Сейчас на форуме: bedop66938, -Sanchez-, barsik, vasilevradislav, vsv1 (+7 невидимых)

 eXeL@B —› Крэки, обсуждения —› Как работает ASProtect
Посл.ответ Сообщение

Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 марта 2008 07:54
· Личное сообщение · #1

Народ помогите разобраться как работает ASProtect и как его распаковывать. Читал много статей по распаковке, но там либо вообще не написано как работает паковщик, либо очень мало... Будет замечательно если кто-нибудь напишет статью об этой проблеме, или даст ссылки.



Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 07 марта 2008 08:07
· Личное сообщение · #2

Я сейчас заканчиваю статью по распаковке последней версии AsProtect v2.4. В этой статье я описываю, как пакер распаковывает массивы данных, какие он для этого использует Hex-строки, которые раскриптовывают закриптованные данные, механизм работы эмуляции APIs, и многое другое. Через неделю или две эту статью я выложу в разделе RAR-статьи.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 07 марта 2008 08:24
· Личное сообщение · #3

vnekrilov пишет:
по распаковке последней версии AsProtect v2.4

А vm новую ты там разбирал ? Та, которая выглядит как:
push xxxxxxxx
push xxxxxxxx
push xxxxxxxx
call xxxxxxxx

Она кстати есть и в 1.35 build 06.26 - и вызывается при нажатии на галочку Protect Original EntryPoint например

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 07 марта 2008 10:03 · Поправил: Archer
· Личное сообщение · #4

RedField-13
У Пе-Килла была хорошая статья про декомпиляцию ВМ (хотя не только вм описана там), довольно объёмная и хорошо написанная, тут в статьях или рар-статьях должна быть, её почитай, хотя она немного и устарела уже. Ну и внекрилова статьи почитай, должно хватить на первое время, пока внекрилов новую не напишет




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 07 марта 2008 10:07
· Личное сообщение · #5

RedField-13 пишет:
Народ помогите разобраться как работает ASProtect

Была статья, описывающяя работу аспра 1.2x этого достаточно для базиса

RedField-13 пишет:
и как его распаковывать.

Про это статей немеряно, тем более версия не указана. Видимо не там искал

RedField-13 пишет:
Читал много статей по распаковке, но там либо вообще не написано как работает паковщик, либо очень мало...

Этого достаточно чтобы доразбираться самому, иначе шли на мыло аспрунпакеру, мыло ищи в форуме.


RedField-13 пишет:
Будет замечательно если кто-нибудь напишет статью об этой проблеме

А в чем заключается проблема? Что не можешь найти статьи? Написать статью как искать статьи?

-----
Yann Tiersen best and do not fuck




Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 07 марта 2008 13:27
· Личное сообщение · #6

Smon пишет:
А vm новую ты там разбирал ? Та, которая выглядит как:
push xxxxxxxx
push xxxxxxxx
push xxxxxxxx
call xxxxxxxx


Да, и это в том числе.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 07 марта 2008 14:43
· Личное сообщение · #7

RedField-13 пишет:
Народ помогите разобраться как работает ASProtect и как его распаковывать. Читал много статей по распаковке,

Возьми да разбери работу скрипта волка последний скрипт вообще хорош ;)




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 07 марта 2008 16:55
· Личное сообщение · #8

pavka пишет:
последний скрипт вообще хорош ;)


аттачнуть можно?



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 07 марта 2008 17:05
· Личное сообщение · #9

Gideon Vi
English Edition.
tuts4you.com/request.php?2153




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 08 марта 2008 00:33 · Поправил: Bronco
· Личное сообщение · #10

pavka пишет:
Возьми да разбери работу скрипта волка

И..... на выходе моск будет, как сырок "Дружба""

Smon пишет:
Та, которая выглядит как:
push xxxxxxxx
push xxxxxxxx
push xxxxxxxx
call xxxxxxxx

Старенькая тоже ничего...
//Прикольный такой интерактив, с ксором, по ходу "движения".
Ваще... что может быть в аспре интересного????
Всё же зависит от "призовой части конечной суеты"

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 марта 2008 17:35 · Поправил: RedField-13
· Личное сообщение · #11

Thanks all for the help!
Особенно за небольшой скрипт Разбирал я его ДОЛГО
Но с пользой!


 eXeL@B —› Крэки, обсуждения —› Как работает ASProtect
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати