eXeL@B —› Вопросы новичков —› Помощь в распаковке ASProtect 2.30 |
Посл.ответ | Сообщение |
|
Создано: 27 октября 2016 20:12 · Личное сообщение · #1 Здравствуйте! Уважаемые форумчане. Пытаюсь распаковать unpckme упакованный ASProtect 2.30 по данному тутору https://tuts4you.com/download.php?view.2187 дохожу до места где он пишет "...Now use olly trace till retn future..." нажимаю ctr+ f9 и попадаю на retn хотя в видео он попадает на инструкцию jg, что я делаю не так (unpacme прикреплён) 0f21_27.10.2016_EXELAB.rU.tgz - UnPackMe_ASProtect.SKE.2.2.a.exe Добавлено спустя 10 часов 25 минут прошу закрыть тему, так как я её создал не в том разделе |
|
Создано: 28 октября 2016 06:52 · Личное сообщение · #2 |
|
Создано: 28 октября 2016 10:26 · Личное сообщение · #3 |
|
Создано: 28 октября 2016 11:51 · Поправил: unknownproject · Личное сообщение · #4 OEP пишет: Добавлено спустя 10 часов 25 минут прошу закрыть тему, так как я её создал не в том разделе No comments. OEP пишет: нажимаю ctr+ f9 и попадаю на retn хотя в видео он попадает на инструкцию jg Facepalm.Эта комбинация так-то выполняет функцию трассировки именно до Retn, если руками не судьба трассировать. PS.Сначала документацию читайте, а потом лезьте практиковаться, неучи.Достали в край уже эти дети индиго. ----- TEST YOUR MIGHT |
|
Создано: 28 октября 2016 12:26 · Личное сообщение · #5 unknownproject пишет: Достали в край банька спасет отца русской демократии. | Сообщение посчитали полезным: plutos |
|
Создано: 28 октября 2016 13:33 · Личное сообщение · #6 unknownproject пишет: Эта комбинация так-то выполняет функцию трассировки именно до Retn Не обязательно до. В настройках ольки есть еще фича "Trace -> After Executing till RET, step over RET", угадайте что она делает. Собственно, я чут выше предположил что у автора видео именно она и включена, и предложил проверить. |
|
Создано: 28 октября 2016 17:13 · Поправил: OEP · Личное сообщение · #7 |
|
Создано: 28 октября 2016 18:10 · Личное сообщение · #8 А зачем распаковывать файл, если он сам распаковывается в памяти Может не парится, а использовать загрузчик или иной метод для ожидания развёртывания апликухи и выполнять свои тёмные дела ? ----- vx | Сообщение посчитали полезным: neshta |
|
Создано: 28 октября 2016 18:14 · Личное сообщение · #9 difexacaw пишет: А зачем распаковывать файл, если он сам распаковывается в памяти Таки да, подобное может понадобиться лишь для полного реверса приложения, но кто способен на полный реверс не задает вопросы о распаковке какого то там аспра. У Краша был анпакер на базе pin, с аспром вполне справляется. |
|
Создано: 28 октября 2016 18:24 · Поправил: difexacaw · Личное сообщение · #10 neshta Так событие найти только нужно, при котором модуль сам себя уже анпакал. Оно стандартное Первое обращение к гую и в 90% случаев модуль анпакан. Нафиг такая защита хз. ----- vx |
|
Создано: 28 октября 2016 18:36 · Личное сообщение · #11 |
|
Создано: 28 октября 2016 18:43 · Личное сообщение · #12 |
|
Создано: 28 октября 2016 18:51 · Личное сообщение · #13 difexacaw пишет: Оно стандартное --> Link <-- Поэтому и возможны универсальные анпакеры, как раз по причине такого безобразия. Gideon Vi пишет: difexacaw, он же neshta, ты же понимаешь, что обсуждаешь сам с собой UnPackMe Мы разные люди, просто рассматриваем похожие задачи, а выше написанное это настолько древний баян, что просто стыдно не знать. |
|
Создано: 28 октября 2016 19:36 · Личное сообщение · #14 OEP пишет: он пишет "...Now use olly trace till retn future..." ... в видео он попадает на инструкцию jg не нашёл в видео ни этой фразы, ни остановки на иструкции jg, хотя пересмотрел 4 раза. оеп 004271B0, по тутору можно дойти ровно и чётко. на каком этапе Вы свернули с пути - определить затрудняюсь, но предоставленный выше скрин уже явно не в протекторном коде, а в коде самой проги. |
|
Создано: 28 октября 2016 19:57 · Личное сообщение · #15 |
|
Создано: 28 октября 2016 20:03 · Личное сообщение · #16 |
|
Создано: 28 октября 2016 20:28 · Личное сообщение · #17 -=AkaBOSS=- пишет: а вот на этом месте и я впал в ступор проверьте линк на тутор - я смотрел тот что в шапке, там такого нету действительно это был другой тутор, извините, что парил вам мозги столько времени. Большое спасибо за помощь! -=AkaBOSS=- пишет: В настройках ольки есть еще фича "Trace -> After Executing till RET, step over RET", угадайте что она делает. Собственно, я чут выше предположил что у автора видео именно она и включена, и предложил проверить. ОГРОМНОЕ спасибо, благодаря вашему совету я всё - таки нашёл OEP! |
|
Создано: 28 октября 2016 20:40 · Поправил: -=AkaBOSS=- · Личное сообщение · #18 |
|
Создано: 28 октября 2016 21:48 · Личное сообщение · #19 |
|
Создано: 29 октября 2016 04:08 · Личное сообщение · #20 |
|
Создано: 29 октября 2016 09:30 · Личное сообщение · #21 |
|
Создано: 29 октября 2016 12:49 · Личное сообщение · #22 |
|
Создано: 29 октября 2016 13:09 · Личное сообщение · #23 |
eXeL@B —› Вопросы новичков —› Помощь в распаковке ASProtect 2.30 |
Эта тема закрыта. Ответы больше не принимаются. |