Сейчас на форуме: (+6 невидимых) |
![]() |
eXeL@B —› Протекторы —› Анализ ASProtect |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 38 . 39 . >> |
Посл.ответ | Сообщение |
|
Создано: 28 марта 2008 15:30 · Поправил: vnekrilov · Личное сообщение · #1 Я выложил свой первый туториал по анализу ASProtect v2.4 build 12.20 (Анализ подпрограммы эмуляции инструкций.rar http://dump.ru/files/o/o489862518/ ). В этом туториале я подробно описал процесс восстановления эмулированных инструкций типа: Code:
Полный цикл статей по распаковке ASProtect (Актуальная версия 25 декабря 2009): ASProtect_Unpacking_Tutorial_2009-12-25.rar http://rapidshare.com/files/325720799/ASProtect_Unpacking_Tutorial_2009-12-25.rar 7,9 МБ Программы, рассматриваемые в статьях: ASProtect_Unpacking_Apps_2009-12-25.rar http://rapidshare.com/files/325718084/ASProtect_Unpacking_Apps_2009-12-25.rar 22,2 МБ Буду благодарен за критику, замечания, пожелания и отзывы. Скрипты: Текущая рекомендуемая версия ODBGScript [1.78.3]: ![]() Последний текущий комплект скриптов [от 19 февраля 2011]: ![]() Статьи по частям: Актуальная версия статей [Последняя - 25.11.2010]: Выпуск 2 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() DriEm конвертировал мой цикл статей в формате PDF, который можно скачать по ссылке ![]() |
|
Создано: 03 июня 2009 15:20 · Личное сообщение · #2 |
|
Создано: 03 июня 2009 15:55 · Личное сообщение · #3 |
|
Создано: 03 июня 2009 16:24 · Личное сообщение · #4 |
|
Создано: 03 июня 2009 16:53 · Личное сообщение · #5 Jupiter, всё в ажуре, хукнули приблудлу. всё читает, всё отрисовывает. замени либу. ![]() ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 03 июня 2009 17:33 · Поправил: Jupiter · Личное сообщение · #6 |
|
Создано: 03 июня 2009 18:51 · Поправил: Bronco · Личное сообщение · #7 |
|
Создано: 09 июня 2009 03:32 · Поправил: Isaev · Личное сообщение · #8 |
|
Создано: 09 июня 2009 10:41 · Личное сообщение · #9 |
|
Создано: 09 июня 2009 12:06 · Поправил: SunBeam · Личное сообщение · #10 ^ I just used Google Translate to read all this thread. The information provided here is amazing ![]() P.S.: The .CHM files don't seem to open up, even if I rename them. ![]() ![]() |
|
Создано: 09 июня 2009 13:29 · Личное сообщение · #11 |
|
Создано: 09 июня 2009 13:37 · Личное сообщение · #12 SunBeam to read .chm use this algo: extract .html from .chm using htm2chm 3.0.9.3 rename files and subfolder see attached example ![]() ----- EnJoy! ![]() |
|
Создано: 09 июня 2009 14:13 · Поправил: SunBeam · Личное сообщение · #13 @Jupiter: I changed Windows language to Russian. Then I used Valemox's Ebook compilation (EbookMaker) for which I enabled Print-ing. Then printed all tutorials to PDF ![]() ![]() But thank you for the alternative!! ![]() PDF tutorials » www.speedyshare.com/322224630.html As for translation (not that accurate): 1. 2. Copy link and use it on Google Translate - ![]() Example: 1. 2. ![]() |
|
Создано: 09 июня 2009 18:43 · Личное сообщение · #14 |
|
Создано: 10 июня 2009 00:33 · Личное сообщение · #15 Ооооо это что за вид такой интересный ??? Это кто сделал все одним архивом ? или это старый какой то вариант ?! Туторы это ж.па , уже столько версий тутоов и везде что то менялось ... требую ФИНАЛ версион от внекрилова , или систему обновки статей , как в Делфиворлд. Это не критика , это лишь желание не упустить важных моментов. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube ![]() |
|
Создано: 10 июня 2009 07:46 · Личное сообщение · #16 mak пишет: требую ФИНАЛ версион от внекрилова , или систему обновки статей , как в Делфиворлд. Это не критика , это лишь желание не упустить важных моментов. Немного раньше я писал, что мне нужно время для осмысления все проделанной работы, анализа замечаний, пожеланий и выявленных ошибок, и, после этого, я выложу весь собранный и обновленный материал. Хотя, конечно, всего учесть, видимо, просто невозможно. Моей задачей являлось показать основные приемы работы при распаковке программ, упакованных Asprotect, а также подходы, которые позволяют написать практически универсальный набор скриптов, которые в значительной мере облегчают процесс распаковки программ, особенно, при появлении новых версий протектора. Очень интересные решения по сворачиванию кода и удалению мусорных прыжков предложил bronco. Его подходы особенно полезны при анализе тех участков кода, которые связаны с регистрацией программ. В его материалах заложена очень серьезная основа для развития этого направления, и здесь есть над чем поработать очень серьезно. Конечно, приятно, что выложенные мной статьи заинтересовали иностранных посетителей этого топика. Вот, например, Isaev пишет: вы бы лучше наоборот переводили... на русский На сайте Ricardo Narvaja выложен ряд очень хороших туториалов по распаковке программ, упакованных разными пакерами. Там собралась очень серьезная команда, которая делает много разнообразной работы. А его туториал "Крэкинг с нуля" является очень хорошим руководством для начинающих заниматься реверсингом программ. Однако, перевод всех частей продвигается очень медленно. Тогда что говорить о имеющих возможность перевода данной серии статей с русского языка на английский ![]() ![]() |
|
Создано: 10 июня 2009 09:12 · Личное сообщение · #17 если кого интересует - могу выложить все части в html (пример смотри выше, часть 16: ASProtect_Unpack_p16.rar) ----- EnJoy! ![]() |
|
Создано: 10 июня 2009 09:20 · Поправил: SunBeam · Личное сообщение · #18 @Valentin: Hello. We can easily work on that if you could ask someone to translate each document into English. I mean, I read PART 1, in Russian, and I understood one thing - the ESSENTIAL - we can find out what OEP is by looking for a specific pattern inside ASPR.dll ![]() Keep them coming!! ( Здравствуйте. Мы можем легко работать на том, что если вы можете попросить кого-то переводить каждый документ в Английский. Я хочу сказать, что я прочитал часть 1, на русском языке, и я понял одну вещь - на важно - мы можем узнать, что это ОЕР ищет конкретную структуру внутри ASPR.dll ![]() Храните их близко!! ) Google SUX! ![]() ![]() |
|
Создано: 10 июня 2009 10:19 · Личное сообщение · #19 |
|
Создано: 10 июня 2009 10:30 · Личное сообщение · #20 SunBeam пишет: Google SUX! Yep, it's translations sucks, so just write in english, I think there won't be any problem with understanding what are you talking about. I think that a bit later, when vnekrilov would update his ASProtect tutorials, I'll start translating them one by one, but I don't promise that it will be fast, because I don't have a lot of free time. vnekrilov пишет: Тогда что говорить о имеющих возможность перевода данной серии статей с русского языка на английский Как будет финальный вариант, могу потихоньку статью за статьей переводить на английский язык. Если кто-то захочет помочь с переводом — присоединяйтесь. ![]() |
|
Создано: 10 июня 2009 18:29 · Личное сообщение · #21 |
|
Создано: 10 июня 2009 23:57 · Личное сообщение · #22 |
|
Создано: 11 июня 2009 00:17 · Личное сообщение · #23 |
|
Создано: 11 июня 2009 10:48 · Поправил: SunBeam · Личное сообщение · #24 |
|
Создано: 01 июля 2009 15:48 · Поправил: o_nix · Личное сообщение · #25 vnekrilov - пытаюсь освоить инструкцию ... подопытный - прога с которой несправляется скрипт VolX 1.15 прога распаковывается и запускается но многое в ней неработает Для начала решил пройти 16 версию хелпа на SpiderMan (скачал по ссылке из туториала) При запуске Восстановление таблицы IAT и вызовов APIs.osc выводится сообщение "Сбой при работе прививки! Проверьте корректрность введённых данных" Дальше скрипт неработает... ![]() Что может быть нетак ??? Переключился на своего подопытного так в нём сразу при запуске Прохождение на OEP_SBOEP.osc вылазит вот такая ошибка (тоже самое вылазит и если пытаться распаковать stripper_v213b9) Code:
При этом при запуске скрипта Восстановление таблицы IAT и вызовов APIs.osc скрипт срабатывает нормально ... но последующий запуск любого другого скрипта контроль crc (прога написана на Delphi) или Эмуляция API Asprotect в главной области кода.osc подвешивает ollydbg намертво Как с этим бороться ?? И ещё прозьба ... нельзяли уделить немного внимания распаковке программ при наличии валидного ключа ... в интернете на эту тему инфы нет совсем ... ![]() ![]() ![]() |
|
Создано: 01 июля 2009 16:01 · Личное сообщение · #26 |
|
Создано: 01 июля 2009 16:06 · Личное сообщение · #27 |
|
Создано: 01 июля 2009 18:05 · Личное сообщение · #28 o_nix Если цель только распаковка, то тебе сюда http://exelab.ru/f/action=vthread&forum=1&topic=6315 (не забудь валидный ключ приложить) Вообще подобные ошибки могут возникать при неправильной версии двига скриптов и неправильных настроек анти-антидебага. ![]() |
|
Создано: 01 июля 2009 21:04 · Личное сообщение · #29 |
|
Создано: 02 июля 2009 09:47 · Личное сообщение · #30 SemDJ,BoRoV - кракозябры меня совсем ненапрягают .. пусть живут себе как жили .. всё что мне надо и так прекрасно видно и понятно ![]() ![]() progopis - про ту ветку я вкурсе ... цель не получить какойто дистриб и уйти восвояси ... цель научиться делать это самому... "неправильной версии двига скриптов" - несовсем понял про что это ..?? версия плугина ollydbg script ?? "неправильных настроек анти-антидебага" - всё делается строго по инструкции ... настройки взяты из инструкций , версии скриптов последние из найденных в уроках, версии плагинов теже самые что и в уроках .... просматривал все уроки начиная с первого MasterSoft - те нужно просто анпакать по vnekrilov уже зареганую прогу ?? другие методы есть какиенибудь? До этого делал через VolX - так он работает только со своими данными реги ... попытка вписать в скрипт свои валидные данные к успеху не привела ![]() ![]() ![]() |
|
Создано: 02 июля 2009 10:03 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 38 . 39 . >> |
![]() |
eXeL@B —› Протекторы —› Анализ ASProtect |