eXeL@B —› Протекторы —› Распаковщик ACProtect |
. 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 06 августа 2007 13:05 · Личное сообщение · #1 Наконец-то дописал ACKiller 0.12 beta Поддерживаются опции: - ОЕР Obfuscation - HR defence - Anti loader - API redirection - Code Replace - Integrity check 14b0_06.08.2007_CRACKLAB.rU.tgz - ACKiller 0.12 beta.rar |
|
Создано: 06 августа 2007 13:23 · Личное сообщение · #2 |
|
Создано: 06 августа 2007 13:54 · Личное сообщение · #3 |
|
Создано: 06 августа 2007 14:06 · Личное сообщение · #4 |
|
Создано: 06 августа 2007 14:12 · Личное сообщение · #5 |
|
Создано: 06 августа 2007 14:15 · Личное сообщение · #6 Ultras пишет: Result: Unpacking failed (unh. exception). А можно по-подробнее? Адрес и код исключения, в каком месте (версия, так понимаю, высветилась, а адрес директории импорта?). Вроде под 2К3 должно работать... На данный момент маркеры не обрабатываются, так что должно распаковываться все без Embedded Protector'a и RSA Crypt (например, несколько пачек крякмисов с tuts4you, если надо - могу выложить). |
|
Создано: 06 августа 2007 14:19 · Личное сообщение · #7 |
|
Создано: 06 августа 2007 14:55 · Личное сообщение · #8 Блокноты для теста www.rapidshare.ru/363562 Запакованы с такими опциями: 1.09G Code Replace Anti Loader API random redirection Strip .reloc section 1.32 Code Replace Anti Loader OEP obfuscation Strip .reloc section Integrity Check API random redirection 1.41 Trial Code Replace Anti Loader OEP obfuscation Strip .reloc section Integrity Check API random redirection 2.0 Code Replace Anti Loader OEP obfuscation Strip .reloc section Integrity Check API random redirection |
|
Создано: 06 августа 2007 15:02 · Личное сообщение · #9 |
|
Создано: 06 августа 2007 15:50 · Поправил: Ultras · Личное сообщение · #10 ev1l_4 пишет: Ultras пишет: Program: DirectX Happy Uninstall v3.95 там потом ASProtect ещё Нету там ничего кроме ACProtect Не смеши. Там только ацпротект навешаный на VB P-Code прогу. По всей видимости ты использовал режим хардскан в DiE для определения протекторов. Дак вот он даже после ручной распаковки покажет хардсканом что там asprotect - выводы делай сам насколько стоит доверять хардскану... 2HoBleen: Информация AIF: File assigned: Udx.exe
*********************************************************** ACKiller v0.12: Version detected: 1.41
----- .[ rE! p0w4 ]. |
|
Создано: 06 августа 2007 15:58 · Личное сообщение · #11 |
|
Создано: 06 августа 2007 16:14 · Поправил: HoBleen · Личное сообщение · #12 Ultras пишет: Нету там ничего кроме ACProtect Попробуй поставить мемори бряк на секцию кода (она даже не запакована), пройдись по исключениям и наткнешься на стандартное ЕР аспирина (401000h). Но вообще это не должно никаким образом влиять на распаковку. Сейчас посмотрю на виртуалке... SLV пишет: маркеры то каким макаром... там рса =\ Не без ключа же =) Вообще там 3 вида маркеров. Обычный крипт можно вообще не снимать, в нем нет антидампа. Embedded Protector и РСА крипт добавлют кучу мусора и антидамп. |
|
Создано: 06 августа 2007 18:19 · Поправил: HandMill · Личное сообщение · #13 |
|
Создано: 06 августа 2007 18:55 · Поправил: HoBleen · Личное сообщение · #14 |
|
Создано: 06 августа 2007 19:31 · Личное сообщение · #15 Ultras пишет: По всей видимости ты использовал режим хардскан в DiE для определения протекторов. Дак вот он даже после ручной распаковки покажет хардсканом что там asprotect - выводы делай сам насколько стоит доверять хардскану... бгг, у мну анпакер от HoBleen распаковал на WINXPSP2 и ASProtect дальше был, после аспра ещё какой-то простой криптер/пакер редкостный, возможно версия обновилась, но если вы в нас сомневаетесь, можем специально залить! P.S. Распаковалось 5 прог, спасибо за тулзу. |
|
Создано: 06 августа 2007 19:55 · Личное сообщение · #16 |
|
Создано: 06 августа 2007 20:15 · Личное сообщение · #17 |
|
Создано: 13 августа 2007 22:23 · Личное сообщение · #18 |
|
Создано: 13 августа 2007 22:32 · Личное сообщение · #19 Djeck пишет: сам ACProtect им распаковывал?У меня их пять версий.Он их распаковывает на ура,но после распаковки прога запускается с Access Vialation HoBleen пишет: так что должно распаковываться все без Embedded Protector'a и RSA Crypt ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 02 сентября 2007 10:30 · Поправил: HoBleen · Личное сообщение · #20 С праздником ACKiller 0.20 beta + Ребилдер ресурсов + Обработка Dynamic code en/decrypt, Embedded Protector, RSA-key locked code slil.ru/24805274 rapidshare.com/files/52816725/ACKiller_0.20_beta.rar.html РСА обрабатывается в любом случае - есть ключ или нет. Если он есть, то весь шифрованный код полностью восстанавливается. Если его нет, то вместо этого записывается JMP на выход из этого куска кода. Сам протектор также должен распаковываться. УБЕДИТЕЛЬНАЯ ПРОСЬБА! Если распаковщик обломался в процессе распаковки файла, или распаковал, но при запуске распакованный файл кидает странные исключения типа Access Violation, Invalid/Priveleged Instruction и т.д. пожалуйста, выложите эту программу. Код, определяющий начало маркеров, еще довольно сырой. P.S. Аттачи что-то не работают P.S.S. Только что нашел баг - в версиях 1.3х неправильно обрабатывается CR - скоро исправлю. |
|
Создано: 02 сентября 2007 11:56 · Личное сообщение · #21 HoBleen пишет: ACKiller 0.20 beta + Ребилдер ресурсов + Обработка Dynamic code en/decrypt, Embedded Protector, RSA-key locked code Молодчик HoBleen! Так по порядку.Запаковывал/распаковывал разные проги пятью версиями ACProtector,естественно с разными опциями.Ни разу не обломался! Теперь сами протекторы: Версия 1.10 -распаковывается,peid показывает Borland Delphy.При запуске протектор пишет,что не зареган и при запаковке прог выкидывает наг окно:s16ну типа эта программа запакованная не зарегестрированной версией).Почему об этом говорю-в предыдущем твоём билде распаковщика,протектор хоть и запускался с исключением,но надпись о незарегестрированности не было и проги паковались без наг окна Версия 1.22-распаковывается,но peid показывает Borland Delphy dll.Всё остальное тоже самое,что и с предыдущей версией.(ключ лежит в папке с прогой,т.е.она зарегана) Версия 1.23-Тоже самое,Peid показывает UPX Версия 1.41-Всё ОК Версия 2.0-Полный облом Unpaked failed.Но может быть из-за того,что у меня и запакованный прот при запуске кидает исключения. HoBleen,но в любом случае респект тебе за тулзу.Давай подправляй до конца и садись за ExeCryptor |
|
Создано: 02 сентября 2007 11:57 · Личное сообщение · #22 HoBleen пишет: ACKiller 0.20 beta + Ребилдер ресурсов + Обработка Dynamic code en/decrypt, Embedded Protector, RSA-key locked code Молодчик HoBleen! Так по порядку.Запаковывал/распаковывал разные проги пятью версиями ACProtector,естественно с разными опциями.Ни разу не обломался! Теперь сами протекторы: Версия 1.10 -распаковывается,peid показывает Borland Delphy.При запуске протектор пишет,что не зареган и при запаковке прог выкидывает наг окно:s16ну типа эта программа запакованная не зарегестрированной версией).Почему об этом говорю-в предыдущем твоём билде распаковщика,протектор хоть и запускался с исключением,но надпись о незарегестрированности не было и проги паковались без наг окна Версия 1.22-распаковывается,но peid показывает Borland Delphy dll.Всё остальное тоже самое,что и с предыдущей версией.(ключ лежит в папке с прогой,т.е.она зарегана) Версия 1.23-Тоже самое,Peid показывает UPX Версия 1.41-Всё ОК Версия 2.0-Полный облом Unpaked failed.Но может быть из-за того,что у меня и запакованный прот при запуске кидает исключения. HoBleen,но в любом случае респект тебе за тулзу.Давай подправляй до конца и садись за ExeCryptor |
|
Создано: 02 сентября 2007 14:31 · Личное сообщение · #23 |
|
Создано: 02 сентября 2007 15:06 · Личное сообщение · #24 Спасибо за отзывы) Djeck пишет: протектор хоть и запускался с исключением Ага, криворукость программеров... По идее антидамп маркеров должен ронять программу, а он в совокупности с SEH делает её зареганной =) Проты распаковываются нормально, но после необходимо чуток подправить антидамп самой проги (например, функа генерации РСА ключа). Djeck пишет: из-за того,что у меня и запакованный прот при запуске кидает исключения. Ага, по-нормальному он не должен генерить исключений. P.S. Я ж говорил - сырой - уже найдена ошибка в определении начала маркера. |
|
Создано: 02 сентября 2007 15:41 · Личное сообщение · #25 |
|
Создано: 08 сентября 2007 13:27 · Поправил: HoBleen · Личное сообщение · #26 ACKiller 0.21 beta - Добавлена возможность выбора секций, в которых нужно искать маркеры - Исправлен баг с восстановлением CR в версиях 1.3х http://www.exelab.ru/f/files/2abc_08.09.2007_CRACKLAB.rU.tgz - ACKiller 0.21.rar |
|
Создано: 08 сентября 2007 13:42 · Личное сообщение · #27 HoBleen, респект тебе, потестил на 7 файлах, 5 отлично анпакнуло, два неанпакнуло, в логе вот че: File opened: C:\...\ACProtect 2.0\Microsoft Visual C 6.0 (1).exe PID: 850h Version detected: 2.0 Build 2006.02.06 Import Table Dir: 1a548h Processing CR... No old-style CR found. ERROR: Cannot restore CR at 402774! ---------------------------------- Unpacking failed. Попозже выложу файлы и дам линк. |
|
Создано: 08 сентября 2007 14:02 · Личное сообщение · #28 |
|
Создано: 08 сентября 2007 14:13 · Личное сообщение · #29 |
|
Создано: 08 сентября 2007 14:56 · Личное сообщение · #30 |
. 1 . 2 . 3 . >> |
eXeL@B —› Протекторы —› Распаковщик ACProtect |