Посл.ответ |
Сообщение |
Ранг: 0.0 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 05 марта 2005 00:41 · Личное сообщение · #1
bbs.pediy.com/showthread.php?s=a0c75edd8e422ff4f98edc4feade9d4b&threadid=4459
кому надо - читайте
| Сообщение посчитали полезным: |
|
 Ранг: 209.5 (наставник), 42thx Активность: 0.1↘0 Статус: Участник WinCE ARM M@sTeR
|
Создано: 12 июля 2005 08:54 · Личное сообщение · #2
Jupiter
Мда, наверное не хватило.
Теперь дождался. Спасибо.
----- Get busy living or get busy dying © | Сообщение посчитали полезным: |
Ранг: 146.7 (ветеран), 1thx Активность: 0.07↘0 Статус: Участник
|
Создано: 12 июля 2005 12:48 · Личное сообщение · #3
http://pnluck.altervista.org/soft-tute/asproAitP_reb.osc - This is an ollyscript who allows the rebuilding of calls, protected with Advanced Import Protection.
it allows the rebuilding of calls to api, protected with this type of IT protection.
You only must put the address in memory of original data section(2nd section without name) e the address of call to analize
Only exe protect with Advanced import!!!!!
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 26 июля 2005 12:43 · Личное сообщение · #4
s0cpy, это чудо не работает
| Сообщение посчитали полезным: |
Ранг: 17.2 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 августа 2005 23:33 · Личное сообщение · #5
Please, can anyone send me last private version of Stripper? theoldpirate@gmail.com
| Сообщение посчитали полезным: |
 Ранг: 115.8 (ветеран) Активность: 0.08↘0 Статус: Участник
|
Создано: 15 августа 2005 18:05 · Личное сообщение · #6
The Old Pirate пишет:
Please, can anyone send me last private version of Stripper? theoldpirate@gmail.com
ask author, Syd (http://www.syd.nightmail.ru/).
----- Ни одно доброе дело не должно остаться безнаказанным !!! | Сообщение посчитали полезным: |
Ранг: 17.2 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 16 августа 2005 12:29 · Поправил: The Old Pirate · Личное сообщение · #7
Где maил к Syd?
| Сообщение посчитали полезным: |
 Ранг: 605.2 (!), 341thx Активность: 0.47↘0.25 Статус: Модератор Research & Development
|
Создано: 16 августа 2005 13:42 · Личное сообщение · #8
The Old Pirate
check Readme from stripper v2.11 (rc2) package
www.syd.nightmail.ru/stripper.dhtml
www.syd.nightmail.ru/stripper_v211rc2.rar
----- EnJoy! | Сообщение посчитали полезным: |
Ранг: 33.0 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 16 августа 2005 15:08 · Личное сообщение · #9
Я уже "наполовину" уложил Asprotect 2.0. Кому интересно, пишите.
P.S. кстати, это мой первый протектор, было очень интересно.
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 16 августа 2005 16:09 · Личное сообщение · #10
Devil, c 'advanced import protection' разобрался?
| Сообщение посчитали полезным: |
Ранг: 2.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 01 марта 2006 02:27 · Личное сообщение · #11
Тут написано как с помощью оли скрипта распоковывают, может кому поможет
_hxxp://quequero.org/uic/pnluck_aspske/pnluck_ollyscript.zip
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 01 марта 2006 04:54 · Личное сообщение · #12
www.reversing.be/article.php?story=20060226194125166
In this tutorial we will see how can ASPR 2.0 be unpacked manually. It is not so hard , but you should have experience in manually unpacking, some knowledge about PE structure, and ASProtect shouldn't be new to you
| Сообщение посчитали полезным: |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 01 марта 2006 08:30 · Личное сообщение · #13
baNguit
pavka
Спасибо!
| Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 01 марта 2006 09:56 · Личное сообщение · #14
pavka этот мануал будет работать, если АСПР не применил вторую VM для защиты АПИ.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 01 марта 2006 11:33 · Личное сообщение · #15
PE_Kill
Он будет работать в любом случае если читать его правильно!  Ты бы не обсирал чужие труды а выставил на обозрение свою статью!
| Сообщение посчитали полезным: |
Ранг: 384.1 (мудрец) Активность: 0.25↘0 Статус: Участник www.int3.net
|
Создано: 01 марта 2006 12:55 · Личное сообщение · #16
PE_Kill
Вторая машина появилась с версии 2.2
----- Подписи - ЗЛО! Нужно убирать! | Сообщение посчитали полезным: |
 Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 02 марта 2006 00:17 · Личное сообщение · #17
nice пишет:
Вторая машина появилась с версии 2.2
ну проги с вм после вызовов апи появились несколько раньше чем с новой вм на коде оеп... хотя может это уже тоже 2.2 было.
| Сообщение посчитали полезным: |
Ранг: 31.0 (посетитель), 1thx Активность: 0.04↘0 Статус: Участник
|
Создано: 02 марта 2006 01:38 · Личное сообщение · #18
Mario555 пишет:
хотя может это уже тоже 2.2 было
неа, в аспре 1.33 уже это было )
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 02 марта 2006 05:05 · Личное сообщение · #19
Если кому нужно на сайте Тедди Роджерса есть скрипт ASProtect 2.0x OEP Finder + Stolen Code Finder + Fix IAT Jumps
| Сообщение посчитали полезным: |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 02 марта 2006 08:42 · Личное сообщение · #20
pavka
Если не секрет, а как сайт Тедди Роджерса называется?
| Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 02 марта 2006 11:35 · Личное сообщение · #21
pavka а я и не обсираю, а говорю так, как есть. Если заделать инжекцию кода, при формировании переходников АПИ, то тем самым мы закрываем себе дорогу к восстановлению потыреных инструкций после переходника. И вторая машина появилась не в 2.2 версии. В 1.33 она тоже была. Только она не всегда применяется аспром. Так как зависит, от инструкций после вызова АПИ. В прогах на делфи я вообще ее ниразу не видел. Да и что там тырить? Одни и те же инструкции после jmp dword ptr [IAT].
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 02 марта 2006 12:13 · Личное сообщение · #22
cadet
tuts4you.com/
PE_Kill
К чему все усложнять? 90% аспровых прог как правило с минимальной защитой!
| Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 02 марта 2006 12:20 · Личное сообщение · #23
Ну я бы не сказал. Просто аспр как то криво крадет байты после вызова АПИ. Я например только недавно об этом узнал. А когда начал проверять уже отломаные проги, то оказалось, что и там есть 2-3 спертые инструкции, но прога и без них работает нормально. И вообще я считаю, что самое стабильное - это инлайн патч, ну или на крайняк - лоадер (хотя для аспра лоадер - это смешно).
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 02 марта 2006 15:39 · Личное сообщение · #24
PE_Kill
Смешно? Почему? Лодырь вообще оптимал, минимум затраченого времени,результат тот же!
reversingLabs обещает сделать инланер...
ASProtect 1.x - 2.x + SKE can be inline patched And I am not talking about some masochistic way like described in an article about ASPR inline patching (you know the one I refer to )... Insted of this ASPR (SDPr, SVKP, PeSpin, tELock) can be patched by using plain old dza patcher (well not that old methods) idea. All you need to do is to create an inline that waits for application to unpack .code section and then insert the patch. I have completed my POC for this but I will wait some time before publishing it. The code basic, advanced, stealth, extra stealth and super stealth [I like these names ] engine will be added to the aPE program. These engines allow you to create inline patches for ASPR (and other protectors).
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 02 марта 2006 15:54 · Личное сообщение · #25
pavka пишет:
reversingLabs
Кто такие ?
pavka пишет:
dza patcher
Рульная вещь, патчащая инлайном всё, что не имеет crc проверки - в т.ч. почти все пакеры и некоторые протекторы - например SVKP
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
 Ранг: 116.7 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 02 марта 2006 15:58 · Личное сообщение · #26
Smon пишет:
Рульная вещь, патчащая инлайном всё, что не имеет crc проверки - в т.ч. почти все пакеры и некоторые протекторы - например SVKP
Где можно взять? Ссылку плиз.
| Сообщение посчитали полезным: |
 Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 02 марта 2006 16:47 · Личное сообщение · #27
Mifodix
Попробуй www.chemax.ru/download/tools/patch/dzapatcher.rar
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
 Ранг: 116.7 (ветеран) Активность: 0.1↘0 Статус: Участник
|
Создано: 02 марта 2006 17:09 · Личное сообщение · #28
ValdiS пишет:
Mifodix
Попробуй www.chemax.ru/download/tools/patch/dzapatcher.rar
Спасибо, уже скачал.
| Сообщение посчитали полезным: |
Ранг: 85.5 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 02 марта 2006 17:30 · Личное сообщение · #29
pavka пишет:
Он будет работать в любом случае если читать его правильно! Ты бы не обсирал чужие труды а выставил на обозрение свою статью!
PE_Kill пишет:
pavka а я и не обсираю, а говорю так, как есть.
to pavka:
т.е ты правильно прочитал и распаковал аспирин 2.2. ..гм..
где же крики радости по такому торжественному событию?
готовы вместе порадоваться.
to PE_Kill
как тебе переплетение ВМ с программой (эмули API + прочие изыски - само сабой )?
дядя солод достойно "заявился"...
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 02 марта 2006 19:06 · Личное сообщение · #30
DMD
Забавно! Вы либо не понимаете для чего пишут подобные мануалы, либо просто большой поклонник
"дяди солода"!  )
| Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 03 марта 2006 08:01 · Личное сообщение · #31
DMD пишет:
дядя солод достойно "заявился"...
Не очень. Много тупости и все шаблонно. Особенно меня добила эмуляция jcc и cmp+jcc, где jcc эмулятся и там и там одинаково, но расположены по разным адресам. Или эмуляция call и jmp. Одно и тоже, но имеют разные номера, что позволяет крекеру восстанавливать их практически не напрягаясь.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |