Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› ASPack full reconstruct
<< . 1 . 2 . 3 . 4 . 5 . >>
Посл.ответ Сообщение


Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 17 марта 2006 06:15 · Поправил: PE_Kill
· Личное сообщение · #1

Распаковывает exe,dll файлы
Отрезает секцию пакера
Сохраняет оверлей
Делает ребилд ресурсов, релоков, TLS, импорта.
Оптимизирует заголовок
Делает реалигн секций

Проверено на версиях: 1.00b, 1.01b, 1,02b, 1.03b, 1.05b, 1.06b, 1.061b, 1.07b, 1.08, 1.08.01, 1.08.02, 1.08.03, 1.08.04, 2.000, 2.001, 2.1, 2.11, 2.11c, 2.11d, 2.12

PS На Win98 100% не работает.

New version 1.13
Fixed suspend unpacker on "Trace to OEP..."
ee56_23.04.2008_CRACKLAB.rU.tgz - all.versions.aspack.unpacker.1.13-pe_kill.rar
Сурсы
2356_29.04.2008_CRACKLAB.rU.tgz - ASPackSRC.rar

-----
Yann Tiersen best and do not fuck





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 04 апреля 2006 08:47
· Личное сообщение · #2

YoriCH пишет:
не знаю у меня за секунды распаковал


Какая OS? Какая машина?
У меня winxp sp2, p3 тысячный.

YoriCH пишет:
Могу залить то что получилось.


Пожалуйста, если не трудно.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 04 апреля 2006 09:27
· Личное сообщение · #3

Gideon Vi пишет:
[ ---- ] Heuristic analysis: [ not packed ]
[ ---- ] ASPack dirt is present [ 2 ]


Значит, что скорее всего упаковано, но с обфускацией

-----
Yann Tiersen best and do not fuck





Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 04 апреля 2006 09:32
· Личное сообщение · #4

У меня OS winxp sp2/ p4 3g

Залил сюда http://rapidshare.de/files/17158215/artmoney_u.zip.html
только я его не смотрел, помоему нормально распокавался, только секций намешано разных.

-----
Есть вопросы ко мне? В личку!





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 04 апреля 2006 09:33
· Личное сообщение · #5

У меня и с level 2 распаковала.

[ 7,56] Load file artmoney.exe... [ ok ]
[ ---- ] Header info: ImageBase: 00400000, EP: 00770000
[ 35,06] Start debug session... [ ok ]
[ ---- ] PID: 00000400
[ 36,45] Wait EP... [ ok ]
[ ---- ] Real ImageBase: 00400000
[ ---- ] Trace...
[166,99] ASPack technology detected!
[ ---- ] Find ASPack loader section... [ ok ]
[ 26,56] Processing import... [ ok ]
[ ---- ] Import RVA: 0020E000 Size: 000001CC
[ 19,17] Trace to OEP... [ ok ]
[ ---- ] OEP: 001D6874
[ ---- ] Processing relocations...
[ ---- ] Relocs not found
[ ---- ] Hot fix... [ ok ]
[ 37,75] ReBuild Resources... [ ok ]
[ 38,37] ReBuild TLS... [ ok ]
[ 4,46] Kill ASPack loader section... [ ok ]
[148,62] Save dump (artmoney_u.exe)... [ ok ]
[ ---- ] Enjoy! I am done...


webfile.ru/892684
11.04.2006 09:31

-----
Yann Tiersen best and do not fuck





Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 04 апреля 2006 09:34
· Личное сообщение · #6

PE_Kill
У меня тоже. Это что то вначале не получилось.

-----
Есть вопросы ко мне? В личку!





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 04 апреля 2006 09:47
· Личное сообщение · #7

Да... А секций там понамешено

Name V.Offset V. Size R.Offset R.Size Flags
____________________________________________________
.pepack 00001000 001D6000 00000400 001D5C00 E0000060
.shrink 001D7000 00005000 001D6000 00004400 C0000040
.telock 001DC000 00032000 001DA400 00000000 C0000040
.lame 0020E000 00004000 001DA400 00003400 C0000040
.pepack 00212000 00001000 001DD800 00000000 C0000040
.lame 00214000 00001000 001DD800 00000200 D0000040
.gpch 00214000 00020000 001DDA00 00000000 C0000040
.rsrc 00234000 00039000 001DDA00 00038200 D0000040

Правда характеристики секций моя тулза сама правит

-----
Yann Tiersen best and do not fuck





Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 04 апреля 2006 20:52
· Личное сообщение · #8

PE_Kill
Твой анпакер мне кажется выполняет все что в него закладывалось, ну и чуть больше...

Не планируешь ли в ближайшем времени написать другой анпакер, скажем для ASProtect также всех версий, до 2.1(2.2)?

-----
Есть вопросы ко мне? В личку!





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 05 апреля 2006 03:51
· Личное сообщение · #9

Спасибо, но почему же у меня не срабатывает




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 05 апреля 2006 04:57
· Личное сообщение · #10

YoriCH пишет:
также всех версий, до 2.1(2.2)?

Наоборот. С 1.33 по 2.3 исключая 2.0 альфа. А для старых есть stripper, хотя и для новых есть, правда некорректно работает...

-----
Yann Tiersen best and do not fuck





Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 05 апреля 2006 17:20
· Личное сообщение · #11

PE_Kill

Наоборот. С 1.33 по 2.3 исключая 2.0 альфа. А для старых есть stripper, хотя и для новых есть, правда некорректно работает...

То есть это в планах есть?

-----
Есть вопросы ко мне? В личку!





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 апреля 2006 06:02
· Личное сообщение · #12



-----
Yann Tiersen best and do not fuck




Ранг: 7.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 апреля 2006 09:36
· Личное сообщение · #13

PE_Kill Ждёмс посотреть!!Если Твой ASProtect full reconstruct будет аналогичен ASPack full reconstruct - это просто прекрасно!Одобрям!



Ранг: 51.6 (постоянный), 14thx
Активность: 0.030
Статус: Участник

Создано: 06 апреля 2006 11:09
· Личное сообщение · #14

PE_Kill
Попутного ветра...




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 06 апреля 2006 12:44
· Личное сообщение · #15

PE_Kill
А где можно самую свеженькую версию взять ASPack full reconstruct? Или ты не менял ничего с момента выкладывания на рапидшару?

-----
Get busy living or get busy dying ©





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 апреля 2006 13:49 · Поправил: PE_Kill
· Личное сообщение · #16

Ничего не менял, ибо пока нечего и думаю менять ничего и не надо будет,т.к. ASPack более не развивается, а вот ASProtect... У кого нибудь есть инфа на русском по Sym* функциям из DbgHelp?

PS Может у кого нибудь есть пожелания поиметь анпакер для какого нибудь пакера? В том смысле, что мне надо импорт реконструктор тестить и мне кроме UPX ничего на ум не приходит, а на него время тратить неохота.

-----
Yann Tiersen best and do not fuck




Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 06 апреля 2006 14:14
· Личное сообщение · #17

PE_Kill пишет:
PS Может у кого нибудь есть пожелания поиметь анпакер для какого нибудь пакера?


Хм, было б неплохо написать для PeCompact. Заранее спасибо.

-----
~ the Power Of Reversing team ~





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 апреля 2006 14:32
· Личное сообщение · #18

У PECompoct не надо импорт восстанавливать. Меня это не устраивает...

-----
Yann Tiersen best and do not fuck





Ранг: 85.7 (постоянный)
Активность: 0.110
Статус: Участник

Создано: 06 апреля 2006 14:34
· Личное сообщение · #19

PE_Kill пишет:
и мне кроме UPX ничего на ум не приходит

Его и бери. Я одобряю.

-----
Я фантомас, а ты гавно





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 06 апреля 2006 15:00
· Личное сообщение · #20

UPX да там ничё интересного, возьми че-нить посложнее...
хотя.. даж не знаю..
PESpin или WinUpack... первое что пришло на ум...

-----
[nice coder and reverser]





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 апреля 2006 15:51
· Личное сообщение · #21

PESpin если дрючить, то уж с наномитами. А там есть несколько пользовательских, поэтому нужна приват версия. А вот WinUpack надо попробовать.

-----
Yann Tiersen best and do not fuck




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 06 апреля 2006 15:54
· Личное сообщение · #22

PE_Kill пишет:
А вот WinUpack надо попробовать.

Можно и NSPack, тоже ходовая вещь ( и более быстрая кстати чем winupack при той же степени сжатия )

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 апреля 2006 15:58
· Личное сообщение · #23

Так к чему все же лучше? И желательно версию укажите.

-----
Yann Tiersen best and do not fuck





Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 06 апреля 2006 16:05 · Поправил: Getorix
· Личное сообщение · #24

Прямо таки зарождение •Pr0tEcToRs KiLLeR• 2

А про проты, лучше все силы на аспр кинь.

-----
Get busy living or get busy dying ©




Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 06 апреля 2006 16:48
· Личное сообщение · #25

Getorix пишет:
А про проты, лучше все силы на аспр кинь.


Имхо я тоже так думаю, если так то лучше уж Аспр мучать, пиши для него роспаковщик

-----
~ the Power Of Reversing team ~





Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 06 апреля 2006 17:14
· Личное сообщение · #26

PE_Kill
Самый лучший вариант это ИМХО написать анпакер под ASProtect.
Все давно ждут с нетерпением.

-----
Есть вопросы ко мне? В личку!





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 07 апреля 2006 11:00
· Личное сообщение · #27

YoriCH пишет:
Все давно ждут с нетерпением

Ясен, перец. Но у меня импорт реконструктор на 50% написан. Ладно, буду чисто его дописывать, а потом за аспр возьмусь. Правда времени сейчас нет.

Пакеры больше не предлагать....

-----
Yann Tiersen best and do not fuck




Ранг: 51.6 (постоянный), 14thx
Активность: 0.030
Статус: Участник

Создано: 09 апреля 2006 10:45
· Личное сообщение · #28

PE_Kill
Действительно как писал Gideon Vi через какое-то время у меня такая же байда.
Перестал пахать ,похоже что твоя прога нервно реагирует на установку каких-то библиотек,
ставил так небольшие проги и так пока не разобрался что ей непонравилось,
хотя до этого прекрасно работал, а сейчас отказывается распаковывать те которые распаковывал
до этого.Вот лог.ARTMONEY.EXE 7.13
[ 10,97] Load file ARTMONEY.EXE... [ ok ]
[ ---- ] Header info: ImageBase: 00400000, EP: 00294000
[ 36,73] Start debug session... [ ok ]
[ ---- ] PID: 000008A8
[763,22] Wait EP... [ ok ]
[ ---- ] Real ImageBase: 00400000
[ ---- ] Trace...
[310,97] ASPack technology detected!
[ ---- ] Find ASPack loader section... [ ok ]
[ 86,97] Processing import... [ ok ]
[ ---- ] Import RVA: 0022B000 Size: 000001CC
[ ---- ] Trace to OEP...

И все так и стоит на месте...
Хотя пару дней назад прекрасно распаковал.
Жаль,распаковщик хороший...




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 09 апреля 2006 12:26
· Личное сообщение · #29

угу, та же ситуация. Самое обидное - не могу понять, с каким софтом конфликтует



Ранг: 51.6 (постоянный), 14thx
Активность: 0.030
Статус: Участник

Создано: 09 апреля 2006 14:51
· Личное сообщение · #30

Может это действительно демка....
Unregistered demo version!
Тогда прикол.




Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 09 апреля 2006 17:40
· Личное сообщение · #31

ZXCVB
Врядли демка.
Она что триал?
Прсто это наверно какой нибудь конфликт. У меня все нормально.

-----
Есть вопросы ко мне? В личку!



<< . 1 . 2 . 3 . 4 . 5 . >>
 eXeL@B —› Протекторы —› ASPack full reconstruct
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати