Сейчас на форуме: r0lka, yashechka (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› Распаковка ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov.
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 17.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 20 июля 2005 17:07
· Личное сообщение · #1

Ребята помогите, пожалуйста! Я новенький в этом деле, поэтому заранее прошу прощения, если что не так. Так вот не могу распаковать программу Registry Defragmentation for Windows 95-XP Version 6.6 (Build 03.13). Проблема моя заключается в том, что я даже не могу найти OEP. PEID показывает - ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov. Прочитал я все статьи по распаковке ASProtect’а – все что там написано, ничего не прокатывает ( не bpm esp-4, не bpm MapViewOffile и т.д.). Решил пошагово идти до OEP, шел, обходил все SEH всё шло нормально, и с адреса A08A20 – A08ABA цикл из которого он не выходит, я крутился, крутился там в итоге программа запустилась, не могу понять что происходит. Помогите пожалуйста. Программу я эту выбрал, чтобы научится распаковывать, раньше я распаковывал ASProtect 1.33, там все делал ручками без проблем, и импорт тоже руками восстанавливал, короче все было ок. А тут не могу понять.Спасибо зарание!




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 20 июля 2005 17:48
· Личное сообщение · #2

dissas пишет:
Я новенький в этом деле

dissas пишет:
раньше я распаковывал ASProtect 1.33, там все делал ручками без проблем

Извини, но нестыкуется как-то. Я не новеньки и то на последний аспр не замахиваюсь

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 20 июля 2005 18:54
· Личное сообщение · #3

dissas
Обычно когда у меня PEiD показывает надпись типа:
ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov
...то это значит,что протектор скорее всего второй версии,и поэтому основная техника распаковки (читай: та,что для ASProtect'а версий 1.23) - естественно не подходит.

-----
the Power of Reversing team




Ранг: 17.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 20 июля 2005 20:40
· Личное сообщение · #4

Обычно когда у меня PEiD показывает надпись типа:
ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov
...то это значит,что протектор скорее всего второй версии,и поэтому основная техника распаковки (читай: та,что для ASProtect'а версий 1.23) - естественно не подходит.

Вот эту фигню - ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov, PEID показывает если файл запакован не ниже ASProtect 1.23! Проверено! Это я тебе гарантирую!!!



Ранг: 17.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 20 июля 2005 20:45
· Личное сообщение · #5

GPcH

Извини, но нестыкуется как-то. Я не новеньки и то на последний аспр не замахиваюсь.

Ответ:

Я имел введу в распаковке новенький, а программированием я уже давно занимаюсь! Извени правда как-то каряво написал!



Ранг: 17.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 20 июля 2005 20:50
· Личное сообщение · #6

Мужики что вы придираетесь к словам, лучше помогите реально! Подкиньте какую-нибудь дельную мысль, чем зубоскалить![b][/b]



Ранг: 25.3 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 20 июля 2005 21:16
· Личное сообщение · #7

2dissas
Ты бы хоть ссылку на прогу дал, а то так много можно что советовать.



Ранг: 17.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 20 июля 2005 22:22
· Личное сообщение · #8

Вот ссылка:

randomsoft.narod.ru/prog/rdefrag-6.6.3.13.exe




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 20 июля 2005 22:22
· Личное сообщение · #9

dissas
берешь последний доступный aspr - типа 2.11 ske (что такое ske - не знаю)
ссылки здесь на него были.
Потом notepad.exe или любую другую и изучай как протектор работает.




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 20 июля 2005 22:41 · Поправил: DillerInc
· Личное сообщение · #10

dissas пишет:
если файл запакован не ниже ASProtect 1.23!

...ну,если это была бы версия 1.23,ты бы её наверно смог распаковать,а иначе вот можешь посмотреть.

-----
the Power of Reversing team





Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 21 июля 2005 09:24
· Личное сообщение · #11

dissas
Просто ты написал, что умеешь распаковывать 1.33 аспр... его не все гуру умеют распаковывать, а уж тем более новички в распаковке протекторов. Может ты с 1.23 перепутал?

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 21 июля 2005 09:27
· Личное сообщение · #12

r99 пишет:
что такое ske - не знаю

Short Key Edition

PS: а вообще стриппер 2.13 рулит
PSS: где взять не знаю
PPPS: повторюсь - не знаю я где этот стриппер взять

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 260.3 (наставник), 2thx
Активность: 0.120
Статус: Участник
PPC-PROTECT author

Создано: 21 июля 2005 11:29
· Личное сообщение · #13

GPcH нехорошо хвастаЦЦА ... а взять мона у автора, где ж исчо ))

-----
Пиво, сиськи, транс




Ранг: 146.7 (ветеран), 1thx
Активность: 0.070
Статус: Участник

Создано: 21 июля 2005 11:35
· Личное сообщение · #14

Вопрос только, куда пропал автор и как с ним связаться...



Ранг: 17.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 21 июля 2005 12:26
· Личное сообщение · #15

Автор полностью в Registry Defragmentation.



Ранг: 17.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 22 июля 2005 02:30
· Личное сообщение · #16

Я так понял добрых людей больше не осталось на свете!



Ранг: 25.3 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 25 июля 2005 11:20
· Личное сообщение · #17

Честно говоря, там очень даже интересный АСПР. Я с таким еще не сталкивался: по идее прога должна выйти на OEP, а дальше, как обычно, так там этого нет, идет то код самой программы, то снова код АПРА.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 25 июля 2005 13:25
· Личное сообщение · #18

Nabu
Это есть VM, а код аспра вполне может быть защищенным импортом.




Ранг: 209.5 (наставник), 42thx
Активность: 0.10
Статус: Участник
WinCE ARM M@sTeR

Создано: 25 июля 2005 13:38
· Личное сообщение · #19

У меня таже фигня с NotesHolder 1.33 (кульная прога для тех кто лазит много по инету и не хочет держать файл links.txt/url.txt/1.txt со ссылками). На ней тоже ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov. Бился с ней бился, тяма не хватило - оставил до лучших времен .
Вот ссылка, на всякий случай, мож кому захочется поисследовать:
www.aklabs.com/downloads/notesholder.zip

-----
Get busy living or get busy dying ©




Ранг: 17.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 25 июля 2005 16:02
· Личное сообщение · #20

Так что получается его не распаковать?




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 25 июля 2005 16:22
· Личное сообщение · #21

dissas
если распакуешь - я тебе серийник подарю



Ранг: 25.3 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 25 июля 2005 16:24
· Личное сообщение · #22

Ara пишет:
Это есть VM

А это что за чудо?
Ara пишет:
код аспра вполне может быть защищенным импортом

Я не знаю что там, но там, как слоеный пирог, то код программы, то код аспра. И слоев этих...
Так ее можно как-нить распаковать?




Ранг: 283.6 (наставник), 56thx
Активность: 0.130
Статус: Участник
Author of GeTaOEP

Создано: 25 июля 2005 16:35
· Личное сообщение · #23

dissas
Послушайте,вы смотрели статью -=ALEX=-'а, которую я привёл выше ?
Вместо того,чтобы пытаться "в лоб" распаковывать второй ASProtect,лучше бы просмотрели данный материал и сделали бы выводы.

-----
the Power of Reversing team




Ранг: 25.3 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 25 июля 2005 16:44
· Личное сообщение · #24

DillerInc
Да, вот только чтобы писать In-Line patch надо знать что патчить



Ранг: 17.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 25 июля 2005 17:22
· Личное сообщение · #25

DillerInc
Да я читал эту статью. СПАСИБО БОЛЬШОЕ! Но для данного случая ни чего не подчеркнул.




Ранг: 260.3 (наставник), 2thx
Активность: 0.120
Статус: Участник
PPC-PROTECT author

Создано: 25 июля 2005 18:51
· Личное сообщение · #26

Nabu пишет:
DillerInc
Да, вот только чтобы писать In-Line patch надо знать что патчить

а причем тут статья про инлайн )) речь навена идет про мою статью про распаковку http://exelab.ru/art/arc4.php

-----
Пиво, сиськи, транс




Ранг: 389.6 (мудрец)
Активность: 0.150
Статус: Участник

Создано: 25 июля 2005 20:25
· Личное сообщение · #27

-= ALEX =- пишет:
речь навена идет про мою статью про распаковку

Неа. Они таки хотят второй протектор заинлайнить

DillerInc пишет:
Вместо того,чтобы пытаться "в лоб" распаковывать второй ASProtect

Nabu пишет:
Да, вот только чтобы писать In-Line patch


-----
TBR




Ранг: 17.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 25 июля 2005 21:12
· Личное сообщение · #28

Я че-то не понял, а почему все решили что там второй протектор, по-моему это еще не ясно.



Ранг: 25.3 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 25 июля 2005 21:45
· Личное сообщение · #29

Grey
Да и никто ничего не собирается заинлайнить
Просто мы хотели бы распаковать этот аспак. А вот второй он версии или нет мы уж не знаем.



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 25 июля 2005 21:47
· Личное сообщение · #30

Nabu пишет:
Ara пишет:
Это есть VM
А это что за чудо?

Nabu,
VM - виртуальная машина. То есть часть кода (а то и весь) представлена не в командах процессора, а в "командах Аспра2", он дешифрует по ходу выполнения порции в нормальный вид и только после этого получается участок "чистого" кода.
Ну представь себе, как работает прога на VB... Примерно то же самое, только с целью зашифроваться.

dissas пишет:
по-моему это еще не ясно.

А ты встречал первый ASPr с VM?

dissas пишет:
Так что получается его не распаковать?

Думаю сначала нужно поднабраться теории, чтобы в коде месяц не копаться.

ЗЫ Сам я даже первый Аспр ещё не трогал , всё некогда.

-----
Всем привет, я вернулся



. 1 . 2 . >>
 eXeL@B —› Крэки, обсуждения —› Распаковка ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати