Сейчас на форуме: sashalogout, bartolomeo, artyavmu (+8 невидимых)

 eXeL@B —› Софт, инструменты —› Softwrap unpacker by kNiGhT
<< . 1 . 2 . 3 . 4 . >>
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 25 августа 2007 04:37
· Личное сообщение · #1

Вроде как автоанпакер последних версий сабжа
www.file-upload.net/download-380328/Soft-Un-Wrap.rar.html



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 06 мая 2008 03:31
· Личное сообщение · #2

Talula пишет:
по адресу 00480DF9 6A FF PUSH -1 в стек кладётся некий адрес

Везде кладется -1




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 06 мая 2008 05:15
· Личное сообщение · #3

так... либо я чего-то путаю, либо мой комп меня с ума сводит...
ок... pavka, а у тебя нормально распаковалось? работает?

-----
Do Not Get Mad Get Money! ;)




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 06 мая 2008 06:42 · Поправил: pavka
· Личное сообщение · #4

pavka пишет:
а у тебя нормально распаковалось? работает?

нормально ;) там просто надо добавить в скрипт обработку пятибайтовой адресации mov eax,dwor ptr ds:[xxxxxxxx] ;)
вот держи анпакнутый
rapidshare.com/files/112916545/PCDJU_.rar
И скажи для чего хоть прога эта нужна ;)



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 07 мая 2008 14:12
· Личное сообщение · #5

Вот пофикшеный скрипт для семерок

0a65_07.05.2008_CRACKLAB.rU.tgz - SoftWrap 6XXX & 7XXXr Delphi&MSVC fix.txt




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 07 мая 2008 14:34
· Личное сообщение · #6

pavka, это прога для сведения музла на компе (мп3 и всё такое)
сейчас заценим с новым скриптом... спасибо! =)

-----
Do Not Get Mad Get Money! ;)




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 07 мая 2008 23:10
· Личное сообщение · #7

pavka пишет:
Вот пофикшеный скрипт для семерок


Как-то он не правильно восстанавливает

MOV EBX,DWORD PTR DS:[<&kernel32.GetModuleHandleA>] ; хотя должен быть mov edi
CALL EDI
****
00522544 MOV EDX,DWORD PTR DS:[<&kernel32.GetProcAddress>] ;должен быть mov esi
0052254A PUSH dumped_.005F3EE8 ; ASCII "FlsAlloc"
0052254F PUSH EDI
00522550 CALL ESI
и так далее

Ссыль на игру:
www.legacygamesdownload.com/Sherlock.exe (125мб)



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 08 мая 2008 03:37
· Личное сообщение · #8

Vovan666 пишет:
Как-то он не правильно восстанавливает

MOV EBX,DWORD PTR DS:[<&kernel32.GetModuleHandleA>] ; хотя должен быть mov edi
CALL EDI
****
00522544 MOV EDX,DWORD PTR DS:[<&kernel32.GetProcAddress>] ;должен быть mov esi
0052254A PUSH dumped_.005F3EE8 ; ASCII "FlsAlloc"
0052254F PUSH EDI
00522550 CALL ESI
и так далее

видимо это шестерка , посмотри если
сall xxxxxxxx
cx <---- то скрипт что последний что выложил обработает нормально
если
сall xxxxxxxx
6х <-------- то старым скриптом
На выходных вставлю чек на версию



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 08 мая 2008 10:52
· Личное сообщение · #9

Vovan666
Вот потести скрипт ;) Щас будет нормально обрабатывать на всех версиях ,константа берется из софтрапа

8515_08.05.2008_CRACKLAB.rU.tgz - SoftWrap 6XXX & 7XXXr Delphi&MSVC Unpacker Final.txt



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 08 мая 2008 11:23
· Личное сообщение · #10

Работает!



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 08 мая 2008 12:10
· Личное сообщение · #11

Еще бы найти прожку небольшую накрытую восмеркой Может кому попадалась?



Ранг: 28.1 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 08 мая 2008 12:20
· Личное сообщение · #12

pavka пишет:
Еще бы найти прожку небольшую накрытую восмеркой Может кому попадалась?


Если 18 метров не много, то тут:
хттп://www.servicedesktop.com/downloads/SdPro.exe
как заявлено там версия v8.0.1, сам не проверял.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 08 мая 2008 12:30
· Личное сообщение · #13

temp пишет:
Если 18 метров не много, то тут:

эту херню на сайте софтрапа найти можно




Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 22 мая 2008 08:50
· Личное сообщение · #14

pavka, тут хорошие твикеры есть и весят немного, покрыты Softwrapom х.з. какой версии, но проги написаны на Visual Basic, если интересно, посмотри: www.xp-smoker.com/

-----
Array[Login..Logout] of Life




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 22 мая 2008 13:30
· Личное сообщение · #15

Kindly пишет:
проги написаны на Visual Basic, если интересно, посмотри: www.xp-smoker.com/

Смокеры класика жанра да и защита васьки в разы легче прот эмулит функи только системных библ, а у васьки одна библа и юзается простой ксор




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 07 января 2009 17:20
· Личное сообщение · #16

чё-то я совсем не въезжаю...
запускаю прогу под олькой, запускаю скрипт, выбираю триал, скрипт встаёт на oep, выбираю восстановить импорт, msvc... пошла возня...
отработал... сдираю дамп, запускаю импрек, выбираю процесс, вбиваю данные, жму get imports...
далее делал в двух вариантах: либо удалял невалидные, либо оставлял как есть...
прикручиваю к дампу...
закрываю ольку, закрываю импрек, запускаю - тишина...
может что-то не так делаю?

-----
Do Not Get Mad Get Money! ;)




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 08 января 2009 04:39
· Личное сообщение · #17

Talula пишет:
далее делал в двух вариантах: либо удалял невалидные, либо оставлял как есть...
прикручиваю к дампу...

;) Скрипт делает табличку без разделителей как ты можешь удалить невалидные?




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 января 2009 07:28
· Личное сообщение · #18

pavka пишет:
;) Скрипт делает табличку без разделителей как ты можешь удалить невалидные?

невалидные - это неподписанные... именно из-за них импрек писал valid:NO
после "очистки" - valid:YES

но вся фишка в том, что в "анпакнутом" файле после захода в первый же вызов перед ретом есть
PUSH 0E90000
и возврат из функции идёт в этот адрес - т.е. в пустоту... и как следствие - прога падает...

-----
Do Not Get Mad Get Money! ;)




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 08 января 2009 09:27
· Личное сообщение · #19

Talula пишет:
невалидные - это неподписанные... именно из-за них импрек писал valid:NO
после "очистки" - valid:YES

Скрипт не может делать такую табличку




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 января 2009 17:55
· Личное сообщение · #20

т.е. мои галлюцинации перешли даже на скриншот?

c03f_08.01.2009_CRACKLAB.rU.tgz - screenshot.JPG

-----
Do Not Get Mad Get Money! ;)




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 08 января 2009 20:23
· Личное сообщение · #21

Talula пишет:
т.е. мои галлюцинации перешли даже на скриншот?

pavka пишет:
Скрипт делает табличку без разделителей


Вот и ответ на твой вопрос!

на скрине видно что сразу после dsound.dll идет mfc42.dll импрек видит что чё-то тут не то вот и пишет как ошибку, хотя ошибки там нет. можешь прогнать Uif-ом(universal import fixer) и тогда всё будет красиво.




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 января 2009 20:28
· Личное сообщение · #22

Vovan666, ну, а при чём тут тогда:

Talula пишет:
в "анпакнутом" файле после захода в первый же вызов перед ретом есть
PUSH 0E90000
и возврат из функции идёт в этот адрес - т.е. в пустоту... и как следствие - прога падает...


-----
Do Not Get Mad Get Money! ;)




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 08 января 2009 22:02
· Личное сообщение · #23

как я понял ты ковыряешь вот это:
pcdj.com/downloads/fx.exe
так скриптом всё нормально анпачится:
rapidshare.com/files/181140030/dumped_.rar




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 января 2009 22:04 · Поправил: Talula
· Личное сообщение · #24

Vovan666, правильно понял... сейчас гляну на твой анпак... спс =)

глянул... вот у тебя первый же вызов идёт - CALL DWORD PTR DS:[<&msvcrt.__set_app_type>]
а меня так: CALL DWORD PTR DS:[533268]... вот из-за это и косяк... чё-то никак въехать не могу, что за шляпа...

-----
Do Not Get Mad Get Money! ;)




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 08 января 2009 22:25
· Личное сообщение · #25

Наверно скрипт старый или не правильно выбираешь для чего импорт восстанавливаешь.




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 января 2009 22:35
· Личное сообщение · #26

Vovan666, скрипт последний (Final) - более ранние вообще оеп неправильно находили...
ладно... сейчас с уифом попробую... спсаибо за наводку =) не подумал о нём...

-----
Do Not Get Mad Get Money! ;)




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 08 января 2009 22:48
· Личное сообщение · #27

Я уифом ничего не правил. Скрипт такой же. у тя импорт скрипт долго фиксит? у меня фиксил около часа, сначала Call dword [] потом просто call. А вообще какая-то странная версия софтврапа ни универсальный распаковщик не мой инлайнер ее не взяли.




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 08 января 2009 22:53
· Личное сообщение · #28

Vovan666, минут 20... может 30...
пробовал васиковскую софтину скриптом под васик (её анпакер берёт) - 6 часов скрипт работал... забил - вырубил нафиг...
может у меня из-за сп3? или за-за двухядерного проца что-то не то? бред, конечно, но всё же...

-----
Do Not Get Mad Get Money! ;)




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 09 января 2009 05:08
· Личное сообщение · #29

Talula пишет:
сейчас с уифом попробую... спсаибо за наводку =) не подумал о нём...

Уиф для софтрапа бесполезенTalula пишет:
пробовал васиковскую софтину скриптом под васик (её анпакер берёт) - 6 часов скрипт работал.

На васике скрипт работает долго Talula пишет:
более ранние вообще оеп неправильно находили...

На оеп выход во всех скриптах один и тот же




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 09 января 2009 07:37 · Поправил: Talula
· Личное сообщение · #30

pavka, а ты SoftWrap 6XXX & 7XXXr Univers.txt попробуй эту софтину анпакнуть... у меня он оеп указал перед jump eax... (скрин в аттаче)

Vovan666, ничего не могу понять... вбиваю данные, получаю импорт... прикручиваю к дампу - не работает... если делаю cut thunk(s), то импорт вроде нормальный, но упорно к дампу не прикручивается... типа rva не канает... за анпак ещё раз спасибо, но хочется понять, что не так...

-----
Do Not Get Mad Get Money! ;)





Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 09 января 2009 07:41
· Личное сообщение · #31

сам аттач:

28cb_08.01.2009_CRACKLAB.rU.tgz - screenshot.JPG

-----
Do Not Get Mad Get Money! ;)



<< . 1 . 2 . 3 . 4 . >>
 eXeL@B —› Софт, инструменты —› Softwrap unpacker by kNiGhT
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати