Сейчас на форуме: (+9 невидимых) |
eXeL@B —› Крэки, обсуждения —› Может кто подскажет. |
Посл.ответ | Сообщение |
|
Создано: 16 декабря 2004 05:25 · Личное сообщение · #1 Проблема в следующем. Заинтересовался я взломом и защитой и в качестве бодопытного приложения выбрал "Домашняя бухгалтерия 4". запакована ASProtect 1.23 RC4 . Прочитал пару статей по распаковке принялся получать OEP, PE-Tools'ом загрузил в SoftIce 4.2.7 установил bpm esp-4 .... пошаговой трасировкой дошел до такого места push 00XXXXX1 ; насколько я понимаю это OEP push 00XXXXX2 Ret на рет её зациклил слил в дам потом пробую зять е неё импорт c помощью тулзы ImpRec 1.6 FINAL указываю OEP нажимаю IAT AutoSearch и получаю сообщение что OEP неправельный. перелопатил пол инета(в поиске информации про OEP) нашел еще кучу сомнительных программ и каждая указывает разный OEP в конце концов PEID сообщает другой OEP. Объясните мне начинающиму горе крякеру что есть OEP и как правильно его искать. и еще вопросы(раз уж решился спросить) 1. размер проги 1.8 мегов дамп больше 6 мегов почему. предполагаю что там находится еще слепок данных оперативной памети и если да то надоли его отрезать и как правильно это делать. 2. если идти в SoftIce по запакованному коду то не вооруженным глазом видно что после выполнения безобидных команд (таких как push, pop, mov, add ...) соседние команды меняются с чем это связанно? 3. не могу понять где прога хранить информацию о треальности делал слепки реестра стравнивал мониторил файловую систему ничего не заметил. |
|
Создано: 16 декабря 2004 05:50 · Личное сообщение · #2 |
|
Создано: 16 декабря 2004 06:17 · Личное сообщение · #3 oops пишет: push 00XXXXX1 ; насколько я понимаю это OEP push 00XXXXX2 Ret А кажись в аспре один push перед переходом на ОЕР. Если ты мечешься, где оер, где не оер, почитай мою статью(на кряклабе - Распаковка? Это легко!). По моей сатье ты точно найдёшь оер(если всё правильно будешь делать). пацан, кажись в этой проге аспр по умному навешан. |
|
Создано: 16 декабря 2004 06:35 · Личное сообщение · #4 |
|
Создано: 16 декабря 2004 07:14 · Поправил: WELL · Личное сообщение · #5 |
|
Создано: 16 декабря 2004 09:17 · Личное сообщение · #6 |
|
Создано: 16 декабря 2004 10:12 · Личное сообщение · #7 |
|
Создано: 16 декабря 2004 11:24 · Поправил: oops · Личное сообщение · #8 не получается наверное руки не от туда растут в одном и томже месте при разных запусках OEP разный так должно быть ? пытаюсь отрезать секцию упаковщика как описанно в статье "Распаковка? Это легко!!!" PE-Tools 1.5 после выполнения команды контекстного меню #Load Section from disk# PE-Tools вылетает с ошибкой. пробывал в разных OC. PE-Tools 1.5.400.2003 by NEOx |
|
Создано: 17 декабря 2004 02:24 · Личное сообщение · #9 |
|
Создано: 17 декабря 2004 03:49 · Личное сообщение · #10 |
|
Создано: 17 декабря 2004 04:01 · Личное сообщение · #11 |
|
Создано: 17 декабря 2004 04:02 · Личное сообщение · #12 |
|
Создано: 17 декабря 2004 07:05 · Поправил: oops · Личное сообщение · #13 Щас немного побаловался Olly как описанно в статье "Распаковка AsProtect “Шаг за шагом”. (LaBBa & Nice)" получаю OEP постоянно =0085f1fc когда я баловался с SoftIce то доходил до такой строки push 0085f1fc push 100E5B9 ; это значение не постоянное Ret -= ALEX =- говорил что команда: push 0085f1fc это не есть OEP но в Olly скрипт упорно говорит OEP=0085f1fc. ImpRec импорт не получает. Ничего не понимаю WEEL ты вроде сломал её какой OEP у неё. |
|
Создано: 17 декабря 2004 07:19 · Личное сообщение · #14 |
|
Создано: 17 декабря 2004 08:21 · Личное сообщение · #15 |
|
Создано: 18 декабря 2004 06:35 · Личное сообщение · #16 |
|
Создано: 18 декабря 2004 11:53 · Поправил: oops · Личное сообщение · #17 nice спасибо за ответ с OEP уже разобрался пришлось поднять тучу документайции я нашел себе новую игрушку под нозвание AsProtect. еще такой вопрос реально ли выдрать код распаковщика из программы и на его основе построить утилиту ? думаю стоит ли пробывать или нет. да еще . Есть такая утилита "Merge" которая позволяет сравнивать два текстовых файла используется обычно в команде разработчиков ПО для сравнения файлов перед тем как ложить в СОС. Есть ли такая утелита для .exe фалов (только не говорите про ITCompare) так что бы она дезасемблировала а дальше как "Merge" или посоветуте какойнибуть дезасемблер командной строки. |
|
Создано: 20 декабря 2004 10:08 · Личное сообщение · #18 Я только начал изучать статьи с этого сайта(затягивает) и столкнулся с проблемами. Вот одна из них: я хотел исследовать Alcohol 120 % как описано в статье TITBITA'а, она упакована UPX'ом ( мне удалось его распаковать благодаря статье MozgC). Дальше я хотел дисассемблировать получившуюся прогу WinDasm'ом но при этом он зависает, так же он зависает при попытке дисассемблировать упакованный файл. Раньше я такого не видел поэтому обращаюсь к вам. |
eXeL@B —› Крэки, обсуждения —› Может кто подскажет. |