eXeL@B —› Вопросы новичков —› HASP-SL распаковка и дамп |
Посл.ответ | Сообщение |
|
Создано: 23 мая 2017 10:11 · Личное сообщение · #1 Доброго дня ! Есть файло с софтверной защитой через ключ ответа ".v2c". Экзешник укатан упаковщиком с Sentinel LDK. Секции - :AKS1; :AKS2; :AKS3. Задача - распаковать. Аппаратник здесь не нужен. Кто в курсе подобной темы, наведите как провести распаковку. Чего-то погуглил ... Все только по старым версиям и ничего общего с последними версиями не имеют, в плане процесса распаковки. Ткните, куда копать ... |
|
Создано: 23 мая 2017 10:16 · Личное сообщение · #2 |
|
Создано: 23 мая 2017 10:31 · Поправил: maddmaks · Личное сообщение · #3 Так я и не жду ответов, как выудить ключи. Мне надо тупо сдампить, с нормальным импортом. Дальше будет проще. Прога на дельфях написана. Несколько лет назад, где-то тут бродил и нарвался на топик, в котором описывалось, как быстро и просто найти ОЕП на дельфи продуктах. Сейчас не могу ни вспомнить где, и не могу найти в поиске. Не сохранил, блин инфу сразу ... |
|
Создано: 23 мая 2017 10:38 · Личное сообщение · #4 |
|
Создано: 23 мая 2017 10:45 · Поправил: maddmaks · Личное сообщение · #5 |
|
Создано: 23 мая 2017 19:08 · Личное сообщение · #6 |
|
Создано: 23 мая 2017 19:37 · Личное сообщение · #7 |
|
Создано: 23 мая 2017 19:53 · Личное сообщение · #8 |
|
Создано: 04 июня 2017 07:58 · Личное сообщение · #9 Для снятия конверта HASP-SL нужен сам ключ или эмулятор ключа. Если они имеются, то нужно запустить программу, пройти в секцию кода, и найти OEP. Далее нужно установить Hardware BP на OEP, и перезапустить программу. После бряка программы на OEP нужно восстановить талицу IAT, в которой все вызовы смещены на 2 байта (APIs в системных библиотеках начинаются с инструкции MOV EDI,EDI, которые протектор пропускает в адресах функций таблицы IAT). Для восстановления реальных адресов в таблице IAT необходим скрипт, который к имеющимся адресам прибавляет 2 байта (т.е. адрес инструкции MOV EDI,EDI), и тем самым восстанавливает реальные адреса APIs. Кроме того, протектор эмулирует несколько функций из библиотеки kernel32.dll, которые нужно восстановить вручную. И программа становится со снятым протектором. Затем, по желанию, можно восстановить оригинальные секции файла (это тоже не проблема). У меня, на снятие конверта и восстановление секций файла уходит примерно около часа работы. Туториалов по снятию этого конверта нет. Да он, в принципе, и не нужен, поскольку все очень просто. За подробностями пишите в личку. Чем смогу, тем помогу. |
|
Создано: 09 июня 2017 18:01 · Личное сообщение · #10 |
|
Создано: 10 июня 2017 11:10 · Личное сообщение · #11 |
|
Создано: 24 июня 2017 11:49 · Личное сообщение · #12 BfoX пишет: Предлагаю Вам сделать крякми с видосом и выложить stuff К сожалению сделать крякми с эмулятором ключа или ключом - нереально. Но я решил написать небольшую статью по снятию коверта HASP-SRM. Буду признателен за замечания, пожелания и критику... 8ba1_24.06.2017_EXELAB.rU.tgz - Снятие конверта HASP_SRM.rar | Сообщение посчитали полезным: CyberGod, BlackCode, Haoose-GP, zNob, TryAga1n, ZaZa, dosprog, barban, val100 |
|
Создано: 25 июня 2017 14:01 · Личное сообщение · #13 vnekrilov Тут разобран самый простой из вариантов наложения конверта и похоже очень старый, опции защиты по-минимуму. В большинстве случаев изначально таблицы импорта целиком там нет - ее сначала нужно получить, потом прогнать через скрипт, который вместо переходников ставит реальные адреса функций в коде, а только потом сдвигать адреса в таблице на 2 и восстанавливать эмулируемые. Самый интересный из вариантов конверта из тех что мне попадались был большая Net-сборка, на которую накладывался Net-конверт хаспа, потом это все паковалось Native-пакером и этот упакованный сверху протектился уже стандартным Win32-конвертом с полным функционалом - этакая матрешка (опция упаковки называется Method level & Win32 shell). | Сообщение посчитали полезным: vnekrilov |
|
Создано: 29 июня 2017 13:40 · Личное сообщение · #14 |
|
Создано: 25 октября 2017 21:34 · Личное сообщение · #15 |
|
Создано: 26 октября 2017 19:03 · Личное сообщение · #16 |
|
Создано: 28 октября 2017 14:40 · Личное сообщение · #17 |
|
Создано: 20 июня 2019 19:23 · Личное сообщение · #18 |
|
Создано: 25 июня 2019 22:22 · Личное сообщение · #19 barban пишет: какие-нибудь новости на эту тему? Видео по распаковке: | Сообщение посчитали полезным: val100 |
eXeL@B —› Вопросы новичков —› HASP-SL распаковка и дамп |