Сейчас на форуме: kris_sexy, Wenzel, r0lka (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› Инфа по распаковке Asprotect 2.0
<< . 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 05 марта 2005 00:41
· Личное сообщение · #1

bbs.pediy.com/showthread.php?s=a0c75edd8e422ff4f98edc4feade9d4b&threadid=4459

кому надо - читайте




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 12 июля 2005 08:54
· Личное сообщение · #2

Jupiter
Мда, наверное не хватило.
Теперь дождался. Спасибо.

-----
Get busy living or get busy dying ©




Ранг: 146.7 (ветеран), 1thx
Активность: 0.070
Статус: Участник

Создано: 12 июля 2005 12:48
· Личное сообщение · #3

http://pnluck.altervista.org/soft-tute/asproAitP_reb.osc - This is an ollyscript who allows the rebuilding of calls, protected with Advanced Import Protection.
it allows the rebuilding of calls to api, protected with this type of IT protection.
You only must put the address in memory of original data section(2nd section without name) e the address of call to analize


Only exe protect with Advanced import!!!!!



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 26 июля 2005 12:43
· Личное сообщение · #4

s0cpy, это чудо не работает



Ранг: 17.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 августа 2005 23:33
· Личное сообщение · #5

Please, can anyone send me last private version of Stripper? theoldpirate@gmail.com




Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 15 августа 2005 18:05
· Личное сообщение · #6

The Old Pirate пишет:
Please, can anyone send me last private version of Stripper? theoldpirate@gmail.com

ask author, Syd (http://www.syd.nightmail.ru/).

-----
Ни одно доброе дело не должно остаться безнаказанным !!!




Ранг: 17.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 16 августа 2005 12:29 · Поправил: The Old Pirate
· Личное сообщение · #7

Где maил к Syd?




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 16 августа 2005 13:42
· Личное сообщение · #8

The Old Pirate
check Readme from stripper v2.11 (rc2) package
www.syd.nightmail.ru/stripper.dhtml
www.syd.nightmail.ru/stripper_v211rc2.rar

-----
EnJoy!




Ранг: 33.0 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 16 августа 2005 15:08
· Личное сообщение · #9

Я уже "наполовину" уложил Asprotect 2.0. Кому интересно, пишите.

P.S. кстати, это мой первый протектор, было очень интересно.



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 16 августа 2005 16:09
· Личное сообщение · #10

Devil, c 'advanced import protection' разобрался?



Ранг: 2.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 марта 2006 02:27
· Личное сообщение · #11

Тут написано как с помощью оли скрипта распоковывают, может кому поможет
_hxxp://quequero.org/uic/pnluck_aspske/pnluck_ollyscript.zip



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 01 марта 2006 04:54
· Личное сообщение · #12

www.reversing.be/article.php?story=20060226194125166
In this tutorial we will see how can ASPR 2.0 be unpacked manually. It is not so hard , but you should have experience in manually unpacking, some knowledge about PE structure, and ASProtect shouldn't be new to you



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 01 марта 2006 08:30
· Личное сообщение · #13

baNguit
pavka

Спасибо!




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 01 марта 2006 09:56
· Личное сообщение · #14

pavka этот мануал будет работать, если АСПР не применил вторую VM для защиты АПИ.

-----
Yann Tiersen best and do not fuck




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 01 марта 2006 11:33
· Личное сообщение · #15

PE_Kill
Он будет работать в любом случае если читать его правильно! Ты бы не обсирал чужие труды а выставил на обозрение свою статью!



Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 01 марта 2006 12:55
· Личное сообщение · #16

PE_Kill
Вторая машина появилась с версии 2.2

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 02 марта 2006 00:17
· Личное сообщение · #17

nice пишет:
Вторая машина появилась с версии 2.2

ну проги с вм после вызовов апи появились несколько раньше чем с новой вм на коде оеп... хотя может это уже тоже 2.2 было.



Ранг: 31.0 (посетитель), 1thx
Активность: 0.040
Статус: Участник

Создано: 02 марта 2006 01:38
· Личное сообщение · #18

Mario555 пишет:
хотя может это уже тоже 2.2 было

неа, в аспре 1.33 уже это было )



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 марта 2006 05:05
· Личное сообщение · #19

Если кому нужно на сайте Тедди Роджерса есть скрипт ASProtect 2.0x OEP Finder + Stolen Code Finder + Fix IAT Jumps



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 02 марта 2006 08:42
· Личное сообщение · #20

pavka

Если не секрет, а как сайт Тедди Роджерса называется?




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 02 марта 2006 11:35
· Личное сообщение · #21

pavka а я и не обсираю, а говорю так, как есть. Если заделать инжекцию кода, при формировании переходников АПИ, то тем самым мы закрываем себе дорогу к восстановлению потыреных инструкций после переходника. И вторая машина появилась не в 2.2 версии. В 1.33 она тоже была. Только она не всегда применяется аспром. Так как зависит, от инструкций после вызова АПИ. В прогах на делфи я вообще ее ниразу не видел. Да и что там тырить? Одни и те же инструкции после jmp dword ptr [IAT].

-----
Yann Tiersen best and do not fuck




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 марта 2006 12:13
· Личное сообщение · #22

cadet
tuts4you.com/
PE_Kill
К чему все усложнять? 90% аспровых прог как правило с минимальной защитой!




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 02 марта 2006 12:20
· Личное сообщение · #23

Ну я бы не сказал. Просто аспр как то криво крадет байты после вызова АПИ. Я например только недавно об этом узнал. А когда начал проверять уже отломаные проги, то оказалось, что и там есть 2-3 спертые инструкции, но прога и без них работает нормально. И вообще я считаю, что самое стабильное - это инлайн патч, ну или на крайняк - лоадер (хотя для аспра лоадер - это смешно).

-----
Yann Tiersen best and do not fuck




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 марта 2006 15:39
· Личное сообщение · #24

PE_Kill
Смешно? Почему? Лодырь вообще оптимал, минимум затраченого времени,результат тот же!
reversingLabs обещает сделать инланер...
ASProtect 1.x - 2.x + SKE can be inline patched And I am not talking about some masochistic way like described in an article about ASPR inline patching (you know the one I refer to )... Insted of this ASPR (SDPr, SVKP, PeSpin, tELock) can be patched by using plain old dza patcher (well not that old methods) idea. All you need to do is to create an inline that waits for application to unpack .code section and then insert the patch. I have completed my POC for this but I will wait some time before publishing it. The code basic, advanced, stealth, extra stealth and super stealth [I like these names ] engine will be added to the aPE program. These engines allow you to create inline patches for ASPR (and other protectors).



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 02 марта 2006 15:54
· Личное сообщение · #25

pavka пишет:
reversingLabs

Кто такие ?

pavka пишет:
dza patcher

Рульная вещь, патчащая инлайном всё, что не имеет crc проверки - в т.ч. почти все пакеры и некоторые протекторы - например SVKP

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 02 марта 2006 15:58
· Личное сообщение · #26

Smon пишет:
Рульная вещь, патчащая инлайном всё, что не имеет crc проверки - в т.ч. почти все пакеры и некоторые протекторы - например SVKP

Где можно взять? Ссылку плиз.




Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 02 марта 2006 16:47
· Личное сообщение · #27

Mifodix
Попробуй www.chemax.ru/download/tools/patch/dzapatcher.rar

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 116.7 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 02 марта 2006 17:09
· Личное сообщение · #28

ValdiS пишет:
Mifodix
Попробуй www.chemax.ru/download/tools/patch/dzapatcher.rar

Спасибо, уже скачал.



Ранг: 85.5 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 02 марта 2006 17:30
· Личное сообщение · #29

pavka пишет:
Он будет работать в любом случае если читать его правильно! Ты бы не обсирал чужие труды а выставил на обозрение свою статью!

PE_Kill пишет:
pavka а я и не обсираю, а говорю так, как есть.

to pavka:
т.е ты правильно прочитал и распаковал аспирин 2.2. ..гм..
где же крики радости по такому торжественному событию?
готовы вместе порадоваться.
to PE_Kill
как тебе переплетение ВМ с программой (эмули API + прочие изыски - само сабой )?
дядя солод достойно "заявился"...



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 марта 2006 19:06
· Личное сообщение · #30

DMD
Забавно! Вы либо не понимаете для чего пишут подобные мануалы, либо просто большой поклонник
"дяди солода"!)




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 03 марта 2006 08:01
· Личное сообщение · #31

DMD пишет:
дядя солод достойно "заявился"...

Не очень. Много тупости и все шаблонно. Особенно меня добила эмуляция jcc и cmp+jcc, где jcc эмулятся и там и там одинаково, но расположены по разным адресам. Или эмуляция call и jmp. Одно и тоже, но имеют разные номера, что позволяет крекеру восстанавливать их практически не напрягаясь.

-----
Yann Tiersen best and do not fuck



<< . 1 . 2 . 3 . >>
 eXeL@B —› Крэки, обсуждения —› Инфа по распаковке Asprotect 2.0
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати