eXeL@B —› Софт, инструменты —› Get approximate OEP |
<< . 1 . 2 . 3 . 4 . 5 . >> |
Посл.ответ | Сообщение |
|
Создано: 14 июля 2009 14:39 · Поправил: DillerInc · Личное сообщение · #1 Назначение, я думаю, понятно из названия. * Программа поддерживает как x86, так и x64 исполняемые файлы. Работа программы была протестирована на всех операционных системах, указанных в соответствующем nfo. * Программа позволяет работать с DLL. Для этого можно использовать либо встроенный auxiliary dll loader, либо родной загрузчик конкретной библиотеки, если таковой имеется. * Программа требует прав администратора при старте. Последнюю на данный момент версию можно скачать с нашего сайта по следующей ниже ссылке: ----- the Power of Reversing team |
|
Создано: 25 июля 2009 11:11 · Личное сообщение · #2 SVLab пишет: Случайно закрыл GeTaOEP, не закрыв диалог открытия файла, и диалог остался висеть ...исправил,спасибо. Вам просто не везёт с либами.У меня работает на защищённых либах,которые импортируются процессом,созданным первым запущенным процессом.И я этим доволен. P.S. Что за ОС? ----- the Power of Reversing team |
|
Создано: 25 июля 2009 11:52 · Поправил: SVLab · Личное сообщение · #3 DillerInc пишет: Вам просто не везёт с либами Может и так, но слишком уж со многими как-то. ОС - XP SP2 (pro), попробовал на сравнительно чистой системе (тоже XP SP2, но HOME), такая же байда. А не пробовал открывать библиотеки PE Tools'a? Не может убить процесс HyperSnap'а (5.63.00). Пишет, что убил, но процесс висит и капитально грузит процессор. |
|
Создано: 25 июля 2009 19:43 · Личное сообщение · #4 SVLab пишет: А не пробовал открывать библиотеки PE Tools'a? ...можно сразу вопрос: какая цель торкать библиотеки из PETools? Далее,PETools - это такая забавная программа,которая умудряется загрузить все свои либы раньше,чем моя успеет внедрится.Я попросту не могу в данном случае обогнать ядерный APC своим удалённым потоком.Если кто-нибудь предложит более эффективный вариант внедрения,то ситуация возможно изменится в лучшую сторону. Далее,почему не тестировать на реально боевых вариантах - библиотеках,которые защищены протекторами?Повторюсь,есть две игры,где защищены библиотеки одним протектором,в обоих случаях программа без проблем отрабатывает. SVLab пишет: Не может убить процесс ...я встречал один раз подобный вариант.Посмотрим,что можно сделать. ----- the Power of Reversing team |
|
Создано: 25 июля 2009 19:52 · Личное сообщение · #5 |
|
Создано: 25 июля 2009 21:21 · Личное сообщение · #6 |
|
Создано: 25 июля 2009 22:08 · Личное сообщение · #7 Ну взял первый попавшийся на рабочем столе модуль, который без импорта и без каколибо защиты вот он narod.ru/disk/11279572000/lidl.exe.html Потом простейший боксящий мессагу попробовал тоже зависло narod.ru/disk/11279658000/msg.exe.html XPSP3 виснет всё что я скомпилю Про перехваты нечего сказать, криво всё, да и зачем они вобще |
|
Создано: 25 июля 2009 22:16 · Поправил: Clerk · Личное сообщение · #8 Попробовал такой код: Code:
Повисло и упало с ошибкой, пустой модуль. |
|
Создано: 25 июля 2009 22:54 · Личное сообщение · #9 Clerk, я отвечу вам на столь наивные претензии. Эта программа рассчитана на определённые условия: протекторы SafeDisc, Securom, StarForce, ProtectDisc, etc. Вы могли бы прочитать топик с начала,чтобы быть в курсе этого.Поэтому если какие-то ваши поделки "без окон без дверей" повесили её,то это вовсе не означает,что она кривая.Следовательно потрудитесь в следующий раз выбирать выражения. И теперь самое главное.Уже для всех.Никто и никогда не заявлял,что эта программа работает во всех случаях.В некотором роде я даже удивлён,что она превзошла мои первичные ожидания.Поэтому имейте,пожалуйста,совесть,если вы вздумаете в иной раз обливать её грязью.Спасибо за внимание. ----- the Power of Reversing team |
|
Создано: 26 июля 2009 00:34 · Личное сообщение · #10 |
|
Создано: 26 июля 2009 10:42 · Личное сообщение · #11 |
|
Создано: 27 июля 2009 15:25 · Личное сообщение · #12 SVLab пишет: Не может убить процесс HyperSnap'а (5.63.00). Пишет, что убил, но процесс висит и капитально грузит процессор. ...похоже,что исправил.Проверяйте. Clerk пишет: это обьективная критика - что за приложение которое валится на пустом модуле ...теперь PE-файлы,не имеющие директории импорта,игнорируются,ибо это не соответствует логике программы. SVLab пишет: А не пробовал открывать библиотеки PE Tools'a? ...мой пост под номером 4 на этой странице остаётся в силе. f039_27.07.2009_CRACKLAB.rU.tgz - GeTaOEP1008.rar ----- the Power of Reversing team |
|
Создано: 27 июля 2009 18:20 · Личное сообщение · #13 Да, сейчас с убитием процесса все нормально. PE Tools я предлагал помотреть просто как пример того, как зависает GeTaOEP с некоторыми библиотеками, т.к. он (PE Tools), у тебя наверняка есть, больше никакой цели. Но раз это такая крутая программа (PE Tools), и учитывая, что действительно нет смысла использовать GeTaOEP c не накрытыми ничем прогами и dll, предложение, конечно, снимается . DillerInc пишет: Никто и никогда не заявлял,что эта программа работает во всех случаях Так надо сделать так, чтоб можно было такое заявить |
|
Создано: 27 июля 2009 22:05 · Личное сообщение · #14 SVLab Крутится в спинлоке, бит бесконечно проверяет, либо уже сказано в 5, впрочем автору это лучше знать. Кстати интересно если верификатор разрешить что будет, наверно слетит всё(это в HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\XXX.exe, "GlobalFlag" = 0x02000100), там он много функций захватывает в IAT. Или если шим двиг подгрузиться.. |
|
Создано: 17 января 2010 00:45 · Личное сообщение · #15 |
|
Создано: 17 января 2010 22:24 · Личное сообщение · #16 Файл, накрытый Winlicense, не может обработать, протектор вываливает свое сообщение о "коррумпированном" файле. Тот же заинлайненный файл обрабатывает нормально. Если в диалоге выбора файла нажать "отмена", больше вызвать этот диалог не получится, кнопка "Launch target" перестает работать. В 1008 с этим нормально. |
|
Создано: 18 января 2010 00:18 · Личное сообщение · #17 SVLab пишет: Файл, накрытый Winlicense ...что есть,то есть.Фима может тупо вынести точку входа в отдельную память,тогда мой перехват не прокатит. SVLab пишет: Если в диалоге выбора файла нажать "отмена", больше вызвать этот диалог не получится, кнопка "Launch target" перестает работать. ...так,это баг номер один.Ждём новых(если будут). ----- the Power of Reversing team |
|
Создано: 18 января 2010 01:01 · Личное сообщение · #18 |
|
Создано: 18 января 2010 18:19 · Личное сообщение · #19 |
|
Создано: 18 января 2010 18:59 · Личное сообщение · #20 |
|
Создано: 18 января 2010 19:09 · Личное сообщение · #21 |
|
Создано: 18 января 2010 19:46 · Личное сообщение · #22 ThugboyZ пишет: вообще не рядом даже а можно подробнее в этом месте? ThugboyZ пишет: да и как эта прога может через вм искать? ...ну,как бы,она делает тотальную декомпиляцию ВМ с выводом не менее тотального лога, но от вас этот лог скрыт, ибо вы не достойны просмотра по причине незнания матчасти. P.S. Прога была проверена на SF 5.70.9.2 - всё работает как положено(в том числе точный адрес OEP). ----- the Power of Reversing team |
|
Создано: 18 января 2010 19:49 · Поправил: ThugboyZ · Личное сообщение · #23 |
|
Создано: 18 января 2010 19:55 · Личное сообщение · #24 |
|
Создано: 18 января 2010 20:44 · Личное сообщение · #25 |
|
Создано: 18 января 2010 22:14 · Личное сообщение · #26 |
|
Создано: 18 января 2010 23:06 · Личное сообщение · #27 |
|
Создано: 27 января 2010 19:45 · Личное сообщение · #28 |
|
Создано: 14 марта 2010 00:35 · Личное сообщение · #29 Обновление. Читайте NFO. 0427_13.03.2010_CRACKLAB.rU.tgz - Get_approximate_OEP_ver._1.0.1.1.Tool.tPORt.rar ----- the Power of Reversing team |
|
Создано: 14 марта 2010 12:13 · Личное сообщение · #30 |
|
Создано: 15 марта 2010 01:28 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . 5 . >> |
eXeL@B —› Софт, инструменты —› Get approximate OEP |