Сейчас на форуме: -Sanchez-, barsik, vasilevradislav, vsv1, padad42664, kris_sexy (+6 невидимых) |
eXeL@B —› Крэки, обсуждения —› Crap'n'Trash KeygenMe |
Посл.ответ | Сообщение |
|
Создано: 02 сентября 2007 21:17 · Личное сообщение · #1 Вот, наваял быстренько... Только для новичков. Сложность: 0,5/10 6977_02.09.2007_CRACKLAB.rU.tgz - KeygenMe2by.Spirit.rar ----- iNTERNATiONAL CoDE CReW |
|
Создано: 02 сентября 2007 22:19 · Личное сообщение · #2 |
|
Создано: 02 сентября 2007 22:48 · Личное сообщение · #3 Spirit Прикольная задумка с мусором, мне понравилась + скрэмблер, такого не видел. bba2_02.09.2007_CRACKLAB.rU.tgz - KeyGen.rar |
|
Создано: 03 сентября 2007 00:36 · Личное сообщение · #4 |
|
Создано: 03 сентября 2007 01:44 · Личное сообщение · #5 |
|
Создано: 03 сентября 2007 09:22 · Личное сообщение · #6 |
|
Создано: 03 сентября 2007 09:24 · Личное сообщение · #7 RSI пишет: Прикольная задумка с мусором, мне понравилась + скрэмблер, такого не видел Это было просто, т.к. Мусор одинаковый, а вот если бы разного нафтыкать, тогда сложнее. FrenFolio пишет: Ну так Unopix по ходу дела. Отсюда и защита Нифига! UPX 0.80->UProtector by av0id (респект ему)->ASPack 2.12->ASPack Scrambler by kungbim Gideon Vi пишет: так это unpackMe или keygenMe Все же кейгенми, распаковка - легкая. ----- iNTERNATiONAL CoDE CReW |
|
Создано: 03 сентября 2007 10:06 · Личное сообщение · #8 |
|
Создано: 03 сентября 2007 10:12 · Личное сообщение · #9 |
|
Создано: 03 сентября 2007 12:17 · Личное сообщение · #10 |
|
Создано: 03 сентября 2007 12:37 · Личное сообщение · #11 |
|
Создано: 03 сентября 2007 12:38 · Личное сообщение · #12 |
|
Создано: 03 сентября 2007 14:14 · Личное сообщение · #13 Spirit пишет: Нашел в сети Спасибо! Если кому надо, в аттаче лежит 2 распакованных варианта (первый - как бы оригинал, с мусором и разбросанными инструкциями, ну а второй уже без этого ) З.Ы. Насчет Сложность: 0,5/10, ИМХО маловато будет - на 3,5/10 потянет. dffb_03.09.2007_CRACKLAB.rU.tgz - Unpacked.rar |
|
Создано: 03 сентября 2007 16:47 · Личное сообщение · #14 |
|
Создано: 03 сентября 2007 17:09 · Личное сообщение · #15 Sturgeon пишет: Походу кроме RSI никто не распаковал? Ну я еще анпакнул. Sturgeon пишет: А я под отладчиком даже не смог запустить. Вылетает ошибка, что это не 32-битное приложение. И ни один плаг не помогает. Используй сборку от Defixed 2.0 здесь ----- Программист SkyNet |
|
Создано: 03 сентября 2007 17:35 · Поправил: FrenFolio · Личное сообщение · #16 Sturgeon Как я делал, - распаковывал в два приема. Сначала снимал Aspack, а потом UPX. После загрузки в Ольку окажемся на 0040F001 <> 9C PUSHFD
Далее ставим бряк memory access на секцию .idata. Срабатывает бряк, оказываемся здесь 0040E010 60 PUSHAD
Это типичный stub UPX. Снимаем дамп и фиксим импорт. Так как там идет второй пакер, то импорт будет из 3-х указателей OEP: 0000E010 IATRVA: 0000C000 IATSize: 00001000
Далее загружаем полученный файл в отладчик и ставим хард бряк на PUSHAD. Потом трассируем по F8 до первого кола и заходим туда по F7. 0040D850 B8 01010000 MOV EAX,101
Снова открываем карту памяти и ставим бряк на доступ к секции 401000 - обрати внимание, что сейчас она пока пуста! Доходим до следующего места 0040B490 /EB 10 JMP SHORT 0040B4A2
Здесь начинается заполнение данными пустой секции. Дальше же я просто прокрутил несколькими экранами ниже и увидел переход на OEP 0040B5CB 61 POPAD
- вот он!!!
Поэтому смело ставь хард бряк на 0040B5CC. И дальше просто дампь. А расположение таблицы импорта можно увидеть чисто зрительно - IATRVA: 000067D0. В архив положил, - конечный и оптимизированный распакованный файл, с обрезанными лишними секциями и ребилда + 2 таблицы импорта, - 1-ая после распаковки Aspack и 2-ая, - уже конечная, после съема UPX. Архив http://rapidshare.com/files/53131771/KeygenMe_2_by_Spirit.rar.html ----- Программист SkyNet |
|
Создано: 03 сентября 2007 17:57 · Личное сообщение · #17 |
|
Создано: 03 сентября 2007 17:59 · Личное сообщение · #18 |
|
Создано: 03 сентября 2007 18:08 · Личное сообщение · #19 |
|
Создано: 03 сентября 2007 21:12 · Личное сообщение · #20 |
|
Создано: 03 сентября 2007 23:21 · Личное сообщение · #21 FrenFolio Я даже не загонялся так с распаковкой, просто посмотрел что портится PE хеадер и далее обычный пакер какой-то. Я копировал содержимое хидера при старте, затем бряк на запись в секцию кода, после того как брякнулся восстановил PE хеадер, и спустился чуть ниже цикла распаковки, там бряк на последний jmp - это и есть OEP, потом импорт восстановил. А вот мусор там одинаковый, поэтому сделал простой скрипт чтобы он нопил его. ---------------------------------------------------------------------- ------------------------------------------------------- // Скрипт для удаления мусора из файла var START var END mov START,401000 mov END, 406820 replace: repl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inc START cmp START,END jne replace ret ---------------------------------------------------------------------- -------------------------------------------------------------- Потом было свободное время, посмотрел что там только 3 функции, и ручками собрал разбросанные комманды в одно целое. |
|
Создано: 04 сентября 2007 06:29 · Поправил: Spirit · Личное сообщение · #22 RSI И в очередной раз респектище тебе! Ты нашел самый короткий и правильный путь. Кстати скрипт я написал почти такой же, только по короче: mloop:
RSI пишет: посмотрел что там только 3 функции, и ручками собрал разбросанные комманды в одно целое. Во-во! Вот поэтому я и написал: 0,5/10. Там 0,5 - это распаковка, и 0 - сам алго. ----- iNTERNATiONAL CoDE CReW |
|
Создано: 04 сентября 2007 06:33 · Личное сообщение · #23 |
|
Создано: 04 сентября 2007 06:57 · Личное сообщение · #24 Ice-T пишет: вот об этом я и говорил.. by av0id срякмис-то Ладно, я немного поправлюсь: 1) 0,5 - это НЕ распаковка. 2) Что-то я так и не увидел от тебя поста содержащего анпакед,кейгенми, сериал, скрипт или еще что-нибудь. 3) В топике начали флудерастить флудерасты и за сим закрыто. ----- iNTERNATiONAL CoDE CReW |
eXeL@B —› Крэки, обсуждения —› Crap'n'Trash KeygenMe |
Эта тема закрыта. Ответы больше не принимаются. |