eXeL@B —› Софт, инструменты —› Распаковка AsProtect на примерах |
<< 1 ... 9 . 10 . 11 . 12 . 13 . |
Посл.ответ | Сообщение |
|
Создано: 17 января 2007 12:10 · Поправил: Модератор · Личное сообщение · #1 Здравствуйте! Очень прошу, помогите найти или выдайте пжалста из запасов прогу Advanced Archive Password Recovery v.3.00 кто может, очень хочется научиться распаковке, а проги нормальной нет. Далее повтор моего вчерашнего письма(лежит в чужой теме, найти можно в поиске введите: Распаковка ASProtecta - моё сообщение самое свежее) ---------------------------------------------------------------------- ------------------------------------------------------------------ Здравствуйте. Понимаю, что лезу немного не туда, но обсуждения статьи "Распаковка нового ASProtect на примере Advanced Archive Password Recovery v.3.00" автора SergSh на форуме и в поисковике вроде бы не видно(может статья просто древняя), а тут вроде бы тоже у ASR-ра 2-я версия. Суть проблемы: 1 Сам по вашим статьям научился распаковывать ASProtect 1.22-1.23 ,1.23 RC4, 1.24(проги типа Electra, Куриная месть.Первая разборка, скринсейвер и т.д. с затиранием репой краденого начала проги и без). 2 Нужно двигаться дальше и тут с удивлением обнаруживаю, что статей по распаковке версий 1.3-2.0 нет вааще(может я в шары долблюсь, незнаю). Плиз, если можно, то ссылку на подобную статью, а то руководство как починить велосипед есть(1.21-1.22), как починить мопед-есть(1.23 RC4), как починить боинг747 и космический челнок-есть(2.0x-2.12xx и выше). А вот как отремонтировать просто машину нет. 3 Из всех имеющихся статей более всего понятно было у SergSh в "Распаковка нового ASProtect на примере Advanced Archive Password Recovery v.3.00", но тут такой казус. Проискав в инете подопытную прогу версии 3.0 нашел две ссылки, скачал, инсталятор обещал версия 3.0 (как в статье),- в итоге версия 3.01, чем забиты все ссылки на эту прогу в инете и PEID говорит не ASProtect 1.2-1.3 registered(2.0x по словам SergSh),а ASProtect 2.1x SKE. Ну ладно: а)34раз Shift+F9 ставим бряк на ближайший переход внизу, ещё раз Shift+F9, снимаем бряк,ставим на Alt+M на секцию кода(401000), но не снова Shift+F9, как в статье, а trace into(а то EOP будет на две команды ниже и затруться два Push-а). Останавливаемся на EOP 42A910. Ctrl+A и всё видится чинно и благородно. б)Читаем статейку дальше и пробуем запустить его скрипт(в папку его,в Script , в Олю, в виде txt предварительно). И оля повисает пробовал подождать 1,5 часа думал это скрипт так долго на более свежей версии ASp-ра трудится(хрен то там:s14. Запущено как положено без бряков и с OEP после trace into и я в plugin->IsDebuggerPresent ->Hide, с полным игнором исключений. в) Руками по его совету IAT пока не пробовал, всё так пока трудно для понимания и непривычно и завтра на работу а уже 2ночи. Граждане, слезно молю дайте ссылку на настоящий Advanced Archive Password Recovery v.3.00, а то шатл починить не могу пока, дайте хоть чертежи к боингу. А если почти серьезно, то научиться распаковывать ASPr до второй версии включительно руками хочется так, что аж эти руки зудят. P.S. Не пинайте сильно за дурацкие просьбы самого маленького. Это первый выход в свет. Начал реверсить 18.12.06 с нуля. Реверсил даже в новогоднюю ночь. Для меня это очень важно(научиться распаковывать)! |
|
Создано: 23 ноября 2007 22:19 · Личное сообщение · #2 |
|
Создано: 23 ноября 2007 22:24 · Личное сообщение · #3 |
|
Создано: 24 ноября 2007 09:59 · Личное сообщение · #4 ryden кароч, вот нормально распакованная прога rapidshare.com/files/71875915/_iam_aspr.rar.html. Остальное сам делай. ЗЫ: там походу пол проги в вм переведено. лог прилагаю. da0b_23.11.2007_CRACKLAB.rU.tgz - _iam_aspr.exe.log ----- SaNX |
|
Создано: 24 ноября 2007 09:59 · Поправил: ryden · Личное сообщение · #5 |
|
Создано: 24 ноября 2007 10:12 · Поправил: ryden · Личное сообщение · #6 SaNX пишет: распакованная прога http://rapidshare.com/files/71875915/_iam_aspr.rar.html. http://rapidshare.com/files/71875915/_iam_aspr.rar.html. Хмм. Но это только тело после отработки стриппера (2.13b9) с вырезанными шетью-семью фанками из импорта на GetComputerNameA, я выкладывал оригинал на пред. странице. Правил эти же строки импорта - толку ноль. Лог абсолютно такой же. При запуске вылетает по тем же адресам (12D1AA4, 12D4E76, B73506), если их поправить (ставил EDX = EAX, нопил) - не прокатывает. Тут вопрос в том, что делать после отработки стриппера? Распаковывал им пару прог, после надо было только в олльке поправить пару джампов и все. Тут, видимо, надо что-то еще. |
|
Создано: 24 ноября 2007 10:52 · Личное сообщение · #7 |
|
Создано: 24 ноября 2007 11:04 · Поправил: ryden · Личное сообщение · #8 |
|
Создано: 24 ноября 2007 11:54 · Личное сообщение · #9 |
|
Создано: 24 ноября 2007 12:03 · Личное сообщение · #10 |
|
Создано: 24 ноября 2007 13:33 · Поправил: YURETZS · Личное сообщение · #11 Не удалось поставить пошифрованные куски на место. Пример - [url=http://www.tamos.com/files/sw4.zip ]http://www.tamos.com/files/sw4.zip [/url] Когда запускаю под OLLY распакованный стрипером экзешник и трассирую пошифрованный участок то код остается нетронутым, хотя расшифровка выполняется. Для данного примера Аспровский ключ не нужен, он не используется. Вот участок, где идет расшифровка.
|
|
Создано: 03 декабря 2007 03:11 · Личное сообщение · #12 |
|
Создано: 09 мая 2008 14:48 · Личное сообщение · #13 Люди добрые если не сложно помочь с распаковкой этой програмки (1907 KB) http://rapidshare.com/files/113658906/ccalc.exe.html насколькоя я понял это ASProtect 2.3SKE но я точно не уверен т.к. не сходится с тем что в аналогичной статье... пробовал распоковать по аналогии - даже на ОЕП выйти не могу (в асм не сильно шарю и теряюсь когда по циклу начинает ходить в коде который я не пойму): 004F77D5 69 DB 69 ; CHAR 'i' 004F77DB 8B DB 8B 004F77DE C6 DB C6 004F77E3 46 DB 46 ; CHAR 'F' 004F77E4 83 DB 83 004F77E7 7C DB 7C ; CHAR '|' Вообщем очень расчитываю на вашу помощь... ЗЫ: Предыдущие версии ломал юзая только 2 проги: DeDe и WinHEX но там небыло защиты апаратным ключём, небыло проверки CRC и DeDe к запущеному програме подключался и вытаскивал всё... |
|
Создано: 09 мая 2008 17:06 · Личное сообщение · #14 |
|
Создано: 09 мая 2008 17:29 · Личное сообщение · #15 |
|
Создано: 09 мая 2008 17:49 · Личное сообщение · #16 |
|
Создано: 09 мая 2008 17:50 · Личное сообщение · #17 |
|
Создано: 09 мая 2008 20:02 · Личное сообщение · #18 Vovan666 пишет: http://exelab.ru/f/action=vthread&forum=1&topic=6315 Тема не существует. Она была удалена администратором либо НИКОГДА не существовала SaNX пишет: Пездец там вм скоко ;) Респектище... Теперь продолжу разбор остальной части (благо я с ней уже немного знаком)... SaNX Кстати если не трудно это была админская версия, мне ещё дилерскую (1774 KB) вскрыть надо... Ещё раз (заранее) РЕСПЕКТ SaNX... |
|
Создано: 09 мая 2008 20:18 · Личное сообщение · #19 |
|
Создано: 10 мая 2008 14:52 · Личное сообщение · #20 |
|
Создано: 14 января 2011 20:11 · Личное сообщение · #21 |
|
Создано: 14 января 2011 20:36 · Личное сообщение · #22 |
|
Создано: 14 января 2011 20:47 · Поправил: vnekrilov · Личное сообщение · #23 demon1232010 пишет: Прочёл много статей про аспрот, скачал скрипты, но ничего эту хрень не берёт. На Crack@Lab имеется топик "Анализ Asprotect", где выложены мои статьи и скрипты по распаковке Asprotect. Эти скрипты нормально распаковывают эту программу, без каких-либо сбоев. Только что сам проверил. PS. Пока скачивал и проверял, Vovan666 уже сбросил адрес OEP. |
|
Создано: 14 января 2011 22:02 · Личное сообщение · #24 |
|
Создано: 05 октября 2011 20:36 · Поправил: Mishar666 · Личное сообщение · #25 Здорова помогите распаковать и скажите как вы это сделали пожалуйста или запишите видео буду очень блогодарен exelab.ru пароль |
|
Создано: 05 октября 2011 22:53 · Поправил: Модератор · Личное сообщение · #26 |
|
Создано: 08 октября 2011 08:01 · Личное сообщение · #27 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . |
eXeL@B —› Софт, инструменты —› Распаковка AsProtect на примерах |