Напишите схему порядок по поиску настоящей OEP в ручную в этом протекторе <ASProtect 1.23 RC4 - 1.3.08.24 -> Alexey Solodovnikov>:поиск по <Shift> + <F9> последнего адреса исключения перед стартом программы далее что?Буду всем благодарен за любую подсказку.
Ранг: 49.7 (посетитель), 19thx Активность: 0.05↘0 Статус: Участник
Создано: 03 сентября 2013 18:39 · Поправил: sivorog · Личное сообщение · #3
читай аттач
а вообще есть 2 подхода к поиску/восстановлению спертой ОЕП:
1. найти её где-то в памяти - со старыми аспрами работает, с новыми - не знаю, с Темидой - ни х... 2. определить версию компилятора жертвы, найти незащищенный файл, скомпиленный в той же версии компилятора, вставить команды с его ОЕП на место спертых команд в проге-жертве и кое-что подправить
Дедаю все по --> тутору Neffarion-a <--. Восстановил импорт, байты... даже запускается окно с предложением регистрации, а потом программа падает... может дело в работе Imprece 1.7e: после запуска плагина аспра почему-то не остается ошибочных функций, как указано в туторе. А используемый там 1,7с виснет при запуске плагина. непонятно
В этой версии насколько я помню берется дворд на строку с именем на кого зарегистрирована софтина, после распаковки этот дворд ведет либо вникуда, либо на пустую строку от этого и окно о регистрации и возможно падение.
Vovan666 получается, если я правильно понял, когда программу распаковываешь до регистрации, то она начнет лагать?.. ладно, буду дальше мучаться... немного не в тему, но что творится с форумом? выхожу из учетки, а она продолжает висеть
Она и после регистрации и распаковки так-же лагать будет, единственное после регистрации если есть шифрованный код будет восстановлен. Выложи что-ль жертву, чтоб диагноз поставить, а так не видя сабжа советы можно давать до посинения и правильный так и не сказать.
shiroko Если использовать Импрек, то нужно использовать официальную 1.6, 1.7 с буквами в конце недоработанные рипы от 1.6 и часть импорта они тупо не определяют.
imprec 1,7 нашел все буквы, а вот чистой нет. нашел цикл vnekrilovа по аспру, но там начиная с версии 1,35... а по 1,23 у него есть чтото? или чтобы подробно разобраться в 1,23 этого будет достаточно?
shiroko пишет: нашел цикл vnekrilovа по аспру, но там начиная с версии 1,35... а по 1,23 у него есть чтото?
В версии 1.23 немного другой подход к снятию этой защиты. Найди статью от PE_Kill (она кстати на русском языке, где все подробно написано). И еще, по ссылке http://rghost.ru/53235256 скачай пять статей по распаковке этого протектора от аргентинских крякеров. Они были мной переведены лет 10 тому назад, и, конечно, перевод во многом корявый. Но я переводил это для себя, как я тогда понимал процесс распаковки этого протектора. Думаю, это тебе поможет. Удачи.