Посл.ответ |
Сообщение |
Ранг: 1.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 20 сентября 2008 21:40 · Личное сообщение · #1
Здравствуйте
Признаюсь сразу - мало разбираюсь во всех этих крякерских хитростях и являюсь всё таки конечным пользователям "продукта", но по воле судьбы пришлось столкнуться... Есть программа, защищённая AsPack 2.12 (так мне сказал QuickUnpack 2). Используя OllyDbg 1.10 снимаю дамп, с попутным восстановлением импорта. Прога запускается и пашет вполне. При попытке руссификации через Restorator при создании exe файла выдаёт ошибку, что файл зашифрован или упакован. Собственно поменять можно всё, кроме иконки. Подгружаю в ResFixer и вижу следующее pic.ipicture.ru/uploads/080920/ndoRAcaIKa.jpg
Я так по названиям понимаю что речь опять же об иконках. Собственно вопрос - как с этим бороться, чтобы нормально в Restorator открыть?
| Сообщение посчитали полезным: |
|
Ранг: 159.1 (ветеран), 7thx Активность: 0.13↘0 Статус: Участник
|
Создано: 20 сентября 2008 22:04 · Поправил: tempread · Личное сообщение · #2 |
Ранг: 17.3 (новичок), 1thx Активность: 0.01↘0 Статус: Участник
|
Создано: 20 сентября 2008 22:08 · Поправил: At0m2k · Личное сообщение · #3
ArchiDevil пишет:
как с этим бороться, чтобы нормально в Restorator открыть?
Попробуй использовать для ребилда ресурсов resource_binder http://setisoft.com/download/resource_binder.zip
| Сообщение посчитали полезным: |
 Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 21 сентября 2008 01:11 · Личное сообщение · #4
Тебе понадобиться PE Explorer,после того как снял дамп откроешь его этим редактором и в меню выберешь
View=>Resources и он автоматически поправит секцию с ресурсами сохрани файл и прикрути импорт.
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
Ранг: 1.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 21 сентября 2008 08:36 · Личное сообщение · #5
tempread
Воспользовался данной разработкой, следов AsPack не осталось, программа запускается нормально, но после редактирования и сохранения в Restorator прога падает при запуске.
| Сообщение посчитали полезным: |
Ранг: 1.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 21 сентября 2008 08:46 · Поправил: ArchiDevil · Личное сообщение · #6
At0m2k
В принципе почти тоже самое, что и выше. Всё норм, но при изменении ресурсов и попытке запуска
http://pic.ipicture.ru/uploads/080921/yKv7FojE7e.jpg http://pic.ipicture.ru/uploads/080921/yKv7FojE7e.jpg
| Сообщение посчитали полезным: |
 Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 21 сентября 2008 08:53 · Поправил: ClockMan · Личное сообщение · #7
ArchiDevilCначало надо снять дамп поправить ресурсы а протм прикручивать импорт если ты зделаешь всё на оборот, то при исправлении секция ресурсов "перекроет" секцию с импортом и прога будет неработать
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
Ранг: 1.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 21 сентября 2008 08:55 · Поправил: ArchiDevil · Личное сообщение · #8
ClockMan
Значит ли это что импорт восстанавливать при снятии дампа через OllyDbg не надо (снять галку)? Загрузил версию PE Explorer 1.99 R4 (30 дней триала), открыл как сказали, сохранил, а что значит "прикрутить импорт"? ImpRec?
| Сообщение посчитали полезным: |
 Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 21 сентября 2008 08:59 · Личное сообщение · #9
Правильно, ImportRec.
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
Ранг: 1.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 21 сентября 2008 09:09 · Личное сообщение · #10
ClockMan
А это то, что я получил на выходе после редактирования в Restorator
pic.ipicture.ru/uploads/080921/1SPy5aUl3k.jpg
| Сообщение посчитали полезным: |
 Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 21 сентября 2008 09:13 · Личное сообщение · #11
ClockMan ресторатор все двигает сам как надо.
ArchiDevil судя по твоему сообщению ты в рестораторе что то неправильно редактируешь.
Запость что ли текст до и текст после.
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
 Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 21 сентября 2008 09:15 · Личное сообщение · #12
Сам дамп по моему способу нормаль запускался до вмешательства restorstora?
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
Ранг: 1.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 21 сентября 2008 09:21 · Личное сообщение · #13
Maximus
| Сообщение посчитали полезным: |
Ранг: 1.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 21 сентября 2008 09:23 · Личное сообщение · #14
ClockMan
Да. Вполне работоспособно. По большому счёту он после всех способов перечисленных здесь работал нормально до ресторатора. Но стоит в нём что то изменить (хоть одну букву) и когда он перекомпилирует это дело - конец.
| Сообщение посчитали полезным: |
 Ранг: 568.2 (!), 464thx Активность: 0.55↗0.57 Статус: Участник оптимист
|
Создано: 21 сентября 2008 09:26 · Поправил: ClockMan · Личное сообщение · #15
В PEexplorere тоже есть редактор попытайся в нём,если неполучиться выложи файл, если он неболшой то я его поглежу.
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: |
Ранг: 1.1 (гость) Активность: 0=0 Статус: Участник
|
Создано: 21 сентября 2008 09:41 · Личное сообщение · #16
ClockMan
Респект. Всё заработало. Через Restorator не вышло, а вот PE Explore помог. В кратце - снятие дампа, восстановление ресурсов через PE Tools, редактирование ресурсов всё через него же и наконец восстановление импорта через CimpRec. Запускается и изменения отображаются. Всем спасибо за внимание. Тему можно закрывать. Всем участникам (особенно ClockMan) большое человеческое спасибо за помощь!
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 21 сентября 2008 14:29 · Личное сообщение · #17
Автор и сам закрывать может, кнопка Закрыть тему под кнопкой Отправить сообщение.
| Сообщение посчитали полезным: |