eXeL@B —› Протекторы —› ArmStripper v0.1 beta 1 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
Посл.ответ | Сообщение |
|
Создано: 03 мая 2006 08:25 · Личное сообщение · #1 |
|
Создано: 19 мая 2006 12:31 · Личное сообщение · #2 |
|
Создано: 19 мая 2006 13:12 · Поправил: crc1 · Личное сообщение · #3 |
|
Создано: 19 мая 2006 13:13 · Личное сообщение · #4 Итак, хотя бы один пост строго по теме топика. Программа: Fraps v2.73 Защита: Armadillo v4.30 (Protection Level: Minimum) Программа распаковывается, но падает при запуске. Лог распаковщика: ArmStripper v0.1 beta 2 (c) by BiT-H@ck, 2006. Engine by Syd. 15:57:47 - open fraps.exe.. 15:57:49 - starting c:\program files\fraps\fraps.exe.. 15:57:50 - Detecting Armadillo... 15:57:50 - Armdillo detected! 15:57:50 - Detecting protect options... 15:57:50 - 15:57:50 - Options used: 15:57:50 - Standard protection or Minimum protection 15:57:50 - Enable Import Table Elimination 15:57:50 - Enable Strategic Code Splicing 15:57:50 - 15:57:50 - <Backup Key Options> 15:57:50 - Variable Backup Keys 15:57:50 - 15:57:50 - <Compression Options> 15:57:50 - Best/Slowest Compression Previously break operation... Magic jump found Magic jump patched Trace to OEP... OEP - 0040e8dd Code splicing processing... 15:57:50 - loading modules.. 0x7c900000 - module ntdll.dll loaded.. 0x7c800000 - module kernel32.dll loaded.. 0x77d30000 - module user32.dll loaded.. 0x77f10000 - module gdi32.dll loaded.. 0x5d5b0000 - module comctl32.dll loaded.. 0x77dc0000 - module advapi32.dll loaded.. 0x77e70000 - module rpcrt4.dll loaded.. 0x77110000 - module oleaut32.dll loaded.. 0x77c00000 - module msvcrt.dll loaded.. 0x774d0000 - module ole32.dll loaded.. 0x76380000 - module comdlg32.dll loaded.. 0x77f60000 - module shlwapi.dll loaded.. 0x7c9c0000 - module shell32.dll loaded.. 0x773c0000 - module comctl32.dll loaded.. 0x71a90000 - module ws2_32.dll loaded.. 0x71a80000 - module ws2help.dll loaded.. 0x66c50000 - module inetmib1.dll loaded.. 0x76d50000 - module iphlpapi.dll loaded.. 0x71f40000 - module snmpapi.dll loaded.. 0x71ab0000 - module wsock32.dll loaded.. 0x76d30000 - module mprapi.dll loaded.. 0x77cb0000 - module activeds.dll loaded.. 0x76e00000 - module adsldpc.dll loaded.. 0x5bd50000 - module netapi32.dll loaded.. 0x76f50000 - module wldap32.dll loaded.. 0x76b00000 - module atl.dll loaded.. 0x76e70000 - module rtutils.dll loaded.. 0x71bd0000 - module samlib.dll loaded.. 0x77910000 - module setupapi.dll loaded.. 0x66000000 - module msvbvm60.dll loaded.. 0x76b20000 - module winmm.dll loaded.. 0x5d270000 - module serwvdrv.dll loaded.. 0x5b590000 - module umdmxfrm.dll loaded.. 15:57:51 - hooking modules.. module kernel32.dll - hooked module user32.dll - hooked module gdi32.dll - hooked module comctl32.dll - hooked module advapi32.dll - hooked module rpcrt4.dll - hooked module oleaut32.dll - hooked module msvcrt.dll - hooked module ole32.dll - hooked module comdlg32.dll - hooked module shlwapi.dll - hooked module shell32.dll - hooked module comctl32.dll - hooked module ws2_32.dll - hooked module ws2help.dll - hooked module inetmib1.dll - hooked module iphlpapi.dll - hooked module snmpapi.dll - hooked module wsock32.dll - hooked module mprapi.dll - hooked module activeds.dll - hooked module adsldpc.dll - hooked module netapi32.dll - hooked module wldap32.dll - hooked module atl.dll - hooked module rtutils.dll - hooked module samlib.dll - hooked module setupapi.dll - hooked module msvbvm60.dll - hooked module winmm.dll - hooked module serwvdrv.dll - hooked module umdmxfrm.dll - hooked 15:57:51 - processing import.. Original EntryPoint :0000e8dd 15:58:29 - saving C:\Program Files\Fraps\_fraps.exe.. 15:58:29 - done.. Вот, где падает: 004114E2 55 PUSH EBP 004114E3 8BEC MOV EBP, ESP 004114E5 B8 2C120000 MOV EAX, 122C 004114EA E8 F1D1FFFF CALL _fraps.0040E6E0 004114EF - E9 B57A3803 JMP 03798FA9 <-- Распаковщик dilloDIE 1.4 тоже не помогает, но прога падает уже здесь: 004145C6 - E9 89691802 JMP 0259AF54 <-- Попробую сделать из двух дампов один рабочий... ----- MicroSoft? Is it some kind of a toilet paper? |
|
Создано: 19 мая 2006 13:18 · Личное сообщение · #5 |
|
Создано: 19 мая 2006 13:24 · Личное сообщение · #6 |
|
Создано: 19 мая 2006 14:04 · Личное сообщение · #7 |
|
Создано: 19 мая 2006 14:17 · Личное сообщение · #8 |
|
Создано: 19 мая 2006 16:03 · Личное сообщение · #9 |
|
Создано: 19 мая 2006 16:11 · Личное сообщение · #10 |
|
Создано: 19 мая 2006 16:14 · Личное сообщение · #11 Bit-hack пишет: А это сюрприз Да это не сюрприз, а драйвер А вообще я такое и в QuickUnpack'е встречал, при подвисании на снятии пакера какого то, процесс виснет, задачу снимаю => сразу бсод ловлю ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 19 мая 2006 16:29 · Личное сообщение · #12 |
|
Создано: 19 мая 2006 16:34 · Личное сообщение · #13 |
|
Создано: 19 мая 2006 18:58 · Личное сообщение · #14 |
|
Создано: 22 мая 2006 13:38 · Личное сообщение · #15 Av0id пишет: похоже оба распаковщика плохо дружат с code splicing'ом А там проблема в том, как ПОЛНОСТЬЮ очистить спёртый код от мусора... И как найти ВСЕ переходы в сплэйс зону. Для очистки кода я применил весьма не плохой метод, но видать не хватает условий, которые задают клинеру, что можно чистить, а что нет... Пока времени на исследование спёртого кода нет |
|
Создано: 22 мая 2006 14:08 · Личное сообщение · #16 |
|
Создано: 23 мая 2006 00:12 · Личное сообщение · #17 |
|
Создано: 23 мая 2006 00:17 · Личное сообщение · #18 Tim лол какую версию Fraps ты распаковывал этим dilloDIE ? я пробовал ничего он не распаковал ... дамп получил + востановленый IAT кривой ... а code splicing этот унпакер не пофиксил ... пробовал на 2.7.3 Версии Fraps.... пришлось руками распаковывать что привело к удачной распаковке dilloDIE хорош для запакованых прог со Standart а так |
|
Создано: 23 мая 2006 01:04 · Личное сообщение · #19 |
|
Создано: 02 июля 2006 18:44 · Личное сообщение · #20 |
|
Создано: 02 июля 2006 18:56 · Поправил: lord_Phoenix · Личное сообщение · #21 |
|
Создано: 02 июля 2006 19:04 · Личное сообщение · #22 |
|
Создано: 02 июля 2006 19:08 · Личное сообщение · #23 |
|
Создано: 02 июля 2006 19:32 · Личное сообщение · #24 |
|
Создано: 02 июля 2006 19:46 · Личное сообщение · #25 Bit-hack пишет: Как кто считает, стоит-ли продолжать кодить стриппер? Дело, конечно, твоё, но посмотри сам: Bit-hack ** Ранг: 189.9 (ветеран) Статус: Участник ArmStripper coder И последняя строка звучит гордо. Оффтоп: Напиши что ли как-нибудь письмецо ;). А вообще рад, что ты появляешься. ----- Всем привет, я вернулся |
|
Создано: 02 июля 2006 19:47 · Личное сообщение · #26 |
|
Создано: 02 июля 2006 19:58 · Личное сообщение · #27 |
|
Создано: 02 июля 2006 21:30 · Личное сообщение · #28 |
|
Создано: 02 июля 2006 22:48 · Личное сообщение · #29 |
|
Создано: 03 июля 2006 15:53 · Личное сообщение · #30 |
|
Создано: 03 июля 2006 18:08 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 . >> |
eXeL@B —› Протекторы —› ArmStripper v0.1 beta 1 |