Сейчас на форуме: zds, -Sanchez- (+8 невидимых)

 eXeL@B —› Протекторы —› AsProtect VM analyze by deroko
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 25 июля 2007 14:11
· Личное сообщение · #1

интересный тутор
AsProtect VM analyze by deroko
Well it was nearly a year since I wrote tutorial on how to fix Poly Oep in ASProtect. That method worked more than fine for me, but I also saw some comments that people expected to see how VM is fully disassembled. Have no idea why, and how, but I got interested into ASPR once more.
This document will be about ASProtect VM, and how to fix it, including Poly OEP, and Advanced Import protection when ASPR emulates instructions after stolen call dwod ptr[]. Reason why I’m writing this tut is that ASPR wasn’t updated for a long time, so I doubt that there will be update after this tutorial comes out, and yet it’s simple VM is good introduction to VM reversing, which nowadays becomes a must in a world of copy protection.

AsProtect VM Analyze
tutorials.accessroot.com




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 07 августа 2007 09:21
· Личное сообщение · #2

PE_Kill, а что еще за циклическая ВМ про которую Small_S пишет. Где статью глянуть?

-----
Researcher




Ранг: 72.7 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 07 августа 2007 15:23
· Личное сообщение · #3

PE_kill сорри,время то идет. Видно не зря тебя не видно на кряклабе, времени зря не теряешь.

overwriter статья врятли уже есть(мож я ошибаюсь, но это очень свежая информация ИМХО) ибо PE_kill писал 11марта:
Ну единственное, что я пока не осилил в ASProtect (времени нет) - это его циклическая ВМ, наподобие VMProtect. Она повешана на главные участки кода ASProtect.DLL и очень медленно работает. Пока для анпака аспра ее не нужно декомпилить, но кто знает, кто знает...

PE_Kill вот сейчас бы статью тебе написать про циклическую VM, эта тема была бы достойна твоего имени и таланта.



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 07 августа 2007 15:59
· Личное сообщение · #4

Small_S
Циклическая ВМ была в каком-то из билдов версии 2.2. В 2.3 я ее ни разу не видал, хотя мож она и есть

-----
SaNX




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 07 августа 2007 16:07
· Личное сообщение · #5

В версиях 2.2 до 05.14 одна вм исполнялась на другой, потом в 05.14 и выше это убрали, т.к. слишком тормозно выходило, а в aspr.dll совсем другая вм, она тут не причём

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 51.0 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 07 августа 2007 16:13
· Личное сообщение · #6

overwriter пишет:
давайте тож переведу че нить) ток с английского, с испанским не получится...

перевести можно что угодно, даже не зная языка =) берешь promt, а потом переделываешь текст в удобочитаемый вид. правда при этом реально может смысл потеряться. поэтому лучше знать язык. без английского сейчас никуда




Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 07 августа 2007 18:33
· Личное сообщение · #7

sotona, я знаю английский хорошо) грамматику прада слабенько, но эт не помешает имхо)

-----
Researcher




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 07 августа 2007 18:41
· Личное сообщение · #8

overwriter
Дыг серфите инет, ищите какую нибудь интересную стотью, и вперед, переводите.

-----
xchg dword [eax], eax





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 07 августа 2007 20:37
· Личное сообщение · #9

Если помимо перевода,чел ещё и соображает,о чём переводит.И паралельно находит умышленные,или не умышленные ошибки,или вставляет свои коменатрии,из своей практики.То я только "ЗА",за такие переводы.Если по Промту,то наверно лучше с оригиналом иметь дело...)))))

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 161.0 (ветеран)
Активность: 0.120
Статус: Участник

Создано: 07 августа 2007 20:39
· Личное сообщение · #10

На tuts4you.com, arteam.accessroot.com, reversing.be дофига хороших статей, берите переводите! =)



Ранг: 72.7 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 07 августа 2007 21:23
· Личное сообщение · #11

overwriter я уже высказался в предложениях по улучшению форума по твоей идее о запросах на перевод статей. Может идею примут, я буду только рад, так как ни сильного английского, ни времени на переводы нет. Может ещё кто там поддержит её?



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 07 августа 2007 22:15
· Личное сообщение · #12

Bronco пишет:
Если помимо перевода,чел ещё и соображает,о чём переводит.И паралельно находит умышленные,или не умышленные ошибки,или вставляет свои коменатрии,из своей практики.То я только "ЗА",за такие переводы.Если по Промту,то наверно лучше с оригиналом иметь дело...)))))

+1)
Вот именно это я и имел ввиду.

-----
xchg dword [eax], eax





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 08 августа 2007 06:07
· Личное сообщение · #13

Smon пишет:
потом в 05.14 и выше это убрали, т.к. слишком тормозно выходило

Потом ее вешали только на часть ВМ аспра а часть была открыта я уже давно за версиями не слежу так что ХЗ в какой что появилось.

Small_S пишет:
Видно не зря тебя не видно на кряклабе, времени зря не теряешь.

Как раз за комп уже давно не сажусь т.к. времени нет вообще работа->сон->работа

-----
Yann Tiersen best and do not fuck




Ранг: 72.7 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 08 августа 2007 08:16 · Поправил: Small_S
· Личное сообщение · #14

PE_Kill да, обидно ибо не каждому дано быстро и чётко разобрать подобные вещи, да ещё подобные твоим и Дероко статьи написать. Про работу всё как у меня(в 23 вчера с работы убыл) + как же медленно я догоняю в коде, многое не вижу или не знаю(в общем не профи, любитель). Но один хрен буду рубится с 2.2 и 2.3, дожму всё равно чтобы модефикация твоего скрипта по импорту всё брала.

p.s.Сорри за флуд.


<< . 1 . 2 .
 eXeL@B —› Протекторы —› AsProtect VM analyze by deroko
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати