Сейчас на форуме: sashalogout, bartolomeo, artyavmu (+8 невидимых) |
![]() |
eXeL@B —› Софт, инструменты —› Softwrap unpacker by kNiGhT |
<< . 1 . 2 . 3 . 4 . >> |
Посл.ответ | Сообщение |
|
Создано: 25 августа 2007 04:37 · Личное сообщение · #1 |
|
Создано: 06 мая 2008 03:31 · Личное сообщение · #2 |
|
Создано: 06 мая 2008 05:15 · Личное сообщение · #3 |
|
Создано: 06 мая 2008 06:42 · Поправил: pavka · Личное сообщение · #4 |
|
Создано: 07 мая 2008 14:12 · Личное сообщение · #5 Вот пофикшеный скрипт для семерок ![]() ![]() |
|
Создано: 07 мая 2008 14:34 · Личное сообщение · #6 |
|
Создано: 07 мая 2008 23:10 · Личное сообщение · #7 pavka пишет: Вот пофикшеный скрипт для семерок Как-то он не правильно восстанавливает ![]() MOV EBX,DWORD PTR DS:[<&kernel32.GetModuleHandleA>] ; хотя должен быть mov edi CALL EDI **** 00522544 MOV EDX,DWORD PTR DS:[<&kernel32.GetProcAddress>] ;должен быть mov esi 0052254A PUSH dumped_.005F3EE8 ; ASCII "FlsAlloc" 0052254F PUSH EDI 00522550 CALL ESI и так далее Ссыль на игру: www.legacygamesdownload.com/Sherlock.exe (125мб) ![]() |
|
Создано: 08 мая 2008 03:37 · Личное сообщение · #8 Vovan666 пишет: Как-то он не правильно восстанавливает MOV EBX,DWORD PTR DS:[<&kernel32.GetModuleHandleA>] ; хотя должен быть mov edi CALL EDI **** 00522544 MOV EDX,DWORD PTR DS:[<&kernel32.GetProcAddress>] ;должен быть mov esi 0052254A PUSH dumped_.005F3EE8 ; ASCII "FlsAlloc" 0052254F PUSH EDI 00522550 CALL ESI и так далее видимо это шестерка , посмотри если сall xxxxxxxx cx <---- то скрипт что последний что выложил обработает нормально если сall xxxxxxxx 6х <-------- то старым скриптом На выходных вставлю чек на версию ![]() |
|
Создано: 08 мая 2008 10:52 · Личное сообщение · #9 Vovan666 Вот потести скрипт ;) Щас будет нормально обрабатывать на всех версиях ,константа берется из софтрапа ![]() ![]() |
|
Создано: 08 мая 2008 11:23 · Личное сообщение · #10 |
|
Создано: 08 мая 2008 12:10 · Личное сообщение · #11 |
|
Создано: 08 мая 2008 12:20 · Личное сообщение · #12 |
|
Создано: 08 мая 2008 12:30 · Личное сообщение · #13 |
|
Создано: 22 мая 2008 08:50 · Личное сообщение · #14 |
|
Создано: 22 мая 2008 13:30 · Личное сообщение · #15 |
|
Создано: 07 января 2009 17:20 · Личное сообщение · #16 чё-то я совсем не въезжаю... запускаю прогу под олькой, запускаю скрипт, выбираю триал, скрипт встаёт на oep, выбираю восстановить импорт, msvc... пошла возня... отработал... сдираю дамп, запускаю импрек, выбираю процесс, вбиваю данные, жму get imports... далее делал в двух вариантах: либо удалял невалидные, либо оставлял как есть... прикручиваю к дампу... закрываю ольку, закрываю импрек, запускаю - тишина... может что-то не так делаю? ----- Do Not Get Mad Get Money! ;) ![]() |
|
Создано: 08 января 2009 04:39 · Личное сообщение · #17 |
|
Создано: 08 января 2009 07:28 · Личное сообщение · #18 pavka пишет: ;) Скрипт делает табличку без разделителей как ты можешь удалить невалидные? невалидные - это неподписанные... именно из-за них импрек писал valid:NO после "очистки" - valid:YES но вся фишка в том, что в "анпакнутом" файле после захода в первый же вызов перед ретом есть PUSH 0E90000 и возврат из функции идёт в этот адрес - т.е. в пустоту... и как следствие - прога падает... ----- Do Not Get Mad Get Money! ;) ![]() |
|
Создано: 08 января 2009 09:27 · Личное сообщение · #19 |
|
Создано: 08 января 2009 17:55 · Личное сообщение · #20 т.е. мои галлюцинации перешли даже на скриншот? ![]() ----- Do Not Get Mad Get Money! ;) ![]() |
|
Создано: 08 января 2009 20:23 · Личное сообщение · #21 Talula пишет: т.е. мои галлюцинации перешли даже на скриншот? pavka пишет: Скрипт делает табличку без разделителей Вот и ответ на твой вопрос! на скрине видно что сразу после dsound.dll идет mfc42.dll импрек видит что чё-то тут не то вот и пишет как ошибку, хотя ошибки там нет. можешь прогнать Uif-ом(universal import fixer) и тогда всё будет красиво. ![]() |
|
Создано: 08 января 2009 20:28 · Личное сообщение · #22 |
|
Создано: 08 января 2009 22:02 · Личное сообщение · #23 |
|
Создано: 08 января 2009 22:04 · Поправил: Talula · Личное сообщение · #24 Vovan666, правильно понял... сейчас гляну на твой анпак... спс =) глянул... вот у тебя первый же вызов идёт - CALL DWORD PTR DS:[<&msvcrt.__set_app_type>] а меня так: CALL DWORD PTR DS:[533268]... вот из-за это и косяк... чё-то никак въехать не могу, что за шляпа... ----- Do Not Get Mad Get Money! ;) ![]() |
|
Создано: 08 января 2009 22:25 · Личное сообщение · #25 |
|
Создано: 08 января 2009 22:35 · Личное сообщение · #26 |
|
Создано: 08 января 2009 22:48 · Личное сообщение · #27 |
|
Создано: 08 января 2009 22:53 · Личное сообщение · #28 |
|
Создано: 09 января 2009 05:08 · Личное сообщение · #29 Talula пишет: сейчас с уифом попробую... спсаибо за наводку =) не подумал о нём... Уиф для софтрапа бесполезенTalula пишет: пробовал васиковскую софтину скриптом под васик (её анпакер берёт) - 6 часов скрипт работал. На васике скрипт работает долго Talula пишет: более ранние вообще оеп неправильно находили... На оеп выход во всех скриптах один и тот же ![]() |
|
Создано: 09 января 2009 07:37 · Поправил: Talula · Личное сообщение · #30 pavka, а ты SoftWrap 6XXX & 7XXXr Univers.txt попробуй эту софтину анпакнуть... у меня он оеп указал перед jump eax... (скрин в аттаче) Vovan666, ничего не могу понять... вбиваю данные, получаю импорт... прикручиваю к дампу - не работает... если делаю cut thunk(s), то импорт вроде нормальный, но упорно к дампу не прикручивается... типа rva не канает... за анпак ещё раз спасибо, но хочется понять, что не так... ----- Do Not Get Mad Get Money! ;) ![]() |
|
Создано: 09 января 2009 07:41 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . >> |
![]() |
eXeL@B —› Софт, инструменты —› Softwrap unpacker by kNiGhT |