Сейчас на форуме: zds (+7 невидимых)

 eXeL@B —› Протекторы —› aspr23beta0426
. 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 51.6 (постоянный), 14thx
Активность: 0.030
Статус: Участник

Создано: 26 апреля 2006 17:38 · Поправил: ZXCVB
· Личное сообщение · #1

Просьба,кто знает пароль к архиву
размер 5 340 605 от team RESURRECTiON.
Напишите....
Скрин с содержанием архива в аттаче.

9916_26.04.2006_CRACKLAB.rU.tgz - Aspr23beta0426.png

Вопрос снят,сам нашёл:

www.appznet.us.tt/Res/Apr/ASProtect.SKE.2.3.Build.04.26.Beta-RES-crk.zip

rapidshare.de/files/18950851/ASProtect.SKE.2.3.Build.04.26.Beta-RES-crk.zip.html

Password: www.appznet.eu.tt



Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 26 апреля 2006 17:45 · Поправил: newborn
· Личное сообщение · #2

помоему [url=http://www.appznet.us.tt
]http://www.appznet.us.tt
[/url]
или www.appznet.us.tt http://www.appznet.us.tt

ГЫ, опередил

-----
~ the Power Of Reversing team ~




Ранг: 78.3 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 26 апреля 2006 18:09
· Личное сообщение · #3

что-то в последее время асп разломали нахер каждый новый билд релизится



Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 26 апреля 2006 19:56
· Личное сообщение · #4

fakit
Ещё бы так защищённые им программы ломали, а то стриппер уже один приватный накрылся по вине какого-то долбоёба.
А ни хреново то версии обзывают. Язык сломаешь, если вслух прочитаешь.




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 26 апреля 2006 19:57
· Личное сообщение · #5

Залейте плз кто-нить только крякнутый ехешник..а то опять 5 метров тянуть неохота..

-----
Тут не могла быть ваша реклама




Ранг: 78.3 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 26 апреля 2006 21:51
· Личное сообщение · #6

ух какие мы ленивые
webfile.ru/925272
Имя файла - ASProtect.7z , размер 738 Кбайт. Файлу присвоен номер 925272, он будет доступен до 03.05.2006 21:49.




Ранг: 353.0 (мудрец)
Активность: 0.370
Статус: Участник
resreveR

Создано: 26 апреля 2006 22:22
· Личное сообщение · #7

fakit
спасиб! мы не ленивые.. мы трафоэкономные =)

-----
Тут не могла быть ваша реклама




Ранг: 17.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 26 апреля 2006 23:48
· Личное сообщение · #8

That's gotta hurt Alexey




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 27 апреля 2006 04:29
· Личное сообщение · #9

Да ток недавно была 0423 бетка офигеть можно...
сеньк за ссыль




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 27 апреля 2006 05:05
· Личное сообщение · #10

У кого-нибудь получилось спрятать ольгу от нового аспра?
Сегодня, для проверки, взял чистый дистрибутив. Сменил всё вида: "OllyDbg", "_ODBG_" и "DBGHELP" на своё. Экзешник, dll, даже help - всё переименовано. Из плагов поставил только Olly Advanced с такими http://user.rol.ru/~gid/2.gif настройками.
Ноль эмоций

зы. Вот http://user.rol.ru/~gid/2.CAB пример защищённого последним аспром файла (masm).



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 27 апреля 2006 08:09
· Личное сообщение · #11

Gideon
Твой пример нормально запускается в hacnho!




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 27 апреля 2006 08:14
· Личное сообщение · #12

Чет, я не понял evix же его уже выкладывал вот здесь:
http://www.exelab.ru/f/action=vthread&forum=3&topic=4657&p age=2

Зачем второй раз?

-----
Yann Tiersen best and do not fuck




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 27 апреля 2006 09:47
· Личное сообщение · #13

Хм .. похоже он стал не в пример агрессивней до ексекриптора конечно далеко, но движение чувствуется в эту сторону!




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 27 апреля 2006 10:05 · Поправил: PE_Kill
· Личное сообщение · #14

На примере exe by Gideon Vi:

009BD7BD LEA ECX,DWORD PTR SS:[EBP-8]
009BD7C0 RDTSC
009BD7C2 MOV DWORD PTR DS:[ECX],EAX
009BD7C4 MOV DWORD PTR DS:[ECX+4],EDX
009BD7C7 POP EDX
009BD7C8 POP ECX
009BD7C9 PUSH ECX
009BD7CA PUSH EDX
009BD7CB LEA ECX,DWORD PTR SS:[EBP-10]
009BD7CE RDTSC
009BD7D0 MOV DWORD PTR DS:[ECX],EAX


Вот такая вот новая антиотладка. Если аспр опустился до такого, то действительно в ASPack Software уже волосы на голове рвут.

-----
Yann Tiersen best and do not fuck




Ранг: 36.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 27 апреля 2006 10:22
· Личное сообщение · #15

PE_Kill Я его запускаю без каких либо изменений.Просто гружу в отладчик, и запускаю без проблем
В чем тогда RDTSC смысл?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 27 апреля 2006 10:26 · Поправил: PE_Kill
· Личное сообщение · #16

atoll наверное у тебя олли адвансед стаит с включеным Anti-RDTSC? Или машина побыстрее моего 366 целика (намного)

-----
Yann Tiersen best and do not fuck




Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 27 апреля 2006 10:42
· Личное сообщение · #17

я свой exeшник запаковал, постепал немного вручную, никаких rdtsc не встретил,
когда надоело степать, отпусил прогу и она запустилась, а вот с EP если запускать
вываливается с ошибкой, странно




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 27 апреля 2006 11:08
· Личное сообщение · #18

Asterix да нет я все проверил. Этот кусок кода есть во всех аспрах >=build 4.23. После этого кода идут cmp и jcc, исправляем первые два и аспр запускается без всяких плагинов.

-----
Yann Tiersen best and do not fuck




Ранг: 36.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 27 апреля 2006 11:20
· Личное сообщение · #19

PE_Kill Да машина побыстрее, но я останавливаюсь несколько раз.Не смог отправить на почту .Сегодня попробую.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 27 апреля 2006 11:33
· Личное сообщение · #20

Вот как надо запускать последние аспры без плагинов:
Ставим бряк на VirtualAlloc, жмем 5 раз F9. Выходим из функции. Переходим в начало области памяти, где сейчас находимся. Ctrl+B,ищем сигнатуру 8B C0 83 2D ?? ?? ?? ?? 01 73 17.
Это код примерно такой:

00D0E046 MOV EAX,EAX
00D0E048 SUB DWORD PTR DS:[D1922C],1 <- заменяем на 0
00D0E04F JNB SHORT 00D0E068
00D0E051 CALL 00CD8168


Заменяем 1 на 0 и запускаем.

-----
Yann Tiersen best and do not fuck




Ранг: 133.0 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 27 апреля 2006 11:35
· Личное сообщение · #21

ZXCVB
Спасибо за линк.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 27 апреля 2006 11:57
· Личное сообщение · #22

PE_Kill пишет:
На примере exe by Gideon Vi


Мдя, ребята совсем упали.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 27 апреля 2006 12:00
· Личное сообщение · #23

А сам аспр еще и с тредом балуется в котором GetTickCount вызывает...

-----
Yann Tiersen best and do not fuck




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 27 апреля 2006 12:10
· Личное сообщение · #24

PE_Kill пишет:Если аспр опустился до такого, то действительно в ASPack Software уже волосы на голове рвут.
Меня тож это удивило! похоже на истерику! Там есть еще пара вызовов RDTSC но все похоже как делали в спешке! Все напоминает косметику!
Похоже новые билды будут выходить еще быстрее




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 27 апреля 2006 12:16
· Личное сообщение · #25

pavka согласен. Этот код
00D0E048 SUB DWORD PTR DS:[D1922C],1 <- заменяем на 0
вобще позож на проверку релиз это или отладочный вариант, потому что НИГДЕ по адресу D1922C ничего не записывается.

-----
Yann Tiersen best and do not fuck




Ранг: 36.0 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 27 апреля 2006 12:19
· Личное сообщение · #26

PE_Kill Но я ничего не меняю



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 27 апреля 2006 12:37
· Личное сообщение · #27

Да забавная гонка ! Китайские товрищи даже скрипт успели пофиксить!
thanks volx!!!




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 27 апреля 2006 13:18 · Поправил: PE_Kill
· Личное сообщение · #28

Да нифига они не пофиксили. На 23-х бетках он как не работал, так и не работает.

PS А фишка с LoadLibrary до сих пор прокатывает.

-----
Yann Tiersen best and do not fuck




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 27 апреля 2006 15:00
· Личное сообщение · #29

Точно падает! Ну я думаю исправят!



Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 27 апреля 2006 15:03
· Личное сообщение · #30

Привязка ко времени выполнения кода - имхо фигня, программа может из-за системы тормозить.
А Вы-то сами много новых средств антиотладки придумали (перехват API различных не в счёт)?
Моё мнение: если проверять скорость работы кода, сначала узнать, как работает ОС в данный момент, но будет кода много, а толку мало, так как один раз узнают, и реализацию можно выбрасывать на помойку.


. 1 . 2 . 3 . >>
 eXeL@B —› Протекторы —› aspr23beta0426
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати