Посл.ответ |
Сообщение |
Ранг: 456.3 (мудрец), 340thx Активность: 0.28↘0.02 Статус: Участник Android Reverser
|
Создано: 15 июля 2006 10:37 · Личное сообщение · #1
Народ, кто возьмется потестить восстановление новой VM? Понадобится желание и обещание не распространять сабж. У меня самого времени тестить нету, т.к. в армии служу. Короче, времени мало, а доделывать в стриппере еще много надо
PS: пока только для дельфей.
----- SaNX | Сообщение посчитали полезным: |
|
 Ранг: 299.6 (наставник) Активность: 0.3↘0 Статус: Участник Armadillo Killer
|
Создано: 20 июля 2006 18:09 · Личное сообщение · #2
MiHaN Я имею ввиду SKE версии
| Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 21 июля 2006 03:55 · Личное сообщение · #3
Да нет, ОЕР у меня вроде правильное:
00401A14 > $ /EB 10 JMP SHORT Dump_+_I.00401A26 ; ОЕР
00401A16 |66 DB 66 ; CHAR 'f'
00401A17 |62 DB 62 ; CHAR 'b'
00401A18 |3A DB 3A ; CHAR ':'
00401A19 |43 DB 43 ; CHAR 'C'
00401A1A |2B DB 2B ; CHAR '+'
00401A1B |2B DB 2B ; CHAR '+'
00401A1C |48 DB 48 ; CHAR 'H'
00401A1D |4F DB 4F ; CHAR 'O'
00401A1E |4F DB 4F ; CHAR 'O'
00401A1F |4B DB 4B ; CHAR 'K'
00401A20 |90 NOP
00401A21 |E9 DB E9
00401A22 . |98 CWDE
00401A23 . |005F 00 ADD BYTE PTR DS:[EDI],BL
00401A26 > \A1 8B005F00 MOV EAX,DWORD PTR DS:[5F008B]
00401A2B . C1E0 02 SHL EAX,2
00401A2E . A3 8F005F00 MOV DWORD PTR DS:[5F008F],EAX
00401A33 . 52 PUSH EDX
00401A34 . 6A 00 PUSH 0 ; /pModule = NULL
00401A36 . E8 CFD71E00 CALL <JMP.&kernel32.#374> ; \GetModuleHandleA
00401A3B . 8BD0 MOV EDX,EAX
00401A3D . E8 F6C21D00 CALL Dump_+_I.005DDD38
00401A42 . 5A POP EDX
00401A43 . E8 18C21D00 CALL Dump_+_I.005DDC60
00401A48 . E8 2BC31D00 CALL Dump_+_I.005DDD78
00401A4D . 6A 00 PUSH 0 ; /Arg1 = 00000000
00401A4F . E8 A0D51D00 CALL Dump_+_I.005DEFF4 ; \Dump_+_I.005DEFF4
Может кто поможет: www.compt.ru/download/compt37_setup.exe - 1,16 Мб
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |
 Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 21 июля 2006 11:53 · Личное сообщение · #4
Народ, а может выложит кто ссылку, хоть попробовать это чудо? Даже интересно
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
 Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 21 июля 2006 11:53 · Личное сообщение · #5
Я про стриппер 2.13 б 10
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
Ранг: 64.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 21 июля 2006 12:21 · Личное сообщение · #6
aspirin пишет:
Я про стриппер 2.13 б 10
Вот тут и думают что бы не распространять его по всему свету или распространять.  Хотя я за НЕ распространение.
| Сообщение посчитали полезным: |
Ранг: 35.6 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 21 июля 2006 16:17 · Поправил: Gmc · Личное сообщение · #7
HandMill
По моему стриппер не снимает аспр 1.1. Держи распакованный файл + пропатчено API чтобы триал не вылезал.
slil.ru/22942460
| Сообщение посчитали полезным: |
 Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 21 июля 2006 21:30 · Личное сообщение · #8
RoxSive пишет:
Хотя я за НЕ распространение.
Никому не да, обещаю, залить куда-нить можешь?
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 22 июля 2006 00:36 · Личное сообщение · #9
Спасибо, Gmc, но меня более интересует сам метод распаковки .... я не пойму как избавиться от назойливого падения. А пропатчить я и сам могу ... лоадер же сделал ... мне не важен результат - главное метод! Не вышлешь пару своих заметок о том как ты дамп восстановил?(HandMill@rambler.ru) Извини, Gmc, но распакованный файл слишком велик для GPRS-connect'а  Вот тебе моё решение(смотри аттач) aspirin пишет:
Никому не да, обещаю а чем докажешь, что не дашь ? Это уже посути паблик выходит, я конечно же
тоже так сказать могу, но где ГАРАНТИИ ?  ) 5392_22.07.2006_CRACKLAB.rU.tgz - Loader by HandMill.exe
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |
 Ранг: 111.0 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 22 июля 2006 06:32 · Личное сообщение · #10
HandMill пишет:
а чем докажешь, что не дашь ? Это уже посути паблик выходит, я конечно же
тоже так сказать могу, но где ГАРАНТИИ ? )
Блин, что ещё за детский сад-то, сказал же, просто интересно попробовать новую версию, протестить и возможно сказать разрабочкику о багах  А распространять даже не собирался. Да и зачем, чтоб продукт попал к разработчикам аспра и бесплатно показал им дыры?
----- Ламер - не профессия :)) | Сообщение посчитали полезным: |
 Ранг: 104.1 (ветеран) Активность: 0.07↘0 Статус: Участник искатель истЕны
|
Создано: 22 июля 2006 07:15 · Личное сообщение · #11
извините =) не удержался:
aspirin пишет:
бесплатно показал им дыры
дыры тока в голове, всё остальное - это отверстие
| Сообщение посчитали полезным: |
Ранг: 64.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 22 июля 2006 07:29 · Личное сообщение · #12
aspirin пишет:
бесплатно показал им дыры?
Ну зачем сразу бесплатно, надо просто попросить новый стриппер, протестить его на версиях аспра, и за денюжку или лицензионную версию аспра продать эти дыры
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 22 июля 2006 16:15 · Личное сообщение · #13
HandMill
Самый простой метод распаковки первого аспра, кроме ручного, Запускаешь QUnpack, он правда заругаеца дескать я не распаковывыю аспр ты ему ручками пихаешь оеп и выбираешь вост импорта импрек! Вуаля, екзешник успешно распакован!
| Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 23 июля 2006 13:25 · Личное сообщение · #14
Вот, что происходит после QUnpack'ера: "порядковый номер 92 не найден в библиотеке DLL comctl32.dll", восстанавливаю импорт импреком, - экзешник с грохотом падает... Я пытался распаковывать проги, написанные на VC, masm, etc... , защищённые ASProtect'oм - всё ок ! Но не сумел распаковать что-либо писанное на делфи или билдере
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |
Ранг: 47.2 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 23 июля 2006 14:56 · Личное сообщение · #15
HandMill пишет:
восстанавливаю импорт импреком, - экзешник с грохотом падает
HandMill в ИмрРек есть плагин для исправления импорта в старом аспре. Там всего-то помоему 1 или 2 функции не определяются. Ты пади не все функции определил и привентил импорт - вот exe и упал.
| Сообщение посчитали полезным: |
 Ранг: 108.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 23 июля 2006 15:09 · Личное сообщение · #16
HandMill пишет:
Вот, что происходит после QUnpack'ера: "порядковый номер 92 не найден в библиотеке DLL comctl32.dll"
А удалить их что мешает? Они ИМХО лишние.
Там при восстановлении импорта он же показывает какие будет восстанавливать функции. Там и удали эти.
----- Есть вопросы ко мне? В личку! | Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 23 июля 2006 23:20 · Личное сообщение · #17
MiHaN пишет:
Ты пади не все функции определил и привентил импорт
Я же писал, что восстановил ВЕСЬ импорт ... Я просто, наверное, совсем не знаком с программами, написанными на делфях или билдере... вот беру свою программу(ничем не упакованную), делаю дамп и она не хочет запускаться  А вот место падения очень похоже на то, с которым у меня возникла проблема в данном случае... подчеркну: Я ВОССТАНОВИЛ ВЕСЬ ИМПОРТ!
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |
Ранг: 160.9 (ветеран), 1thx Активность: 0.05↘0 Статус: Участник
|
Создано: 24 июля 2006 01:01 · Личное сообщение · #18
Вообщем если утебя прога не запускаеться то:
1) Вот тебе импорт
2) Вот пот этому адресу 005F00C8 должно быть 24 1D 40 00 поправишь в хексе
28ee_24.07.2006_CRACKLAB.rU.tgz - import.txt
| Сообщение посчитали полезным: |
Ранг: 35.6 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 24 июля 2006 09:57 · Личное сообщение · #19
HandMill
Чето с лоадером все равно анрегистеред.
Что касается метода, то никаких особенностей нет, все практически как с обычным пакером.
HandMill пишет:
порядковый номер 92 не найден в библиотеке DLL comctl32.dll
Это можно удалять.
В общем уже все написали.
| Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 24 июля 2006 19:18 · Личное сообщение · #20
Gmc пишет:
Чето с лоадером все равно анрегистеред , зато триал бесконечный и без нага, попробуй запустить оригинал, перемотав дату на пару лет вперёд
Cigan, спасибо, разбираюсь ...
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |
Ранг: 35.6 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 24 июля 2006 19:57 · Личное сообщение · #21
HandMill пишет:
зато триал бесконечный и без нага, попробуй запустить оригинал, перемотав дату на пару лет вперёд
Когда распакуешь тебя будет ждать сюрприз, триал закончится  ))
HandMill пишет:
вот беру свою программу(ничем не упакованную), делаю дамп и она не хочет запускаться
Для начала наверное добейся чтобы дамп был нормальный... Почитай статьи про распаковку.
| Сообщение посчитали полезным: |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 24 июля 2006 20:47 · Личное сообщение · #22
Gmc
А ты весь импорт автоматически восстанавливал? А то в автомате у меня не все восстановить получилось, пришлось руками. Может плагин какой-нибудь есть?
Cigan
Твой импорт помоему не совсем рабочий.
| Сообщение посчитали полезным: |
Ранг: 160.9 (ветеран), 1thx Активность: 0.05↘0 Статус: Участник
|
Создано: 24 июля 2006 20:53 · Личное сообщение · #23
Мои имопорт рабочий без бредовых функций Аспра. Но проще сделать лоадер и все прога будет зарегена если через него запускать с именем которым ты укажешь. Да и вообще дело не в импорте я просто ему показал где у него ошибка. А там мне по боробану даже если импорт немного кривой пускай выпремляет и учиться, так как мне эта прога не нужна я не стал доделывать до конца.
| Сообщение посчитали полезным: |
Ранг: 35.6 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 24 июля 2006 21:22 · Личное сообщение · #24
cadet
Ага, плугином к импреку попробуй восстановить. По моему он стандартный.
| Сообщение посчитали полезным: |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 24 июля 2006 21:29 · Поправил: cadet · Личное сообщение · #25
Gmc
Если есть возможность скинь, а то я пробовал aspr 1.23 rc4 (часть восстановил) и aspr 2 (часть восстановил), а остальные ничего не дали aspr 1.22, aspr 1, aspr 1.2x. Если нет возможности скинуть хотя бы напиши название плагина.
| Сообщение посчитали полезным: |
Ранг: 35.6 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 24 июля 2006 21:39 · Личное сообщение · #26 |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 24 июля 2006 22:05 · Личное сообщение · #27
Gmc
Супер! Огромное спасибо.
| Сообщение посчитали полезным: |
Ранг: 456.3 (мудрец), 340thx Активность: 0.28↘0.02 Статус: Участник Android Reverser
|
Создано: 29 июля 2006 09:23 · Личное сообщение · #28
2All:
stripper 2.14 - unpacker for aspr.
* what is new in 2.14 beta 2
- restoring all VM instructions (jmp, jxx, cmp)
Теперь интересует идентификация аспровых функций в импорте. Кто-нибудь занимался этим?
----- SaNX | Сообщение посчитали полезным: |
Ранг: 81.5 (постоянный), 5thx Активность: 0.08↘0 Статус: Участник
|
Создано: 29 июля 2006 14:56 · Личное сообщение · #29
SaNX
А скажи такую вещь. Зачем постоянно писать, что закодировал новую версию и что появилось нового, если эту тулзу не достать? Это тоже самое когда люди пишут: "Что вы думаете по поводу данной проги?" и дает адрес сайта, где находится какая-нибудь программа, которую не скачать даже. Ты бы хоть для эксперемента каие-нибудь бетки выбрасывал что ли, чтобы потестить.
| Сообщение посчитали полезным: |
 Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 29 июля 2006 15:02 · Личное сообщение · #30
SaNX
Могу я записатся в бета тестэры?
| Сообщение посчитали полезным: |
Ранг: 456.3 (мудрец), 340thx Активность: 0.28↘0.02 Статус: Участник Android Reverser
|
Создано: 29 июля 2006 15:02 · Личное сообщение · #31
deepred кто-то просил выкладывать changelog, вот и выкладываю.
----- SaNX | Сообщение посчитали полезным: |