Сейчас на форуме: Rio (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Olly script
Посл.ответ Сообщение

Ранг: 7.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 17 июня 2008 20:22
· Личное сообщение · #1

Приветствую!
Простите за может быть глупый вопрос. Я никогда не использовал скрипты.(не знаю когда их применять)
У меня проблема с распаковкой MoleBox, а точнее с вытаскиванием остального содержимого. Сам файл я распаковал, а вот как быть дальше не знаю. нашел скрипт от Pavka , но как им пользоваться не знаю, да и поможет ли он мне в данном случае? Я подал запрос на взлом(http://www.exelab.ru/f/action=vthread&forum=2&topic= 10399&page=39), но и паралельно хочу попробовать сам, не без вашей помощи конечно. По поводу распаковки Molebox, нашел всего две статьи (одна на английском (на русском то иной раз трудно понять,кстати вторая как раз из их числа)). Может быть есть еще статьи или по этой теме. Очень прошу того, кого разгневал или рассмешил мой вопрос, просто не писать грубости.



Ранг: 33.7 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 17 июня 2008 23:46
· Личное сообщение · #2

недавно на форуме создавалась тема про распаковку Molebox,в котором выложили волшебный скрипт,который убивает Molebox наповал,скачай и небудет проблем(по моему в теме Worldwide).Как пользоваться скриптами? Необходимо закинуть плагин OllyDbg Script Plugin 1.16 в соответствующую папку,настроить директории в опциях отладчика(указать папку плагинов),после всего перезапустить отладчик,если все правильно сделано,то в меню Ольги появится новый пункт Plugins.Далее загружаеш защищенную прогу MoleBox'ом и выбираеш: Plugins-OllyScript-Run Script и указываеш соответствующий скрипт.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 18 июня 2008 03:30
· Личное сообщение · #3

q7q3 пишет:
У меня проблема с распаковкой MoleBox, а точнее с вытаскиванием остального содержимого. Сам файл я распаковал, а вот как быть дальше не знаю.

А проблеммы то какие? С вытаскиванием файлов из бокса? Напиши конкретно в чем проблема . А статьи по моле есть смысл читатать только две , одна Олдстера в рарстаьях есть, и древний пост флая на анпакчайна



Ранг: 7.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 18 июня 2008 05:44
· Личное сообщение · #4

Делал как написал Leatherfase отладчик после небольшого трассирования, запустил прогу.
Наверно во время работы скрипта надо бряк ставить на ОЕП, или по другому как?



Ранг: 33.7 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 18 июня 2008 09:54
· Личное сообщение · #5

Когда ты запускаеш скрипт,Ольга сама все сделает,бряк ставить никуда не надо.
по сути дела скрипты-автоматизируют процесс распаковки или нахождения OEP программы.
Скрипт сам ставит нужные ему Бряки и убирает их.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 18 июня 2008 10:44
· Личное сообщение · #6

q7q3 пишет:
Делал как написал Leatherfase отладчик после небольшого трассирования, запустил прогу.
Наверно во время работы скрипта надо бряк ставить на ОЕП, или по другому как?

Не нужно ни чего ставить Скрит длятого и написан что бы автоматизировать процесс
Если я правильно понял ты прогу от Allok ковыряешь. Их проги очень просты что для распаковки что для взлома ;) Регистрация чекаеться в длл что то типа avedat, серийники в открытом виде, в общем анпакнуть или зайнлайнить даже для новичка не сложно




Ранг: 88.4 (постоянный)
Активность: 0.080
Статус: Участник

Создано: 18 июня 2008 16:36
· Личное сообщение · #7

q7q3
Если сам файл уже распаковал правильно. То достать файлы с бокса можно анпакером:
rapidshare.com/files/123326029/molebox_unpacker.rar.html
Не знаю точно на какие версии он расчитан, но с его помощью пару раз доставал файлы. Правда сам файл он не распаковывает.


 eXeL@B —› Вопросы новичков —› Olly script
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати