Посл.ответ |
Сообщение |
Ранг: 9.8 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 10 марта 2009 00:53 · Поправил: Модератор · Личное сообщение · #1
PEID: ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov
Пытался снять руками, как в статье "Распаковка?..." У меня либо с фантомом сразу запускается, либо без него пишет debager detect. Попробывал скрипт. Он нашёл OEP 5da724. Дальше пытался к полученному файлу импорт
прикрутить. Кое-что находит, но мало. Стриппер тоже не берёт.
Вот упакованный файл: http://dump.ru/file/1972404 http://dump.ru/file/1972404
Вот после работы скрипта: http://dump.ru/file/1972408 http://dump.ru/file/1972408
Заранее спасибо.
| Сообщение посчитали полезным: |
|
Ранг: 301.4 (мудрец), 194thx Активность: 0.17↘0.01 Статус: Участник
|
Создано: 10 марта 2009 10:36 · Поправил: Veliant · Личное сообщение · #2
Народ когда выкладываете хоть выкладывайте длл которые вместе идут...
Моего терпения хватило только на поиск 25 запрашиваемых длл...
| Сообщение посчитали полезным: |
Ранг: 9.8 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 10 марта 2009 14:42 · Личное сообщение · #3
Прошу прощения, забыл. Инсталятор: www.translateit.ru/download/ti_setup.exe
| Сообщение посчитали полезным: |
 Ранг: 114.1 (ветеран) Активность: 0.09↘0 Статус: Участник
|
Создано: 10 марта 2009 16:06 · Личное сообщение · #4
Propeller а кто тебе сказал что там ASProtect 1.2x - 1.3x [Registered], на самом деле там версия [2.4 build 11.20 Release]. Как ток расспакую отпишусь
----- minimaL_patсh на руборде | Сообщение посчитали полезным: |
Ранг: 9.8 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 10 марта 2009 17:57 · Личное сообщение · #5
Мне сказал Pied. А ты чем определил?
| Сообщение посчитали полезным: |
 Ранг: 114.1 (ветеран) Активность: 0.09↘0 Статус: Участник
|
Создано: 10 марта 2009 18:07 · Личное сообщение · #6
Для аспра лучше использовать ASPrINF, вообщем расспаковал ток дамп не рабочий все ровно получается и в ольку не могу его подгрузить, фиг его знает буду еще крутить...
----- minimaL_patсh на руборде | Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 10 марта 2009 19:01 · Поправил: tihiy_grom · Личное сообщение · #7
Propeller
Распаковывай скриптом от VolX, там импорт нормальный будет (останется только удалить 4 API от ASProtect). Потом распакованый файл назови тем же именем, что и оригинальный (там легкая проверочка на количество exe-шников в папке) - и всё будет работать. Останется только в About поправить имя юзера и убрать проверку на зарегистрированность (или вообще ничего не трогать, так как ASProtect-триала уже не будет после скрипта)
| Сообщение посчитали полезным: |
Ранг: 9.8 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 10 марта 2009 19:52 · Личное сообщение · #8
Спасибо. Я не додумался всё лишнее удалить. В прошлых версиях ещё была защита. Писала, что юзаешь крякнутую версию. Посмотрю, может здесь тоже есть
| Сообщение посчитали полезным: |
Ранг: 9.8 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 10 марта 2009 20:10 · Личное сообщение · #9
Нашёл=)
| Сообщение посчитали полезным: |
Ранг: 9.8 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 10 марта 2009 21:13 · Поправил: Propeller · Личное сообщение · #10
Никак не могу поймать это сообщение. Вот рабочий распакованный файл.
http://dump.ru/file/1976787 http://dump.ru/file/1976787
Странный Msgbox, программа не дожидается сообщения, а спокойно работает.
| Сообщение посчитали полезным: |
Ранг: 9.8 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 11 марта 2009 21:08 · Личное сообщение · #11
После вывода сообщения вызывается функция по адресу 404d2c, которая потом закрывает прогу. Только я не знаю, как на неё передаётся управление. В стеке нет адреса возврата, перекрёстных ссылок тоже нет.
| Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 11 марта 2009 21:47 · Личное сообщение · #12
Propeller
Твой распакованный файл у меня работает нормально. Ошибки как на твоём скриншоте ни разу не возникало, и программа не вырубается. Так что - хз что там у тебя за проблемы
| Сообщение посчитали полезным: |
Ранг: 9.8 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 12 марта 2009 17:29 · Поправил: Propeller · Личное сообщение · #13
tihiy_grom Она вырубается минут через 5-10. Запусти файл, подржди минут 5, и полазь в менюшке, так бастрее вылезет.
| Сообщение посчитали полезным: |
Ранг: 9.8 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 марта 2009 13:36 · Поправил: Propeller · Личное сообщение · #14
А как ещё можно передать управление? Jxx; Call; push xx\ Ret; через seh.
Во всех этих случаях вроде создаются перекрёстные ссылки.
New
Попробывал потрасировать в лог и нашёл, условный переход по адресу 470d94, который при нормальном ходе исполняется, а иначе вылетает. Исправил на jmp и теперь переводит только из окна total comandera, и нифига
выйти не получается
| Сообщение посчитали полезным: |
Ранг: 39.1 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 20 марта 2009 16:43 · Поправил: SpoliatoR · Личное сообщение · #15
tihiy_grom
Есть такое дело. Стоит там таймер. По моему на прокрутке мышью срабатывает.
| Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 20 марта 2009 19:17 · Личное сообщение · #16
Ребята, при чем здесь tihiy_grom ? Мне к примеру неинтересна эта программа. Если вы учитесь - то учитесь. Если я покажу место, где надо поправить - это вам ничего не даст и будет неинтересно.
| Сообщение посчитали полезным: |