Сейчас на форуме: vsv1, _MBK_ (+3 невидимых)

 eXeL@B —› Вопросы новичков —› скайграбер разпаковка, решение
Посл.ответ Сообщение

Ранг: 6.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2007 16:08
· Личное сообщение · #1

Драсте. Подскажите чем надо распаковать новый скайграбер www.skygrabber.com/site/skygrabber_XP_v284.html , я пробывал всё что знаю , но я новичек и в этом всётаки слаб но все же хотелось бы попробовать свои силы. И ещё подскажите каким дизасемблером лудше пользоватся с файлами большого размера потомучто дасм виснет при попытке открыть такой. И совсем младенческий вопрос я сохранил процес проги ( по идеи это же распакованая прога ) в ехе файл но понятно что этот ехе не запускается. Вот интересно что же мешает растолкуйте дураку.



Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 15 декабря 2007 20:47 · Поправил: Assass1n
· Личное сообщение · #2

pycha пишет:
надо распаковать новый скайграбер

Там Execryptor 2.4.1.0, для новой версии автоанпакеров ты не найдёшь. Так что руками или поищи по форуму, тут где то сервис был по распаковке аспра и криптора.
pycha пишет:
дизасемблером лудше пользоватся с файлами большого размера потомучто дасм виснет при попытке открыть такой

HDasm
pycha пишет:
я сохранил процес проги ( по идеи это же распакованая прога ) в ехе файл но понятно что этот ехе не запускается.

http://www.exelab.ru/art/?action=view&id=1&old=faqversion10#part4 - читай

-----
Я ещё не волшебник, я только учусь...





Ранг: 155.4 (ветеран)
Активность: 0.140
Статус: Участник
Робо-Алкаш

Создано: 15 декабря 2007 22:05
· Личное сообщение · #3

Assass1n пишет:
HDasm

ИДА руллллз!
pycha, а по анпаку почитай Битхакову статью распаковка это легко) там про упх, аспак, пепак и еще че та... а криптор анпакать эт не для новичков...

-----
Researcher




Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 15 декабря 2007 22:26
· Личное сообщение · #4

Да, execryptor не тема для новичка, но я решил попробовать - статья PE_Kill'a гласит:

"Перейдем в секцию кода, она у нас начинается с адреса ******** и поищем переходники на АПИ функции. Т.к. программа написана на Delphi (это мне DiE 0.59 by Hellsp@wn показал) то будем искать jmp dword [xxxxxxxx] (FF25)."

Но сабжевая прога написана на Си, подскажите, что здесь делать?
А то ступор какой-то получается...

ЗЫ Unpacker ExeCryptor 2.x.x. beta 2 что-то пытался ,но толку никакого...

Дизасм- самый шустрый и простой - HDasm, для начала пойдет. IDA- это мегамощь...

Почему твой дамп не запускается, поймешь в процессе, если не заглохнет...



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 15 декабря 2007 23:14
· Личное сообщение · #5

Gerpes
vnekrilov написал замечательную детальную статью про криптор, лежит в разделе "rar-статьи". А также перечитай тему по екзекриптору,там найдешь инфу про особенности криптора 2.4.1.0



Ранг: 6.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 16 декабря 2007 08:14
· Личное сообщение · #6

В общем спасибо, буду учится.



Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 17 декабря 2007 19:09
· Личное сообщение · #7

pycha
rapidshare.com/files/77208958/SkyGrabber_u.rar.html

Если там кроме триали ничего нет, тогда ищи прогу на Borland C++ и восстаавливай OEP ( это 20 инструкций ) после этого триала не будет



Ранг: 6.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 19 декабря 2007 20:30 · Поправил: pycha
· Личное сообщение · #8

Да, там только триал, а найти разпакованую прогу я пытался, только новой версии разпакованой я увы не нашел. Так что читаю статьи о разпаковке... Спасибо за разпакованую прогу.


 eXeL@B —› Вопросы новичков —› скайграбер разпаковка, решение
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати