Посл.ответ |
Сообщение |
Ранг: 51.6 (постоянный), 14thx Активность: 0.03↘0 Статус: Участник
|
Создано: 26 апреля 2006 17:38 · Поправил: ZXCVB · Личное сообщение · #1
Просьба,кто знает пароль к архиву
размер 5 340 605 от team RESURRECTiON.
Напишите....
Скрин с содержанием архива в аттаче.
9916_26.04.2006_CRACKLAB.rU.tgz - Aspr23beta0426.png
Вопрос снят,сам нашёл:
www.appznet.us.tt/Res/Apr/ASProtect.SKE.2.3.Build.04.26.Beta-RES-crk.zip
rapidshare.de/files/18950851/ASProtect.SKE.2.3.Build.04.26.Beta-RES-crk.zip.html
Password: www.appznet.eu.tt
| Сообщение посчитали полезным: |
|
Ранг: 153.9 (ветеран) Активность: 0.12↘0 Статус: Участник reborn
|
Создано: 26 апреля 2006 17:45 · Поправил: newborn · Личное сообщение · #2
помоему [url=http://www.appznet.us.tt
]http://www.appznet.us.tt
[/url]
или www.appznet.us.tt http://www.appznet.us.tt
ГЫ, опередил
----- ~ the Power Of Reversing team ~ | Сообщение посчитали полезным: |
Ранг: 78.3 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 26 апреля 2006 18:09 · Личное сообщение · #3
что-то в последее время асп разломали нахер каждый новый билд релизится
| Сообщение посчитали полезным: |
Ранг: 62.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 26 апреля 2006 19:56 · Личное сообщение · #4
fakit
Ещё бы так защищённые им программы ломали, а то стриппер уже один приватный накрылся по вине какого-то долбоёба.
А ни хреново то версии обзывают. Язык сломаешь, если вслух прочитаешь.
| Сообщение посчитали полезным: |
Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 26 апреля 2006 19:57 · Личное сообщение · #5
Залейте плз кто-нить только крякнутый ехешник..а то опять 5 метров тянуть неохота..
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 78.3 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 26 апреля 2006 21:51 · Личное сообщение · #6
ух какие мы ленивые
webfile.ru/925272
Имя файла - ASProtect.7z , размер 738 Кбайт. Файлу присвоен номер 925272, он будет доступен до 03.05.2006 21:49.
| Сообщение посчитали полезным: |
Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 26 апреля 2006 22:22 · Личное сообщение · #7
fakit
спасиб! мы не ленивые.. мы трафоэкономные =)
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 17.2 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 26 апреля 2006 23:48 · Личное сообщение · #8
That's gotta hurt Alexey
| Сообщение посчитали полезным: |
Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 27 апреля 2006 04:29 · Личное сообщение · #9
Да ток недавно была 0423 бетка офигеть можно...
сеньк за ссыль
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 27 апреля 2006 05:05 · Личное сообщение · #10
У кого-нибудь получилось спрятать ольгу от нового аспра?
Сегодня, для проверки, взял чистый дистрибутив. Сменил всё вида: "OllyDbg", "_ODBG_" и "DBGHELP" на своё. Экзешник, dll, даже help - всё переименовано. Из плагов поставил только Olly Advanced с такими http://user.rol.ru/~gid/2.gif настройками.
Ноль эмоций
зы. Вот http://user.rol.ru/~gid/2.CAB пример защищённого последним аспром файла (masm).
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 27 апреля 2006 08:09 · Личное сообщение · #11
Gideon
Твой пример нормально запускается в hacnho!
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 27 апреля 2006 08:14 · Личное сообщение · #12 |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 27 апреля 2006 09:47 · Личное сообщение · #13
Хм .. похоже он стал не в пример агрессивней до ексекриптора конечно далеко, но движение чувствуется в эту сторону!
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 27 апреля 2006 10:05 · Поправил: PE_Kill · Личное сообщение · #14
На примере exe by Gideon Vi:
009BD7BD LEA ECX,DWORD PTR SS:[EBP-8]
009BD7C0 RDTSC
009BD7C2 MOV DWORD PTR DS:[ECX],EAX
009BD7C4 MOV DWORD PTR DS:[ECX+4],EDX
009BD7C7 POP EDX
009BD7C8 POP ECX
009BD7C9 PUSH ECX
009BD7CA PUSH EDX
009BD7CB LEA ECX,DWORD PTR SS:[EBP-10]
009BD7CE RDTSC
009BD7D0 MOV DWORD PTR DS:[ECX],EAX
Вот такая вот новая антиотладка. Если аспр опустился до такого, то действительно в ASPack Software уже волосы на голове рвут.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 36.0 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 27 апреля 2006 10:22 · Личное сообщение · #15
PE_Kill Я его запускаю без каких либо изменений.Просто гружу в отладчик, и запускаю без проблем
В чем тогда RDTSC смысл?
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 27 апреля 2006 10:26 · Поправил: PE_Kill · Личное сообщение · #16
atoll наверное у тебя олли адвансед стаит с включеным Anti-RDTSC? Или машина побыстрее моего 366 целика (намного)
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 27 апреля 2006 10:42 · Личное сообщение · #17
я свой exeшник запаковал, постепал немного вручную, никаких rdtsc не встретил,
когда надоело степать, отпусил прогу и она запустилась, а вот с EP если запускать
вываливается с ошибкой, странно
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 27 апреля 2006 11:08 · Личное сообщение · #18
Asterix да нет я все проверил. Этот кусок кода есть во всех аспрах >=build 4.23. После этого кода идут cmp и jcc, исправляем первые два и аспр запускается без всяких плагинов.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 36.0 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 27 апреля 2006 11:20 · Личное сообщение · #19
PE_Kill Да машина побыстрее, но я останавливаюсь несколько раз.Не смог отправить на почту .Сегодня попробую.
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 27 апреля 2006 11:33 · Личное сообщение · #20
Вот как надо запускать последние аспры без плагинов:
Ставим бряк на VirtualAlloc, жмем 5 раз F9. Выходим из функции. Переходим в начало области памяти, где сейчас находимся. Ctrl+B,ищем сигнатуру 8B C0 83 2D ?? ?? ?? ?? 01 73 17.
Это код примерно такой:
00D0E046 MOV EAX,EAX
00D0E048 SUB DWORD PTR DS:[D1922C],1 <- заменяем на 0
00D0E04F JNB SHORT 00D0E068
00D0E051 CALL 00CD8168
Заменяем 1 на 0 и запускаем.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 133.0 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 27 апреля 2006 11:35 · Личное сообщение · #21
ZXCVB
Спасибо за линк.
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 27 апреля 2006 11:57 · Личное сообщение · #22
PE_Kill пишет:
На примере exe by Gideon Vi
Мдя, ребята совсем упали.
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 27 апреля 2006 12:00 · Личное сообщение · #23
А сам аспр еще и с тредом балуется в котором GetTickCount вызывает...
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 27 апреля 2006 12:10 · Личное сообщение · #24
PE_Kill пишет:Если аспр опустился до такого, то действительно в ASPack Software уже волосы на голове рвут.
Меня тож это удивило! похоже на истерику! Там есть еще пара вызовов RDTSC но все похоже как делали в спешке! Все напоминает косметику!
Похоже новые билды будут выходить еще быстрее
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 27 апреля 2006 12:16 · Личное сообщение · #25
pavka согласен. Этот код
00D0E048 SUB DWORD PTR DS:[D1922C],1 <- заменяем на 0
вобще позож на проверку релиз это или отладочный вариант, потому что НИГДЕ по адресу D1922C ничего не записывается.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 36.0 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 27 апреля 2006 12:19 · Личное сообщение · #26
PE_Kill Но я ничего не меняю
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 27 апреля 2006 12:37 · Личное сообщение · #27
Да забавная гонка ! Китайские товрищи даже скрипт успели пофиксить!
thanks volx!!!
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 27 апреля 2006 13:18 · Поправил: PE_Kill · Личное сообщение · #28
Да нифига они не пофиксили. На 23-х бетках он как не работал, так и не работает.
PS А фишка с LoadLibrary до сих пор прокатывает.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 27 апреля 2006 15:00 · Личное сообщение · #29
Точно падает! Ну я думаю исправят!
| Сообщение посчитали полезным: |
Ранг: 62.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 27 апреля 2006 15:03 · Личное сообщение · #30
Привязка ко времени выполнения кода - имхо фигня, программа может из-за системы тормозить.
А Вы-то сами много новых средств антиотладки придумали (перехват API различных не в счёт)?
Моё мнение: если проверять скорость работы кода, сначала узнать, как работает ОС в данный момент, но будет кода много, а толку мало, так как один раз узнают, и реализацию можно выбрасывать на помойку.
| Сообщение посчитали полезным: |