Посл.ответ |
Сообщение |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 25 августа 2007 04:37 · Личное сообщение · #1
Вроде как автоанпакер последних версий сабжа
www.file-upload.net/download-380328/Soft-Un-Wrap.rar.html
| Сообщение посчитали полезным: |
|
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 06 мая 2008 03:31 · Личное сообщение · #2
Talula пишет:
по адресу 00480DF9 6A FF PUSH -1 в стек кладётся некий адрес
Везде кладется -1
| Сообщение посчитали полезным: |
 Ранг: 213.0 (наставник), 4thx Активность: 0.22↘0 Статус: Участник Тот ещё Lamer
|
Создано: 06 мая 2008 05:15 · Личное сообщение · #3
так... либо я чего-то путаю, либо мой комп меня с ума сводит...
ок... pavka, а у тебя нормально распаковалось? работает?
----- Do Not Get Mad Get Money! ;) | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 06 мая 2008 06:42 · Поправил: pavka · Личное сообщение · #4
pavka пишет:
а у тебя нормально распаковалось? работает?
нормально ;) там просто надо добавить в скрипт обработку пятибайтовой адресации mov eax,dwor ptr ds:[xxxxxxxx] ;)
вот держи анпакнутый
rapidshare.com/files/112916545/PCDJU_.rar
И скажи для чего хоть прога эта нужна ;)
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 07 мая 2008 14:12 · Личное сообщение · #5 |
 Ранг: 213.0 (наставник), 4thx Активность: 0.22↘0 Статус: Участник Тот ещё Lamer
|
Создано: 07 мая 2008 14:34 · Личное сообщение · #6
pavka, это прога для сведения музла на компе (мп3 и всё такое)
сейчас заценим с новым скриптом... спасибо! =)
----- Do Not Get Mad Get Money! ;) | Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 07 мая 2008 23:10 · Личное сообщение · #7
pavka пишет:
Вот пофикшеный скрипт для семерок
Как-то он не правильно восстанавливает
MOV EBX,DWORD PTR DS:[<&kernel32.GetModuleHandleA>] ; хотя должен быть mov edi
CALL EDI
****
00522544 MOV EDX,DWORD PTR DS:[<&kernel32.GetProcAddress>] ;должен быть mov esi
0052254A PUSH dumped_.005F3EE8 ; ASCII "FlsAlloc"
0052254F PUSH EDI
00522550 CALL ESI
и так далее
Ссыль на игру:
www.legacygamesdownload.com/Sherlock.exe (125мб)
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 08 мая 2008 03:37 · Личное сообщение · #8
Vovan666 пишет:
Как-то он не правильно восстанавливает
MOV EBX,DWORD PTR DS:[<&kernel32.GetModuleHandleA>] ; хотя должен быть mov edi
CALL EDI
****
00522544 MOV EDX,DWORD PTR DS:[<&kernel32.GetProcAddress>] ;должен быть mov esi
0052254A PUSH dumped_.005F3EE8 ; ASCII "FlsAlloc"
0052254F PUSH EDI
00522550 CALL ESI
и так далее
видимо это шестерка , посмотри если
сall xxxxxxxx
cx <---- то скрипт что последний что выложил обработает нормально
если
сall xxxxxxxx
6х <-------- то старым скриптом
На выходных вставлю чек на версию
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 08 мая 2008 10:52 · Личное сообщение · #9
Vovan666
Вот потести скрипт ;) Щас будет нормально обрабатывать на всех версиях ,константа берется из софтрапа 8515_08.05.2008_CRACKLAB.rU.tgz - SoftWrap 6XXX & 7XXXr Delphi&MSVC Unpacker Final.txt
| Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 08 мая 2008 11:23 · Личное сообщение · #10
Работает!
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 08 мая 2008 12:10 · Личное сообщение · #11
Еще бы найти прожку небольшую накрытую восмеркой Может кому попадалась?
| Сообщение посчитали полезным: |
Ранг: 28.1 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 08 мая 2008 12:20 · Личное сообщение · #12
pavka пишет:
Еще бы найти прожку небольшую накрытую восмеркой Может кому попадалась?
Если 18 метров не много, то тут:
хттп://www.servicedesktop.com/downloads/SdPro.exe
как заявлено там версия v8.0.1, сам не проверял.
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 08 мая 2008 12:30 · Личное сообщение · #13
temp пишет:
Если 18 метров не много, то тут:
 эту херню на сайте софтрапа найти можно
| Сообщение посчитали полезным: |
 Ранг: 275.9 (наставник), 340thx Активность: 0.22=0.22 Статус: Участник RBC
|
Создано: 22 мая 2008 08:50 · Личное сообщение · #14
pavka, тут хорошие твикеры есть и весят немного, покрыты Softwrapom х.з. какой версии, но проги написаны на Visual Basic, если интересно, посмотри: www.xp-smoker.com/
----- Array[Login..Logout] of Life | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 22 мая 2008 13:30 · Личное сообщение · #15
Kindly пишет:
проги написаны на Visual Basic, если интересно, посмотри: www.xp-smoker.com/
 Смокеры класика жанра да и защита васьки в разы легче  прот эмулит функи только системных библ, а у васьки одна библа и юзается простой ксор
| Сообщение посчитали полезным: |
 Ранг: 213.0 (наставник), 4thx Активность: 0.22↘0 Статус: Участник Тот ещё Lamer
|
Создано: 07 января 2009 17:20 · Личное сообщение · #16
чё-то я совсем не въезжаю...
запускаю прогу под олькой, запускаю скрипт, выбираю триал, скрипт встаёт на oep, выбираю восстановить импорт, msvc... пошла возня...
отработал... сдираю дамп, запускаю импрек, выбираю процесс, вбиваю данные, жму get imports...
далее делал в двух вариантах: либо удалял невалидные, либо оставлял как есть...
прикручиваю к дампу...
закрываю ольку, закрываю импрек, запускаю - тишина...
может что-то не так делаю?
----- Do Not Get Mad Get Money! ;) | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 08 января 2009 04:39 · Личное сообщение · #17
Talula пишет:
далее делал в двух вариантах: либо удалял невалидные, либо оставлял как есть...
прикручиваю к дампу...
;) Скрипт делает табличку без разделителей как ты можешь удалить невалидные?
| Сообщение посчитали полезным: |
 Ранг: 213.0 (наставник), 4thx Активность: 0.22↘0 Статус: Участник Тот ещё Lamer
|
Создано: 08 января 2009 07:28 · Личное сообщение · #18
pavka пишет:
;) Скрипт делает табличку без разделителей как ты можешь удалить невалидные?
невалидные - это неподписанные... именно из-за них импрек писал valid:NO
после "очистки" - valid:YES
но вся фишка в том, что в "анпакнутом" файле после захода в первый же вызов перед ретом есть
PUSH 0E90000
и возврат из функции идёт в этот адрес - т.е. в пустоту... и как следствие - прога падает...
----- Do Not Get Mad Get Money! ;) | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 08 января 2009 09:27 · Личное сообщение · #19
Talula пишет:
невалидные - это неподписанные... именно из-за них импрек писал valid:NO
после "очистки" - valid:YES
Скрипт не может делать такую табличку
| Сообщение посчитали полезным: |
 Ранг: 213.0 (наставник), 4thx Активность: 0.22↘0 Статус: Участник Тот ещё Lamer
|
Создано: 08 января 2009 17:55 · Личное сообщение · #20
т.е. мои галлюцинации перешли даже на скриншот? c03f_08.01.2009_CRACKLAB.rU.tgz - screenshot.JPG
----- Do Not Get Mad Get Money! ;) | Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 08 января 2009 20:23 · Личное сообщение · #21
Talula пишет:
т.е. мои галлюцинации перешли даже на скриншот?
pavka пишет:
Скрипт делает табличку без разделителей
Вот и ответ на твой вопрос!
на скрине видно что сразу после dsound.dll идет mfc42.dll импрек видит что чё-то тут не то вот и пишет как ошибку, хотя ошибки там нет. можешь прогнать Uif-ом(universal import fixer) и тогда всё будет красиво.
| Сообщение посчитали полезным: |
 Ранг: 213.0 (наставник), 4thx Активность: 0.22↘0 Статус: Участник Тот ещё Lamer
|
Создано: 08 января 2009 20:28 · Личное сообщение · #22
Vovan666, ну, а при чём тут тогда:
Talula пишет:
в "анпакнутом" файле после захода в первый же вызов перед ретом есть
PUSH 0E90000
и возврат из функции идёт в этот адрес - т.е. в пустоту... и как следствие - прога падает...
----- Do Not Get Mad Get Money! ;) | Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 08 января 2009 22:02 · Личное сообщение · #23
как я понял ты ковыряешь вот это:
pcdj.com/downloads/fx.exe
так скриптом всё нормально анпачится:
rapidshare.com/files/181140030/dumped_.rar
| Сообщение посчитали полезным: |
 Ранг: 213.0 (наставник), 4thx Активность: 0.22↘0 Статус: Участник Тот ещё Lamer
|
Создано: 08 января 2009 22:04 · Поправил: Talula · Личное сообщение · #24
Vovan666, правильно понял... сейчас гляну на твой анпак... спс =)
глянул... вот у тебя первый же вызов идёт - CALL DWORD PTR DS:[<&msvcrt.__set_app_type>]
а меня так: CALL DWORD PTR DS:[533268]... вот из-за это и косяк... чё-то никак въехать не могу, что за шляпа...
----- Do Not Get Mad Get Money! ;) | Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 08 января 2009 22:25 · Личное сообщение · #25
Наверно скрипт старый или не правильно выбираешь для чего импорт восстанавливаешь.
| Сообщение посчитали полезным: |
 Ранг: 213.0 (наставник), 4thx Активность: 0.22↘0 Статус: Участник Тот ещё Lamer
|
Создано: 08 января 2009 22:35 · Личное сообщение · #26
Vovan666, скрипт последний (Final) - более ранние вообще оеп неправильно находили...
ладно... сейчас с уифом попробую... спсаибо за наводку =) не подумал о нём...
----- Do Not Get Mad Get Money! ;) | Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 08 января 2009 22:48 · Личное сообщение · #27
Я уифом ничего не правил. Скрипт такой же. у тя импорт скрипт долго фиксит? у меня фиксил около часа, сначала Call dword [] потом просто call. А вообще какая-то странная версия софтврапа ни универсальный распаковщик не мой инлайнер ее не взяли.
| Сообщение посчитали полезным: |
 Ранг: 213.0 (наставник), 4thx Активность: 0.22↘0 Статус: Участник Тот ещё Lamer
|
Создано: 08 января 2009 22:53 · Личное сообщение · #28
Vovan666, минут 20... может 30...
пробовал васиковскую софтину скриптом под васик (её анпакер берёт) - 6 часов скрипт работал... забил - вырубил нафиг...
может у меня из-за сп3? или за-за двухядерного проца что-то не то? бред, конечно, но всё же...
----- Do Not Get Mad Get Money! ;) | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 09 января 2009 05:08 · Личное сообщение · #29
Talula пишет:
сейчас с уифом попробую... спсаибо за наводку =) не подумал о нём...
Уиф для софтрапа бесполезен Talula пишет:
пробовал васиковскую софтину скриптом под васик (её анпакер берёт) - 6 часов скрипт работал.
На васике скрипт работает долго Talula пишет:
более ранние вообще оеп неправильно находили...
На оеп выход во всех скриптах один и тот же
| Сообщение посчитали полезным: |
 Ранг: 213.0 (наставник), 4thx Активность: 0.22↘0 Статус: Участник Тот ещё Lamer
|
Создано: 09 января 2009 07:37 · Поправил: Talula · Личное сообщение · #30
pavka, а ты SoftWrap 6XXX & 7XXXr Univers.txt попробуй эту софтину анпакнуть... у меня он оеп указал перед jump eax... (скрин в аттаче)
Vovan666, ничего не могу понять... вбиваю данные, получаю импорт... прикручиваю к дампу - не работает... если делаю cut thunk(s), то импорт вроде нормальный, но упорно к дампу не прикручивается... типа rva не канает... за анпак ещё раз спасибо, но хочется понять, что не так...
----- Do Not Get Mad Get Money! ;) | Сообщение посчитали полезным: |
 Ранг: 213.0 (наставник), 4thx Активность: 0.22↘0 Статус: Участник Тот ещё Lamer
|
Создано: 09 января 2009 07:41 · Личное сообщение · #31 |