Сейчас на форуме: _MBK_, Rio (+5 невидимых)

 eXeL@B —› Вопросы новичков —› AsPack и Restorator
Посл.ответ Сообщение

Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 сентября 2008 21:40
· Личное сообщение · #1

Здравствуйте

Признаюсь сразу - мало разбираюсь во всех этих крякерских хитростях и являюсь всё таки конечным пользователям "продукта", но по воле судьбы пришлось столкнуться... Есть программа, защищённая AsPack 2.12 (так мне сказал QuickUnpack 2). Используя OllyDbg 1.10 снимаю дамп, с попутным восстановлением импорта. Прога запускается и пашет вполне. При попытке руссификации через Restorator при создании exe файла выдаёт ошибку, что файл зашифрован или упакован. Собственно поменять можно всё, кроме иконки. Подгружаю в ResFixer и вижу следующее pic.ipicture.ru/uploads/080920/ndoRAcaIKa.jpg
Я так по названиям понимаю что речь опять же об иконках. Собственно вопрос - как с этим бороться, чтобы нормально в Restorator открыть?



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 20 сентября 2008 22:04 · Поправил: tempread
· Личное сообщение · #2

ArchiDevil
и являюсь всё таки конечным пользователям "продукта"

тебе сюда - http://exelab.ru/f/action=vthread&topic=4262&forum=3&page= 3#1



Ранг: 17.3 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 20 сентября 2008 22:08 · Поправил: At0m2k
· Личное сообщение · #3

ArchiDevil пишет:
как с этим бороться, чтобы нормально в Restorator открыть?

Попробуй использовать для ребилда ресурсов resource_binder http://setisoft.com/download/resource_binder.zip




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 21 сентября 2008 01:11
· Личное сообщение · #4

Тебе понадобиться PE Explorer,после того как снял дамп откроешь его этим редактором и в меню выберешь
View=>Resources и он автоматически поправит секцию с ресурсами сохрани файл и прикрути импорт.

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 сентября 2008 08:36
· Личное сообщение · #5

tempread
Воспользовался данной разработкой, следов AsPack не осталось, программа запускается нормально, но после редактирования и сохранения в Restorator прога падает при запуске.



Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 сентября 2008 08:46 · Поправил: ArchiDevil
· Личное сообщение · #6

At0m2k
В принципе почти тоже самое, что и выше. Всё норм, но при изменении ресурсов и попытке запуска
http://pic.ipicture.ru/uploads/080921/yKv7FojE7e.jpg http://pic.ipicture.ru/uploads/080921/yKv7FojE7e.jpg




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 21 сентября 2008 08:53 · Поправил: ClockMan
· Личное сообщение · #7

ArchiDevilCначало надо снять дамп поправить ресурсы а протм прикручивать импорт если ты зделаешь всё на оборот, то при исправлении секция ресурсов "перекроет" секцию с импортом и прога будет неработать

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 сентября 2008 08:55 · Поправил: ArchiDevil
· Личное сообщение · #8

ClockMan
Значит ли это что импорт восстанавливать при снятии дампа через OllyDbg не надо (снять галку)? Загрузил версию PE Explorer 1.99 R4 (30 дней триала), открыл как сказали, сохранил, а что значит "прикрутить импорт"? ImpRec?




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 21 сентября 2008 08:59
· Личное сообщение · #9

Правильно, ImportRec.

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 сентября 2008 09:09
· Личное сообщение · #10

ClockMan
А это то, что я получил на выходе после редактирования в Restorator
pic.ipicture.ru/uploads/080921/1SPy5aUl3k.jpg




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 21 сентября 2008 09:13
· Личное сообщение · #11

ClockMan ресторатор все двигает сам как надо.
ArchiDevil судя по твоему сообщению ты в рестораторе что то неправильно редактируешь.
Запость что ли текст до и текст после.

-----
StarForce и Themida ацтой!





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 21 сентября 2008 09:15
· Личное сообщение · #12

Сам дамп по моему способу нормаль запускался до вмешательства restorstora?

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 сентября 2008 09:21
· Личное сообщение · #13

Maximus
Code:
  1.         object st_System_Type: TStaticText
  2.         Left = 8
  3.         Top = 16
  4.         Width = 71
  5.         Height = 17
  6.         Caption = 'System type'
  7.         TabOrder = 9

Code:
  1.         object st_System_Type: TStaticText
  2.         Left = 8
  3.         Top = 16
  4.         Width = 71
  5.         Height = 17
  6.         Caption = 'Тип системы'
  7.         TabOrder = 9




Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 сентября 2008 09:23
· Личное сообщение · #14

ClockMan
Да. Вполне работоспособно. По большому счёту он после всех способов перечисленных здесь работал нормально до ресторатора. Но стоит в нём что то изменить (хоть одну букву) и когда он перекомпилирует это дело - конец.




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 21 сентября 2008 09:26 · Поправил: ClockMan
· Личное сообщение · #15

В PEexplorere тоже есть редактор попытайся в нём,если неполучиться выложи файл, если он неболшой то я его поглежу.

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 1.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 сентября 2008 09:41
· Личное сообщение · #16

ClockMan
Респект. Всё заработало. Через Restorator не вышло, а вот PE Explore помог. В кратце - снятие дампа, восстановление ресурсов через PE Tools, редактирование ресурсов всё через него же и наконец восстановление импорта через CimpRec. Запускается и изменения отображаются. Всем спасибо за внимание. Тему можно закрывать. Всем участникам (особенно ClockMan) большое человеческое спасибо за помощь!




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 21 сентября 2008 14:29
· Личное сообщение · #17

Автор и сам закрывать может, кнопка Закрыть тему под кнопкой Отправить сообщение.


 eXeL@B —› Вопросы новичков —› AsPack и Restorator
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати