Сейчас на форуме: vsv1, _MBK_ (+3 невидимых)

 eXeL@B —› Вопросы новичков —› Распаковка ASProtect 2.1 в Olly
Посл.ответ Сообщение

Ранг: 8.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 ноября 2007 21:33
· Личное сообщение · #1

Как! Туториалов не нашол! Только не говорите пользуйся снипером, потому что хочу научиться распаковывать руками!
(на этом примере).

6e35_10.11.2007_CRACKLAB.rU.tgz - CRACKME11.EXE



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 10 ноября 2007 22:25
· Личное сообщение · #2

Как это не нашел туторов? В раздел rar статьи посмотри.



Ранг: 20.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 10 ноября 2007 22:42
· Личное сообщение · #3

k2007
Там вроде бы ACProtect.




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 10 ноября 2007 23:11
· Личное сообщение · #4

ReZiDenT_USSR пишет:
Там вроде бы ACProtect.

угу, там ACProtect 1.32
k2007 читай это:
http://exelab.ru/rar/dl/CRACKLAB.rU_56.rar (Распаковка ACProtect v 1.xx - 2.0)



Ранг: 21.1 (новичок)
Активность: 0.030
Статус: Участник

Создано: 11 ноября 2007 00:03
· Личное сообщение · #5

Там вроде все просто.
ОЕP если не ошибаюсь по адресу 401032, таблица импорта пошифрована xor'ом:
00405010 . 68 1505554F PUSH 296e8204
00405015 . 813424 50EF80> XOR DWORD PTR SS:[ESP],5ebad0a0
0040501C . C3 RETN
поксорив 296e8204 и 5ebad0a0 получаем 77D452A4, что равняется адресу функи GetDlgItem.



Ранг: 20.4 (новичок)
Активность: 0.020
Статус: Участник

Создано: 11 ноября 2007 00:11
· Личное сообщение · #6

Вот распакованный
OEP у меня получилось 401000 похоже,прот навешан с минимумом опций.

b59c_10.11.2007_CRACKLAB.rU.tgz - unpacked.rar



Ранг: 21.1 (новичок)
Активность: 0.030
Статус: Участник

Создано: 11 ноября 2007 07:02
· Личное сообщение · #7

k2007
Специально для тебя! Видео по распаковке этого анпакмиса.
dump.ru/files/n/n2410293891/



Ранг: 8.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 11 ноября 2007 10:00
· Личное сообщение · #8

мнe интeрeсeн сaм принцeп нaхождeния oep.




Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 11 ноября 2007 11:17
· Личное сообщение · #9

1)Если смотреть со стороны исполнения кода проги, то лучше при появлении триального окна поставить мемори бреакпоинт на секцию кода. Тогда отладчик выскочит при выполнении этого кода (т.е. прямо на ОЕР), либо (если ОЕР украдено) при вызове кода из украденного участка кода.

2)Универсальный способ - описанный в статье - поставить бреакпоинт на кадр стека и ждать остановки на прыжке на ОЕР. Единственная проблемма - в обработчике исключений протектор стирает все железные бряки. Поэтому либо юзаем фантомку с опцией protect hrs, либо после обработки каждого исключения сами восстанавливаем бряк.



Ранг: 8.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 11 ноября 2007 13:09
· Личное сообщение · #10

спасибо всем!


 eXeL@B —› Вопросы новичков —› Распаковка ASProtect 2.1 в Olly
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати