Сейчас на форуме: padad42664, kris_sexy, site-pro, vasilevradislav (+6 невидимых) |
eXeL@B —› Крэки, обсуждения —› ASProtect v1.2x (New Strain)??? - .adata+.upx0+.mackt |
Посл.ответ | Сообщение |
|
Создано: 19 июля 2007 17:09 · Личное сообщение · #1 ПРЕДИСЛОВИЕ : Очень надо было потестить прогу TheBat! Password Recovery v.1.1.035)) ...выдала, что в триал версии, как хорошо она восстанавливает пароли-не покажет!!! Вобщем через пару дней я сдался-нашел добрых людей, потестил, решил-куплю обязательно . Но за эти пару дней она меня достала. Кажется случай интересный. Помогите пожалуйста понять как распак., снять протект, а не сломать саму программу ДЕЛО : В запакованной проге 2 интересные секции .upx0 и .adata... PEiD v.0.93 говорит(Nothing found *)...PETools->PeSniffer(ASProtect v1.2x (New Strain))...ProtectID(ASProtect v1.23 detected !). Во всех случаях Entry Point(Section)=<empty>. Любые попытки распаковать стандартными распак. -> не ASProtect !!! Гружу в ОllyDbg. Нахожу последний Access Violation. После него на JMP -> breakpoint. Alt+M->на секцию code (410000) тоже breakpoint... ...SHIFT+F9... ...убираю breakpoint...трассируем CTRL+F11... ...вываливаемся на 428A5C...точка входа ??? нет ??? ЗАПОМИНАЕМ !!! Теперь сохраняем дамп. Для спортивного интереса )) смотрим в PEiD->Plugins->Generic OEP Finder...получаем 425507. ЗАПОМИНАЕМ !!! Дамп есть, идем восстанавливать импорт... ImpRec v1.6+plugins. ВОТ ЗДЕСЬ МЕНЯ КЛИНИТ 1. Запускаем программу. 2. Выбираем ее в ImpRec. 3. Самое интересное для такого ламера как я - ввести OEP 4. Я запоминал два раза. 428A5C и 425507 Вобщем и тот и другой адресс ImpRec хавает...Импорт восстанавливается просто+plugin ASProtect 1.22 Сохраняем все на диск и нифига не запускается ни с одним OEP, ни с другим. В дампе появляется секция .mackt.Если дамп загрузить в Olly, то увидим, что там какие-то заоблачные CALL-ы. P.S.Help me please. Если решите помочь, то набросаю в Ворде с картинками ) |
|
Создано: 19 июля 2007 17:15 · Личное сообщение · #2 |
|
Создано: 19 июля 2007 17:18 · Личное сообщение · #3 |
|
Создано: 19 июля 2007 17:22 · Личное сообщение · #4 |
|
Создано: 19 июля 2007 17:24 · Личное сообщение · #5 |
|
Создано: 19 июля 2007 17:25 · Личное сообщение · #6 |
|
Создано: 19 июля 2007 17:31 · Личное сообщение · #7 |
|
Создано: 19 июля 2007 17:32 · Личное сообщение · #8 |
|
Создано: 19 июля 2007 17:34 · Личное сообщение · #9 |
|
Создано: 19 июля 2007 17:38 · Личное сообщение · #10 |
|
Создано: 19 июля 2007 17:46 · Поправил: El_Diablo · Личное сообщение · #11 Интересует разобрать процесс распаковки, а не взлома Если я не ошибаюсь,то у ARTeam было много туторов по поводу распаковку ASProtect'а Да и на данном портале в разделе "статьи", есть статьи на тему ASProtect'а На худой конец найди скрипт и для снятия прота и выполни его пошагово, иногда помогает понять принцип распаковки прота... По-моему прога упакована сначала UPX,а поверхз него уже ASProtect навесили...Так что при снятии ASPro OEP должна начинаться с инструкции pushad |
|
Создано: 19 июля 2007 17:58 · Поправил: ManHunter · Личное сообщение · #12 на версии которая качается с офсайта нет никакого upx. чистый аспротект. VerA 0.15 показывает Version: ASProtect 2.xx (may be 2.11) Registered [8] откуда там взялась секция .upx0 непонятно. _http://www.passcape.com/download/bpr.zip вот ссылка на эту прогу, качал только что. upd: странно. а по ссылке _http://www.passcape.com/download/bpr_setup.exe секция .upx0 тоже есть. но и там тоже тот же самый Asprotect, никаких upx нет. |
|
Создано: 19 июля 2007 18:03 · Личное сообщение · #13 |
|
Создано: 19 июля 2007 18:22 · Личное сообщение · #14 |
|
Создано: 19 июля 2007 19:30 · Личное сообщение · #15 |
|
Создано: 19 июля 2007 20:44 · Поправил: kaiZer · Личное сообщение · #16 |
|
Создано: 20 июля 2007 03:26 · Поправил: _ShamaN_ · Личное сообщение · #17 Блин, они уже 1.2 на офсайт выложили. Гляньте кто-нибудь на аттач? Здесь разбитый архив *.rar --> 1 часть<-- --> 2 часть<-- to El_Diablo: Сенкс.Попробую. |
|
Создано: 20 июля 2007 11:01 · Личное сообщение · #18 |
|
Создано: 20 июля 2007 14:07 · Личное сообщение · #19 _ShamaN_ пишет: Здесь разбитый архив *.rar --> 1 часть<-- --> 2 часть<-- То что ты приатачил это ASProtect 2.1x SKE -> Alexey Solodovnikov Присутствует VM OEP 00DE0222 PUSH EBP
|
|
Создано: 21 июля 2007 07:15 · Личное сообщение · #20 |
|
Создано: 21 июля 2007 21:56 · Личное сообщение · #21 |
|
Создано: 22 июля 2007 11:31 · Личное сообщение · #22 |
|
Создано: 23 июля 2007 12:55 · Личное сообщение · #23 |
eXeL@B —› Крэки, обсуждения —› ASProtect v1.2x (New Strain)??? - .adata+.upx0+.mackt |