendspace.com/file/8us35q] - my unpacked file with patch.Tested under win 10, win 7 and XP.

-----
TEST YOUR MIGHT


| Сообщение посчитали полезным: Xxmagic101

Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 18 апреля 2016 22:40 · Поправил: Xxmagic101
· Личное сообщение · #9

unknownproject writes:
As i can see you have windows 10.She's not supported [officially] by ollydbg, script plugin and any other software like Stripper or DeComAs


ah ok thanks for clarifying
i re patched the exe in windows xp it's working fine now!

unknownproject gets a cookie!

Added later 2 hours 2 minutes
anything should i look out for when cracking?


 eXeL@B —› WorldWide —› Found stolen code what do i do?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати