Сейчас на форуме: (+8 невидимых) |
eXeL@B —› Протекторы —› ASProtect unpacker by PE_Kill |
<< . 1 . 2 . 3 . 4 . 5 . 6 . |
Посл.ответ | Сообщение |
|
Создано: 17 июня 2011 21:50 · Личное сообщение · #1 Вот и оно. То, что было в привате 5 лет. Я знаю, что ОЧЕНЬ многие сейчас осудят меня, а кто то даже будет ненавидеть. Но помните, это мой проект и, когда твоей программой никто не пользуется, это вгоняет разработчика в жуткую тоску. Те, кто стоял у истоков этой программы, давно отошел от дел, уже больше года мне не идут багрепорты, хотя я знаю баги и знаю как их решить. Это значит лишь, что те, кто имел привилегированный доступ к программе отошел от дел, что весьма печально. Сам я уже не обновляю программу, т.к., когда я начинал ее писать, плохо разбирался в ООП и сейчас ее просто очень тяжело поддерживать. Распаковщик работает только в Windows XP, 2003 и Windows 2000 (в Win 2k только на exe), в остальных OS не работает! Тем, кто не в курсе дела. Началось всё с того, что я хотел добавить разбор VM в стриппер сида, зачем и обратился к нему. Он дал свои сорсы и я увидел как там всё криво реализовано. Но тут судить сида могут только дол*бы, т.к. в то время, когда он писал ядро распаковщика, он опередил свое время лет на 20, это точно. Поэтому я решил писать свой анпакер с нуля. В этом мне помогали 2 человека: Это всё лирика перейдем к делу. Выложить распаковщик меня побудили 2 вещи: 1) Те, у кого он есть почти не пользуются им 2) На новых OS он не работает и переделывать его я пока не собираюсь. Теперь об использовании. Это НЕ ВЗЛОМЩИК, это инструмент, помогающий распаковывать и анализировать программы, защищенные ASProtect. В распаковщике не реализовано много функций взлома регистрации, т.к. он расчитывался на профессионалов, хотя стандартную регистрацию он обходит. Внимательно читаем readme и user manual, те, кто впервые пользовали анпакер и задавали мне вопросы, отправлялись именно в эти доки и 95% своих вопросов/ответов находили именно там. В подробном логе очень много инфы, которая не выдается в окне распаковщика. Я по мере возможности буду отвечать на ваши вопросы, но, если вопрос будет из readme или user manual я буду вынужден просить админов побанить вас на время за флуд. Собственно это всё, встречаем самый приватный проект eXel@b.ru - DecomAS или среди друзей - Камаз DecomAS 1.7 beta1 Password: dNjo5RfUsaecwYPqMO8gzWn0Qhv9mlA ----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: 4kusNick, Vamit, uncleua, Kindly, TrueLies, ARCHANGEL, Veliant, _ruzmaz_, DimitarSerg, vnekrilov, Jupiter, obfuskator, mysterio, daFix, sendersu, huckfuck, Vnv, VAD87, m0bscene, linhanshi, verdizela, Runtime_err0r, Lacoste, newborn, Bronco, AKAB, kuzmithev, Smon, L0ST, s0l, OnLyOnE, ADMIN-CRACK, VoLT, MasterSoft, vden, XQuader, mak, d0wn, plutos, Airenikus, ClockMan, mr_yoda2, ManHunter, SVLab, Isaev, BAHEK, qwerty-2006, HandMill, slip, Zeratull, Nightshade, Coderess, hlmadip, um0v, Oott, Gideon Vi, Flint, Konstantin, Dart Raiden, Promix_17, KViNTO, Av0id, tino, gazlan, Talula, [Nomad], kioresk, wizard31337, tihiy_grom, Djeck, blacksea, antipod, Dr13, NikolayD, inffo, [HEX], RSI, ==DJ==[ZLO], ressa, Assass1n, alexpol, YDS, crypto, xmss, Lumen, bedman, ValdiS, SuperTroll, SwordBack, aMario, Stars, Chicago1981, Alchemistry, Dream_, icerix, WildGoblin, Error13Tracer, Gmc, ff0h, POCOMAXA, Soso, RegediT, r_e, Bad_guy, stas_02, Crawler, valera_vv, R10T, Ivan_Kotov, BEZBILETA, tolya400, topmo3, Maximus, fire0wall, AndyFox, gjf, arnix, DAKnnn, zipera, Megav0lter, dimka_new, sivorog, o_nix, smaniak, igorca, Lauarvik, RmK-FreE, Spirt_Fire, Diver, demon1232010, c0d3r, FrenFolio, ZaZa, ELF_7719116, Kr0ne, TLN, nick8606, Simargl, Utwig, Xa-Xa, coder13, kampaster, SDFnik, WinniePh, Alinator3500, Dazz, zeus56, vhexr, WindWolf, Dimarik5, Jim DiGriz, Jaa, Orlyonok, ibmCORE, ch3vr, 0xy, screen66, apslash, darkBLACK, nar100, y453, zd0x, hyhtu, Tribal |
|
Создано: 05 февраля 2014 11:12 · Личное сообщение · #2 YURETZS пишет: идет вызов Illegal instruction, скорее всего неверно расшифровывается Scrambled code. Трассировать код программы в отладчике, и смотреть, где вылазит это сообщение. И сопоставить его с оригинальным замусоренным кодом программы во втором отладчике. Однако, как правило, распаковщик прекрасно восстанавливает украденные инструкции. |
|
Создано: 05 февраля 2014 18:44 · Личное сообщение · #3 |
|
Создано: 05 февраля 2014 18:59 · Личное сообщение · #4 |
|
Создано: 06 февраля 2014 01:30 · Поправил: __X3__ · Личное сообщение · #5 |
|
Создано: 06 февраля 2014 11:38 · Личное сообщение · #6 |
|
Создано: 06 февраля 2014 11:39 · Личное сообщение · #7 |
|
Создано: 06 февраля 2014 14:49 · Личное сообщение · #8 |
|
Создано: 06 февраля 2014 16:10 · Личное сообщение · #9 |
|
Создано: 06 февраля 2014 16:30 · Личное сообщение · #10 Gideon Vi С этим всё ясно, а как вытянуть ключ для распаковки scrambled ? Задача такая - ESR - это программа, которая грузится с Boot-CD (Vista-PE-сборка, которая вместо explorer.exe грузит esr.exe). Так вот, эту программу нужно отвязать от его родного Boot-CD. Вопрос - где в реестре хранятся аспровые ключи ? Чтобы их подкинуть Камазу при распаковке. |
|
Создано: 06 февраля 2014 18:21 · Поправил: Gideon Vi · Личное сообщение · #11 |
|
Создано: 06 февраля 2014 21:28 · Личное сообщение · #12 |
|
Создано: 07 февраля 2014 03:14 · Поправил: Gideon Vi · Личное сообщение · #13 |
|
Создано: 07 февраля 2014 04:37 · Поправил: Runtime_err0r · Личное сообщение · #14 YURETZS Как-то столкнулся с аналогичной проблемой - запустил стандартный диалог открытия или сохранения файла, через него запустил консольный редактор реестра (reg.exe или что-то типа того), сделал экспорт нужной ветки в файл, а потом вытащил из него нужные ключи Хотя, можно ещё попробовать открыть WIM 7-Zip'ом и вытащить из него hiv-файл. |
|
Создано: 07 февраля 2014 16:33 · Поправил: YURETZS · Личное сообщение · #15 Runtime_err0r Куст - не проблема, он берется из WIM-а. Проблема найти и подкинуть правильные ключи для расшифровки. Это же Ёлкомсофт, они хитрые ... Они уже более 10 лет допиливают свою защиту, элкомсофт помнется мне с самого начала ломал легендарный товарисч Dimedrol, давно это было .... Я вот что подумал, а что если из boot-cd запустить скажем Total Commander а из него DecomAS. Хотя оригинальный Бут-CD построен на висте, может криво распаковаться. |
|
Создано: 07 февраля 2014 16:42 · Личное сообщение · #16 |
|
Создано: 11 февраля 2014 00:05 · Личное сообщение · #17 |
|
Создано: 11 февраля 2014 00:29 · Личное сообщение · #18 |
|
Создано: 11 февраля 2014 08:57 · Поправил: __X3__ · Личное сообщение · #19 Vovan666 пишет: Volx вроде не восстанавливает Восстанавливает, там создаётся дамп с именем de_имя файла.exe у которого будет присутствовать секция aspr c этим кодом. Остаётся к нему только импорт прикрутить. YURETZS пишет: 1.15F неправильно отрабортал не знаю как насчёт 1.15F, но на 1.15E всё нормально. И oep в окне лога правильная. |
|
Создано: 13 февраля 2014 23:22 · Личное сообщение · #20 |
|
Создано: 01 мая 2014 17:03 · Личное сообщение · #21 Пытаюсь распаковать программу, накрытую Аспром 2.5. Распаковка застывает на строчке Hooking AIP и запускается программа. В подробном логе: Aspr DLL -> ImageBase: 012E0000, SizeOfImage: 00060000 Initializing success! ================================================================ Hooking IAT... ================================================================ Entry: 00000000, Func: 00000000 ================================================================ Hooking Advanced and processing Standard import protection... ================================================================ Если закрыть программу - пишет ошибку, что файл не был создан. |
|
Создано: 02 мая 2014 02:22 · Поправил: Gideon Vi · Личное сообщение · #22 |
|
Создано: 30 ноября 2014 04:08 · Личное сообщение · #23 |
|
Создано: 13 марта 2017 21:16 · Личное сообщение · #24 Здрасти всем. Попалась интересная dll'ка, не стал создать новую тему, накрыта аспротектом, взял готовый скрипт Aspr2.XX_unpacker_v1.15F-2.osc, оеп находит, импорт фиксит, но не так как нужно, колы и джампы исправляет с правильной базой, а cmp и mov с базой 10000000 (смотрите скриншот), вручную пока не разобрался с восстановлением импорта, та и без скрипта каждую апишку геморойно восстаналивать. На хп не запускается данный файл, поэтому все происходит на вин 7 и вин 10 64 бита. Заранее спасибо за любые адекватные советы. |
|
Создано: 13 марта 2017 21:48 · Личное сообщение · #25 Jaa С этим вопросом лучше сюда: Для картинок используй тег img (исправил в твоём посте). ----- EnJoy! | Сообщение посчитали полезным: Jaa |
|
Создано: 25 апреля 2017 20:25 · Поправил: ADMIN-CRACK · Личное сообщение · #26 |
|
Создано: 26 апреля 2017 08:50 · Личное сообщение · #27 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . |
eXeL@B —› Протекторы —› ASProtect unpacker by PE_Kill |