Посл.ответ Сообщение

Ранг: 13.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 29 ноября 2006 14:57
Hello again ;)

The executable that i want to unpack is here: rapidshare.com/files/5369391/ElementEvil.exe.html
PEiD shows me that is packed with "ASProtect 2.1x SKE -> Alexey Solodovnikov [Overlay] "
I've searched in the net, and there was a suggestion, that is ASProtect 2.13
I've tried with this unpacker: syd.nightmail.ru/stripper_v213b9.rar But no result.

I will be enermously in debt to everyone who helps me.
Thank you.

Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 29 ноября 2007 21:13
Trogi real'no sdelat' daje lameru, nado tol'ko pochitat' doku, a potpm zadavat' glupie voprosy

StarForce и Themida ацтой!

Ранг: 2.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 ноября 2007 21:53
Maximus, spasibo no hotelos' bi pokonkretnee kakie doki chitat' kakoe-nibud' rukovodstvo k deystviu:
Help ot ASProtekta prochital - nu tam primeri kak vstavlat' ego api v progi.. ya hz kak eto zauzat' v vosstanovlenii importa.
Eshe vot eto pjchital
Asprotect 2.1xSKE Inline patching (437 ??)
slojnovato dlya menya poka.. ktomuje ya tak ponyal skript sdelal mnogoe avtomatom?
Hotelos' bi chto nibud' sushestvennee chem "posilanie na rtfm "

Ранг: 199.9 (ветеран), 4thx
Активность: 0.120.02
Статус: Участник

Создано: 29 ноября 2007 22:01
Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 декабря 2007 04:28
Please help to unpack this.
I try with Aspr2.XX_unpacker_v1.0E but have only error.

f633_03.12.2007_CRACKLAB.rU.tgz - unpackme.rar

Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 декабря 2007 22:40 · Поправил: Blow1
Please help me to unpack this...
http://rapidshare.com/files/75898736/unpackmeplease.rar.html http://rapidshare.com/files/75898736/unpackmeplease.rar.html

(ASProtect 2.1x SKE -> Alexey Solodovnikov)


Ранг: 9.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 декабря 2007 23:17
try rapidshare.com/files/75906524/1.RAR.html

try rapidshare.com/files/75906917/unpackme.rar.html

Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 декабря 2007 01:45
Thank you very much!!

Ранг: 12.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 12 декабря 2007 02:21
I try to unpack this target Protected with "ASProtect 2.1x SKE -> Alexey Solodovnikov [Overlay].
But i can't recover some API call like regopen.please help me.
program size with 2MB:
Thanks you in advance

Ранг: 12.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 12 декабря 2007 02:30
I unpack it but it has some incorrect call and jump in RegQueryvalueExA and ....
and i can't crarck that

Ранг: 9.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 декабря 2007 09:04
try rapidshare.com/files/75990834/pdf2html.rar.html

Ранг: 12.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 12 декабря 2007 12:15
I test it But there is many incorrect call to Registry and we need to fix it.
As i wrote i try this damn with stripper v2.13 beta 9 and file unpacked
with result same as your unpacked file but there is many incorrect call and jump.
Can you fix incorrect call and jump?

Ранг: 42.9 (посетитель), 33thx
Активность: 0.040
Статус: Участник

Создано: 12 декабря 2007 18:03
yak test it:

Ранг: 12.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 12 декабря 2007 19:27
Its is same with egor2fsys Unpacked file and there is many incorrect call and jump to RegQueryvalueExA
Look at this (some incorrect calls and jump):

Library Function RecordRVA ReferenceRVA Correctjmp CorrectCall
advapi32.dll RegCloseKey 0x000ca000 0x00000000 false false
advapi32.dll RegQueryValueExA 0x000ca004 0x00000000 false false
advapi32.dll RegOpenKeyExA 0x000ca008 0x00000000 false false
advapi32.dll RegSetValueExA 0x000ca00c 0x00000000 false false
advapi32.dll RegCreateKeyExA 0x000ca010 0x00000000 false false
advapi32.dll RegOpenKeyA 0x000ca014 0x00000000 false false
advapi32.dll SetFileSecurityA 0x000ca018 0x00000000 false false
advapi32.dll GetFileSecurityA 0x000ca01c 0x00000000 false false
advapi32.dll RegSetValueA 0x000ca020 0x00000000 false false
advapi32.dll RegQueryValueA 0x000ca024 0x00000000 false false
kernel32.dll GetProcAddress 0x000ca02c 0x00000000 false false
kernel32.dll FindResourceA 0x000ca030 0x00000000 false false
kernel32.dll FindResourceA 0x000ca034 0x00000000 false false

And with this incorrect calls and jumps i can't make serial or crack for this DAMN software.
Please help me if possible.

Ранг: 42.9 (посетитель), 33thx
Активность: 0.040
Статус: Участник

Создано: 12 декабря 2007 20:08
Library Function RecordRVA ReferenceRVA Correctjmp CorrectCall
advapi32.dll RegCloseKey 0x000ca000 0x00000000 false false
advapi32.dll RegQueryValueExA 0x000ca004 0x00000000 false false
advapi32.dll RegOpenKeyExA 0x000ca008 0x00000000 false false
advapi32.dll RegSetValueExA 0x000ca00c 0x00000000 false false
advapi32.dll RegCreateKeyExA 0x000ca010 0x00000000 false false
advapi32.dll RegOpenKeyA 0x000ca014 0x00000000 false false
advapi32.dll SetFileSecurityA 0x000ca018 0x00000000 false false
advapi32.dll GetFileSecurityA 0x000ca01c 0x00000000 false false
advapi32.dll RegSetValueA 0x000ca020 0x00000000 false false
advapi32.dll RegQueryValueA 0x000ca024 0x00000000 false false
kernel32.dll GetProcAddress 0x000ca02c 0x00000000 false false
kernel32.dll FindResourceA 0x000ca030 0x00000000 false false
kernel32.dll FindResourceA 0x000ca034 0x00000000 false false

Forgive for English language, I use an autotranslator.

1. These functions Striper has recognized correctly. So the file is unsqueezed correctly. A file the worker.
2. In a code is crypted sites. They are correctly decrypted at presence of a key. Therefore that it is correct to unsqueeze (to clean trial) the key is necessary.

Ранг: 42.9 (посетитель), 33thx
Активность: 0.040
Статус: Участник

Создано: 13 декабря 2007 19:21
If still it is necessary for you, full carack file v.
ps: in this version is BAG, it is better to use other version, for example

Ранг: 12.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 декабря 2007 21:41
Konstantin Thanks master its crack is work perfectly.
Great work it was hard target.
yes in this version is bug what about vesion
Do you have version

Ранг: 42.9 (посетитель), 33thx
Активность: 0.040
Статус: Участник

Создано: 14 декабря 2007 13:03
Version with serial:

Ранг: 12.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 декабря 2007 16:21
You are master .thanks you very much.

Ранг: 12.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 26 февраля 2008 11:05
Can you help me with this target?:
its protected wirh asprotect 2.11 ske
and its have serial and activation check

Ранг: 42.9 (посетитель), 33thx
Активность: 0.040
Статус: Участник

Создано: 27 февраля 2008 17:57
Look " the personal message "

Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 марта 2008 07:39
I'm facing problems to unpack ASProtect 2.1x SKE protected Win32 NT Service program. I use PEid (with VerA.dll), it gives me ASProtect 1.23 RC1 *, but I use PE Detective, it gives me ASProtect SKE v2.1x (exe) -> Alex Solodovnikov (h). Failed to use stripper v2.13 beta 9 to unpack.

As I told to use OllyDbg v1.1 + VolX Script (Aspr2.XX_IATfixer_v2.2s.osc) to unpack it and use ImportREC to fix the dump. After all, the unpacked file still not work and hit the memory access violation. I can't find any clear solution to unpack it properly.

Please help me to unpack it, tkx. Here is the packed file which contains the exe and dll used by the exe.
http://rapidshare.de/files/38920859/cake.rar.html http://rapidshare.de/files/38920859/cake.rar.html

Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 25 марта 2008 16:50
Check it.

b5fe_25.03.2008_CRACKLAB.rU.tgz - CakeService.rar


Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник

Создано: 26 марта 2008 11:10 · Поправил: PE_Kill
SaNX put to your archive aspr_api.dll, else file not work ;)

Yann Tiersen best and do not fuck

Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 26 марта 2008 16:26
0bb2_26.03.2008_CRACKLAB.rU.tgz - aspr_api.dll


Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 апреля 2008 17:20
Hi SanX,
Sorry for the late reply. Really appreciate and thanks for your help on unpacking it. I think this program used aspr api protection in the coding. All the sockets functions in the application are malfunction.
It is a NT-service application, just use CakeService /install to put into service control manager. It can start the service but when I used MS ISCSI Initiator to connect to it, it failed. In the the app log file contains strange line like "An operation was attempted on something that is not a socket."

Thanks again for your help

Ранг: 2.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 апреля 2008 23:47
i try to unpack aspr dll , first with automatic unpackers (stripper) , later manually without any success.

PEiD cann't give me a real OEP i find manually but always when try dump show error message BAD Dos Format , i am newbie any information that might help me?? Please

I found manuals but are focused on executables

Best Regards

DLL File:


Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник

Создано: 14 апреля 2008 04:45 · Поправил: PE_Kill
New_Unp dxmdsc5.bpl not found

Yann Tiersen best and do not fuck

Ранг: 2.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 апреля 2008 11:01
These are the files bpl and DLL

Thank you


Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 мая 2008 22:17
can any1 help me unpack this file.
Thx alot


Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 июня 2008 10:07
please help unpack
it are ASProtect SKE


