Посл.ответ |
Сообщение |
Ранг: 0.7 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 марта 2008 20:10 · Личное сообщение · #1 |
|
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 24 марта 2008 20:55 · Личное сообщение · #2
В чём прикол такого пинания? Ты решил пакер потестировать?
| Сообщение посчитали полезным: |
Ранг: 0.7 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 марта 2008 21:10 · Личное сообщение · #3
tihiy_grom пишет:
В чём прикол такого пинания? Ты решил пакер потестировать?
Нет, защиту. Мне важно знать, легко ли такую программу отучить просить ключ.
| Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 24 марта 2008 21:13 · Личное сообщение · #4
после распаковки пакера - думаю это проблем не составит  Выкладывай непакованую прогу, а то это уже не crackme, а unpackme
| Сообщение посчитали полезным: |
 Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 24 марта 2008 21:14 · Поправил: daFix · Личное сообщение · #5
Блин, даже не запускается под отладчиком...
lotion
А что это такое? Что представляет из себя?
И ещё: а чё это там сверху висит?
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 162.4 (ветеран), 11thx Активность: 0.06↘0 Статус: Участник
|
Создано: 24 марта 2008 21:20 · Личное сообщение · #6
упаковка напоминает winupack
| Сообщение посчитали полезным: |
Ранг: 0.7 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 марта 2008 21:22 · Личное сообщение · #7
Программа на Delphi с навешенной на неё самодельной защитой.
Сама программа просто выводит на экран текст "дайте ключ" или "спасибо за регистрацию".
Интересно, можно ли этой поделке найти применение и защищать нормальные программы, коих накопилось достаточно.
| Сообщение посчитали полезным: |
 Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 24 марта 2008 21:22 · Личное сообщение · #8
OEP случайно ли не 00057EA0?
----- Research For Food | Сообщение посчитали полезным: |
 Ранг: 58.1 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 24 марта 2008 21:23 · Личное сообщение · #9
У мну зависает система при попытке запуска, при проверке антивирусом тоже...
Winodws Server 2008 (RC1)
на ХР вроде всё ок... чё за...  ??
| Сообщение посчитали полезным: |
Ранг: 0.7 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 марта 2008 21:26 · Личное сообщение · #10
SWR пишет:
упаковка напоминает winupack
Это он и есть, но защита навешена после упаковки.
| Сообщение посчитали полезным: |
Ранг: 0.7 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 марта 2008 21:31 · Поправил: lotion · Личное сообщение · #11
daFix пишет:
OEP случайно ли не 00057EA0?
Там 2 точки входа. До упаковки такая, но исходная (целевая) прога стартует не от туда.
multiarc пишет:
У мну зависает система при попытке запуска, при проверке антивирусом тоже
заголовок немного обрезан, может из-за этого? У меня KIS 7.0.1.325, запускал под XP и под 2000
| Сообщение посчитали полезным: |
 Ранг: 58.1 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 24 марта 2008 21:36 · Личное сообщение · #12
У меня ESET Smart Security 3.0.642
| Сообщение посчитали полезным: |
 Ранг: 199.9 (ветеран), 4thx Активность: 0.12↘0.02 Статус: Участник
|
Создано: 24 марта 2008 21:42 · Поправил: YDS · Личное сообщение · #13
Для запуска под отладчиком ставим бряк на GetStartupInfoA, после второго срабаьывания выходим в код распакованной проги..
| Сообщение посчитали полезным: |
Ранг: 0.7 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 марта 2008 21:43 · Личное сообщение · #14
multiarc пишет:
У меня ESET Smart Security 3.0.642
не пробовал. Ещё с Symantec работало. а в чистой системе запускается? А с тем же антивирусом под XP?
| Сообщение посчитали полезным: |
Ранг: 0.7 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 марта 2008 21:43 · Поправил: lotion · Личное сообщение · #15
YDS пишет:
Упакована deflate
Может быть. Упаковано WinUpack.
| Сообщение посчитали полезным: |
 Ранг: 58.1 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 24 марта 2008 21:54 · Личное сообщение · #16
lotion пишет:
не пробовал. Ещё с Symantec работало. а в чистой системе запускается? А с тем же антивирусом под XP?
Под ХР всё ок, если вырубить антивирь то не в ХР такая же лажа, что и с ним
| Сообщение посчитали полезным: |
Ранг: 0.7 (гость) Активность: 0=0 Статус: Участник
|
Создано: 24 марта 2008 22:00 · Поправил: lotion · Личное сообщение · #17
multiarc пишет:
Под ХР всё ок, если вырубить антивирь то не в ХР такая же лажа, что и с ним
А под какими системами запускалось? К сожалению, нет возможности проверить, т.к. из ОС только XP, 98 и Mandriva, а на работе ещё 2000.
Вообще надеялся, что под NT под всеми будет работать, т.к. из "специфического" там только обрезанный при помощи WinUpack заголовок, на который ругался OllyDbg и ResHacker.
| Сообщение посчитали полезным: |
 Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 24 марта 2008 22:10 · Поправил: daFix · Личное сообщение · #18
YDS
Да ты попадаешь в код прота который был накрыт пакером
Код накера идёт не по одному пути, при каждом запуске он выполняется разными путями. Так же есть нормальная антиотладка. Из за мутирования выполнения кода очень трудно трассировать до OEP
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 24 марта 2008 22:14 · Личное сообщение · #19
В самом начале запуска прога выбирает по какому из 10 вариантов ей запуститься (по randomize)
| Сообщение посчитали полезным: |
 Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 24 марта 2008 23:23 · Личное сообщение · #20
Давайте копать к примеру первый вариант?
Для этого меняем значение регистра EAX на единичку по адресу 000130E8. Только нельзя править код проги, она проверяет свою целостность
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 24 марта 2008 23:26 · Личное сообщение · #21
Я вахуе, какая нах нормальная антиотладка, когда эту гавань QuickUnpack запросто распаковывает ?
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 24 марта 2008 23:27 · Личное сообщение · #22
Да, кстати, аффтару незачод, прожка запускается через раз (а то и через два) - даже без отладчика, я конечно понимаю что 10 вариантов это забавно, но если так - то надо чтобы они все работали
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
 Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 24 марта 2008 23:32 · Личное сообщение · #23
Стаба достаточно для теста рандома???
00057EA0 55 PUSH EBP
00057EA1 8BEC MOV EBP,ESP
00057EA3 83C4 F0 ADD ESP,-10
00057EA6 B8 E03E0500 MOV EAX,CPCrackM.00053EE0
00057EAB E8 78E9FBFF CALL CPCrackM.00016828
00057EB0 E8 F3B1FBFF CALL CPCrackM.000130A8
00057EB5 E8 82BFFFFF CALL CPCrackM.00053E3C
00057EBA E8 31C8FBFF CALL CPCrackM.000146F0
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
 Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 24 марта 2008 23:37 · Личное сообщение · #24
Bronco
Чёт не понял тебя
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 24 марта 2008 23:40 · Личное сообщение · #25
Антиотладка там вроде после распаковки. Я распаковывал руками по туторам от lena. Распаковано вроде правильно, но в отладчике не запускается. И не запускается при открытой Оле (скрывал по-всякому). Да и вообще она распакованная запускается через раз
| Сообщение посчитали полезным: |
 Ранг: 58.1 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 24 марта 2008 23:54 · Личное сообщение · #26
У меня распакованая руками пишет вот такую хрень...
| Сообщение посчитали полезным: |
 Ранг: 529.0 (!), 110thx Активность: 0.29↘0.04 Статус: Участник 5KRT
|
Создано: 25 марта 2008 00:05 · Личное сообщение · #27
multiarc
А ты снял только WinUpack, или и прот снял?
----- Research For Food | Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 25 марта 2008 00:14 · Поправил: tihiy_grom · Личное сообщение · #28
ЧТо за прот там, DaFix?
Аттачи не лепятся
У меня такое же окно с ошибкой, только текст вот такой - "Необходимые данные не найдены"
| Сообщение посчитали полезным: |
 Ранг: 58.1 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 25 марта 2008 00:15 · Личное сообщение · #29
Вроде тока WinUpack...
вот распакованый файл
multiarc2.at.tut.by/CrackMeUnp.7z
| Сообщение посчитали полезным: |
 Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 25 марта 2008 00:34 · Личное сообщение · #30
daFix пишет:
Чёт не понял тебя
Это к тому что с первого раза...
//ну типо рандом загрузчика не катит...))))
Ты всё правильно нашёл ОЕР
Но...ловит надо библу, в которой есть функция "загрузка_внешних_данных"
А вот рабочий_дамп библу чего не ищет..
tihiy_grom пишет:
Антиотладка там вроде после распаковки
Да бряки обычные сечёт
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |