eXeL@B —› Крэки, обсуждения —› Инфа по распаковке Asprotect 2.0 |
<< . 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 05 марта 2005 00:41 · Личное сообщение · #1 |
|
Создано: 12 июля 2005 08:54 · Личное сообщение · #2 |
|
Создано: 12 июля 2005 12:48 · Личное сообщение · #3 http://pnluck.altervista.org/soft-tute/asproAitP_reb.osc - This is an ollyscript who allows the rebuilding of calls, protected with Advanced Import Protection. it allows the rebuilding of calls to api, protected with this type of IT protection. You only must put the address in memory of original data section(2nd section without name) e the address of call to analize Only exe protect with Advanced import!!!!! |
|
Создано: 26 июля 2005 12:43 · Личное сообщение · #4 |
|
Создано: 14 августа 2005 23:33 · Личное сообщение · #5 |
|
Создано: 15 августа 2005 18:05 · Личное сообщение · #6 |
|
Создано: 16 августа 2005 12:29 · Поправил: The Old Pirate · Личное сообщение · #7 |
|
Создано: 16 августа 2005 13:42 · Личное сообщение · #8 |
|
Создано: 16 августа 2005 15:08 · Личное сообщение · #9 |
|
Создано: 16 августа 2005 16:09 · Личное сообщение · #10 |
|
Создано: 01 марта 2006 02:27 · Личное сообщение · #11 |
|
Создано: 01 марта 2006 04:54 · Личное сообщение · #12 |
|
Создано: 01 марта 2006 08:30 · Личное сообщение · #13 |
|
Создано: 01 марта 2006 09:56 · Личное сообщение · #14 |
|
Создано: 01 марта 2006 11:33 · Личное сообщение · #15 |
|
Создано: 01 марта 2006 12:55 · Личное сообщение · #16 |
|
Создано: 02 марта 2006 00:17 · Личное сообщение · #17 |
|
Создано: 02 марта 2006 01:38 · Личное сообщение · #18 |
|
Создано: 02 марта 2006 05:05 · Личное сообщение · #19 |
|
Создано: 02 марта 2006 08:42 · Личное сообщение · #20 |
|
Создано: 02 марта 2006 11:35 · Личное сообщение · #21 pavka а я и не обсираю, а говорю так, как есть. Если заделать инжекцию кода, при формировании переходников АПИ, то тем самым мы закрываем себе дорогу к восстановлению потыреных инструкций после переходника. И вторая машина появилась не в 2.2 версии. В 1.33 она тоже была. Только она не всегда применяется аспром. Так как зависит, от инструкций после вызова АПИ. В прогах на делфи я вообще ее ниразу не видел. Да и что там тырить? Одни и те же инструкции после jmp dword ptr [IAT]. ----- Yann Tiersen best and do not fuck |
|
Создано: 02 марта 2006 12:13 · Личное сообщение · #22 |
|
Создано: 02 марта 2006 12:20 · Личное сообщение · #23 Ну я бы не сказал. Просто аспр как то криво крадет байты после вызова АПИ. Я например только недавно об этом узнал. А когда начал проверять уже отломаные проги, то оказалось, что и там есть 2-3 спертые инструкции, но прога и без них работает нормально. И вообще я считаю, что самое стабильное - это инлайн патч, ну или на крайняк - лоадер (хотя для аспра лоадер - это смешно). ----- Yann Tiersen best and do not fuck |
|
Создано: 02 марта 2006 15:39 · Личное сообщение · #24 PE_Kill Смешно? Почему? Лодырь вообще оптимал, минимум затраченого времени,результат тот же! reversingLabs обещает сделать инланер... ASProtect 1.x - 2.x + SKE can be inline patched And I am not talking about some masochistic way like described in an article about ASPR inline patching (you know the one I refer to )... Insted of this ASPR (SDPr, SVKP, PeSpin, tELock) can be patched by using plain old dza patcher (well not that old methods) idea. All you need to do is to create an inline that waits for application to unpack .code section and then insert the patch. I have completed my POC for this but I will wait some time before publishing it. The code basic, advanced, stealth, extra stealth and super stealth [I like these names ] engine will be added to the aPE program. These engines allow you to create inline patches for ASPR (and other protectors). |
|
Создано: 02 марта 2006 15:54 · Личное сообщение · #25 pavka пишет: reversingLabs Кто такие ? pavka пишет: dza patcher Рульная вещь, патчащая инлайном всё, что не имеет crc проверки - в т.ч. почти все пакеры и некоторые протекторы - например SVKP ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 02 марта 2006 15:58 · Личное сообщение · #26 |
|
Создано: 02 марта 2006 16:47 · Личное сообщение · #27 |
|
Создано: 02 марта 2006 17:09 · Личное сообщение · #28 |
|
Создано: 02 марта 2006 17:30 · Личное сообщение · #29 pavka пишет: Он будет работать в любом случае если читать его правильно! Ты бы не обсирал чужие труды а выставил на обозрение свою статью! PE_Kill пишет: pavka а я и не обсираю, а говорю так, как есть. to pavka: т.е ты правильно прочитал и распаковал аспирин 2.2. ..гм.. где же крики радости по такому торжественному событию? готовы вместе порадоваться. to PE_Kill как тебе переплетение ВМ с программой (эмули API + прочие изыски - само сабой )? дядя солод достойно "заявился"... |
|
Создано: 02 марта 2006 19:06 · Личное сообщение · #30 |
|
Создано: 03 марта 2006 08:01 · Личное сообщение · #31 DMD пишет: дядя солод достойно "заявился"... Не очень. Много тупости и все шаблонно. Особенно меня добила эмуляция jcc и cmp+jcc, где jcc эмулятся и там и там одинаково, но расположены по разным адресам. Или эмуляция call и jmp. Одно и тоже, но имеют разные номера, что позволяет крекеру восстанавливать их практически не напрягаясь. ----- Yann Tiersen best and do not fuck |
<< . 1 . 2 . 3 . >> |
eXeL@B —› Крэки, обсуждения —› Инфа по распаковке Asprotect 2.0 |