Сейчас на форуме: (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Распаковка Recovery Toolbox for Word
Посл.ответ Сообщение

Ранг: 6.8 (гость), 1thx
Активность: 0.020
Статус: Участник

Создано: 08 сентября 2010 09:25 · Поправил: volopas
· Личное сообщение · #1

Сайт: http://www.recoverytoolbox.com/word.html
Ссылка: http://www.recoverytoolbox.com/download/RecoveryToolboxForWordInstall.exe
Программа состоит из одного файла и, предположительно, после установки она портативна, поэтому исполняемый файл привожу отдельно: http://www.onlinedisk.ru/file/510410/

peid 095:
ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov
ASPriNF:
[Recovery Toolbox for Word], [1.1.8.52],
[1.5 build 04.01 Release], [Victor Bobrov].

Что сделано:
1) Запустил в OllyDbg v1.10. Естественно написало, что найден отладчик. Засунул dll от ODbgScript в папку с OllyDbg, перезапустил, при помощи ASProtect unpaker script by VolX 1.15E дошел до OEP. Для информации: если на этом этапе в Olly нажать RUN, то появится окно программы.
2) Дампde_RecoveryToolboxForWord.exe появился в той же папке, что и RecoveryToolboxForWord.exe. В окне ImpREC 1.7c.rar : открыл процесс RecoveryToolboxForWord.exe, AutoSearch, Get Imports, Fix Dump, выбрал de_RecoveryToolboxForWord.exe. Получился de_RecoveryToolboxForWord_.exe.

3) Далее изменил в de_RecoveryToolboxForWord_.exe файле AddressOfEntryPoint с 1000 на 000EF47C.

Но файл не запускается.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 08 сентября 2010 14:54 · Поправил: Isaev
· Личное сообщение · #2

[deleted]

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 08 сентября 2010 15:17 · Поправил: Maximus
· Личное сообщение · #3

volopas

UserName : 00538754
HardWare ID : 0053875C
(Сюда надо вписать рег данные что бы прога запустилась)

Есть еще одна проверка окружения (надо будет фиксить иначе программа не запустится)

Импорт в атаче (проверь со своим)

6c78_08.09.2010_CRACKLAB.rU.tgz - 1.txt

-----
StarForce и Themida ацтой!





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 08 сентября 2010 15:32
· Личное сообщение · #4

Maximus пишет:
Есть еще одна проверка окружения (надо будет фиксить)

Видимо проблемма именно в этом... импорт у меня такой же, но она вылетает.
Как фиксить?

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 08 сентября 2010 15:34
· Личное сообщение · #5

Isaev проверку точки входа пофиксить
RVA=000CF638
JZ -> JMP

-----
StarForce и Themida ацтой!




Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 08 сентября 2010 17:50
· Личное сообщение · #6

хз может перестарался, но эта не должна бы вылетать _hттp://rapidshare.com/files/417859851/u_fls.rar




Ранг: 79.4 (постоянный), 183thx
Активность: 0.110
Статус: Участник

Создано: 09 сентября 2010 01:59 · Поправил: AKAB
· Личное сообщение · #7

нет проблемм
http://www.mediafire.com/?aysxwayycjfus7h

00466075 /74 49 JE SHORT Recovery.004660C0
to
00466075 /EB 49 JMP SHORT Recovery.004660C0




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 09 сентября 2010 13:11
· Личное сообщение · #8

А вот с этой радостью не поможете: rghost.net/2573936
тоже aspr распаковать

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 09 сентября 2010 14:10
· Личное сообщение · #9

Isaev распаковать можно конечно, но этот файл уже явно не для новичка . Причем там много пошифрованного кода, толку будет ноль от такого распака, нужен однозначно ключ.

Да и вообще не знаю работает или нет сейчас, но у нас есть сервис для распаковки ;)

-----
StarForce и Themida ацтой!





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 09 сентября 2010 14:53 · Поправил: Isaev
· Личное сообщение · #10

Maximus а мне показалось там рега вообще не аспровская, когда аттачишься, просто ковырять не удобно... Или я ошибаюсь?

сервис думал что уже не пашет...

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 09 сентября 2010 14:58
· Личное сообщение · #11

Isaev так как там есть пошифрованные куски, то я так думаю что как минимум тем что получается после реги расшифровываются пошифрованные куски, следовательно все равно нужен будет ключ.

Зачем атачится, можно олькой без атача запускать.
ОЕП там украден RVA=A802B2

-----
StarForce и Themida ацтой!



 eXeL@B —› Вопросы новичков —› Распаковка Recovery Toolbox for Word
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати