Сейчас на форуме: bartolomeo (+3 невидимых)

 eXeL@B —› Вопросы новичков —› ASProtect 1.2x [New Strain] -> Alexey Solodovnikov - прошу помочь разобраться
Посл.ответ Сообщение

Ранг: 4.3 (гость)
Активность: 0.010
Статус: Участник

Создано: 25 марта 2006 18:17
· Личное сообщение · #1

Всем привет!
Я сейчас действительно новичок в этом деле.
Мне необходимо написать крек под программу: Asset Tracker for Networks 5.6.
Читая статьи для новиичков я кое-что уже усвоил, но мне вот непонятно.
Проверя exeшник проги Asset Tracker for Networks 5.6 - PE iDentifier 0.8 я обнаружил что она запакована ASProtect 1.2x [New Strain] -> Alexey Solodovnikov.
Скажите есть ли нормальные распаковщики для этой версии протектора?!
Если да, то какая?!
И какие дальнейшие мои действия по исследованию OEP.

Заранее спасибо и прошу извинить за возможную безграмотность.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 25 марта 2006 19:27 · Поправил: Hellspawn
· Личное сообщение · #2

Vadim пишет:
ASProtect 1.2x [New Strain] -> Alexey Solodovnikov.


это мало о чём говорит, ты бы по новее версию взял PE iDentifier 0.8 старовата....

Vadim пишет:
Мне необходимо написать крек


а вот это хз.. если там аспр не очень старый то будет муторна писать инлайн
(конечно можно заюзать прогу: Алекс Пачер... вроде как то так называлась),
лучше лоадер, попроще будет. Прогу качать не могу, трафика мало
узнай версию поконкретнее, тогда можно будет что то подсказать...

-----
[nice coder and reverser]




Ранг: 4.3 (гость)
Активность: 0.010
Статус: Участник

Создано: 25 марта 2006 21:19
· Личное сообщение · #3

Привет Hellspawn!
Спасибо за совет, действительно старой версией PE iDentifier пользовался. Сейчас пользуюсь PE iDentifier v. 0.93.
Там действительно ситуация другая.
Сейчас имеем:
ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov, кроме этого в этой утилите много я интересного нашёл, ну вот например PE Disassembler:
00401000: 68 01 A0 57 00 PUSH 0057A001
00401005: E8 01 00 00 00 CALL 0040100B
0040100A: C3 RETN
0040100B: C3 RETN
0040100C: 90 NOP
0040100D: D8 1A FCOMP REAL4 PTR [EDX]
0040100F: 49 DEC ECX
00401010: AA STOS BYTE PTR ES:[EDI],AL
00401011: 6C INS BYTE PTR ES:[EDI],DX
00401012: 0D 13 55 D4 BA OR EAX,BAD45513
00401017: D6 UNKNOWN
00401018: 56 PUSH ESI
00401019: 44 INC ESP
0040101A: 63 64 6D 8D ARPL [EBP*2+EBP-73],SP
0040101E: D8 DB FCOMP ST(0),ST(3)
00401020: 05 84 20 11 0F ADD EAX,0F112084
00401025: 77 67 JNBE 0040108E
00401027: F5 CMC
00401028: 79 24 JNS 0040104E
0040102A: 03 97 93 B6 EF 34 ADD EDX,[EDI+34EFB693]
00401030: 9D POPFD
00401031: B4 B7 MOV AH,B7
00401033: BB 38 97 8C 56 MOV EBX,568C9738
00401038: 16 PUSH SS
00401039: 48 DEC EAX
0040103A: F0 D7 LOCK XLAT
0040103C: D2 5A 73 RCR [EDX+73],CL
0040103F: BC 39 78 73 83 MOV ESP,83737839
00401044: 6D INS DWORD PTR ES:[EDI],DX
00401045: 5E POP ESI
00401046: 70 E7 JO 0040102F
00401048: 3A 5A 9C CMP BL,[EDX-64]
0040104B: AB STOS DWORD PTR ES:[EDI],EAX
0040104C: 6A BD PUSH BD
0040104E: A1 43 A1 20 0C MOV EAX,[0C20A143]
00401053: 83 41 40 68 ADD DWORD PTR [ECX+40],68
00401057: A8 E0 TEST AL,E0
00401059: DE D6 UNKNOWN
0040105B: DA DC FCMOVU ST(0),ST(4)
0040105D: E8 58 B6 8F F2 CALL F2CFC6BA
00401062: 31 A0 BB EF BB B3 XOR [EAX+B3BBEFBB],ESP
00401068: D9 E3 UNKNOWN
0040106A: 12 92 57 97 97 8E ADC DL,[EDX+8E979757]
00401070: 73 3A JNB 004010AC
00401072: F7 32 DIV DWORD PTR [EDX]
00401074: FE 1D UNKNOWN
00401076: FC CLD
00401077: 17 POP SS
00401078: 3B F8 CMP EDI,EAX
0040107A: C2 DE FE RETN FEDE
0040107D: 01 6F 7B ADD [EDI+7B],EBP
00401080: DC 92 2B 6C 81 5E FCOM REAL8 PTR [EDX+5E816C2B]
00401086: 59 POP ECX
00401087: 0E PUSH CS
00401088: B5 64 MOV CH,64
0040108A: 8E 21 MOV FS,[ECX]
0040108C: B2 45 MOV DL,45
0040108E: A4 MOVS BYTE PTR DS:[ESI],BYTE PTR ES:[EDI]
0040108F: 90 NOP
00401090: 5A POP EDX
00401091: E6 C5 OUT C5,AL
00401093: 7B 32 JNP 004010C7
00401095: 25 A9 9A 3F C4 AND EAX,C43F9AA9
0040109A: C8 B6 F6 64 ENTER F6B6,64
0040109E: 85 EA TEST EDX,EBP
004010A0: 64 06 PUSH ES
004010A2: B7 24 MOV BH,24
004010A4: 9D POPFD
004010A5: 43 INC EBX
004010A6: 24 1B AND AL,1B
004010A8: 66 4D DEC BP
004010AA: 82 CC 01 OR AH,01
004010AD: 43 INC EBX
004010AE: 08 14 98 OR [EBX*4+EAX],DL
004010B1: 42 INC EDX
004010B2: AB STOS DWORD PTR ES:[EDI],EAX
004010B3: 80 3C 4C 50 CMP BYTE PTR [ECX*2+ESP],50
004010B7: BC 33 29 5E DF MOV ESP,DF5E2933
004010BC: C3 RETN
004010BD: 9F LAHF
004010BE: FF FF UNKNOWN
004010C0: E7 F7 OUT F7,EAX
004010C2: EF OUT DX,EAX
004010C3: CF IRET
004010C4: BF 7C F3 CF BF MOV EDI,BFCFF37C
004010C9: 7C FB JL 004010C6
004010CB: EF OUT DX,EAX
004010CC: CF IRET
004010CD: 93 XCHG EAX,EBX
004010CE: DF 3C C9 FISTP QWORD PTR [ECX*8+ECX]
004010D1: BE FE 7F 3F BF MOV ESI,BF3F7FFE
004010D6: 8C E7 MOV DI,FS
004010D8: 87 07 XCHG [EDI],EAX
004010DA: CB RETF
004010DB: 9E SAHF
004010DC: 6D INS DWORD PTR ES:[EDI],DX
004010DD: C1 AA 5D BF 69 4D E5 SHR BYTE PTR [EDX+4D69BF5D],E5
004010E4: 49 DEC ECX
004010E5: 5E POP ESI
004010E6: E1 5D LOOPE 00401145
004010E8: 82 2F 16 SUB BYTE PTR [EDI],16
004010EB: 1B C5 SBB EAX,EBP
004010ED: AB STOS DWORD PTR ES:[EDI],EAX
004010EE: A4 MOVS BYTE PTR DS:[ESI],BYTE PTR ES:[EDI]
004010EF: 16 PUSH SS
004010F0: EE OUT DX,AL
004010F1: 44 INC ESP
004010F2: 75 A8 JNZ 0040109C
004010F4: 10 1D 64 C4 4A 04 ADC [044AC464],BL
004010FA: 85 59 B7 TEST [ECX-49],EBX
004010FD: 83 87 CB C7 52 87 81 ADD DWORD PTR [EDI+8752C7CB],81
00401104: DB 78 21 FSTP REAL10 PTR [EAX+21]
00401107: DF DE UNKNOWN
00401109: 79 09 JNS 00401114
0040110B: D1 DE RCR ESI,1
0040110D: CE INTO
0040110E: B9 0F 41 B0 19 MOV ECX,19B0410F
00401113: 28 DA SUB DL,BL
00401115: 83 6D 84 AE SUB DWORD PTR [EBP-7C],AE
00401119: 5C POP ESP
0040111A: A9 46 78 F6 39 TEST EAX,39F67846
0040111F: 2E 8E 55 74 MOV SS,CS:[EBP+74]
00401123: F5 CMC
00401124: A3 E0 8B AB 19 MOV [19AB8BE0],EAX
00401129: 93 XCHG EAX,EBX
0040112A: 31 F7 XOR EDI,ESI
0040112C: C3 RETN
0040112D: 89 8B C8 BA B2 99 MOV [EBX+99B2BAC8],ECX
00401133: 24 6D AND AL,6D
00401135: D6 UNKNOWN
00401136: 23 8E 04 F3 02 2B AND ECX,[ESI+2B02F304]
0040113C: C5 8C 2E B6 D8 22 5A LDS ECX,[EBP+ESI+5A22D8B6]
00401143: F2 Data is bad
00401144: 4D DEC EBP
00401145: D1 D8 RCR EAX,1
00401147: FF A2 0E 21 43 16 JMP DWORD PTR [EDX+1643210E]
0040114D: 32 04 CD F4 11 48 B4 XOR AL,[ECX*8+B44811F4]
00401154: 74 25 JZ 0040117B
00401156: F6 31 DIV BYTE PTR [ECX]
00401158: C6 E1 UNKNOWN
0040115A: DF 9B 48 3E 80 AB FISTP WORD PTR [EBX+AB803E48]
00401160: D2 A1 D2 4A 5B C4 SHL [ECX+C45B4AD2],CL
00401166: 6D INS DWORD PTR ES:[EDI],DX
00401167: 95 XCHG EAX,EBP
00401168: C4 Data is bad
00401169: F9 STC
0040116A: 82 44 79 96 83 ADD BYTE PTR [EDI*2+ECX-6A],83
0040116F: 87 54 48 A4 XCHG [ECX*2+EAX-5C],EDX
00401173: 50 PUSH EAX
00401174: 7C 64 JL 004011DA
00401176: 14 C2 ADC AL,C2
00401178: 0B 7A 81 OR EDI,[EDX-7F]
0040117B: 7E 40 JLE 004011BD
0040117D: 9D POPFD
0040117E: 2F DAS
0040117F: E2 63 LOOP 004011E4
00401181: 65 Data is bad
00401182: F2 Data is bad
00401183: 31 18 XOR [EAX],EBX
00401185: 54 PUSH ESP
00401186: DC 26 FSUB REAL8 PTR [ESI]
00401188: E0 EA LOOPNE 00401174
0040118A: 30 E9 XOR CL,CH
0040118C: 10 C1 ADC CL,AL
0040118E: 1D A7 C4 73 C4 SBB EAX,C473C4A7
00401193: 87 87 E4 A0 72 13 XCHG [EDI+1372A0E4],EAX
00401199: 07 POP ES
0040119A: CC INT3
0040119B: 25 43 90 C8 FD AND EAX,FDC89043
004011A0: 98 CWDE
004011A1: 89 D5 MOV EBP,EDX
004011A3: 2C 98 SUB AL,98
004011A5: D0 41 DF ROL [ECX-21],1
004011A8: 60 PUSHAD
004011A9: 65 8A A0 EF B4 DA 9C MOV AH,GS:[EAX+9CDAB4EF]
004011B0: 03 53 C0



Ранг: 4.3 (гость)
Активность: 0.010
Статус: Участник

Создано: 25 марта 2006 21:21
· Личное сообщение · #4

Только что он мне даёт, я пока не совсем понимаю, может объясните, буду очень признателен!

Кроме этого что такая за прога Алекс Пачер?! Где мне её найти, подкиньте страничку в инете.
Я так понимаю всё же есть способы с помощью проги распаковать протектор ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov.

Заранее спасибо!

З.Ы. С меня пиво!




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 25 марта 2006 21:32 · Поправил: Hellspawn
· Личное сообщение · #5

Vadim зря листинг привёл, что толку то?
ну норм.. аспр всё таки старый, stripper распаковывает его на ура вроде =)
http://exelab.ru/download.php

ну и поиск всё таки рулит..

http://www.exelab.ru/f/action=vthread&forum=1&topic=1965&p age=0
http://cracklab.narod.ru/doc/asoul.htm

-----
[nice coder and reverser]



 eXeL@B —› Вопросы новичков —› ASProtect 1.2x [New Strain] -> Alexey Solodovnikov - прошу помочь разобраться
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати