Сейчас на форуме: kris_sexy, ==DJ==[ZLO] (+4 невидимых)

 eXeL@B —› Крэки, обсуждения —› Stripper v2.13 beta 10
<< . 1 . 2 . 3 . 4 . 5 . >>
Посл.ответ Сообщение

Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 15 июля 2006 10:37
· Личное сообщение · #1

Народ, кто возьмется потестить восстановление новой VM? Понадобится желание и обещание не распространять сабж. У меня самого времени тестить нету, т.к. в армии служу. Короче, времени мало, а доделывать в стриппере еще много надо

PS: пока только для дельфей.

-----
SaNX





Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 20 июля 2006 18:09
· Личное сообщение · #2

MiHaN Я имею ввиду SKE версии



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 21 июля 2006 03:55
· Личное сообщение · #3

Да нет, ОЕР у меня вроде правильное:

00401A14 > $ /EB 10 JMP SHORT Dump_+_I.00401A26 ; ОЕР
00401A16 |66 DB 66 ; CHAR 'f'
00401A17 |62 DB 62 ; CHAR 'b'
00401A18 |3A DB 3A ; CHAR ':'
00401A19 |43 DB 43 ; CHAR 'C'
00401A1A |2B DB 2B ; CHAR '+'
00401A1B |2B DB 2B ; CHAR '+'
00401A1C |48 DB 48 ; CHAR 'H'
00401A1D |4F DB 4F ; CHAR 'O'
00401A1E |4F DB 4F ; CHAR 'O'
00401A1F |4B DB 4B ; CHAR 'K'
00401A20 |90 NOP
00401A21 |E9 DB E9
00401A22 . |98 CWDE
00401A23 . |005F 00 ADD BYTE PTR DS:[EDI],BL
00401A26 > \A1 8B005F00 MOV EAX,DWORD PTR DS:[5F008B]
00401A2B . C1E0 02 SHL EAX,2
00401A2E . A3 8F005F00 MOV DWORD PTR DS:[5F008F],EAX
00401A33 . 52 PUSH EDX
00401A34 . 6A 00 PUSH 0 ; /pModule = NULL
00401A36 . E8 CFD71E00 CALL <JMP.&kernel32.#374> ; \GetModuleHandleA
00401A3B . 8BD0 MOV EDX,EAX
00401A3D . E8 F6C21D00 CALL Dump_+_I.005DDD38
00401A42 . 5A POP EDX
00401A43 . E8 18C21D00 CALL Dump_+_I.005DDC60
00401A48 . E8 2BC31D00 CALL Dump_+_I.005DDD78
00401A4D . 6A 00 PUSH 0 ; /Arg1 = 00000000
00401A4F . E8 A0D51D00 CALL Dump_+_I.005DEFF4 ; \Dump_+_I.005DEFF4

Может кто поможет: www.compt.ru/download/compt37_setup.exe - 1,16 Мб

-----
все багрепорты - в личные сообщения





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 21 июля 2006 11:53
· Личное сообщение · #4

Народ, а может выложит кто ссылку, хоть попробовать это чудо? Даже интересно

-----
Ламер - не профессия :))





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 21 июля 2006 11:53
· Личное сообщение · #5

Я про стриппер 2.13 б 10

-----
Ламер - не профессия :))




Ранг: 64.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 21 июля 2006 12:21
· Личное сообщение · #6

aspirin пишет:
Я про стриппер 2.13 б 10

Вот тут и думают что бы не распространять его по всему свету или распространять. Хотя я за НЕ распространение.



Ранг: 35.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 21 июля 2006 16:17 · Поправил: Gmc
· Личное сообщение · #7

HandMill
По моему стриппер не снимает аспр 1.1. Держи распакованный файл + пропатчено API чтобы триал не вылезал.
slil.ru/22942460




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 21 июля 2006 21:30
· Личное сообщение · #8

RoxSive пишет:
Хотя я за НЕ распространение.

Никому не да, обещаю, залить куда-нить можешь?

-----
Ламер - не профессия :))




Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 22 июля 2006 00:36
· Личное сообщение · #9

Спасибо, Gmc, но меня более интересует сам метод распаковки .... я не пойму как избавиться от назойливого падения. А пропатчить я и сам могу ... лоадер же сделал ... мне не важен результат - главное метод! Не вышлешь пару своих заметок о том как ты дамп восстановил?(HandMill@rambler.ru) Извини, Gmc, но распакованный файл слишком велик для GPRS-connect'а Вот тебе моё решение(смотри аттач)aspirin пишет:
Никому не да, обещаю
а чем докажешь, что не дашь ? Это уже посути паблик выходит, я конечно же
тоже так сказать могу, но где ГАРАНТИИ ? )

5392_22.07.2006_CRACKLAB.rU.tgz - Loader by HandMill.exe

-----
все багрепорты - в личные сообщения





Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 22 июля 2006 06:32
· Личное сообщение · #10

HandMill пишет:
а чем докажешь, что не дашь ? Это уже посути паблик выходит, я конечно же
тоже так сказать могу, но где ГАРАНТИИ ? )

Блин, что ещё за детский сад-то, сказал же, просто интересно попробовать новую версию, протестить и возможно сказать разрабочкику о багах А распространять даже не собирался. Да и зачем, чтоб продукт попал к разработчикам аспра и бесплатно показал им дыры?

-----
Ламер - не профессия :))





Ранг: 104.1 (ветеран)
Активность: 0.070
Статус: Участник
искатель истЕны

Создано: 22 июля 2006 07:15
· Личное сообщение · #11

извините =) не удержался:

aspirin пишет:
бесплатно показал им дыры

дыры тока в голове, всё остальное - это отверстие



Ранг: 64.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 22 июля 2006 07:29
· Личное сообщение · #12

aspirin пишет:
бесплатно показал им дыры?

Ну зачем сразу бесплатно, надо просто попросить новый стриппер, протестить его на версиях аспра, и за денюжку или лицензионную версию аспра продать эти дыры



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 22 июля 2006 16:15
· Личное сообщение · #13

HandMill
Самый простой метод распаковки первого аспра, кроме ручного, Запускаешь QUnpack, он правда заругаеца дескать я не распаковывыю аспр ты ему ручками пихаешь оеп и выбираешь вост импорта импрек! Вуаля, екзешник успешно распакован!



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 23 июля 2006 13:25
· Личное сообщение · #14

Вот, что происходит после QUnpack'ера: "порядковый номер 92 не найден в библиотеке DLL comctl32.dll", восстанавливаю импорт импреком, - экзешник с грохотом падает... Я пытался распаковывать проги, написанные на VC, masm, etc... , защищённые ASProtect'oм - всё ок ! Но не сумел распаковать что-либо писанное на делфи или билдере

-----
все багрепорты - в личные сообщения




Ранг: 47.2 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 23 июля 2006 14:56
· Личное сообщение · #15

HandMill пишет:
восстанавливаю импорт импреком, - экзешник с грохотом падает

HandMill в ИмрРек есть плагин для исправления импорта в старом аспре. Там всего-то помоему 1 или 2 функции не определяются. Ты пади не все функции определил и привентил импорт - вот exe и упал.




Ранг: 108.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 23 июля 2006 15:09
· Личное сообщение · #16

HandMill пишет:
Вот, что происходит после QUnpack'ера: "порядковый номер 92 не найден в библиотеке DLL comctl32.dll"

А удалить их что мешает? Они ИМХО лишние.
Там при восстановлении импорта он же показывает какие будет восстанавливать функции. Там и удали эти.

-----
Есть вопросы ко мне? В личку!




Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 23 июля 2006 23:20
· Личное сообщение · #17

MiHaN пишет:
Ты пади не все функции определил и привентил импорт

Я же писал, что восстановил ВЕСЬ импорт ... Я просто, наверное, совсем не знаком с программами, написанными на делфях или билдере... вот беру свою программу(ничем не упакованную), делаю дамп и она не хочет запускаться А вот место падения очень похоже на то, с которым у меня возникла проблема в данном случае... подчеркну: Я ВОССТАНОВИЛ ВЕСЬ ИМПОРТ!

-----
все багрепорты - в личные сообщения




Ранг: 160.9 (ветеран), 1thx
Активность: 0.050
Статус: Участник

Создано: 24 июля 2006 01:01
· Личное сообщение · #18

Вообщем если утебя прога не запускаеться то:
1) Вот тебе импорт
2) Вот пот этому адресу 005F00C8 должно быть 24 1D 40 00 поправишь в хексе


28ee_24.07.2006_CRACKLAB.rU.tgz - import.txt



Ранг: 35.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 24 июля 2006 09:57
· Личное сообщение · #19

HandMill
Чето с лоадером все равно анрегистеред.
Что касается метода, то никаких особенностей нет, все практически как с обычным пакером.

HandMill пишет:
порядковый номер 92 не найден в библиотеке DLL comctl32.dll

Это можно удалять.

В общем уже все написали.



Ранг: 222.2 (наставник), 115thx
Активность: 0.140.01
Статус: Участник

Создано: 24 июля 2006 19:18
· Личное сообщение · #20

Gmc пишет:
Чето с лоадером все равно анрегистеред
, зато триал бесконечный и без нага, попробуй запустить оригинал, перемотав дату на пару лет вперёд
Cigan, спасибо, разбираюсь ...

-----
все багрепорты - в личные сообщения




Ранг: 35.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 24 июля 2006 19:57
· Личное сообщение · #21

HandMill пишет:
зато триал бесконечный и без нага, попробуй запустить оригинал, перемотав дату на пару лет вперёд


Когда распакуешь тебя будет ждать сюрприз, триал закончится ))

HandMill пишет:
вот беру свою программу(ничем не упакованную), делаю дамп и она не хочет запускаться

Для начала наверное добейся чтобы дамп был нормальный... Почитай статьи про распаковку.



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 24 июля 2006 20:47
· Личное сообщение · #22

Gmc

А ты весь импорт автоматически восстанавливал? А то в автомате у меня не все восстановить получилось, пришлось руками. Может плагин какой-нибудь есть?

Cigan

Твой импорт помоему не совсем рабочий.



Ранг: 160.9 (ветеран), 1thx
Активность: 0.050
Статус: Участник

Создано: 24 июля 2006 20:53
· Личное сообщение · #23

Мои имопорт рабочий без бредовых функций Аспра. Но проще сделать лоадер и все прога будет зарегена если через него запускать с именем которым ты укажешь. Да и вообще дело не в импорте я просто ему показал где у него ошибка. А там мне по боробану даже если импорт немного кривой пускай выпремляет и учиться, так как мне эта прога не нужна я не стал доделывать до конца.



Ранг: 35.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 24 июля 2006 21:22
· Личное сообщение · #24

cadet
Ага, плугином к импреку попробуй восстановить. По моему он стандартный.



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 24 июля 2006 21:29 · Поправил: cadet
· Личное сообщение · #25

Gmc

Если есть возможность скинь, а то я пробовал aspr 1.23 rc4 (часть восстановил) и aspr 2 (часть восстановил), а остальные ничего не дали aspr 1.22, aspr 1, aspr 1.2x. Если нет возможности скинуть хотя бы напиши название плагина.



Ранг: 35.6 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 24 июля 2006 21:39
· Личное сообщение · #26

cadet
Вот тебе тулза которая снимает аспр первых версий автоматом.

8d45_24.07.2006_CRACKLAB.rU.tgz - caspr.rar



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 24 июля 2006 22:05
· Личное сообщение · #27

Gmc

Супер! Огромное спасибо.



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 29 июля 2006 09:23
· Личное сообщение · #28

2All:
stripper 2.14 - unpacker for aspr.

* what is new in 2.14 beta 2
- restoring all VM instructions (jmp, jxx, cmp)

Теперь интересует идентификация аспровых функций в импорте. Кто-нибудь занимался этим?

-----
SaNX




Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 29 июля 2006 14:56
· Личное сообщение · #29

SaNX
А скажи такую вещь. Зачем постоянно писать, что закодировал новую версию и что появилось нового, если эту тулзу не достать? Это тоже самое когда люди пишут: "Что вы думаете по поводу данной проги?" и дает адрес сайта, где находится какая-нибудь программа, которую не скачать даже. Ты бы хоть для эксперемента каие-нибудь бетки выбрасывал что ли, чтобы потестить.




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 29 июля 2006 15:02
· Личное сообщение · #30

SaNX

Могу я записатся в бета тестэры?



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 29 июля 2006 15:02
· Личное сообщение · #31

deepred кто-то просил выкладывать changelog, вот и выкладываю.

-----
SaNX



<< . 1 . 2 . 3 . 4 . 5 . >>
 eXeL@B —› Крэки, обсуждения —› Stripper v2.13 beta 10
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати