Посл.ответ |
Сообщение |
Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 20 июля 2005 17:07 · Личное сообщение · #1
Ребята помогите, пожалуйста! Я новенький в этом деле, поэтому заранее прошу прощения, если что не так. Так вот не могу распаковать программу Registry Defragmentation for Windows 95-XP Version 6.6 (Build 03.13). Проблема моя заключается в том, что я даже не могу найти OEP. PEID показывает - ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov. Прочитал я все статьи по распаковке ASProtect’а – все что там написано, ничего не прокатывает ( не bpm esp-4, не bpm MapViewOffile и т.д.). Решил пошагово идти до OEP, шел, обходил все SEH всё шло нормально, и с адреса A08A20 – A08ABA цикл из которого он не выходит, я крутился, крутился там в итоге программа запустилась, не могу понять что происходит. Помогите пожалуйста. Программу я эту выбрал, чтобы научится распаковывать, раньше я распаковывал ASProtect 1.33, там все делал ручками без проблем, и импорт тоже руками восстанавливал, короче все было ок. А тут не могу понять.Спасибо зарание!
| Сообщение посчитали полезным: |
|
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 20 июля 2005 17:48 · Личное сообщение · #2
dissas пишет:
Я новенький в этом деле
dissas пишет:
раньше я распаковывал ASProtect 1.33, там все делал ручками без проблем
Извини, но нестыкуется как-то. Я не новеньки и то на последний аспр не замахиваюсь
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 283.6 (наставник), 56thx Активность: 0.13↘0 Статус: Участник Author of GeTaOEP
|
Создано: 20 июля 2005 18:54 · Личное сообщение · #3
dissas
Обычно когда у меня PEiD показывает надпись типа:
ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov
...то это значит,что протектор скорее всего второй версии,и поэтому основная техника распаковки (читай: та,что для ASProtect'а версий 1.23) - естественно не подходит.
----- the Power of Reversing team | Сообщение посчитали полезным: |
Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 20 июля 2005 20:40 · Личное сообщение · #4
Обычно когда у меня PEiD показывает надпись типа:
ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov
...то это значит,что протектор скорее всего второй версии,и поэтому основная техника распаковки (читай: та,что для ASProtect'а версий 1.23) - естественно не подходит.
Вот эту фигню - ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov, PEID показывает если файл запакован не ниже ASProtect 1.23! Проверено! Это я тебе гарантирую!!!
| Сообщение посчитали полезным: |
Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 20 июля 2005 20:45 · Личное сообщение · #5
GPcH
Извини, но нестыкуется как-то. Я не новеньки и то на последний аспр не замахиваюсь.
Ответ:
Я имел введу в распаковке новенький, а программированием я уже давно занимаюсь! Извени правда как-то каряво написал!
| Сообщение посчитали полезным: |
Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 20 июля 2005 20:50 · Личное сообщение · #6
Мужики что вы придираетесь к словам, лучше помогите реально! Подкиньте какую-нибудь дельную мысль, чем зубоскалить![b][/b]
| Сообщение посчитали полезным: |
Ранг: 25.3 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 20 июля 2005 21:16 · Личное сообщение · #7
2dissas
Ты бы хоть ссылку на прогу дал, а то так много можно что советовать.
| Сообщение посчитали полезным: |
Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 20 июля 2005 22:22 · Личное сообщение · #8
Вот ссылка:
randomsoft.narod.ru/prog/rdefrag-6.6.3.13.exe
| Сообщение посчитали полезным: |
Ранг: 328.7 (мудрец), 73thx Активность: 0.17↘0.01 Статус: Участник
|
Создано: 20 июля 2005 22:22 · Личное сообщение · #9
dissas
берешь последний доступный aspr - типа 2.11 ske (что такое ske - не знаю)
ссылки здесь на него были.
Потом notepad.exe или любую другую и изучай как протектор работает.
| Сообщение посчитали полезным: |
Ранг: 283.6 (наставник), 56thx Активность: 0.13↘0 Статус: Участник Author of GeTaOEP
|
Создано: 20 июля 2005 22:41 · Поправил: DillerInc · Личное сообщение · #10
dissas пишет:
если файл запакован не ниже ASProtect 1.23!
...ну,если это была бы версия 1.23,ты бы её наверно смог распаковать,а иначе вот можешь посмотреть.
----- the Power of Reversing team | Сообщение посчитали полезным: |
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 21 июля 2005 09:24 · Личное сообщение · #11
dissas
Просто ты написал, что умеешь распаковывать 1.33 аспр... его не все гуру умеют распаковывать, а уж тем более новички в распаковке протекторов. Может ты с 1.23 перепутал?
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler
|
Создано: 21 июля 2005 09:27 · Личное сообщение · #12
r99 пишет:
что такое ske - не знаю
Short Key Edition
PS: а вообще стриппер 2.13 рулит
PSS: где взять не знаю
PPPS: повторюсь - не знаю я где этот стриппер взять
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! | Сообщение посчитали полезным: |
Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author
|
Создано: 21 июля 2005 11:29 · Личное сообщение · #13
GPcH нехорошо хвастаЦЦА ... а взять мона у автора, где ж исчо ))
----- Пиво, сиськи, транс | Сообщение посчитали полезным: |
Ранг: 146.7 (ветеран), 1thx Активность: 0.07↘0 Статус: Участник
|
Создано: 21 июля 2005 11:35 · Личное сообщение · #14
Вопрос только, куда пропал автор и как с ним связаться...
| Сообщение посчитали полезным: |
Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 21 июля 2005 12:26 · Личное сообщение · #15
Автор полностью в Registry Defragmentation.
| Сообщение посчитали полезным: |
Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 22 июля 2005 02:30 · Личное сообщение · #16
Я так понял добрых людей больше не осталось на свете!
| Сообщение посчитали полезным: |
Ранг: 25.3 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 25 июля 2005 11:20 · Личное сообщение · #17
Честно говоря, там очень даже интересный АСПР. Я с таким еще не сталкивался: по идее прога должна выйти на OEP, а дальше, как обычно, так там этого нет, идет то код самой программы, то снова код АПРА.
| Сообщение посчитали полезным: |
Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 25 июля 2005 13:25 · Личное сообщение · #18
Nabu
Это есть VM, а код аспра вполне может быть защищенным импортом.
| Сообщение посчитали полезным: |
Ранг: 209.5 (наставник), 42thx Активность: 0.1↘0 Статус: Участник WinCE ARM M@sTeR
|
Создано: 25 июля 2005 13:38 · Личное сообщение · #19
У меня таже фигня с NotesHolder 1.33 (кульная прога для тех кто лазит много по инету и не хочет держать файл links.txt/url.txt/1.txt со ссылками). На ней тоже ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov. Бился с ней бился, тяма не хватило - оставил до лучших времен .
Вот ссылка, на всякий случай, мож кому захочется поисследовать:
www.aklabs.com/downloads/notesholder.zip
----- Get busy living or get busy dying © | Сообщение посчитали полезным: |
Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 25 июля 2005 16:02 · Личное сообщение · #20
Так что получается его не распаковать?
| Сообщение посчитали полезным: |
Ранг: 328.7 (мудрец), 73thx Активность: 0.17↘0.01 Статус: Участник
|
Создано: 25 июля 2005 16:22 · Личное сообщение · #21
dissas
если распакуешь - я тебе серийник подарю
| Сообщение посчитали полезным: |
Ранг: 25.3 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 25 июля 2005 16:24 · Личное сообщение · #22
Ara пишет:
Это есть VM
А это что за чудо?
Ara пишет:
код аспра вполне может быть защищенным импортом
Я не знаю что там, но там, как слоеный пирог, то код программы, то код аспра. И слоев этих...
Так ее можно как-нить распаковать?
| Сообщение посчитали полезным: |
Ранг: 283.6 (наставник), 56thx Активность: 0.13↘0 Статус: Участник Author of GeTaOEP
|
Создано: 25 июля 2005 16:35 · Личное сообщение · #23
dissas
Послушайте,вы смотрели статью -=ALEX=-'а, которую я привёл выше ?
Вместо того,чтобы пытаться "в лоб" распаковывать второй ASProtect,лучше бы просмотрели данный материал и сделали бы выводы.
----- the Power of Reversing team | Сообщение посчитали полезным: |
Ранг: 25.3 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 25 июля 2005 16:44 · Личное сообщение · #24
DillerInc
Да, вот только чтобы писать In-Line patch надо знать что патчить
| Сообщение посчитали полезным: |
Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 25 июля 2005 17:22 · Личное сообщение · #25
DillerInc
Да я читал эту статью. СПАСИБО БОЛЬШОЕ! Но для данного случая ни чего не подчеркнул.
| Сообщение посчитали полезным: |
Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author
|
Создано: 25 июля 2005 18:51 · Личное сообщение · #26
Nabu пишет:
DillerInc
Да, вот только чтобы писать In-Line patch надо знать что патчить
а причем тут статья про инлайн )) речь навена идет про мою статью про распаковку http://exelab.ru/art/arc4.php
----- Пиво, сиськи, транс | Сообщение посчитали полезным: |
Ранг: 389.6 (мудрец) Активность: 0.15↘0 Статус: Участник
|
Создано: 25 июля 2005 20:25 · Личное сообщение · #27
-= ALEX =- пишет:
речь навена идет про мою статью про распаковку
Неа. Они таки хотят второй протектор заинлайнить
DillerInc пишет:
Вместо того,чтобы пытаться "в лоб" распаковывать второй ASProtect
Nabu пишет:
Да, вот только чтобы писать In-Line patch
----- TBR | Сообщение посчитали полезным: |
Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 25 июля 2005 21:12 · Личное сообщение · #28
Я че-то не понял, а почему все решили что там второй протектор, по-моему это еще не ясно.
| Сообщение посчитали полезным: |
Ранг: 25.3 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 25 июля 2005 21:45 · Личное сообщение · #29
Grey
Да и никто ничего не собирается заинлайнить
Просто мы хотели бы распаковать этот аспак. А вот второй он версии или нет мы уж не знаем.
| Сообщение посчитали полезным: |
Ранг: 495.3 (мудрец) Активность: 0.3↘0 Статус: Участник
|
Создано: 25 июля 2005 21:47 · Личное сообщение · #30
Nabu пишет:
Ara пишет:
Это есть VM
А это что за чудо?
Nabu,
VM - виртуальная машина. То есть часть кода (а то и весь) представлена не в командах процессора, а в "командах Аспра2", он дешифрует по ходу выполнения порции в нормальный вид и только после этого получается участок "чистого" кода.
Ну представь себе, как работает прога на VB... Примерно то же самое, только с целью зашифроваться.
dissas пишет:
по-моему это еще не ясно.
А ты встречал первый ASPr с VM?
dissas пишет:
Так что получается его не распаковать?
Думаю сначала нужно поднабраться теории, чтобы в коде месяц не копаться.
ЗЫ Сам я даже первый Аспр ещё не трогал , всё некогда.
----- Всем привет, я вернулся | Сообщение посчитали полезным: |