Сейчас на форуме: asfa (+6 невидимых)

 eXeL@B —› Вопросы новичков —› ASPack packed DLL Unpacking
Посл.ответ Сообщение

Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 мая 2010 07:13
· Личное сообщение · #1

Vsem Privet!

Pitajus tut raspakovat DLL zapakovannuju ASPack'om, no ne palu4aetsa. Ja jejo v Olly, Step, HWBP na ESP, PUSH + RET, na OEP zdelal Dump. ImpREC ni4ewo ne nahodit, Dump ne rabotajet. Uzhe ku4u statej pro4ital, no vsjo bez uspechov. Nadejus schto kto to mozhet pamo4 v etom dele.

Jesle kovo to trevozhit schto ja pishu latinskimi bukvami, to prastite, uzhe o4en davno zhivu v germanii i pa4ti polnostju zabil russkije bukve. Jesli eto Problema, popitajus perepisat vsjo na kirillizu.

DLL: http://www.mediafire.com/download.php?0hj0jmdtqgn

Alex




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 30 мая 2010 08:35
· Личное сообщение · #2

-Alex-
Специальная тема есть для запросов --> Link <--

Расспакованный --> Link <--

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 30 мая 2010 08:37
· Личное сообщение · #3

Да, транслит напрягает. Многие живут за рубежом и печатают по памяти. Также в инете есть сервисы для перевода с транслита на нормальный язык. Лучше бы их заюзать.
И больше информации давать надо. Какое ОЕП нашёл, что в импрек вбиваешь. Возможно, просто не туда тычешь.



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 мая 2010 09:00 · Поправил: -Alex-
· Личное сообщение · #4

ОК, Я рискну и надеюс, што вы меня паймёте

Archer, прасти, надеюс, теперь лучше Нащёт больше информации не падумал, решил што для ASPack'a хватит, моя вина, в следущий раз болше не произойдёт.

ClockMan, ета тема как я понял для взламования программ, моя просьба была помощь в распакование длл, для каторой я уже нашол места для патчов, скажи, если я не прав. Ты мог бы по ближе обяснить, как ты распаковал? Всю ночь без успехов сидел...

К стати, длл работает, Спасибо Тебе

Алекс



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 30 мая 2010 14:52
· Личное сообщение · #5

в Imprec нужно вбить прaвильныe aдрeс OEP и нaчaло and рaзмeр IAT, думaю для ASPack'a всё это сaм нaйдёшь.




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 30 мая 2010 15:18
· Личное сообщение · #6

-Alex-
Статья по распаковке DLL - dotfix.net/doc/dll_unpack.htm

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 мая 2010 17:11 · Поправил: -Alex-
· Личное сообщение · #7

Coderess, Я именно всё этим путём и зделал но ImpREC находит ровно 0 импортов, патаму я и хотел што бы ClockMan обяснил как он с етой длл работал.




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 30 мая 2010 21:55
· Личное сообщение · #8

1. Какой адрес OEP ты нашел
2. Чем дампил

Выложи свой дамп

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 мая 2010 22:29
· Личное сообщение · #9

OEP: RVA 3871A4
Full Dump with LordPE: http://www.mediafire.com/download.php?mxwaudm1jmm




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 31 мая 2010 05:24 · Поправил: ClockMan
· Личное сообщение · #10

-Alex-
1.Дампил WinHex,с последующей коррекцией ре хидера.
2.Импорт восстонавить можно без иперика сдампив IAT секцию до её заполнения.
3.Релоки оригенальнае восстановить просто. надо сдампить их в определённоне время и прикрутить на своё место тат как в конце они забиваются мусором.

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 31 мая 2010 21:33
· Личное сообщение · #11

ClockMan

Хотелось бы твои советы увидеть в виде небольшого тутора. Новичкам это было бы полезно.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 31 мая 2010 21:35
· Личное сообщение · #12

vnekrilov пишет:
Хотелось бы твои советы увидеть в виде небольшого тутора. Новичкам это было бы полезно.

Говорит тот кто раскурочил аспр вдоль и в поперёк ))

-----
Лучше быть одиноким, но свободным © $me




Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 июня 2010 00:36
· Личное сообщение · #13

Hебольшой тутор был бы не плохо. Пытался понять што ты хочеш сказать, но без успехов.




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 01 июня 2010 04:55
· Личное сообщение · #14

-Alex-
Почитай стать про РЕ формату многое прояснится для тебя
vnekrilov Неумею я туторы писать

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 01 июня 2010 07:04
· Личное сообщение · #15

BoRoV пишет:
Говорит тот кто раскурочил аспр вдоль и в поперёк ))


Для меня нет проблем распаковывать все, что запаковано Asprotect, поскольку я действительно изучил этот протектор вдоль и поперек. Но ко мне идет достаточно много запросов об оказании помощи по вопросам распаковки программ, и, чем я могу, тем и помогаю. Мне очень помогли ценные замечания ClockMan по работе некоторых скриптов, которые я использовал для их модификации. Но одному писать все статьи, и делать мувики - поверь, что на это нужно время, и довольно немалое время. Поэтому, если кто-то сможет написать удобный тутор по тем, или иным вопросам, было бы очень полезно для новичков. Вот об этом я и написал.




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 01 июня 2010 13:19
· Личное сообщение · #16

vnekrilov Ну может все таки запишите пару мувиков по распаковке аспра, чтиво хорошо но если добавить еще к нему кино, то будет еще лучше

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 01 июня 2010 14:09
· Личное сообщение · #17

мувики это вообще для лентяев, заучат что за чем клацать, и всё, будут как роботы, никакой работы мозга, а так кому интересно тот почитал, и что-то таки отложилось в голове

-----
Лучше быть одиноким, но свободным © $me




Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 01 июня 2010 15:10
· Личное сообщение · #18

Мувик или стaтья кaкaя к чёрту рaзницa, всё вeдь от чeловeкa зaвисит. Clockman ну попробовaть всётaки можно.




Ранг: 355.4 (мудрец), 55thx
Активность: 0.320
Статус: Uploader
5KRT

Создано: 01 июня 2010 15:22
· Личное сообщение · #19

BoRoV Если в комплекте с доками то норма

-----
Gutta cavat lapidem. Feci, quod potui. Faciant meliora potentes




Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 01 июня 2010 18:45
· Личное сообщение · #20

ClockMan пишет:
Неумею я туторы писать


Я решил написать, и сейчас пишу статью по распаковке DLL, упакованной аспром. Завтра или послезавтра ее выложу в топике по анализу Asprotect.



Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 02 июня 2010 23:03
· Личное сообщение · #21

Чуть тормознулся со статьей, поскольку пришлось дорабатывать скрипт для восстановления таблицы IAT, который теперь не только распаковывает файлы EXE и DLL, но и перед их дампированием, восстанавливает весь оригинальный код, который был перемещен с помощью таблицы релоков. Мне нужно обкатать этот скрипт один - два дня, и тогда выложу вместе тутор и скрипты.



Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 04 июня 2010 08:59
· Личное сообщение · #22

По ссылке https://cracklab.ru/f/files/8415_03.06.2010_CRACKLAB.rU.tgz можно скачать туториал по распаковке DLLs, упакованных Asprotect. По ссылке https://cracklab.ru/f/files/4024_03.06.2010_CRACKLAB.rU.tgz можно скачать комплект скриптов от 03 июня 2010 года, который позволяет распаковывать исполняемые файлы ЕХЕ и DLLs.


 eXeL@B —› Вопросы новичков —› ASPack packed DLL Unpacking
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати