Сейчас на форуме: _MBK_, asfa (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Взлом TranslateIt!
Посл.ответ Сообщение

Ранг: 9.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 марта 2009 00:53 · Поправил: Модератор
· Личное сообщение · #1

PEID: ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov
Пытался снять руками, как в статье "Распаковка?..." У меня либо с фантомом сразу запускается, либо без него пишет debager detect. Попробывал скрипт. Он нашёл OEP 5da724. Дальше пытался к полученному файлу импорт
прикрутить. Кое-что находит, но мало. Стриппер тоже не берёт.
Вот упакованный файл: http://dump.ru/file/1972404 http://dump.ru/file/1972404
Вот после работы скрипта: http://dump.ru/file/1972408 http://dump.ru/file/1972408
Заранее спасибо.



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 10 марта 2009 10:36 · Поправил: Veliant
· Личное сообщение · #2

Народ когда выкладываете хоть выкладывайте длл которые вместе идут...
Моего терпения хватило только на поиск 25 запрашиваемых длл...



Ранг: 9.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 марта 2009 14:42
· Личное сообщение · #3

Прошу прощения, забыл. Инсталятор: www.translateit.ru/download/ti_setup.exe




Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 10 марта 2009 16:06
· Личное сообщение · #4

Propeller а кто тебе сказал что там ASProtect 1.2x - 1.3x [Registered], на самом деле там версия [2.4 build 11.20 Release]. Как ток расспакую отпишусь

-----
minimaL_patсh на руборде




Ранг: 9.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 марта 2009 17:57
· Личное сообщение · #5

Мне сказал Pied. А ты чем определил?




Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 10 марта 2009 18:07
· Личное сообщение · #6

Для аспра лучше использовать ASPrINF, вообщем расспаковал ток дамп не рабочий все ровно получается и в ольку не могу его подгрузить, фиг его знает буду еще крутить...

-----
minimaL_patсh на руборде




Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 10 марта 2009 19:01 · Поправил: tihiy_grom
· Личное сообщение · #7

Propeller
Распаковывай скриптом от VolX, там импорт нормальный будет (останется только удалить 4 API от ASProtect). Потом распакованый файл назови тем же именем, что и оригинальный (там легкая проверочка на количество exe-шников в папке) - и всё будет работать. Останется только в About поправить имя юзера и убрать проверку на зарегистрированность (или вообще ничего не трогать, так как ASProtect-триала уже не будет после скрипта)



Ранг: 9.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 марта 2009 19:52
· Личное сообщение · #8

Спасибо. Я не додумался всё лишнее удалить. В прошлых версиях ещё была защита. Писала, что юзаешь крякнутую версию. Посмотрю, может здесь тоже есть



Ранг: 9.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 марта 2009 20:10
· Личное сообщение · #9

Нашёл=)



Ранг: 9.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 10 марта 2009 21:13 · Поправил: Propeller
· Личное сообщение · #10

Никак не могу поймать это сообщение. Вот рабочий распакованный файл.
http://dump.ru/file/1976787 http://dump.ru/file/1976787
Странный Msgbox, программа не дожидается сообщения, а спокойно работает.



Ранг: 9.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 11 марта 2009 21:08
· Личное сообщение · #11

После вывода сообщения вызывается функция по адресу 404d2c, которая потом закрывает прогу. Только я не знаю, как на неё передаётся управление. В стеке нет адреса возврата, перекрёстных ссылок тоже нет.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 11 марта 2009 21:47
· Личное сообщение · #12

Propeller
Твой распакованный файл у меня работает нормально. Ошибки как на твоём скриншоте ни разу не возникало, и программа не вырубается. Так что - хз что там у тебя за проблемы



Ранг: 9.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 12 марта 2009 17:29 · Поправил: Propeller
· Личное сообщение · #13

tihiy_grom Она вырубается минут через 5-10. Запусти файл, подржди минут 5, и полазь в менюшке, так бастрее вылезет.



Ранг: 9.8 (гость)
Активность: 0.010
Статус: Участник

Создано: 14 марта 2009 13:36 · Поправил: Propeller
· Личное сообщение · #14

А как ещё можно передать управление? Jxx; Call; push xx\ Ret; через seh.
Во всех этих случаях вроде создаются перекрёстные ссылки.
New
Попробывал потрасировать в лог и нашёл, условный переход по адресу 470d94, который при нормальном ходе исполняется, а иначе вылетает. Исправил на jmp и теперь переводит только из окна total comandera, и нифига
выйти не получается



Ранг: 39.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 20 марта 2009 16:43 · Поправил: SpoliatoR
· Личное сообщение · #15

tihiy_grom
Есть такое дело. Стоит там таймер. По моему на прокрутке мышью срабатывает.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 20 марта 2009 19:17
· Личное сообщение · #16

Ребята, при чем здесь tihiy_grom ? Мне к примеру неинтересна эта программа. Если вы учитесь - то учитесь. Если я покажу место, где надо поправить - это вам ничего не даст и будет неинтересно.


 eXeL@B —› Вопросы новичков —› Взлом TranslateIt!
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати