Сейчас на форуме: zds, -Sanchez- (+8 невидимых)

 eXeL@B —› Протекторы —› Распаковщик ACProtect
. 1 . 2 . 3 . >>
Посл.ответ Сообщение


Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 06 августа 2007 13:05
· Личное сообщение · #1

Наконец-то дописал


ACKiller 0.12 beta

Поддерживаются опции:
- ОЕР Obfuscation
- HR defence
- Anti loader
- API redirection
- Code Replace
- Integrity check


14b0_06.08.2007_CRACKLAB.rU.tgz - ACKiller 0.12 beta.rar



Ранг: 123.0 (ветеран), 10thx
Активность: 0.060
Статус: Участник

Создано: 06 августа 2007 13:23
· Личное сообщение · #2

Program: DirectX Happy Uninstall v3.95
Protector: ACProtect v1.41
Result: Unpacking failed (unh. exception).

System: win2k3 R2

-----
.[ rE! p0w4 ].




Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 06 августа 2007 13:54
· Личное сообщение · #3

Попробывал на всех файлах которые у меня есть и покрыты АСprot'ом (целых 3 штуки). Претензий пока нету

-----
Я ещё не волшебник, я только учусь...





Ранг: 66.5 (постоянный)
Активность: 0.030
Статус: Участник
Повелитель ЗЛА

Создано: 06 августа 2007 14:06
· Личное сообщение · #4

Ultras пишет:
Program: DirectX Happy Uninstall v3.95


там потом ASProtect ещё
офсайт: www.superfoxs.com



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 06 августа 2007 14:12
· Личное сообщение · #5

HoBleen
а когда планируешь добавить в поддержку маркеры ?

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 06 августа 2007 14:15
· Личное сообщение · #6

Ultras пишет:
Result: Unpacking failed (unh. exception).

А можно по-подробнее? Адрес и код исключения, в каком месте (версия, так понимаю, высветилась, а адрес директории импорта?). Вроде под 2К3 должно работать...


На данный момент маркеры не обрабатываются, так что должно распаковываться все без Embedded Protector'a и RSA Crypt (например, несколько пачек крякмисов с tuts4you, если надо - могу выложить).




Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 06 августа 2007 14:19
· Личное сообщение · #7

Smon пишет:
а когда планируешь добавить в поддержку маркеры ?

Как получится. Надо научиться безошибочно определять начало мусорного кода, pushad не катит - всего лишь 1 байт сигнатуры даёт ошибки. Что-то типа трейсера, думаю, сгодится.



Ранг: 9.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 06 августа 2007 14:55
· Личное сообщение · #8

Блокноты для теста www.rapidshare.ru/363562
Запакованы с такими опциями:

1.09G
Code Replace
Anti Loader
API random redirection
Strip .reloc section
1.32
Code Replace
Anti Loader
OEP obfuscation
Strip .reloc section
Integrity Check
API random redirection
1.41 Trial
Code Replace
Anti Loader
OEP obfuscation
Strip .reloc section
Integrity Check
API random redirection
2.0
Code Replace
Anti Loader
OEP obfuscation
Strip .reloc section
Integrity Check
API random redirection



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 06 августа 2007 15:02
· Личное сообщение · #9

HoBleen пишет:
Надо научиться безошибочно определять начало мусорного кода, pushad не катит - всего лишь 1 байт сигнатуры даёт ошибки.

Хм ..да там не только проблемма мусорного кода ..



Ранг: 123.0 (ветеран), 10thx
Активность: 0.060
Статус: Участник

Создано: 06 августа 2007 15:50 · Поправил: Ultras
· Личное сообщение · #10

ev1l_4 пишет:
Ultras пишет:
Program: DirectX Happy Uninstall v3.95

там потом ASProtect ещё


Нету там ничего кроме ACProtect Не смеши.
Там только ацпротект навешаный на VB P-Code прогу.

По всей видимости ты использовал режим хардскан в DiE для определения протекторов. Дак вот он даже после ручной распаковки покажет хардсканом что там asprotect - выводы делай сам насколько стоит доверять хардскану...

2HoBleen:

Информация AIF:
File assigned: Udx.exe
EP scan: ACProtect v1.xx
PEP = 96e30b

-PEP analyse: ACProtect v.1.41

Import Table Directory VA = 938a50
Magic byte at 96d616 is [0]
-Option [API Redirection] is disabled
--------------------------------------------------
Embedded Protector & Crypted section signature searching...
No signatures found.
--------------------------------------------------
OEP VA = 401000
-Option [OEP Obfuscation] is disabled.
Analyse is completed.

***********************************************************
ACKiller v0.12:
Version detected: 1.41
Unh. exception at 7c93ed3b, code=c0000008
Unpacking failed


-----
.[ rE! p0w4 ].




Ранг: 309.8 (мудрец), 21thx
Активность: 0.170
Статус: Участник

Создано: 06 августа 2007 15:58
· Личное сообщение · #11

маркеры то каким макаром... там рса =\

-----
Shalom ebanats!





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 06 августа 2007 16:14 · Поправил: HoBleen
· Личное сообщение · #12

Ultras пишет:
Нету там ничего кроме ACProtect

Попробуй поставить мемори бряк на секцию кода (она даже не запакована), пройдись по исключениям и наткнешься на стандартное ЕР аспирина (401000h). Но вообще это не должно никаким образом влиять на распаковку. Сейчас посмотрю на виртуалке...

SLV пишет:
маркеры то каким макаром... там рса =\

Не без ключа же =)
Вообще там 3 вида маркеров. Обычный крипт можно вообще не снимать, в нем нет антидампа. Embedded Protector и РСА крипт добавлют кучу мусора и антидамп.



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 06 августа 2007 18:19 · Поправил: HandMill
· Личное сообщение · #13

На файле, запакованном FSG вот такая http://www.rapidshare.ru/363736 вот фигня. Распаковал - и всё встало на свои места. Баг с FSG?
HoBleen, за тульзу - респект!

-----
все багрепорты - в личные сообщения





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 06 августа 2007 18:55 · Поправил: HoBleen
· Личное сообщение · #14

HandMill пишет:
вот такая вот фигня

Не мои тараканы, значит фсг. На нескольких системах и машинах проверялось - никаких артефактов. Ну ладно, буду упхом паковать




Ранг: 66.5 (постоянный)
Активность: 0.030
Статус: Участник
Повелитель ЗЛА

Создано: 06 августа 2007 19:31
· Личное сообщение · #15

Ultras пишет:
По всей видимости ты использовал режим хардскан в DiE для определения протекторов. Дак вот он даже после ручной распаковки покажет хардсканом что там asprotect - выводы делай сам насколько стоит доверять хардскану...


бгг, у мну анпакер от HoBleen распаковал на WINXPSP2 и ASProtect дальше был, после аспра ещё какой-то простой криптер/пакер редкостный, возможно версия обновилась, но если вы в нас сомневаетесь, можем специально залить!

P.S. Распаковалось 5 прог, спасибо за тулзу.



Ранг: 123.0 (ветеран), 10thx
Активность: 0.060
Статус: Участник

Создано: 06 августа 2007 19:55
· Личное сообщение · #16

ev1l_4, нисколько не сомневаюсь По возможности проверю на XP, если не распакует - отпишу сюда.
В любом случае автору респект за анпакер

-----
.[ rE! p0w4 ].




Ранг: 21.3 (новичок)
Активность: 0.020
Статус: Участник

Создано: 06 августа 2007 20:15
· Личное сообщение · #17

HoBleen
У тебя при запуске проверяется версия виндов на 2k/xp/2k3.
Но если проверку убрать, то и под вистой тоже распаковывает



Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 13 августа 2007 22:23
· Личное сообщение · #18

Я вот автора хотел спросить-а ты сам ACProtect им распаковывал?У меня их пять версий.Он их распаковывает на ура,но после распаковки прога запускается с Access Vialation.Не знаю можт у меня с компом проблемы(теперь после многих анпакеров прога запускается с такой ошибкой)



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 13 августа 2007 22:32
· Личное сообщение · #19

Djeck пишет:
сам ACProtect им распаковывал?У меня их пять версий.Он их распаковывает на ура,но после распаковки прога запускается с Access Vialation


HoBleen пишет:
так что должно распаковываться все без Embedded Protector'a и RSA Crypt


-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 02 сентября 2007 10:30 · Поправил: HoBleen
· Личное сообщение · #20

С праздником

ACKiller 0.20 beta
+ Ребилдер ресурсов
+ Обработка Dynamic code en/decrypt, Embedded Protector, RSA-key locked code

slil.ru/24805274
rapidshare.com/files/52816725/ACKiller_0.20_beta.rar.html


РСА обрабатывается в любом случае - есть ключ или нет. Если он есть, то весь шифрованный код полностью восстанавливается. Если его нет, то вместо этого записывается JMP на выход из этого куска кода.

Сам протектор также должен распаковываться.

УБЕДИТЕЛЬНАЯ ПРОСЬБА!
Если распаковщик обломался в процессе распаковки файла, или распаковал, но при запуске распакованный файл кидает странные исключения типа Access Violation, Invalid/Priveleged Instruction и т.д. пожалуйста, выложите эту программу. Код, определяющий начало маркеров, еще довольно сырой.

P.S. Аттачи что-то не работают
P.S.S. Только что нашел баг - в версиях 1.3х неправильно обрабатывается CR - скоро исправлю.



Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 02 сентября 2007 11:56
· Личное сообщение · #21

HoBleen пишет:
ACKiller 0.20 beta
+ Ребилдер ресурсов
+ Обработка Dynamic code en/decrypt, Embedded Protector, RSA-key locked code

Молодчик HoBleen!
Так по порядку.Запаковывал/распаковывал разные проги пятью версиями ACProtector,естественно с разными опциями.Ни разу не обломался!
Теперь сами протекторы:
Версия 1.10 -распаковывается,peid показывает Borland Delphy.При запуске протектор пишет,что не зареган и при запаковке прог выкидывает наг окно:s16ну типа эта программа запакованная не зарегестрированной версией).Почему об этом говорю-в предыдущем твоём билде распаковщика,протектор хоть и запускался с исключением,но надпись о незарегестрированности не было и проги паковались без наг окна
Версия 1.22-распаковывается,но peid показывает Borland Delphy dll.Всё остальное тоже самое,что и с предыдущей версией.(ключ лежит в папке с прогой,т.е.она зарегана)
Версия 1.23-Тоже самое,Peid показывает UPX
Версия 1.41-Всё ОК
Версия 2.0-Полный облом Unpaked failed.Но может быть из-за того,что у меня и запакованный прот при запуске кидает исключения.

HoBleen,но в любом случае респект тебе за тулзу.Давай подправляй до конца и садись за ExeCryptor



Ранг: 196.0 (ветеран), 72thx
Активность: 0.140.02
Статус: Участник

Создано: 02 сентября 2007 11:57
· Личное сообщение · #22

HoBleen пишет:
ACKiller 0.20 beta
+ Ребилдер ресурсов
+ Обработка Dynamic code en/decrypt, Embedded Protector, RSA-key locked code

Молодчик HoBleen!
Так по порядку.Запаковывал/распаковывал разные проги пятью версиями ACProtector,естественно с разными опциями.Ни разу не обломался!
Теперь сами протекторы:
Версия 1.10 -распаковывается,peid показывает Borland Delphy.При запуске протектор пишет,что не зареган и при запаковке прог выкидывает наг окно:s16ну типа эта программа запакованная не зарегестрированной версией).Почему об этом говорю-в предыдущем твоём билде распаковщика,протектор хоть и запускался с исключением,но надпись о незарегестрированности не было и проги паковались без наг окна
Версия 1.22-распаковывается,но peid показывает Borland Delphy dll.Всё остальное тоже самое,что и с предыдущей версией.(ключ лежит в папке с прогой,т.е.она зарегана)
Версия 1.23-Тоже самое,Peid показывает UPX
Версия 1.41-Всё ОК
Версия 2.0-Полный облом Unpaked failed.Но может быть из-за того,что у меня и запакованный прот при запуске кидает исключения.

HoBleen,но в любом случае респект тебе за тулзу.Давай подправляй до конца и садись за ExeCryptor




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 02 сентября 2007 14:31
· Личное сообщение · #23

респект за программу!!! =)
первый попавшийся распаковал без проблем... всё работает =) тестирую дальше...

-----
Do Not Get Mad Get Money! ;)





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 02 сентября 2007 15:06
· Личное сообщение · #24

Спасибо за отзывы)

Djeck пишет:
протектор хоть и запускался с исключением

Ага, криворукость программеров... По идее антидамп маркеров должен ронять программу, а он в совокупности с SEH делает её зареганной =)

Проты распаковываются нормально, но после необходимо чуток подправить антидамп самой проги (например, функа генерации РСА ключа).

Djeck пишет:
из-за того,что у меня и запакованный прот при запуске кидает исключения.

Ага, по-нормальному он не должен генерить исключений.


P.S. Я ж говорил - сырой - уже найдена ошибка в определении начала маркера.




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 02 сентября 2007 15:41
· Личное сообщение · #25

HoBleen
Респект и уважуха!
Надеюсь будут новые версии!

-----
iNTERNATiONAL CoDE CReW





Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 08 сентября 2007 13:27 · Поправил: HoBleen
· Личное сообщение · #26

ACKiller 0.21 beta
- Добавлена возможность выбора секций, в которых нужно искать маркеры
- Исправлен баг с восстановлением CR в версиях 1.3х


http://www.exelab.ru/f/files/2abc_08.09.2007_CRACKLAB.rU.tgz - ACKiller 0.21.rar




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 08 сентября 2007 13:42
· Личное сообщение · #27

HoBleen, респект тебе, потестил на 7 файлах, 5 отлично анпакнуло, два неанпакнуло, в логе вот че:
File opened: C:\...\ACProtect 2.0\Microsoft Visual C 6.0 (1).exe
PID: 850h
Version detected: 2.0 Build 2006.02.06
Import Table Dir: 1a548h

Processing CR...
No old-style CR found.
ERROR: Cannot restore CR at 402774!
----------------------------------
Unpacking failed.
Попозже выложу файлы и дам линк.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 08 сентября 2007 14:02
· Личное сообщение · #28

Наверно прот какойто не топовый,ничего нет,накрытого им.
Скиньте плиз,ссыль на какую нить полезность,с которой можно было бы ACKiller-ом,оторвать ACProtect.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 08 сентября 2007 14:13
· Личное сообщение · #29

Bronco
вот по одной из двух ссылок попробуй там два пакера в одном флаконе ACProtect +Тинстал попробуй
rapidshare.com/files/38432022/Panel3.3.7z.html
rapidshare.com/files/47692301/arash.rar.html




Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 08 сентября 2007 14:56
· Личное сообщение · #30

Программы с www.1clickdvdcopy.com/


. 1 . 2 . 3 . >>
 eXeL@B —› Протекторы —› Распаковщик ACProtect
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати