Посл.ответ |
Сообщение |
Ранг: 0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 03 февраля 2006 07:08 · Личное сообщение · #1
Не могу распаковать, файл запакован ASPack v1.06b
| Сообщение посчитали полезным: |
|
Ранг: 0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 03 февраля 2006 07:15 · Личное сообщение · #2
Версию пакера показал PETools и определил как ASPack v1.06b
но при запросе поставить бряк вылетает системная ошибка, !приложение будет закрыто приносим свои извенения!
файл KarPlayer v3.0.0.1
кто что знает помогите !!!
| Сообщение посчитали полезным: |
Ранг: 138.7 (ветеран), 135thx Активность: 0.11↘0 Статус: Участник
|
Создано: 03 февраля 2006 08:57 · Личное сообщение · #3
Чего тут распаковывать
00450129 >90 NOP => EP
0045012A 75 00 JNZ SHORT 0045012C
0045012C E9 CF5E0A00 JMP 004F6000
прыг сюда
004F6000 60 PUSHAD
004F6001 E8 00000000 CALL 004F6006
004F6006 5D POP EBP
004F6007 81ED EAA84300 SUB EBP, 0043A8EA
004F600D B8 E4A84300 MOV EAX, 0043A8E4
004F6012 03C5 ADD EAX, EBP
004F6014 2B85 78AD4300 SUB EAX, DWORD PTR SS:[EBP+43AD78]
004F601A 8985 84AD4300 MOV DWORD PTR SS:[EBP+43AD84], EAX
004F6020 80BD 6EAD4300 00 CMP BYTE PTR SS:[EBP+43AD6E], 0
004F6027 75 15 JNZ SHORT 004F603E
004F6029 FE85 6EAD4300 INC BYTE PTR SS:[EBP+43AD6E]
004F602F E8 1D000000 CALL 004F6051
004F6034 E8 73020000 CALL 004F62AC
004F6039 E8 0A030000 CALL 004F6348
004F603E 8B85 70AD4300 MOV EAX, DWORD PTR SS:[EBP+43AD70]
004F6044 0385 84AD4300 ADD EAX, DWORD PTR SS:[EBP+43AD84]
004F604A 894424 1C MOV DWORD PTR SS:[ESP+1C], EAX
004F604E 61 POPAD
004F604F FFE0 JMP EAX => OEP снимай дамп
после IMPREC'ом пофикси импорт и усе ~ 1 минута
| Сообщение посчитали полезным: |
Ранг: 0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 03 февраля 2006 11:04 · Личное сообщение · #4
Я новичек в этом деле
Подробней пожалуйста
у меня из отладчиков ollydbg1.10
и unpaker PETools 15XME
но при запуске в PETools Break & Enter
вылетает системная ошибка
| Сообщение посчитали полезным: |
Ранг: 85.7 (постоянный) Активность: 0.11↘0 Статус: Участник
|
Создано: 03 февраля 2006 12:29 · Личное сообщение · #5
Береш QUnpack (в разделе скачать) и распаковываешь.
----- Я фантомас, а ты гавно | Сообщение посчитали полезным: |
Ранг: 605.2 (!), 341thx Активность: 0.47↘0.25 Статус: Модератор Research & Development
|
Создано: 03 февраля 2006 16:15 · Личное сообщение · #6
fentezialex пишет:
но при запуске в PETools Break & Enter вылетает системная ошибка
так и должно быть
PE Tools ставит бряк на точку входа, поэтому у тя прога и улетает, при наличии у тебя в системе отладчика SoftIce и включённой в нём опции 'bpint 3' - собсно PE Tools об этом и так тебе говорит в MsgBox'e: Get ready for Break & Enter Type "bpint 3" in SoftICE and click OK.
но поскольку у тебя OllyDbg - тебе данная ф-ция PE Tools (Break & Enter) не нужна, ты можешь загрузить файл в OllyDbg напрямую и окажешься на точке входа
см. ответ crc1
----- EnJoy! | Сообщение посчитали полезным: |
Ранг: 0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 февраля 2006 05:38 · Личное сообщение · #7
Спасибо за помощь !!!
Я правда другим путем пошел
скачал LordPE
потом запустил olly, зациклил прогу на точке входа
снял дамп памяти "лордом" сохранил на диск
закрыл olly, и запустил запакованную прогу
вычислил RVA OEP и Import REC-ом востановил импорт.
Огромное спасибо:
[b]crc1 за подсказку на OEP
Jupiter за подсказку про PETools, что ему не хватает для работы SoftICE
MozgC за его статью
"Распаковка: от самого простого к чуть более сложному
Автор: MozgC [TSRh] <mozgc @ mozgc.com>[/b]
Очень помогла, правда раз пять прочел пока дошло
Но ничего, справились
Еще раз всем СПАСИБО !!!
| Сообщение посчитали полезным: |
Ранг: 0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 февраля 2006 05:43 · Личное сообщение · #8
Так , теперь бы кто направил на умную мысль
как у нее наг про регистрацию снять
| Сообщение посчитали полезным: |
Ранг: 990.2 (! ! !), 380thx Активность: 0.68↘0 Статус: Модератор Author of DiE
|
Создано: 04 февраля 2006 13:38 · Личное сообщение · #9
fentezialex пишет:
Так , теперь бы кто направил на умную мысль
как у нее наг про регистрацию снять
гы у кого у неё? =) у проги? или давай больше инфы..
или тебе в "заросы на взлом"...
----- [nice coder and reverser] | Сообщение посчитали полезным: |
Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 05 февраля 2006 11:12 · Личное сообщение · #10
fentezialex
Сразу бы и ссылку дал на программу, чтобы сказать, как у нее наг про регистрацию снять.
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
Ранг: 0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 06 февраля 2006 14:36 · Личное сообщение · #11
Запросы на взлом не катят, я хочу сам ее крякнуть
просто надо наставника,так как я новичек в этом деле
а программа KarPlayer v3.0.0.1
лежит тут ftp://ftp.karaoke.ru/player/karaoke.zip
| Сообщение посчитали полезным: |
Ранг: 0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 06 февраля 2006 14:43 · Личное сообщение · #12
Все что понял про нее , написана она по моему на Delphi
смотрел через ResHak в ресурсах есть подпрограмма вызова нага
Но где она ключ сверяет не пойму
при установке прописывается в реестре
HKEY_CURRENT_USER\Software\KarPlayer
там же пишет ключ который вводишь
но где в коде она его сверяет ?!
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 06 февраля 2006 18:28 · Личное сообщение · #13
Поставь бряк на функции начинающиеся на Reg***. Например RegOpenKeyExA, RegQueryVelueA.
Когда сработает, смотри, что в стеке. Думаю сам поймешь, когда попробуешь.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 07 февраля 2006 09:36 · Личное сообщение · #14
Ничего не получается
| Сообщение посчитали полезным: |
Ранг: 0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 07 февраля 2006 09:39 · Личное сообщение · #15
И где взять расшифровку API функций
что и как они делают
| Сообщение посчитали полезным: |
Ранг: 0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 07 февраля 2006 09:45 · Личное сообщение · #16
Желательно еще и по ASM32 командам,
ато не все понятны например
004B35F4 .64:FF30 PUSH DWORD PTR FS:[EAX]
004B35F7 .64:8920 MOV DWORD PTR FS:[EAX], ESP
004B35FA .A1 EC614B00 MOV EAX, DWORD PTR DS:[4B61EC]
004B35FF .8B00 MOV EAX, DWORD PTR DS:[EAX]
77DC22A6 8B75 08 MOV ESI, DWORD PTR SS:[EBP+8]
77DC22A9 81FE 04000080 CMP ESI, 80000004
и другие
все что знаю :
PUSH поместить в стек
POP извлечь из стека
CALL переход на подпрограмму
RET выход и подпрограммы
и т.д.
вобщем толко простые и знаю
помогите кто чем может
HELP!!!
| Сообщение посчитали полезным: |
Ранг: 0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 09 февраля 2006 06:18 · Личное сообщение · #17
М,дя, помощи от вас хоть отбавляй
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 09 февраля 2006 06:38 · Личное сообщение · #18
fentezialex ну а какой ты хочешь помощи? Что бы тебе учебник по АСМу выложили? Или ты будешь прогу проходить пошагово, и тебе в реалтайме должны краткое руководство по каждой команде давать?
Берешь masm или tasm, обкладываешься монуалами по АСМу, кодишь простенькие программки, смотришь во что превращает твои операторы компилятор.
Зайди сюда и прочти все рекомендуемые там статьи.
http://www.exelab.ru/kid.php
Если хочешь этим заниматься, разберешься. А разжевывать тебе никто не будет, хоть это и подфорум новичков.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 120.2 (ветеран), 8thx Активность: 0.12↘0 Статус: Участник
|
Создано: 09 февраля 2006 13:19 · Личное сообщение · #19
fentezialex
Посмотрел твою программу. Серийник лежит в открытом виде. Проверяется при вызове окна настройки.
Желаю удачи!
| Сообщение посчитали полезным: |