Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Вопросы новичков —› unpacking MoleBox v2.0
Посл.ответ Сообщение


Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 28 августа 2011 07:24 · Поправил: plutos
· Личное сообщение · #1

Пытаюсь с чисто познавательными целями распаковать Easy DVD Copy 3.5.2.
(http://www.zozsoft.com/ или http://www.soft-news.net/+article+storyid-4095.html)

PE_iD_v0.95 сообщает, что там MoleBox v2.0 [Overlay] * .
Открываю Easy DVD Copy в OllyDbg.EXE.
ODbgScript-Plugin -->> Molebox 2.x Unpacker / OEP Finder Script v1.10 by Cherry
Автор Molebox 2.x Unpacker дает такие инструкции по использованию своего продукта:

1. unpack the .rar file with WinRAR - Сделано!
2. make sure you have the ODbgScript plugin installed in OllyDbg - Сделано!
3. copy the files mbunpack.dll and filelen.exe from my archive into the folder where the target executable is located - Сделано!

4. make sure all exceptions are ignored in olly - Сделано!

5. open the target executable in olly - Сделано!

6. click Plugins->ODbgScript->Run Scipt and select the .txt file from my archive - Сделано!

7. when you get asked "unpack it?", click yes - Такого не было.
8. wait until the message "*** okay!" appears - и такого не было
9. look into the new subfolder "!UNPACKED!" in the folder where the target executable is located - there are now the unpacked files!
- new subfolder "!UNPACKED!" появился, но распакованого файла там не было, была пара dll.

Первый раз во время исполнения Script'a в консольном окне после пары сообщений об распакованых dll, появлялось сообщение об C0000008 (INVALID HANDLE).
Чисто из любопытства, uninstalled and reinstalled the program (Easy DVD Copy ).
Теперь при исполнении Script'a вижу в OllyDbg исполнение программы с сообщениями о "hardware breakpoints in ntdll.dll - EIP points to next instruction" и парой MessageBoxes сообщающих о том, что в “Module “MBX@B3_1 has entry point outside the code (as specified in the PE header).
Но new subfolder "!UNPACKED!" не появляется.

Мой опыт в этом деле весьма ограничен, так что если какие детали упустил, то добавлю, если нужно.
OS: Windows XP sp3.
Хотелось бы услышать мнение специалиста по поводу происходящего.

-----
Give me a HANDLE and I will move the Earth.




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 28 августа 2011 10:08
· Личное сообщение · #2

when you get asked "unpack it?", click yes - Такого не было.
Открываешь скрипт и смотришь, что он делает и почему не выходит на распаковку.
А мнение такое: метод тыка иногда хорош, но в данном случае ЕЩЕ РАНО




Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 28 августа 2011 22:18
· Личное сообщение · #3

"но в данном случае ЕЩЕ РАНО "
Пожалуй, что так оно и есть...
Тогда мы пойдем другим путем... Спасибо!

-----
Give me a HANDLE and I will move the Earth.




Ранг: 6.0 (гость), 8thx
Активность: 0.010
Статус: Участник

Создано: 29 августа 2011 11:17
· Личное сообщение · #4

пишите кийген

3fe6_29.08.2011_EXELAB.rU.tgz - Dumped.DLL



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 июня 2014 01:36
· Личное сообщение · #5

Ребята помогите, пожалуйста! Не могу распаковать файл упакованный MB. Вы сможете его распаковать? У меня почему то ODbgScript выдаёт ошибки



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 01 июня 2014 01:50
· Личное сообщение · #6

Frog
--> Запросы на взлом программ <--



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 июня 2014 08:27
· Личное сообщение · #7

Это не прога, это самопальная игрулька. Дело в том что автор игрульки пропал в связи происшествиями на Украине. Исходники были только у него. Теперь для дальнейшего развития проекта нужно распаковать эту игрульку, а он запаковал её MoleBox-ом. Вот такие дела, может кто помочь?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 01 июня 2014 09:21
· Личное сообщение · #8

Да хоть 3 раза игрулька. Или в запросы, или в поиск специалистов, раз своей работы 0.
Старый топик закрыт.


 eXeL@B —› Вопросы новичков —› unpacking MoleBox v2.0
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати