Сейчас на форуме: asfa, _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Программа не грузится в W32Dasm for Windows
Посл.ответ Сообщение

Ранг: 4.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 22 февраля 2010 10:21 · Поправил: EugenCr
· Личное сообщение · #1

Добрый день, Господа!
1. Вопрос.
Есть программа скачать можно по адресу _http://www.botovod.ru/component/option,com_docman/task,doc_download/g id,18/Itemid,36/ программа облекчает игру пузыри в контакте. Peid говорит, что на ней upx. Я его распаковал и решил исследовать ее дальше интересно как она работает. Она распакованная запускается и нормально работает, а в W32Dasm не грузится. В прикрепленом архиве находится распакованный мною файл. Подскажите как это исправить?

2. Вопрос.
Есть еще одна программа это тоже бот, но для другой игры "Легенда в контакте". Скачать можно отсюда
_http://www.browsergamebots.com/downloads/setup_bot_vkDwar.exe
В этой программе после 3х нажатий на кнопку "Начать бои" требуется перезагрузка, но это не проблема
в результате исследования я понял, что для защиты используется система атомов. Избавиться от надобности перезагружать компьютер можно так вот мой пример на Delphi:
Код убрал.
Малоли кому интересно. Но это пол беды хотелось бы ее изучить целиком.
При анализе ее в peid на hardcore scan он показывает, что на ней UPolyX v0.5, но мне верится с трудом.
Подскажите, что на нее навешано? И туторы по снятию этого навешанного.
Заранее спасибо!
P.S. Всех с наступающим праздником!

eae2_22.02.2010_CRACKLAB.rU.tgz - PuziriBot.exe.unpacked_.rar




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 22 февраля 2010 16:27 · Поправил: Coderess
· Личное сообщение · #2

W32Dasm давно устарел, сейчас используют OllyDbg
OllyDbg - нормально грузится твой распакованный файлик

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 4.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 22 февраля 2010 18:08 · Поправил: EugenCr
· Личное сообщение · #3

Ок. А как там искать текстовые строки?
И про второй вопрос ничего не ответили. Чем он запакован?



Ранг: 4.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 22 февраля 2010 18:10
· Личное сообщение · #4

Coderess пишет:
W32Dasm давно устарел, сейчас используют OllyDbgOllyDbg - нормально грузится твой распакованный файлик

Но мне удобнее работать в этом дизасемблере отсюда вопрос почему он не может загрузить распакованный файл?




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 22 февраля 2010 18:21
· Личное сообщение · #5

EugenCr пишет:
А как там искать текстовые строки?

http://exelab.ru/f/action=vthread&forum=5&topic=14847

-----
Лучше быть одиноким, но свободным © $me




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 22 февраля 2010 19:03 · Поправил: Vovan666
· Личное сообщение · #6

EugenCr пишет:
Чем он запакован?

upx ом
используй Hacker's Disassembler, он нормально дизассемблирует и видит русские строки



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 23 февраля 2010 11:22
· Личное сообщение · #7

EugenCr пишет:
Она распакованная запускается и нормально работает, а в W32Dasm не грузится.

W32Dasm умеет работать только с "правильными" программами и то не со всеми. Т.ч. решений два : либо бросить заниматься краком, либо обложится кучей утилит и осваивать их. Как у Маяковского "изводишь единого патча ради ..."


EugenCr пишет:
показывает, что на ней UPolyX v0.5,

Поиск по форуму дает правильный ответ : пакера нет или неизвестный алгоритм. Решение дано выше - не PEiD единым крепок кракер



Ранг: 4.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 24 февраля 2010 09:19
· Личное сообщение · #8

Всем спасибо за помощь. Со всем разобрался.
Тему закрываю.


 eXeL@B —› Вопросы новичков —› Программа не грузится в W32Dasm for Windows
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати