![]() |
eXeL@B —› Протекторы —› ASProtect 1.22-1.23 Beta 21 |
<< . 1 . 2 . 3 . 4 . |
Посл.ответ | Сообщение |
|
Создано: 13 апреля 2005 00:01 · Личное сообщение · #1 Доброго всем времени суток! Недавно решил попробовать распаковать ASProtect,обчитался уже всяких статей,но так и не выходит... ![]() Значит цель - Advanced Registry Tracer 2.01 http://www.elcomsoft.com/download/art.zip Размер - 778240 байт Пытаясь найти OEP,пробую делать так: в SoftIce останавливаюсь на EP(00401000),далее bpx MapViewOfFile,точка останова срабатывает,удаляю её,bpx GetProcAddress,и программа вместо того,чтобы прерваться на GetProcAddress,просто стартует.Вопрос как такое может быть? Пытался также делать следующее: останавливаюсь в SoftIce на EP,набираю bpm esp-4,далее F5,оказываюсь тут: PUSHAD CALL 0062A00A JMP 45BFA4F7 PUSH EBP RET ... ...если нажать F5 ещё раз - запустится программа,а что делать в этом куске кода - ума не приложу,т.к. в распаковке я ещё совсем зелёный ![]() Очень надеюсь на какие-нибудь советы,разъяснения с вашей стороны,господа. ----- the Power of Reversing team ![]() |
|
Создано: 31 мая 2005 17:46 · Личное сообщение · #2 |
|
Создано: 31 мая 2005 18:08 · Личное сообщение · #3 DillerInc Я уже использовал PE Optimizer1.4. Размер уменьшил, но, правда, не получилось удалить тело ASProtect'a, после удаления и восстановления ресурсов дамп неработоспособен, вываливается 5 ошибка, как при испорченном импорте. У кого какие мысли, посоветуйте что? Кстати, кто вручную снимал ASProtect 1.1b Registered [SAC] -> Alexey Solodovnikov? Решил попрактиковаться, но пока не получается: начинаешь трассировать, а прога вылетает по ошибке... Хотя с shift+F9 - 15 жмаканий и старт. Прога - MZ Arhivator. Кому интересно - ссылка hххp/www.mzaharenkov.spb.ru/arhivator/download/mz-arhivator_setup.exe Размер дистрибутива - 1 138 111 байт. ----- Сколько ни наталкивали на мысль – все равно сумел увернуться ![]() |
|
Создано: 31 мая 2005 22:20 · Личное сообщение · #4 |
|
Создано: 31 мая 2005 22:24 · Личное сообщение · #5 |
|
Создано: 31 мая 2005 22:28 · Личное сообщение · #6 |
|
Создано: 01 июня 2005 00:36 · Личное сообщение · #7 Ruller У тебя hashgen так и не заработал? Ничего не пойму. NIKOLA Почитай 3 страницу, я там все подробно расписал, заодно и hashgen проверишь. ![]() Всем Как чисто отделить ресурсы от протектора, чтобы полученный дамп заработал: пожалуйста, алго действий, т.е. последовательность. И если не сильно затруднит, то не одной фразой... ![]() ----- Сколько ни наталкивали на мысль – все равно сумел увернуться ![]() |
|
Создано: 01 июня 2005 01:04 · Личное сообщение · #8 |
|
Создано: 01 июня 2005 09:19 · Личное сообщение · #9 |
|
Создано: 01 июня 2005 14:57 · Личное сообщение · #10 |
|
Создано: 02 июня 2005 01:02 · Личное сообщение · #11 |
<< . 1 . 2 . 3 . 4 . |
![]() |
eXeL@B —› Протекторы —› ASProtect 1.22-1.23 Beta 21 |