Сейчас на форуме: bartolomeo (+3 невидимых) |
eXeL@B —› Вопросы новичков —› помогите с ASProtect 2.1x SKE ;) |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 06 февраля 2006 00:13 · Личное сообщение · #1 столкнулся с сабжем в проге LAN2NET - Лучший NAT-сервер для локальных сетей! www.lan2net.ru/downloads/lan2net_setup_1_5.exe (2.8 Мб) честно говорю, по форуму искал, но ничего толком не нашёл... все про какую-то чудесную статью SergSh'а говорят, но и её я не обнаружил... может кто помочь по сабжу? с чего начать? |
|
Создано: 06 февраля 2006 00:42 · Личное сообщение · #2 nobody пишет: все про какую-то чудесную статью SergSh'а говорят, но и её я не обнаружил... Мб тут она: http://exelab.ru/rar/ |
|
Создано: 06 февраля 2006 01:13 · Личное сообщение · #3 |
|
Создано: 06 февраля 2006 09:02 · Личное сообщение · #4 |
|
Создано: 06 февраля 2006 12:56 · Личное сообщение · #5 |
|
Создано: 06 февраля 2006 13:36 · Личное сообщение · #6 0045364F 55 PUSH EBP ==> OEP
Дальше скриптом восстанавливай калы вида call 00DC0000. Парочка возможно восстановятся не корректно Их ручками |
|
Создано: 06 февраля 2006 13:42 · Личное сообщение · #7 |
|
Создано: 06 февраля 2006 13:46 · Поправил: cadet · Личное сообщение · #8 |
|
Создано: 06 февраля 2006 14:33 · Личное сообщение · #9 nobody пишет: я делаю как в туторе: долблюсь много раз по шифт-ф9, дохожу до последнего исключения, ставлю бряк на секцию кода, ф9, и оказываюсь в 00453650 8B DB 8B 00453651 EC DB EC 00453652 6A DB 6A ; CHAR 'j' 00453653 FF DB FF ... и т.д. Так ты и так на OEP, чуть повыше по адресу :0045364F у тебя байт 55 это PUSH EBP =>это OEP У тебя код не распознан, нажми как тебе советуют cntrl A или попробуй измени опции в Debugging Options Лично у меня все распознается 67b7_Analysis.rar.zip |
|
Создано: 06 февраля 2006 14:46 · Личное сообщение · #10 |
|
Создано: 06 февраля 2006 15:16 · Личное сообщение · #11 nobody пишет: а что за скрипт? и почему именно калы 00dc0000? http://exelab.ru/rar/dl/CRACKLAB.rU_20.rar ты эту статью читал?, там все расписано и скрипт приведен (его под свою прогу нуна поправить) калы 00dc0000 у тебя могут быть другие, но они все одинаковые 36b2_Untitled_1.jpg.zip |
|
Создано: 06 февраля 2006 16:03 · Личное сообщение · #12 crc1 пишет: и скрипт приведен (его под свою прогу нуна поправить) вроде я его правильно подправил, но олька виснет сразу после запуска скрипта... а как найти "Адрес последнего восстанавливаемого callа"? Я отсортировал в ольке список каллов и адрес самого последнего калла 00c70000 записал в скрипт. crc1 пишет: http://exelab.ru/rar/dl/CRACKLAB.rU_20.rar ты эту статью читал? А это статья вообще к сабжу подходит? |
|
Создано: 06 февраля 2006 16:35 · Личное сообщение · #13 в скрипте я исправил: mov ickcall,00C70000 //Искомая процедура mov r,00C70000 //Искомая процедура mov iatstart, 0045B000 //Адрес начала таблицы импорта mov y, 0045B000 //Адрес начала таблицы импорта mov iatend, 0045BC44 //Адрес конца таблицы импорта mov startscan,00401000 //Начало сканирования программы mov jmpstart, 004537AE //Адрес начала прыжков в IAT mov jmpend, 00453840 //Адрес конца прыжков в IAT mov endcall,00453777 //Адрес последнего восстанавливаемого callа может кто-нить проверить правильно ли я подставил адреса... |
|
Создано: 06 февраля 2006 17:18 · Личное сообщение · #14 |
|
Создано: 06 февраля 2006 18:22 · Поправил: PE_Kill · Личное сообщение · #15 |
|
Создано: 06 февраля 2006 18:26 · Личное сообщение · #16 cadet пишет: Посмотри топик Asprotect и Script там прекрасный скрипт Pavka выложил (за что ему огромное спасибо). хммм... интересно! заюзал я скрипт Aspro2_AIP2.txt я так понял, когда он спрашивает адрес калла который нужно проанализировать, надо вбивать как раз адреса CALL 00C70000 и так почти 70 адресов весело))) ну собсно я так и сделал, после чего снял дамп и пофиксил таблицу импреком. но файл нихера не хочет запускаться! даже ошибку не выдаёт! потрейсил немного, но ничего интересного пока не нашел... может кто хочет посмотреть эту прогу? |
|
Создано: 06 февраля 2006 19:37 · Личное сообщение · #17 |
|
Создано: 06 февраля 2006 19:48 · Личное сообщение · #18 |
|
Создано: 06 февраля 2006 22:28 · Личное сообщение · #19 |
|
Создано: 07 февраля 2006 05:43 · Личное сообщение · #20 |
|
Создано: 07 февраля 2006 08:32 · Личное сообщение · #21 |
|
Создано: 07 февраля 2006 10:32 · Поправил: PE_Kill · Личное сообщение · #22 |
|
Создано: 07 февраля 2006 12:27 · Личное сообщение · #23 PE_Kill пишет: Не знаю в чем трудности? трудность для меня в том что я снимаю АСПр впервые PE_Kill пишет: импорта совсем чуть чуть сперто. это как раз те CALL 00C70000 ? PE_Kill пишет: заменять аспровские келлы надо на FF15 что за аспровские келлы? как их отличить от остальных? cadet пишет: Вчера распаковал слушай, там помоему триал(30 дней) был АСПром реализован, больше триальность не достает? |
|
Создано: 07 февраля 2006 12:48 · Личное сообщение · #24 |
|
Создано: 07 февраля 2006 14:55 · Личное сообщение · #25 cadet пишет: Я пробовал дату перевести. Ничего , вроде не ругается. это радует cadet пишет: А для чего эта прога нужна? Нат/прокси сервер в локальных сетях... проще говоря прога для "расшаривания" инета... cadet пишет: Может в работе как-то проявится? Это уж тебе проверять. Ок! Проверю - сообщу! К тому же Тимовский скрипт и правда хорош! |
|
Создано: 07 февраля 2006 15:17 · Личное сообщение · #26 |
|
Создано: 07 февраля 2006 18:12 · Поправил: crc1 · Личное сообщение · #27 |
|
Создано: 07 февраля 2006 23:38 · Личное сообщение · #28 |
|
Создано: 09 марта 2006 22:12 · Личное сообщение · #29 А не у кого такого не было чтоб ОЕР(нашел по скриптом от OEP finder by sanniassin::REVENGE Crew ) по таким одресам была и что с этим делать.Если делать ручками тоесть проходить исключения потом ставить брекпоинт на доступ к памяти то попадаешь на другой адрес но там на оер мало похоже 01099D6C 55 push ebp
Это на программе BVS Solitaire Collection 5.5 лежит на softodrom |
|
Создано: 10 марта 2006 08:26 · Личное сообщение · #30 |
. 1 . 2 . >> |
eXeL@B —› Вопросы новичков —› помогите с ASProtect 2.1x SKE ;) |