Сейчас на форуме: asfa, Rio, _MBK_, Adler (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Enigma 3.90/Снятие
Посл.ответ Сообщение

Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 29 мая 2013 17:26
· Личное сообщение · #1

Доброго времени суток =)
Некоторое время патчил для себя одну вещицу( http://rghost.ru/46349257 ).
Раньше автор ограничивался UPX'ом - и проблем соответственно не было.
А с недавнего времени начал использовать Enigma 3.90.

Мне тут verdizela подсказал, что снять эту защиту "автоматически" не выйдет.
У самого знания ассемблера минимальные, да и сверх-трюками не обладаю.
Может у кого есть опыт сможет хоть чем помочь?

Заранее спасибо.



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 29 мая 2013 17:31
· Личное сообщение · #2

имхо вам в другую тему..
https://ssl.exelab.ru/f/action=vthread&forum=1&topic=17633

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 29 мая 2013 17:35
· Личное сообщение · #3

VodoleY
Намек понял, видимо придется разбираться самому.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 29 мая 2013 17:44
· Личное сообщение · #4

Firex4

http://forum.tuts4you.com/topic/29188-enigma-unpacker/

там есть ещё скрипты.

-----
[nice coder and reverser]




Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 29 мая 2013 17:54
· Личное сообщение · #5

Hellspawn пишет:
http://forum.tuts4you.com/topic/29188-enigma-unpacker/

Крэшится целевой процесс после запуска.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 29 мая 2013 17:56
· Личное сообщение · #6

Firex4 разбирайтесь, там есть обсуждение и есть инфа.

-----
[nice coder and reverser]




Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 29 мая 2013 20:47
· Личное сообщение · #7

Firex4 пишет:
http://rghost.ru/46349257

всю прогу выложи, а то dll'ки просит



Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 29 мая 2013 23:41
· Личное сообщение · #8

Hellspawn пишет:
Firex4 разбирайтесь, там есть обсуждение и есть инфа.

Пол дня провел над изучением того топика.
Первое - автоматизированный вариант ерунда.
Второе - со скриптами ничего годного не вышло =(

Jaa
Вот.
http://rghost.ru/46363026



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 30 мая 2013 00:05
· Личное сообщение · #9

Firex4 пишет:
Второе - со скриптами ничего годного не вышло =(

не получилось наверное потому что там секции, созданные скриптом, прикрутить нужно к дампу

| Сообщение посчитали полезным: Firex4

Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 30 мая 2013 01:54
· Личное сообщение · #10

Сейчас попробовал скрипт Enigma Alternativ Unpacker 1.1 снимает без проблем.

8fa3_30.05.2013_EXELAB.rU.tgz - Enigma Alternativ Unpacker 1.1.rar




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 30 мая 2013 11:56
· Личное сообщение · #11

Firex4 вот как же так получается?

-----
[nice coder and reverser]




Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 30 мая 2013 13:02 · Поправил: Firex4
· Личное сообщение · #12

Hellspawn пишет:
Firex4 вот как же так получается?

Что именно получается?

В оп я же написал, что знания мои минимальны.
Вовсе не удивительно, что у опытных это получается легко, а у меня нет.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 30 мая 2013 13:04
· Личное сообщение · #13

Firex4 за вас никто не должен ничего делать. читайте, учитесь, делайте сами.
иначе в запросы.

-----
[nice coder and reverser]




Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 30 мая 2013 14:30 · Поправил: hlmadip
· Личное сообщение · #14

Что-то после распаковки прога при коннекте закрывается(без ошибок), это у всех так или я лажанул? Снимал: скрипт + LordPE(приклеил секции + rebuildPE).
cadet пишет:
Она же пишет, что в базе нет HWID. А вообще софт читерский что-ли?

Распакованная нафига не пишет, если фаерволом закрываешь доступ в нет, то выдаёт ошибку и после этого отображает главное окно, если разрешаешь доступ, то сразу закрывается. Что за софт - хз, просто интересно я тупанул или доп. защита от распаковки.
Add: Разобрался, я забыл про "Dont forget to change the ESP Pointer manually in your dumped file!" =)
--> Вот что получилось <--



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 30 мая 2013 15:18 · Поправил: cadet
· Личное сообщение · #15

Она же пишет, что в базе нет HWID. А вообще софт читерский что-ли?

hlmadip пишет:
Распакованная нафига не пишет, если фаерволом закрываешь доступ в нет, то выдаёт ошибку и после этого отображает главное окно, если разрешаешь доступ, то сразу закрывается.

У меня если доступ в инет закрыт, то пишет что не поключилась к серверу и появляется главная форма, потом нажимаешь кнопку "ON" пишет: HWID нет в базе.

| Сообщение посчитали полезным: hlmadip

Ранг: 0.9 (гость)
Активность: 0.010
Статус: Участник

Создано: 30 мая 2013 18:14 · Поправил: Firex4
· Личное сообщение · #16

cadet пишет:
У меня если доступ в инет закрыт, то пишет что не поключилась к серверу и появляется главная форма, потом нажимаешь кнопку "ON" пишет: HWID нет в базе.

Ищем вызовы этой строки по поиску "HWID", смотрим прыжок на это место(совсем недалеко сверху) и нопим этот прыжок.



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 30 мая 2013 18:18
· Личное сообщение · #17

Да мы работу после распаковки обсуждали, а не как ее отломать))))

| Сообщение посчитали полезным: Firex4

Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 30 мая 2013 23:32
· Личное сообщение · #18

Firex4
--> unpacked <--

| Сообщение посчитали полезным: Firex4
 eXeL@B —› Вопросы новичков —› Enigma 3.90/Снятие
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати