Сейчас на форуме: asfa, _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Распаковка
Посл.ответ Сообщение

Ранг: -2.2 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 21 января 2010 15:25
· Личное сообщение · #1

Помогите мне с ручной распаковкой AsPack которую я нашел на BadCopy.
Я с cracklab.narod.ru/prog.htm скачивал! Кто-нибудь, научите меня норм распаковывать! Из крекерских инструментов у меня только:
Revirgin
Olly Debugger
IDA
StudPE
LordPE
WinHex 15.5
и Trial Reset. Help please!




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 21 января 2010 15:36
· Личное сообщение · #2

http://exelab.ru/art/?action=cat&id=3

-----
Лучше быть одиноким, но свободным © $me





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 21 января 2010 15:43
· Личное сообщение · #3

И что ты сам для этого сделал, в чём сложность? Если ничего-то в запросы, статей по анпаку простых вещей хватает.



Ранг: -2.2 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 21 января 2010 15:51
· Личное сообщение · #4

Пробовал вот так: Сначала ставил брейк на jmp OEP.
Потом дампил прогу LordPE
Дальше Revirgin сделал вот так:
Выбрал процесс, сменил OEP на 00400000, затем IAT Resolver, потом generate!, выбрал сдампенную прогу, дальше 8520.bin ,сохранить, прога все равно не запускается! Пишет "Ошибка при инициализации приложения(0xc5000000)...! Че делать?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 21 января 2010 16:23
· Личное сообщение · #5

Revirgin давно помер, лучше ImpRec для импорта юзай, хотя он тоже коряв, строго говоря. Зодно можешь в статьях глянуть, как его юзать. Судя по коду ошибки, скорее всего с импортом накосячил.



Ранг: -2.2 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 21 января 2010 16:29
· Личное сообщение · #6

Я его когда скачивал, антивирус на него кусался! WinHex смотрел и искал сигнатуру вируса! ничего не нашел, но этот ImpRec виснет при загрузке проги!



Ранг: -2.2 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 21 января 2010 16:33
· Личное сообщение · #7

AsPack die тоже не помог



Ранг: 81.5 (постоянный), 5thx
Активность: 0.080
Статус: Участник

Создано: 21 января 2010 16:35
· Личное сообщение · #8

UnregKiller, а разве там ASPack? Там же вроде ASProtect.



Ранг: -2.2 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 21 января 2010 16:46
· Личное сообщение · #9

Stud PE показывал AsPack.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 21 января 2010 17:04
· Личное сообщение · #10

UnregKiller
посмотри в AsprInf




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 21 января 2010 19:27
· Личное сообщение · #11

[BadCopy Pro], [4.1.0.0],
[1.35 build 06.26 Release]

читай статьи и разбирайся.
иначе в запросы.

-----
EnJoy!




Ранг: -2.2 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 22 января 2010 05:55
· Личное сообщение · #12

Я понял че за ерунда!!! Я когда в Revirgin менял OEP видимо оно в программу вставилась поэтому я указал OEP неверный! Буду PE Editor с запакованной программы ставить такой же OEP на распакованную! Должно сработать!




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 22 января 2010 09:49 · Поправил: BoRoV
· Личное сообщение · #13

что ты несешь, почитай статьи по анпаку аспра

-----
Лучше быть одиноким, но свободным © $me




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 22 января 2010 11:07 · Поправил: MasterSoft
· Личное сообщение · #14

UnregKiller пишет:
Я понял че за ерунда!!! Я когда в Revirgin менял OEP видимо оно в программу вставилась поэтому я указал OEP неверный! Буду PE Editor с запакованной программы ставить такой же OEP на распакованную! Должно сработать!

Как ты такое умудрился придумать, что я не понял ваще ничё.

UnregKiller
Прислушивайтесь к советам других мемберов:

Archer пишет:
Revirgin давно помер, лучше ImpRec для импорта юзай, хотя он тоже коряв, строго говоря.


Jupiter пишет:
читай статьи и разбирайся.
иначе в запросы.


BoRoV пишет:
что ты несешь, почитай статьи по анпаку аспра


Добавлю от себя:
Прочитай статьи от Внекрылова, он подробно описывает распаковку ASProtect, к тому же к его статьям прилагается полный набор скриптов с русскими коментами, так что разобраться не составит труда - было бы время и желание.



Ранг: -2.2 (нарушитель)
Активность: 0.010
Статус: Участник

Создано: 22 января 2010 13:25
· Личное сообщение · #15

Просто что бы нашлись все импорты я менял!



Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 22 января 2010 14:06
· Личное сообщение · #16

UnregKiller пишет:
Дальше Revirgin сделал вот так:Выбрал процесс, сменил OEP на 00400000, затем IAT Resolver, потом generate!

Изначально уже полный бред. Шли бы вы читать статьи по азам распаковки и бредотоп этот лучше закрыли.


 eXeL@B —› Вопросы новичков —› Распаковка
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати