Сейчас на форуме: asfa, _MBK_ (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Ошибка при снятии VM
Посл.ответ Сообщение

Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 июля 2009 11:35
· Личное сообщение · #1

Запаковал стандартный winmine ASProtect - ом версии 2.1. Причем ограничился только виртуальной машиной.
Теперь тренируюсь снимать. Подскажите, где я ошибаюсь. А сделал я вот что:
Прошел исключения, поставил бряк на доступ к памяти на секцию кода. Запомнил, куда выкинулся, по-новой прошел исключения, поставил бряк уже на то, что запомнил и оказался на инструкции push 70. Это вроде-бы должна быть VOEP.
Снял дамп (OllyDump) и добавил в него ресурсы (ImpREC). Прикрутил к дампу пустую секцию с нужными размерами (PETools). Затем написал скрипт, запустил его. Переписал в пустую секцию измененный код.
А потом начинается бардак. После исправления нескольких адресов программа перестает работать. Причем не просто перестает, а зацикливается! Видно я где-то ошибся, но где?
Все промежуточные файлы в архиве.



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 июля 2009 11:42
· Личное сообщение · #2

Архив целиком не лезет, даю по частям.

3fe7_24.07.2009_CRACKLAB.rU.tgz - Первая часть.rar



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 июля 2009 11:43
· Личное сообщение · #3

Вторая

11d5_24.07.2009_CRACKLAB.rU.tgz - Вторая часть.rar



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 июля 2009 11:43
· Личное сообщение · #4

и последняя

4d38_24.07.2009_CRACKLAB.rU.tgz - Третья часть.rar




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 24 июля 2009 15:23
· Личное сообщение · #5

читай туторы Валентина Некрылова (vnekrilov)
весь материал есть в топе "Анализ AsProtect v2.4 build 12.20"




P.S. Существуют файлобменники! Не засоряй форум.

-----
EnJoy!



 eXeL@B —› Вопросы новичков —› Ошибка при снятии VM
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати