![]() |
eXeL@B —› Протекторы —› AsProtect VM analyze by deroko |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 25 июля 2007 14:11 · Личное сообщение · #1 интересный тутор AsProtect VM analyze by deroko Well it was nearly a year since I wrote tutorial on how to fix Poly Oep in ASProtect. That method worked more than fine for me, but I also saw some comments that people expected to see how VM is fully disassembled. Have no idea why, and how, but I got interested into ASPR once more. This document will be about ASProtect VM, and how to fix it, including Poly OEP, and Advanced Import protection when ASPR emulates instructions after stolen call dwod ptr[]. Reason why I’m writing this tut is that ASPR wasn’t updated for a long time, so I doubt that there will be update after this tutorial comes out, and yet it’s simple VM is good introduction to VM reversing, which nowadays becomes a must in a world of copy protection. AsProtect VM Analyze tutorials.accessroot.com ![]() |
|
Создано: 07 августа 2007 09:21 · Личное сообщение · #2 |
|
Создано: 07 августа 2007 15:23 · Личное сообщение · #3 PE_kill сорри,время то идет. Видно не зря тебя не видно на кряклабе, времени зря не теряешь. ![]() overwriter статья врятли уже есть(мож я ошибаюсь, но это очень свежая информация ИМХО) ибо PE_kill писал 11марта: Ну единственное, что я пока не осилил в ASProtect (времени нет) - это его циклическая ВМ, наподобие VMProtect. Она повешана на главные участки кода ASProtect.DLL и очень медленно работает. Пока для анпака аспра ее не нужно декомпилить, но кто знает, кто знает... PE_Kill вот сейчас бы статью тебе написать про циклическую VM, эта тема была бы достойна твоего имени и таланта. ![]() |
|
Создано: 07 августа 2007 15:59 · Личное сообщение · #4 |
|
Создано: 07 августа 2007 16:07 · Личное сообщение · #5 |
|
Создано: 07 августа 2007 16:13 · Личное сообщение · #6 overwriter пишет: давайте тож переведу че нить) ток с английского, с испанским не получится... перевести можно что угодно, даже не зная языка =) берешь promt, а потом переделываешь текст в удобочитаемый вид. правда при этом реально может смысл потеряться. поэтому лучше знать язык. без английского сейчас никуда ![]() ![]() |
|
Создано: 07 августа 2007 18:33 · Личное сообщение · #7 |
|
Создано: 07 августа 2007 18:41 · Личное сообщение · #8 |
|
Создано: 07 августа 2007 20:37 · Личное сообщение · #9 Если помимо перевода,чел ещё и соображает,о чём переводит.И паралельно находит умышленные,или не умышленные ошибки,или вставляет свои коменатрии,из своей практики.То я только "ЗА",за такие переводы.Если по Промту,то наверно лучше с оригиналом иметь дело...))))) ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 07 августа 2007 20:39 · Личное сообщение · #10 |
|
Создано: 07 августа 2007 21:23 · Личное сообщение · #11 |
|
Создано: 07 августа 2007 22:15 · Личное сообщение · #12 Bronco пишет: Если помимо перевода,чел ещё и соображает,о чём переводит.И паралельно находит умышленные,или не умышленные ошибки,или вставляет свои коменатрии,из своей практики.То я только "ЗА",за такие переводы.Если по Промту,то наверно лучше с оригиналом иметь дело...))))) +1) Вот именно это я и имел ввиду. ----- xchg dword [eax], eax ![]() |
|
Создано: 08 августа 2007 06:07 · Личное сообщение · #13 Smon пишет: потом в 05.14 и выше это убрали, т.к. слишком тормозно выходило Потом ее вешали только на часть ВМ аспра а часть была открыта я уже давно за версиями не слежу так что ХЗ в какой что появилось. Small_S пишет: Видно не зря тебя не видно на кряклабе, времени зря не теряешь. Как раз за комп уже давно не сажусь т.к. времени нет вообще работа->сон->работа ![]() ----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 08 августа 2007 08:16 · Поправил: Small_S · Личное сообщение · #14 PE_Kill да, обидно ибо не каждому дано быстро и чётко разобрать подобные вещи, да ещё подобные твоим и Дероко статьи написать. Про работу всё как у меня(в 23 вчера с работы убыл) + как же медленно я догоняю в коде, многое не вижу или не знаю(в общем не профи, любитель). Но один хрен буду рубится с 2.2 и 2.3, дожму всё равно чтобы модефикация твоего скрипта по импорту всё брала. p.s.Сорри за флуд. ![]() |
<< . 1 . 2 . |
![]() |
eXeL@B —› Протекторы —› AsProtect VM analyze by deroko |