| Посл.ответ | 
Сообщение | 
 Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 20 июля 2005 17:07   · Личное сообщение ·  #1 
Ребята помогите, пожалуйста! Я новенький в этом деле, поэтому заранее прошу прощения, если что не так. Так вот не могу распаковать программу Registry Defragmentation for Windows 95-XP Version 6.6 (Build 03.13). Проблема моя заключается в том, что я даже не могу найти OEP. PEID показывает - ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov. Прочитал я все статьи по распаковке ASProtect’а – все что там написано, ничего не прокатывает ( не bpm esp-4, не bpm MapViewOffile и т.д.). Решил пошагово идти до OEP, шел, обходил все SEH всё шло нормально, и с адреса A08A20 – A08ABA цикл из которого он не выходит, я крутился, крутился там в итоге программа запустилась, не могу понять что происходит. Помогите пожалуйста. Программу я эту выбрал, чтобы научится распаковывать, раньше я распаковывал ASProtect 1.33, там все делал ручками без проблем, и импорт тоже руками восстанавливал, короче все было ок. А тут не могу понять.Спасибо зарание!
   | Сообщение посчитали полезным:  | 
 | 
  Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler 
 
 | 
Создано: 20 июля 2005 17:48   · Личное сообщение ·  #2 
dissas пишет:
 Я новенький в этом деле 
dissas пишет:
 раньше я распаковывал ASProtect 1.33, там все делал ручками без проблем 
Извини, но нестыкуется как-то. Я не новеньки и то на последний аспр не замахиваюсь   
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!  | Сообщение посчитали полезным:   | 
  Ранг: 283.6 (наставник), 56thx Активность: 0.13↘0 Статус: Участник Author of GeTaOEP 
 
 | 
Создано: 20 июля 2005 18:54   · Личное сообщение ·  #3 
dissas
Обычно когда у меня PEiD показывает надпись типа:
 ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov
...то это значит,что протектор скорее всего второй версии,и поэтому основная техника распаковки (читай: та,что для ASProtect'а версий 1.23) - естественно не подходит.
 ----- the Power of Reversing team  | Сообщение посчитали полезным:   | 
 Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 20 июля 2005 20:40   · Личное сообщение ·  #4 
Обычно когда у меня PEiD показывает надпись типа: 
 ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov 
 ...то это значит,что протектор скорее всего второй версии,и поэтому основная техника распаковки (читай: та,что для ASProtect'а версий 1.23) - естественно не подходит.
 Вот эту фигню - ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov, PEID показывает если файл запакован не ниже ASProtect 1.23! Проверено! Это я тебе гарантирую!!!
   | Сообщение посчитали полезным:  | 
 Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 20 июля 2005 20:45   · Личное сообщение ·  #5 
GPcH
 Извини, но нестыкуется как-то. Я не новеньки и то на последний аспр не замахиваюсь.
 Ответ:
 Я имел введу в распаковке новенький, а программированием я уже давно занимаюсь! Извени правда как-то каряво написал!
   | Сообщение посчитали полезным:  | 
 Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 20 июля 2005 20:50   · Личное сообщение ·  #6 
Мужики что вы придираетесь к словам, лучше помогите реально! Подкиньте какую-нибудь дельную мысль, чем зубоскалить![b][/b]
   | Сообщение посчитали полезным:  | 
 Ранг: 25.3 (посетитель) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 20 июля 2005 21:16   · Личное сообщение ·  #7 
2dissas
Ты бы хоть ссылку на прогу дал, а то так много можно что советовать.
   | Сообщение посчитали полезным:   | 
 Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 20 июля 2005 22:22   · Личное сообщение ·  #8 
Вот ссылка:
 randomsoft.narod.ru/prog/rdefrag-6.6.3.13.exe
   | Сообщение посчитали полезным:  | 
  Ранг: 328.7 (мудрец), 73thx Активность: 0.17↘0.01 Статус: Участник 
 
 | 
Создано: 20 июля 2005 22:22   · Личное сообщение ·  #9 
dissas
берешь последний доступный aspr - типа 2.11 ske (что такое ske - не знаю) 
 ссылки здесь на него были.
 Потом notepad.exe или любую другую и изучай как протектор работает.
   | Сообщение посчитали полезным:   | 
  Ранг: 283.6 (наставник), 56thx Активность: 0.13↘0 Статус: Участник Author of GeTaOEP 
 
 | 
Создано: 20 июля 2005 22:41 · Поправил: DillerInc   · Личное сообщение ·  #10 
dissas пишет:
 если файл запакован не ниже ASProtect 1.23! 
...ну,если это была бы версия 1.23,ты бы её наверно смог распаковать,а иначе  вот можешь посмотреть.
 ----- the Power of Reversing team  | Сообщение посчитали полезным:   | 
  Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler 
 
 | 
Создано: 21 июля 2005 09:24   · Личное сообщение ·  #11 
dissas
Просто ты написал, что умеешь распаковывать 1.33 аспр... его не все гуру умеют распаковывать, а уж тем более новички в распаковке протекторов. Может ты с 1.23 перепутал?
 ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!  | Сообщение посчитали полезным:   | 
  Ранг: 631.1 (!), 62thx Активность: 0.37↘0.01 Статус: Участник Автор VB Decompiler 
 
 | 
Создано: 21 июля 2005 09:27   · Личное сообщение ·  #12 
r99 пишет:
 что такое ske - не знаю 
Short Key Edition
 PS: а вообще стриппер 2.13 рулит   
PSS: где взять не знаю   
PPPS: повторюсь - не знаю я где этот стриппер взять   
----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!  | Сообщение посчитали полезным:   | 
  Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author 
 
 | 
Создано: 21 июля 2005 11:29   · Личное сообщение ·  #13 
GPcH нехорошо хвастаЦЦА ... а взять мона у автора, где ж исчо ))
 ----- Пиво, сиськи, транс  | Сообщение посчитали полезным:   | 
 Ранг: 146.7 (ветеран), 1thx Активность: 0.07↘0 Статус: Участник 
 
 | 
Создано: 21 июля 2005 11:35   · Личное сообщение ·  #14 
Вопрос только, куда пропал автор и как с ним связаться...
   | Сообщение посчитали полезным:  | 
 Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 21 июля 2005 12:26   · Личное сообщение ·  #15 
Автор полностью в Registry Defragmentation.
   | Сообщение посчитали полезным:  | 
 Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 22 июля 2005 02:30   · Личное сообщение ·  #16 
Я так понял добрых людей больше не осталось на свете!
  | Сообщение посчитали полезным:   | 
 Ранг: 25.3 (посетитель) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 25 июля 2005 11:20   · Личное сообщение ·  #17 
Честно говоря, там очень даже интересный АСПР. Я с таким еще не сталкивался: по идее прога должна выйти на OEP, а дальше, как обычно, так там этого нет, идет то код самой программы, то снова код АПРА.
   | Сообщение посчитали полезным:  | 
  Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник 
 
 | 
Создано: 25 июля 2005 13:25   · Личное сообщение ·  #18 
Nabu
Это есть VM, а код аспра вполне может быть защищенным импортом.
   | Сообщение посчитали полезным:   | 
  Ранг: 209.5 (наставник), 42thx Активность: 0.1↘0 Статус: Участник WinCE ARM M@sTeR 
 
 | 
Создано: 25 июля 2005 13:38   · Личное сообщение ·  #19 
У меня таже фигня с NotesHolder 1.33 (кульная прога для тех кто лазит много по инету и не хочет держать файл links.txt/url.txt/1.txt со ссылками). На ней тоже ASProtect 1.2x - 1.3x [Resgistered] -> Alexey Solodovnikov. Бился с ней бился, тяма не хватило - оставил до лучших времен   .
 Вот ссылка, на всякий случай, мож кому захочется поисследовать:
 www.aklabs.com/downloads/notesholder.zip
 ----- Get busy living or get busy dying ©  | Сообщение посчитали полезным:  | 
 Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 25 июля 2005 16:02   · Личное сообщение ·  #20 
Так что получается его не распаковать?
   | Сообщение посчитали полезным:  | 
  Ранг: 328.7 (мудрец), 73thx Активность: 0.17↘0.01 Статус: Участник 
 
 | 
Создано: 25 июля 2005 16:22   · Личное сообщение ·  #21 
dissas
если распакуешь - я тебе серийник подарю
   | Сообщение посчитали полезным:   | 
 Ранг: 25.3 (посетитель) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 25 июля 2005 16:24   · Личное сообщение ·  #22 
Ara пишет:
 Это есть VM 
А это что за чудо?  
Ara пишет:
 код аспра вполне может быть защищенным импортом 
Я не знаю что там, но там, как слоеный пирог, то код программы, то код аспра. И слоев этих...
 Так ее можно как-нить распаковать?
   | Сообщение посчитали полезным:   | 
  Ранг: 283.6 (наставник), 56thx Активность: 0.13↘0 Статус: Участник Author of GeTaOEP 
 
 | 
Создано: 25 июля 2005 16:35   · Личное сообщение ·  #23 
dissas
Послушайте,вы смотрели статью  -=ALEX=-'а, которую я привёл выше ?
 Вместо того,чтобы пытаться "в лоб" распаковывать второй ASProtect,лучше бы просмотрели данный материал и сделали бы выводы.
 ----- the Power of Reversing team  | Сообщение посчитали полезным:   | 
 Ранг: 25.3 (посетитель) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 25 июля 2005 16:44   · Личное сообщение ·  #24 
DillerInc
Да, вот только чтобы писать In-Line patch надо знать что патчить  
  | Сообщение посчитали полезным:   | 
 Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 25 июля 2005 17:22   · Личное сообщение ·  #25 
DillerInc
Да я читал эту статью. СПАСИБО БОЛЬШОЕ! Но для данного случая ни чего не подчеркнул.
   | Сообщение посчитали полезным:   | 
  Ранг: 260.3 (наставник), 2thx Активность: 0.12↘0 Статус: Участник PPC-PROTECT author 
 
 | 
Создано: 25 июля 2005 18:51   · Личное сообщение ·  #26 
Nabu пишет:
 DillerInc 
 Да, вот только чтобы писать In-Line patch надо знать что патчить 
а причем тут статья про инлайн )) речь навена идет про мою статью про распаковку  http://exelab.ru/art/arc4.php
----- Пиво, сиськи, транс  | Сообщение посчитали полезным:   | 
 Ранг: 389.6 (мудрец) Активность: 0.15↘0 Статус: Участник 
 
 | 
Создано: 25 июля 2005 20:25   · Личное сообщение ·  #27 
-= ALEX =- пишет:
 речь навена идет про мою статью про распаковку 
Неа. Они таки хотят второй протектор заинлайнить
 DillerInc пишет:
 Вместо того,чтобы пытаться "в лоб" распаковывать второй ASProtect 
Nabu пишет:
 Да, вот только чтобы писать In-Line patch  
----- TBR  | Сообщение посчитали полезным:   | 
 Ранг: 17.0 (новичок) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 25 июля 2005 21:12   · Личное сообщение ·  #28 
Я че-то не понял, а почему все решили что там второй протектор, по-моему это еще не ясно.
   | Сообщение посчитали полезным:  | 
 Ранг: 25.3 (посетитель) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 25 июля 2005 21:45   · Личное сообщение ·  #29 
Grey
Да и никто ничего не собирается заинлайнить  
Просто мы хотели бы распаковать этот аспак. А вот второй он версии или нет мы уж не знаем.
   | Сообщение посчитали полезным:   | 
 Ранг: 495.3 (мудрец) Активность: 0.3↘0 Статус: Участник 
 
 | 
Создано: 25 июля 2005 21:47   · Личное сообщение ·  #30 
Nabu пишет:
 Ara пишет:
 Это есть VM
 А это что за чудо? 
Nabu,
 VM - виртуальная машина. То есть часть кода (а то и весь) представлена не в командах процессора, а в "командах Аспра2", он дешифрует по ходу выполнения порции в нормальный вид и только после этого получается участок "чистого" кода.
 Ну представь себе, как работает прога на VB... Примерно то же самое, только с целью зашифроваться.
 dissas пишет:
 по-моему это еще не ясно. 
А ты встречал первый ASPr с VM?
 dissas пишет:
 Так что получается его не распаковать? 
Думаю сначала нужно  поднабраться теории, чтобы в коде месяц не копаться. 
 ЗЫ Сам я даже первый Аспр ещё не трогал   , всё некогда.
 ----- Всем привет, я вернулся  | Сообщение посчитали полезным:   |