Посл.ответ |
Сообщение |
Ранг: 81.5 (постоянный), 5thx Активность: 0.08↘0 Статус: Участник
|
Создано: 17 января 2007 11:59 · Личное сообщение · #1
Нашел у китайцев - скрипт для ASProtect. Сам еще не проверял. Жду мнений.
Script written by VolX
Script : Aspr2.XX_unpacker
version : v1.0E
Date : 15-Jan-2007
Test Environment : OllyDbg 1.1, ODBGScript 1.47, WINXP, WIN2000
Debugging options: Tick all items in OllyDbg's Debugging Options-Exceptions
Tools : OllyDbg, ODBGScript 1.47, Import Reconstructor
Thanks : Oleh Yuschuk - author of OllyDbg
SHaG - author of OllyScript
Epsylon3 - author of ODbgScript
Special Thank : goes to fly, linex, machenglin for their beta testing.
support Asprotect 1.32, 1.33, ,1.35, 1.4, 2.0, 2.1, 2.11, 2.2beta, 2.2, 2.3
1ad8_17.01.2007_CRACKLAB.rU.tgz - unpackerv1.0E.rar
| Сообщение посчитали полезным: |
|
Ранг: 161.0 (ветеран) Активность: 0.12↘0 Статус: Участник
|
Создано: 17 января 2007 12:02 · Личное сообщение · #2
А как этот скрипт устанавливать к оле? (извиняюсь за такой вопрос =)
| Сообщение посчитали полезным: |
Ранг: 81.5 (постоянный), 5thx Активность: 0.08↘0 Статус: Участник
|
Создано: 17 января 2007 12:06 · Личное сообщение · #3
kaiZer пишет:
А как этот скрипт устанавливать к оле? (извиняюсь за такой вопрос =)
Установи плагин ODBGScript, желательно той версии, что указано в скрипте и используй этот плагин для открытия скрипта.
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 17 января 2007 12:11 · Личное сообщение · #4
мля вот жесть, а анпакер не судьбы им было написать)))
прально про китайцев говорят... их усидчивости можно только позавидовать
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный) Активность: 0.08↘0 Статус: Участник
|
Создано: 17 января 2007 12:26 · Личное сообщение · #5
deepred пишет про плагин ODBGScript, желательно той версии, что указано в скрипте и используй этот плагин для открытия скрипта.
Киньте, пожалста, кто может ссылку откуда бы взять этот плагин. Заранее благодарен.
| Сообщение посчитали полезным: |
Ранг: 161.0 (ветеран) Активность: 0.12↘0 Статус: Участник
|
Создано: 17 января 2007 12:28 · Личное сообщение · #6
deepred пишет:
Установи плагин ODBGScript, желательно той версии, что указано в скрипте и используй этот плагин для открытия скрипта.
А где достать можно плагин ODBGScript? на офф сайте вроде нет и не будет..
| Сообщение посчитали полезным: |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 17 января 2007 12:31 · Поправил: cadet · Личное сообщение · #7
ошибка
| Сообщение посчитали полезным: |
Ранг: 81.5 (постоянный), 5thx Активность: 0.08↘0 Статус: Участник
|
Создано: 17 января 2007 12:43 · Личное сообщение · #8
Small_S и kaiZer
Вот вам все версии: e3.lescigales.org/olly/
| Сообщение посчитали полезным: |
Ранг: 81.5 (постоянный), 5thx Активность: 0.08↘0 Статус: Участник
|
Создано: 17 января 2007 12:48 · Личное сообщение · #9
cadet
Проверь свой архив - в нем отсутствует сам плагин.
| Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный) Активность: 0.08↘0 Статус: Участник
|
Создано: 17 января 2007 13:11 · Личное сообщение · #10
deepred Респект за ссылку!
cadet Действительно dll нет.
| Сообщение посчитали полезным: |
Ранг: 260.2 (наставник) Активность: 0.19↘0 Статус: Участник
|
Создано: 17 января 2007 13:31 · Личное сообщение · #11
Я пацтулам ф ш0ке:
1) Написать скрипт на 6243 стр0ки. Китайчеги рулят.
Hellspawn пишет:
мля вот жесть, а анпакер не судьбы им было написать)))
+1.
2)Из 6 пр0г не справился т0льк0 с 0дн0й(FontExpert)!!!
Мля, им скрипт д0делать - и с0л0да на пенсию.
| Сообщение посчитали полезным: |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 17 января 2007 14:18 · Личное сообщение · #12
deepred
Спасибо! Это чума, доли секунды и аспра нет. Я в шоке. Чудеса.
| Сообщение посчитали полезным: |
Ранг: 13.9 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 17 января 2007 14:57 · Личное сообщение · #13
действительно всё работает. Чудо просто
| Сообщение посчитали полезным: |
Ранг: 260.2 (наставник) Активность: 0.19↘0 Статус: Участник
|
Создано: 17 января 2007 14:58 · Поправил: sniperZ · Личное сообщение · #14
Ещё на 3 п0тестил. С аспр0м 2.0 и 2.1. Распак0вал вхлам.
Правда ImpRec к0сячил, прих0дил0сь сам0му IAT нах0дить.
| Сообщение посчитали полезным: |
Ранг: 387.4 (мудрец) Активность: 0.17↘0 Статус: Участник системщик
|
Создано: 17 января 2007 18:19 · Поправил: s0larian · Личное сообщение · #15
Фантастика просто... Запустил скрипт, получил dump, imprec прикрутил туда исправленый импорт и фсё! Сильно.
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 17 января 2007 20:43 · Поправил: Maximus · Личное сообщение · #16
s0larian пишет:
Фантастика просто... Запустил скрипт, получил dump, imprec прикрутил туда исправленый импорт и фсё! Сильно.
А VM, а пошифрованные куски?
В любом случае наши не хуже китайчегов ;)
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 456.3 (мудрец), 340thx Активность: 0.28↘0.02 Статус: Участник Android Reverser
|
Создано: 17 января 2007 20:56 · Поправил: SaNX · Личное сообщение · #17
Maximus
В том-то и дело, что и ВМ разбирается скриптом!
Maximus пишет:
В любом случае наши не хуже китайчегов ;)
эт точно
----- SaNX | Сообщение посчитали полезным: |
Ранг: 353.0 (мудрец) Активность: 0.37↘0 Статус: Участник resreveR
|
Создано: 17 января 2007 21:29 · Личное сообщение · #18
а что разобрать вм скриптом сложно? что вы так к китайцам прилипли.. наши не хуже, просто не всем такие вещи сейчас доступны. как китайцы - так солода на пенсию, а как стриппер приватный слился или марио скрипт (для вм ;) потестить просил.. патриотами надо быть.. а этот китайский скрипт меня ок капли не поразил :р
----- Тут не могла быть ваша реклама | Сообщение посчитали полезным: |
Ранг: 328.7 (мудрец), 73thx Активность: 0.17↘0.01 Статус: Участник
|
Создано: 17 января 2007 22:18 · Личное сообщение · #19
могу предложить для теста плагины от Akvis (для фотошопа и подобных прог) - не видел в инете
распакованных.
Кто-нить знает адрес оффсайта автора инлайн-патчера к аспру? он (автор) вроде и к dll имел желание
сделать патчер
| Сообщение посчитали полезным: |
Ранг: 153.9 (ветеран) Активность: 0.12↘0 Статус: Участник reborn
|
Создано: 17 января 2007 23:02 · Личное сообщение · #20
Хмм, у меня скриптос распаковал 2 из 4 прог и то не до конца , пришлось повозится немного, но имхо если они доделают его чуток то это будет чтонить стриппера.
lord_Phoenix
Как там ? движется разработка
----- ~ the Power Of Reversing team ~ | Сообщение посчитали полезным: |
Ранг: 36.0 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 17 января 2007 23:18 · Личное сообщение · #21
lord_Phoenix Какие вещи не доступны? если не секрет.Патриотами или ненавистниками? Не путай
определения.Нормальный скрипт.Смотрим внимательно,учимся прилежно.
| Сообщение посчитали полезным: |
Ранг: 3.9 (гость) Активность: 0=0 Статус: Участник
|
Создано: 17 января 2007 23:44 · Поправил: ekap · Личное сообщение · #22
залил файл ODbgScript.dll в папку плагинов.
Открываю программу в OllyDbg 1.10.
olly видимо пытается её дизасемблировать и в строке статуса пишет:
Access violation when executing [4BD63E3F] - use Shift+F7/F8/F9 to pass exception to program Paused
из меню выбираю
plugins> odbgscript>runscript> open
выбираю файл Aspr2.XX_unpacker_v1.0E.osc
что я делаю не правильно?
после этого olly зависает
добавлено:
Поставил галочки как написано в описании скрипта после этого после открытия Olly ругается:
Don't know how to continue because memory at address 4BD63E3F is not readable. Try to change EIP or pass exception to program.
Добавлено:
Если после этого несколько раз нажать Shift + f9 то программа которую отлаживаю плюется - Debuger Detected....
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 18 января 2007 00:01 · Личное сообщение · #23
r99
tmtcrk@gmail.com
А с плугами для шопа после распаковки тема вообще темная
| Сообщение посчитали полезным: |
Ранг: 53.8 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 18 января 2007 00:50 · Личное сообщение · #24
Программа Resourse Builder.Запакована версией аспра 2.1 ske
У меня Win98. Запускаю скрпит, пишет:
Error on line 123
Text:BPHWCALL
Кто знает это из-за 98 винды или из-за чего?
| Сообщение посчитали полезным: |
Ранг: 116.9 (ветеран) Активность: 0.04↘0 Статус: Участник
|
Создано: 18 января 2007 01:03 · Личное сообщение · #25
мда... "кто бы мог подумать что они чертовски талантливы"(с)Район Моей Мечты
надо бы и нам написать какой-нить анпакер EXECryptor'а
----- Nothing just happens. You choose it to happen. | Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 18 января 2007 01:05 · Личное сообщение · #26
dimaxmaster пишет:
Программа Resourse Builder
Так там же криптованные участки кода.
| Сообщение посчитали полезным: |
Ранг: 53.8 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 18 января 2007 01:12 · Личное сообщение · #27
Gideon Vi пишет:
Так там же криптованные участки кода.
Понятно.Спасибо за инфо
| Сообщение посчитали полезным: |
Ранг: 116.1 (ветеран), 5thx Активность: 0.06↘0 Статус: Участник
|
Создано: 18 января 2007 02:05 · Личное сообщение · #28
Gideon Vi пишет:
Так там же криптованные участки кода
Они там есть, но на работу скрипта это никак повлиять не может.
dimaxmaster пишет:
Error on line 123
Text:BPHWCALL
Похоже, что плагин не понимает данную команду, т.е. версия плага не подходящая.
| Сообщение посчитали полезным: |
Ранг: 53.8 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 18 января 2007 02:08 · Личное сообщение · #29
BoOMBoX/TSRh пишет:
Похоже, что плагин не понимает данную команду, т.е. версия плага не подходящая.
Вся штука в том, что я поставил именно ODBGScript 1.47. Но у требованиях автора указано еще WINXP, WIN2000. Я просто пока на работе, а тут вин98, дома тестану на ХР
| Сообщение посчитали полезным: |
Ранг: 111.1 (ветеран) Активность: 0.04↘0 Статус: Участник
|
Создано: 18 января 2007 02:45 · Личное сообщение · #30
Скриптец супер!!!!!!!!!!
Узкоглазые руляд адназначна!!!!!!!!!!!
Второго аспра вообще моментально распаковывает, остается тока импорт поправить и всё...
Тока у мну такой вопросец...
В скрипте написано, что поддерживается версия аспра 1.35. Пытаюсь с помощью скрипта распаковать прогу под аспром 1.35. Тоже распаковывает нормально, говорит, где OEP, где импорт и его размер. Восстанавливается импорт тоже без проблем. Все функции находит, и все валидны оказываются. Но когда пытаюсь поправить дамп, вылазит сообщение "No enough space to put new import datas". Что это значит и как с этим бороться? Подскажите пожалуста...
Заранее благодарен.
----- The truth is out of there... | Сообщение посчитали полезным: |