Посл.ответ |
Сообщение |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 декабря 2005 17:46 · Личное сообщение · #1
У меня небольшая проблема при распаковки  . А проблема вот в чем
Запускаю оллю и прогу, запакованная версией 1,2-1,3.
И жму Shift + F9 до запуска проги, колличество нажатий перевалило за сороковку  , точнее 44. Потом перезапускаю и жму уже 43 раза. Останавливаюсь и никакоко RETN там в близко и не пахнет вовсе. До это у меня (вчера) колличество раз постоянно менялось.
Посоветуйте мне!
ЗЫ В опциях я все отключин на вкладке EXEceptions
| Сообщение посчитали полезным: |
|
 Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 12 декабря 2005 18:20 · Личное сообщение · #2
GAMe ovER пишет:
Посоветуйте мне!
Заканчивай метаться... Почитай-ка пока литературу.
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 декабря 2005 18:38 · Личное сообщение · #3
ValdiS пишет:
Заканчивай метаться... Почитай-ка пока литературу
Да читал я эту литературу. Запутала донельзя, да и примеры там весят незнамо скока
Да и пишут больше для профи, чем для новичков. ВЕдь фраза "Переходит на ОЕР и жмем F2" больше для профи, которые и могут найти это ОЕР, а новичков какраз и волнует вопрос как найти это.
И тем более я не метаюсь, я все одну и туже прогу распаковать не могу  .
Лучше вод помог бы
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 12 декабря 2005 18:50 · Личное сообщение · #4
GAMe ovER - ИМХО каждый месяц, тут появляется новичек, который начинает создавать кучу топиков, досконально не разобравшись с литературой, некоторые им отвечают из жалости, но мне всегда приходит на ум одна фраза, читая подобные топики :"поищи на форуме, подобное уже обсуждалось "
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 декабря 2005 18:58 · Личное сообщение · #5
DrFits пишет:
поищи на форуме, подобное уже обсуждалось
Я и поискал. Там как раз спрашивали по распаковке ASProtect. Делаю то, что там. Но нифига. Происходит то что написано выше: сорок кликов и никакого ОЕР. Да еще как назло скрипт на паккер выдает ошибку  PEiD выдает неправельный ОЕР. Вот и приходится создавать топик. А тут не хотят даже сказать где я ошибся
| Сообщение посчитали полезным: |
Ранг: 389.6 (мудрец) Активность: 0.15↘0 Статус: Участник
|
Создано: 12 декабря 2005 19:09 · Личное сообщение · #6
GAMe ovER пишет:
да и примеры там весят незнамо скока
Примеры для того и примеры, чтоб на их примере примерять другие примеры =))))))))
----- TBR | Сообщение посчитали полезным: |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 декабря 2005 19:21 · Личное сообщение · #7
Grey пишет:
Примеры для того и примеры, чтоб на их примере примерять другие примеры =))))))))
С диалапом и мне примеры побоку  , но у меня GPRS  Припесать к этому еще можно отсутствие ссылак на примеры некоторые, вот ищи свищи. Некоторые даею, но 1 из 5 только работает.
ДА МНЕ КТО-НИТЬ СКАЖЕТ В ЧЕМ У МЕНЯ ДЕЛО!?
| Сообщение посчитали полезным: |
 Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 12 декабря 2005 19:24 · Личное сообщение · #8
GAMe ovER пишет:
А тут не хотят даже сказать где я ошибся
Тут нет экстрасенсов. Никто не знает, что ты исследуешь, какие скрипты используешь, что нажимаешь.  Потренируйся сначала на чем-нибудь полегче, чем аспр, подучишь инструментарий. А вот потом... Потом будет видно. А если будешь продолжать, как сейчас, создавая кучу тем, то получишь в конце концов от модераторов бан. Я думаю, тебе этого не нужно. Решай сам...
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
 Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 12 декабря 2005 19:27 · Личное сообщение · #9
GAMe ovER
Загляни http://exelab.ru/rar/
там есть инфа по аспру...
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 декабря 2005 19:35 · Личное сообщение · #10
ValdiS пишет:
Загляни http://exelab.ru/rar/
там есть инфа по аспру...
Я отуда все скачал, что есть про него и в статьях тоже  .
Я восновном и руководствоался форумом и рар-архивами. Но нет ничего, почему ОЕР не может найти. Единствено у меня сомнение на настройки, в одной статье одно, в другой другое
| Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 12 декабря 2005 20:12 · Личное сообщение · #11
Короче, после своих 43 кликов ставь бряк на секцию кода и жми SHIFT+F9 и упадёшь прямо на ОЕП, или после спертых байт...
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 160.9 (ветеран), 1thx Активность: 0.05↘0 Статус: Участник
|
Создано: 12 декабря 2005 20:29 · Личное сообщение · #12
Или в еще куданить подальше!! Где OEP даже и не пахнет.
| Сообщение посчитали полезным: |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 декабря 2005 20:44 · Личное сообщение · #13
ОНа похоже издевается надомной
После 43 клика она запускается, считаю занова - 45. Осчитываю - 44. Запускается. Опять отсчитываю - 43. Безобразие! А какие настройки должны быть у олли. В какойто статье снимают все галки в Execeptions. В другой что-то другое, только уже ставилось.
| Сообщение посчитали полезным: |
Ранг: 88.0 (постоянный) Активность: 0.07↘0 Статус: Участник
|
Создано: 12 декабря 2005 20:52 · Личное сообщение · #14
GAMe ovER пишет:
После 43 клика она запускается, считаю занова - 45. Осчитываю - 44. Запускается. Опять отсчитываю - 43. Безобразие!
Посмотри лог олли. Может ты прост обсчитываешься?
| Сообщение посчитали полезным: |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 декабря 2005 21:07 · Личное сообщение · #15
rep0A пишет:
Посмотри лог олли. Может ты прост обсчитываешься?
Если я смотрел то, что ты имеешь в виду, то у меня там 41, хотя на 43 запустилось
Пересчитал, на 44. Да и с математикой проблем небыло  . Да и считать я начал вчера
Кому интересно, то ссылка на прогу download.siemens-club.ru/files/explorers/SiMoCo_2.14.exe
884 кб.
ЗЫ пробовал bp esp-4. Встает на
005AC001 60 PUSHAD
005AC002 E8 03000000 CALL SiMoCo.005AC00A
005AC007 -E9 EB045D45 JMP 45B7C4F7
005AC00C 55 PUSH EBP
005AC00D C3 RETN
В ImportREc, говорит, что ОЕР не правельный
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 12 декабря 2005 21:23 · Личное сообщение · #16
GAMe ovER - щас глянул эту прогу, ИМХО совет - забей на неё , такое тебе с ходу вручную не распаковать, там кароче отличный пример для распаковки, т.е. из защиты аспра выжали все что можно . Все только ИМХО
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 декабря 2005 21:27 · Личное сообщение · #17
Ну надо же когда нить начать ASProtect. Остальные пакеры научился распаковыват, вот и настала очередь ее  . Да и прога хорошая. Можно с телефоном побаловаться
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 12 декабря 2005 21:30 · Поправил: DrFits · Личное сообщение · #18
GAMe ovER пишет:
Ну надо же когда нить начать ASProtect - Good luck !
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 12 декабря 2005 21:34 · Личное сообщение · #19
GAMe ovER пишет:
После 43 клика она запускается, считаю занова - 45. Осчитываю - 44. Запускается. Опять отсчитываю - 43. Безобразие! А какие настройки должны быть у олли. В какойто статье снимают все галки в Exeception
У меня такое было с Сервис паком 2 а с первым все ОК
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 декабря 2005 21:43 · Личное сообщение · #20
PE_Kill пишет:
У меня такое было с Сервис паком 2 а с первым все ОК
Я 2 удалил, задолбал... Стоит первый
DrFits пишет:
Goog luck !
Чаго? У меня переводчик не смог перевести  Может Good luck?
Сейчас скриптик что-то нашел, сейчас разбераться буду
| Сообщение посчитали полезным: |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 12 декабря 2005 21:57 · Поправил: GAMe ovER · Личное сообщение · #21
У меня скрипт нашел ОЕР, а вот ImportREC, говорит что инвалид он
Всает на
00B8FECD 8BEC MOV EBP, ESP
| Сообщение посчитали полезным: |
 Ранг: 748.2 (! !), 390thx Активность: 0.37↘0 Статус: Участник bytecode!
|
Создано: 12 декабря 2005 22:01 · Личное сообщение · #22
GAMe ovER пишет:
Остальные пакеры научился распаковыват
Арму,Экзекрипт тоже научился?
В этом случае ASProtect не проблема
PS Аспр-прот, а не пакер.
----- Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску. | Сообщение посчитали полезным: |
Ранг: 136.5 (ветеран) Активность: 0.03↘0 Статус: Участник
|
Создано: 13 декабря 2005 05:07 · Личное сообщение · #23
GAMe ovER пишет:
В опциях я все отключин на вкладке EXEceptions
Я обычно 1-й (Int3) оставляю. Что касается то, что ты проскакиваешь ОЕР, то как писалось на форуме,
сначало отключи все Exceptiions, запусти прогу и посмотри в Log адрес последнего исключения. Ну а потом, верни настройки обратно и через скрипт иди до этого адреса и после его прохождения ищи ОЕР.
| Сообщение посчитали полезным: |
 Ранг: 85.5 (постоянный), 16thx Активность: 0.04↗0.05 Статус: Участник
|
Создано: 13 декабря 2005 06:33 · Личное сообщение · #24
GAMe ovER пишет:
Всает на
00B8FECD 8BEC MOV EBP, ESP
Вроде на команду выше должен быть push ebp - типа OEP
| Сообщение посчитали полезным: |
 Ранг: 85.5 (постоянный), 16thx Активность: 0.04↗0.05 Статус: Участник
|
Создано: 13 декабря 2005 06:34 · Личное сообщение · #25
GAMe ovER пишет:
У меня скрипт нашел ОЕР
Чё за скрипт и где взял ???
| Сообщение посчитали полезным: |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 13 декабря 2005 08:26 · Личное сообщение · #26
RAMZEZzz пишет:
Вроде на команду выше должен быть push ebp - типа OEP
00B8FECC 55 PUSH EBP
00B8FECD 8BEC MOV EBP, ESP
Поставил на него бряк, а он встал на
GAMe ovER пишет:
005AC001 60 PUSHAD
005AC002 E8 03000000 CALL SiMoCo.005AC00A
005AC007 -E9 EB045D45 JMP 45B7C4F7
005AC00C 55 PUSH EBP
005AC00D C3 RETN
И опять инвалид
| Сообщение посчитали полезным: |
 Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 13 декабря 2005 08:34 · Личное сообщение · #27
GAMe ovER Значит олька не правильно настроена ....
005AC00D C3 RETN -> BP -> F9 ->F7
| Сообщение посчитали полезным: |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 13 декабря 2005 14:22 · Личное сообщение · #28
Z0oMiK пишет:
Значит олька не правильно настроена ....
А как правельно
Единственное я cnfdbk hr esp-4 до этого и может он сработал?
На ретн ставил, что-то у меня не то было, но сейчас еще попробую
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 13 декабря 2005 14:27 · Личное сообщение · #29
помнится esp-4 только до 1.23RC1 не включительно срабатывает....., погляди пеидом, если 1.23 или выше, то про esp-4 забудь
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 45.5 (посетитель) Активность: 0.05↘0 Статус: Участник
|
Создано: 13 декабря 2005 14:48 · Поправил: GAMe ovER · Личное сообщение · #30
Z0oMiK пишет:
005AC00D C3 RETN -> BP -> F9 ->F7
Сделал -
005AC008 EB 04 JMP SHORT SiMoCo.005AC00E <-здесь тормознула
005AC00A 5D POP EBP
005AC00B 45 INC EBP
005AC00C 55 PUSH EBP
005AC00D C3 RETN <-а сюда ставил юряк
Дамплю, все окей. Запускаю importrec, выбираю прогу, в ОЕР пишу 001AC008, а она в ответ 'Could not anything good at this OEP!  '.
Скрипт, из статьи Восстановление импорта в AsProtect 2_XX, показывае ОЕР
push ebp
00B8FECD 8BEC MOV EBP, ESP
Ставлю бряк на push ebp
и тормозит
00B900BC 0156 00 ADD DWORD PTR DS:[ESI], EDX
00B900BF 48 DEC EAX
00B900C0 C16B 8E B7 SHR DWORD PTR DS:[EBX-72], 0B7 ; Shift constant out of range 1..31
00B900C4 2397 1FB1E0EF AND EDX, DWORD PTR DS:[EDI+EFE0B11F]
00B900CA 18E5 SBB CH, AH
00B900CC 67:64:8F06 0000 POP DWORD PTR FS:[0]
00B900D2 83C4 04 ADD ESP, 4
00B900D5 337424 28 XOR ESI, DWORD PTR SS:[ESP+28]
00B900D9 C1D6 79 RCL ESI, 79 ; Shift constant out of range 1..31
00B900DC 5E POP ESI
00B900DD 56 PUSH ESI
И тажа ситуация с импортом, что и выше
Что делать?
| Сообщение посчитали полезным: |