| eXeL@B —› Вопросы новичков —› Распаковка teLock1.0 | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 01 октября 2007 18:28  · Личное сообщение · #1 Здравствуйте все. Проблема вот в чем: Прога при загрузке в олю выдает сообщение о невозможности обхода по адресу : 005518FC и не запускается никак При попытке поставить бряк на этот адрес, жалуется, что бряк за пределами кода, но запускается с ошибкой CRC. Пакована teLock1.0, QUnpack2.0 пытается помочь, но неверное(я думаю) нахождение OEP сбивает, после распаковки кажет - Delphi 6-7, но запускается с ошибкой СRC. подделка CRC не дала ничего. Вопрос вот в чем: как найти OEP? важен прицип поиска, т.к статьи по поводу не нашел. Дальше, думаю, нетрудно распаковать тем же QUnpack, но сейчас-то отладчик не в силах что-либо сделать. Интересно с такой поработать, но начать не могу. Помогите, пожалуйста, кто такое распаковывал!!! slil.ru/24922008 - прога здесь (нераспакованная), 788 Кб архив ![]()  | 
| 
 | 
Создано: 01 октября 2007 20:27  · Личное сообщение · #2  | 
| 
 | 
Создано: 01 октября 2007 20:45  · Личное сообщение · #3  | 
| 
 | 
Создано: 01 октября 2007 20:48  · Личное сообщение · #4  | 
| 
 | 
Создано: 01 октября 2007 20:50 · Поправил: alchemister  · Личное сообщение · #5  | 
| 
 | 
Создано: 01 октября 2007 21:08 · Поправил: Gerpes  · Личное сообщение · #6 alchemister Такое тоже было... только причин не предполагал... а важно что-то плохое с защитой сделать, чтобы оля работала, и , главное, понимание принципа(для меня важно) Вот с ошибкой (только екзешник), кому интересно..- PEiD показывает наличие TeLock- это у него пробовал CRC подделать. dump.ru/files/m/m9219010384/ - 650 Кб архив ![]()  | 
| 
 | 
Создано: 01 октября 2007 21:51  · Личное сообщение · #7  | 
| 
 | 
Создано: 01 октября 2007 22:32  · Личное сообщение · #8  | 
| 
 | 
Создано: 01 октября 2007 22:41 · Поправил: ReZiDenT_USSR  · Личное сообщение · #9  | 
| 
 | 
Создано: 01 октября 2007 23:33  · Личное сообщение · #10  | 
| 
 | 
Создано: 01 октября 2007 23:45  · Личное сообщение · #11  | 
| 
 | 
Создано: 02 октября 2007 19:45  · Личное сообщение · #12 Посмотрел прогу. Итак: -требует прав администратора для записи данных в реестр в ветку Subkey = "software\microsoft\windows\ga0607" - там кол-во запусков и регинфа; -распаковывать надобности нет, запускаем прогу, а как полностью запустится, аттачимся к ней Олли и ищем что надо. Там же в ссылках на текстовые строки находим и ключ - Text string=ASCII "7r43eQ61HDz89", имя любое и прога зарегена  
![]()  | 
| 
 | 
Создано: 02 октября 2007 23:06  · Личное сообщение · #13  | 
| 
 | 
Создано: 02 октября 2007 23:14  · Личное сообщение · #14 Tolkin Хм, - виснет прога, только посмотреть можно, сделать ничего не получается... А как ссылки на текстовые строки в Оле искать???? В будущем пригодится.. Огромное спасибо за помощь!!!    Я развеселился даже- не защита, а хз.  Башку ломали больше..  
Слов нет нормальных... Но по распаковке вопрос все равно интересен ,мало ли какая прога попадется, кто если знает- подскажите !!! Благодарю всех! ![]()  | 
| 
 | 
Создано: 02 октября 2007 23:21  · Личное сообщение · #15 по поводу трассировки посмотрю- по ходу, времени много надо. у Криса статья была, для новичка тяжело, но что-то подобное описывал, перечитаю- но Крис походу, в башке дизассемблирует.    трудно за ходом мысли уследить иногда.  
Еще плагин для Анпака предлагал варианты(куски листинга)- все можно попробовать посмотреть, мож, что и увижу... ![]()  | 
| 
 | 
Создано: 03 октября 2007 16:12 · Поправил: ReZiDenT_USSR  · Личное сообщение · #16  | 
| 
 | 
Создано: 03 октября 2007 17:30 · Поправил: Gerpes  · Личное сообщение · #17 ReZiDenT_USSR Запускается, но распаковалось возможно не полностью- при загрузке в олю виснет при втором вызове 0041AFE4 (на моей машине) , при этом ошибок не вылетает, но ничего не происходит: 0041B314 XOR EDX,EDX 0041B316 MOV EAX,DWORD PTR SS:[EBP-4] 0041B319 CALL dump_.0041AFE4 \ вызов , где происходит зависание. 0041B31E MOV EAX,DWORD PTR SS:[EBP-4] 0041B321 CALL dump_.0041A6C8 0041B326 TEST AL,AL 0041B328 JE SHORT dump_.0041B314 \ неясный мне переход 0041B32A MOV EAX,DWORD PTR SS:[EBP-4] 0041B32D CALL dump_.0041B634 0041B332 XOR EAX,EAX 0041B334 POP EDX Покопаю поглубже пока... PS чем это ты ее?? вручную ? ![]()  | 
| 
 | 
Создано: 03 октября 2007 18:23  · Личное сообщение · #18  | 
| 
 | 
Создано: 03 октября 2007 19:25  · Личное сообщение · #19  | 
| 
 | 
Создано: 03 октября 2007 19:57  · Личное сообщение · #20 вот здесь есть ссылки на Олли для ехекриптора , под ней прога запускается http://www.exelab.ru/f/action=vthread&forum=1&topic=6273&p age=0 ![]()  | 
| 
 | 
Создано: 03 октября 2007 21:04  · Личное сообщение · #21  | 
| 
 | 
Создано: 03 октября 2007 22:12  · Личное сообщение · #22  | 
| 
 | 
Создано: 03 октября 2007 23:09 · Поправил: Gerpes  · Личное сообщение · #23  | 
| eXeL@B —› Вопросы новичков —› Распаковка teLock1.0 | 







 
 Для печати