Сейчас на форуме: zds, -Sanchez- (+9 невидимых)

 eXeL@B —› Протекторы —› И сново ASProtect
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 12 декабря 2005 17:46
· Личное сообщение · #1

У меня небольшая проблема при распаковки. А проблема вот в чем
Запускаю оллю и прогу, запакованная версией 1,2-1,3.
И жму Shift + F9 до запуска проги, колличество нажатий перевалило за сороковку , точнее 44. Потом перезапускаю и жму уже 43 раза. Останавливаюсь и никакоко RETN там в близко и не пахнет вовсе. До это у меня (вчера) колличество раз постоянно менялось.
Посоветуйте мне!
ЗЫ В опциях я все отключин на вкладке EXEceptions




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 12 декабря 2005 18:20
· Личное сообщение · #2

GAMe ovER пишет:
Посоветуйте мне!

Заканчивай метаться... Почитай-ка пока литературу.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 12 декабря 2005 18:38
· Личное сообщение · #3

ValdiS пишет:
Заканчивай метаться... Почитай-ка пока литературу

Да читал я эту литературу. Запутала донельзя, да и примеры там весят незнамо скока
Да и пишут больше для профи, чем для новичков. ВЕдь фраза "Переходит на ОЕР и жмем F2" больше для профи, которые и могут найти это ОЕР, а новичков какраз и волнует вопрос как найти это.
И тем более я не метаюсь, я все одну и туже прогу распаковать не могу.
Лучше вод помог бы



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 12 декабря 2005 18:50
· Личное сообщение · #4

GAMe ovER - ИМХО каждый месяц, тут появляется новичек, который начинает создавать кучу топиков, досконально не разобравшись с литературой, некоторые им отвечают из жалости, но мне всегда приходит на ум одна фраза, читая подобные топики :"поищи на форуме, подобное уже обсуждалось "

-----
Само плывет в pуки только то, что не тонет.




Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 12 декабря 2005 18:58
· Личное сообщение · #5

DrFits пишет:
поищи на форуме, подобное уже обсуждалось

Я и поискал. Там как раз спрашивали по распаковке ASProtect. Делаю то, что там. Но нифига. Происходит то что написано выше: сорок кликов и никакого ОЕР. Да еще как назло скрипт на паккер выдает ошибку PEiD выдает неправельный ОЕР. Вот и приходится создавать топик. А тут не хотят даже сказать где я ошибся



Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 12 декабря 2005 19:09
· Личное сообщение · #6

GAMe ovER пишет:
да и примеры там весят незнамо скока


Примеры для того и примеры, чтоб на их примере примерять другие примеры =))))))))

-----
TBR




Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 12 декабря 2005 19:21
· Личное сообщение · #7

Grey пишет:
Примеры для того и примеры, чтоб на их примере примерять другие примеры =))))))))

С диалапом и мне примеры побоку, но у меня GPRS Припесать к этому еще можно отсутствие ссылак на примеры некоторые, вот ищи свищи. Некоторые даею, но 1 из 5 только работает.
ДА МНЕ КТО-НИТЬ СКАЖЕТ В ЧЕМ У МЕНЯ ДЕЛО!?




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 12 декабря 2005 19:24
· Личное сообщение · #8

GAMe ovER пишет:
А тут не хотят даже сказать где я ошибся

Тут нет экстрасенсов. Никто не знает, что ты исследуешь, какие скрипты используешь, что нажимаешь. Потренируйся сначала на чем-нибудь полегче, чем аспр, подучишь инструментарий. А вот потом... Потом будет видно. А если будешь продолжать, как сейчас, создавая кучу тем, то получишь в конце концов от модераторов бан. Я думаю, тебе этого не нужно. Решай сам...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 12 декабря 2005 19:27
· Личное сообщение · #9

GAMe ovER
Загляни http://exelab.ru/rar/
там есть инфа по аспру...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться




Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 12 декабря 2005 19:35
· Личное сообщение · #10

ValdiS пишет:
Загляни http://exelab.ru/rar/
там есть инфа по аспру...

Я отуда все скачал, что есть про него и в статьях тоже .
Я восновном и руководствоался форумом и рар-архивами. Но нет ничего, почему ОЕР не может найти. Единствено у меня сомнение на настройки, в одной статье одно, в другой другое




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 12 декабря 2005 20:12
· Личное сообщение · #11

Короче, после своих 43 кликов ставь бряк на секцию кода и жми SHIFT+F9 и упадёшь прямо на ОЕП, или после спертых байт...

-----
Yann Tiersen best and do not fuck




Ранг: 160.9 (ветеран), 1thx
Активность: 0.050
Статус: Участник

Создано: 12 декабря 2005 20:29
· Личное сообщение · #12

Или в еще куданить подальше!! Где OEP даже и не пахнет.



Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 12 декабря 2005 20:44
· Личное сообщение · #13

ОНа похоже издевается надомной
После 43 клика она запускается, считаю занова - 45. Осчитываю - 44. Запускается. Опять отсчитываю - 43. Безобразие! А какие настройки должны быть у олли. В какойто статье снимают все галки в Execeptions. В другой что-то другое, только уже ставилось.



Ранг: 88.0 (постоянный)
Активность: 0.070
Статус: Участник

Создано: 12 декабря 2005 20:52
· Личное сообщение · #14

GAMe ovER пишет:
После 43 клика она запускается, считаю занова - 45. Осчитываю - 44. Запускается. Опять отсчитываю - 43. Безобразие!

Посмотри лог олли. Может ты прост обсчитываешься?



Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 12 декабря 2005 21:07
· Личное сообщение · #15

rep0A пишет:
Посмотри лог олли. Может ты прост обсчитываешься?

Если я смотрел то, что ты имеешь в виду, то у меня там 41, хотя на 43 запустилось
Пересчитал, на 44. Да и с математикой проблем небыло . Да и считать я начал вчера
Кому интересно, то ссылка на прогу download.siemens-club.ru/files/explorers/SiMoCo_2.14.exe
884 кб.
ЗЫ пробовал bp esp-4. Встает на
005AC001 60 PUSHAD
005AC002 E8 03000000 CALL SiMoCo.005AC00A
005AC007 -E9 EB045D45 JMP 45B7C4F7
005AC00C 55 PUSH EBP
005AC00D C3 RETN

В ImportREc, говорит, что ОЕР не правельный



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 12 декабря 2005 21:23
· Личное сообщение · #16

GAMe ovER - щас глянул эту прогу, ИМХО совет - забей на неё , такое тебе с ходу вручную не распаковать, там кароче отличный пример для распаковки, т.е. из защиты аспра выжали все что можно . Все только ИМХО

-----
Само плывет в pуки только то, что не тонет.




Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 12 декабря 2005 21:27
· Личное сообщение · #17

Ну надо же когда нить начать ASProtect. Остальные пакеры научился распаковыват, вот и настала очередь ее. Да и прога хорошая. Можно с телефоном побаловаться



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 12 декабря 2005 21:30 · Поправил: DrFits
· Личное сообщение · #18

GAMe ovER пишет:
Ну надо же когда нить начать ASProtect
- Good luck !

-----
Само плывет в pуки только то, что не тонет.





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 12 декабря 2005 21:34
· Личное сообщение · #19

GAMe ovER пишет:
После 43 клика она запускается, считаю занова - 45. Осчитываю - 44. Запускается. Опять отсчитываю - 43. Безобразие! А какие настройки должны быть у олли. В какойто статье снимают все галки в Exeception

У меня такое было с Сервис паком 2 а с первым все ОК

-----
Yann Tiersen best and do not fuck




Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 12 декабря 2005 21:43
· Личное сообщение · #20

PE_Kill пишет:
У меня такое было с Сервис паком 2 а с первым все ОК

Я 2 удалил, задолбал... Стоит первый
DrFits пишет:
Goog luck !

Чаго? У меня переводчик не смог перевести Может Good luck?
Сейчас скриптик что-то нашел, сейчас разбераться буду



Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 12 декабря 2005 21:57 · Поправил: GAMe ovER
· Личное сообщение · #21

У меня скрипт нашел ОЕР, а вот ImportREC, говорит что инвалид он
Всает на

00B8FECD 8BEC MOV EBP, ESP





Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 12 декабря 2005 22:01
· Личное сообщение · #22

GAMe ovER пишет:
Остальные пакеры научился распаковыват

Арму,Экзекрипт тоже научился?
В этом случае ASProtect не проблема

PS Аспр-прот, а не пакер.

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 136.5 (ветеран)
Активность: 0.030
Статус: Участник

Создано: 13 декабря 2005 05:07
· Личное сообщение · #23

GAMe ovER пишет:
В опциях я все отключин на вкладке EXEceptions

Я обычно 1-й (Int3) оставляю. Что касается то, что ты проскакиваешь ОЕР, то как писалось на форуме,
сначало отключи все Exceptiions, запусти прогу и посмотри в Log адрес последнего исключения. Ну а потом, верни настройки обратно и через скрипт иди до этого адреса и после его прохождения ищи ОЕР.




Ранг: 85.5 (постоянный), 16thx
Активность: 0.040.05
Статус: Участник

Создано: 13 декабря 2005 06:33
· Личное сообщение · #24

GAMe ovER пишет:
Всает на

00B8FECD 8BEC MOV EBP, ESP


Вроде на команду выше должен быть push ebp - типа OEP




Ранг: 85.5 (постоянный), 16thx
Активность: 0.040.05
Статус: Участник

Создано: 13 декабря 2005 06:34
· Личное сообщение · #25

GAMe ovER пишет:
У меня скрипт нашел ОЕР

Чё за скрипт и где взял ???



Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 13 декабря 2005 08:26
· Личное сообщение · #26

RAMZEZzz пишет:
Вроде на команду выше должен быть push ebp - типа OEP

00B8FECC 55 PUSH EBP
00B8FECD 8BEC MOV EBP, ESP

Поставил на него бряк, а он встал на
GAMe ovER пишет:
005AC001 60 PUSHAD
005AC002 E8 03000000 CALL SiMoCo.005AC00A
005AC007 -E9 EB045D45 JMP 45B7C4F7
005AC00C 55 PUSH EBP
005AC00D C3 RETN

И опять инвалид




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 13 декабря 2005 08:34
· Личное сообщение · #27

GAMe ovER Значит олька не правильно настроена ....

005AC00D C3 RETN -> BP -> F9 ->F7



Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 13 декабря 2005 14:22
· Личное сообщение · #28

Z0oMiK пишет:
Значит олька не правильно настроена ....

А как правельно
Единственное я cnfdbk hr esp-4 до этого и может он сработал?
На ретн ставил, что-то у меня не то было, но сейчас еще попробую



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 13 декабря 2005 14:27
· Личное сообщение · #29

помнится esp-4 только до 1.23RC1 не включительно срабатывает....., погляди пеидом, если 1.23 или выше, то про esp-4 забудь

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 45.5 (посетитель)
Активность: 0.050
Статус: Участник

Создано: 13 декабря 2005 14:48 · Поправил: GAMe ovER
· Личное сообщение · #30

Z0oMiK пишет:
005AC00D C3 RETN -> BP -> F9 ->F7

Сделал -
005AC008 EB 04 JMP SHORT SiMoCo.005AC00E <-здесь тормознула
005AC00A 5D POP EBP
005AC00B 45 INC EBP
005AC00C 55 PUSH EBP
005AC00D C3 RETN <-а сюда ставил юряк

Дамплю, все окей. Запускаю importrec, выбираю прогу, в ОЕР пишу 001AC008, а она в ответ 'Could not anything good at this OEP! '.
Скрипт, из статьи Восстановление импорта в AsProtect 2_XX, показывае ОЕР
push ebp
00B8FECD 8BEC MOV EBP, ESP

Ставлю бряк на push ebp
и тормозит
00B900BC 0156 00 ADD DWORD PTR DS:[ESI], EDX
00B900BF 48 DEC EAX
00B900C0 C16B 8E B7 SHR DWORD PTR DS:[EBX-72], 0B7 ; Shift constant out of range 1..31
00B900C4 2397 1FB1E0EF AND EDX, DWORD PTR DS:[EDI+EFE0B11F]
00B900CA 18E5 SBB CH, AH
00B900CC 67:64:8F06 0000 POP DWORD PTR FS:[0]
00B900D2 83C4 04 ADD ESP, 4
00B900D5 337424 28 XOR ESI, DWORD PTR SS:[ESP+28]
00B900D9 C1D6 79 RCL ESI, 79 ; Shift constant out of range 1..31
00B900DC 5E POP ESI
00B900DD 56 PUSH ESI

И тажа ситуация с импортом, что и выше
Что делать?


. 1 . 2 . >>
 eXeL@B —› Протекторы —› И сново ASProtect
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати