Сейчас на форуме: bartolomeo (+3 невидимых) |
eXeL@B —› Вопросы новичков —› ASProtect 1.2x [New Strain] -> Alexey Solodovnikov - прошу помочь разобраться |
Посл.ответ | Сообщение |
|
Создано: 25 марта 2006 18:17 · Личное сообщение · #1 Всем привет! Я сейчас действительно новичок в этом деле. Мне необходимо написать крек под программу: Asset Tracker for Networks 5.6. Читая статьи для новиичков я кое-что уже усвоил, но мне вот непонятно. Проверя exeшник проги Asset Tracker for Networks 5.6 - PE iDentifier 0.8 я обнаружил что она запакована ASProtect 1.2x [New Strain] -> Alexey Solodovnikov. Скажите есть ли нормальные распаковщики для этой версии протектора?! Если да, то какая?! И какие дальнейшие мои действия по исследованию OEP. Заранее спасибо и прошу извинить за возможную безграмотность. |
|
Создано: 25 марта 2006 19:27 · Поправил: Hellspawn · Личное сообщение · #2 Vadim пишет: ASProtect 1.2x [New Strain] -> Alexey Solodovnikov. это мало о чём говорит, ты бы по новее версию взял PE iDentifier 0.8 старовата.... Vadim пишет: Мне необходимо написать крек а вот это хз.. если там аспр не очень старый то будет муторна писать инлайн (конечно можно заюзать прогу: Алекс Пачер... вроде как то так называлась), лучше лоадер, попроще будет. Прогу качать не могу, трафика мало узнай версию поконкретнее, тогда можно будет что то подсказать... ----- [nice coder and reverser] |
|
Создано: 25 марта 2006 21:19 · Личное сообщение · #3 Привет Hellspawn! Спасибо за совет, действительно старой версией PE iDentifier пользовался. Сейчас пользуюсь PE iDentifier v. 0.93. Там действительно ситуация другая. Сейчас имеем: ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov, кроме этого в этой утилите много я интересного нашёл, ну вот например PE Disassembler: 00401000: 68 01 A0 57 00 PUSH 0057A001 00401005: E8 01 00 00 00 CALL 0040100B 0040100A: C3 RETN 0040100B: C3 RETN 0040100C: 90 NOP 0040100D: D8 1A FCOMP REAL4 PTR [EDX] 0040100F: 49 DEC ECX 00401010: AA STOS BYTE PTR ES:[EDI],AL 00401011: 6C INS BYTE PTR ES:[EDI],DX 00401012: 0D 13 55 D4 BA OR EAX,BAD45513 00401017: D6 UNKNOWN 00401018: 56 PUSH ESI 00401019: 44 INC ESP 0040101A: 63 64 6D 8D ARPL [EBP*2+EBP-73],SP 0040101E: D8 DB FCOMP ST(0),ST(3) 00401020: 05 84 20 11 0F ADD EAX,0F112084 00401025: 77 67 JNBE 0040108E 00401027: F5 CMC 00401028: 79 24 JNS 0040104E 0040102A: 03 97 93 B6 EF 34 ADD EDX,[EDI+34EFB693] 00401030: 9D POPFD 00401031: B4 B7 MOV AH,B7 00401033: BB 38 97 8C 56 MOV EBX,568C9738 00401038: 16 PUSH SS 00401039: 48 DEC EAX 0040103A: F0 D7 LOCK XLAT 0040103C: D2 5A 73 RCR [EDX+73],CL 0040103F: BC 39 78 73 83 MOV ESP,83737839 00401044: 6D INS DWORD PTR ES:[EDI],DX 00401045: 5E POP ESI 00401046: 70 E7 JO 0040102F 00401048: 3A 5A 9C CMP BL,[EDX-64] 0040104B: AB STOS DWORD PTR ES:[EDI],EAX 0040104C: 6A BD PUSH BD 0040104E: A1 43 A1 20 0C MOV EAX,[0C20A143] 00401053: 83 41 40 68 ADD DWORD PTR [ECX+40],68 00401057: A8 E0 TEST AL,E0 00401059: DE D6 UNKNOWN 0040105B: DA DC FCMOVU ST(0),ST(4) 0040105D: E8 58 B6 8F F2 CALL F2CFC6BA 00401062: 31 A0 BB EF BB B3 XOR [EAX+B3BBEFBB],ESP 00401068: D9 E3 UNKNOWN 0040106A: 12 92 57 97 97 8E ADC DL,[EDX+8E979757] 00401070: 73 3A JNB 004010AC 00401072: F7 32 DIV DWORD PTR [EDX] 00401074: FE 1D UNKNOWN 00401076: FC CLD 00401077: 17 POP SS 00401078: 3B F8 CMP EDI,EAX 0040107A: C2 DE FE RETN FEDE 0040107D: 01 6F 7B ADD [EDI+7B],EBP 00401080: DC 92 2B 6C 81 5E FCOM REAL8 PTR [EDX+5E816C2B] 00401086: 59 POP ECX 00401087: 0E PUSH CS 00401088: B5 64 MOV CH,64 0040108A: 8E 21 MOV FS,[ECX] 0040108C: B2 45 MOV DL,45 0040108E: A4 MOVS BYTE PTR DS:[ESI],BYTE PTR ES:[EDI] 0040108F: 90 NOP 00401090: 5A POP EDX 00401091: E6 C5 OUT C5,AL 00401093: 7B 32 JNP 004010C7 00401095: 25 A9 9A 3F C4 AND EAX,C43F9AA9 0040109A: C8 B6 F6 64 ENTER F6B6,64 0040109E: 85 EA TEST EDX,EBP 004010A0: 64 06 PUSH ES 004010A2: B7 24 MOV BH,24 004010A4: 9D POPFD 004010A5: 43 INC EBX 004010A6: 24 1B AND AL,1B 004010A8: 66 4D DEC BP 004010AA: 82 CC 01 OR AH,01 004010AD: 43 INC EBX 004010AE: 08 14 98 OR [EBX*4+EAX],DL 004010B1: 42 INC EDX 004010B2: AB STOS DWORD PTR ES:[EDI],EAX 004010B3: 80 3C 4C 50 CMP BYTE PTR [ECX*2+ESP],50 004010B7: BC 33 29 5E DF MOV ESP,DF5E2933 004010BC: C3 RETN 004010BD: 9F LAHF 004010BE: FF FF UNKNOWN 004010C0: E7 F7 OUT F7,EAX 004010C2: EF OUT DX,EAX 004010C3: CF IRET 004010C4: BF 7C F3 CF BF MOV EDI,BFCFF37C 004010C9: 7C FB JL 004010C6 004010CB: EF OUT DX,EAX 004010CC: CF IRET 004010CD: 93 XCHG EAX,EBX 004010CE: DF 3C C9 FISTP QWORD PTR [ECX*8+ECX] 004010D1: BE FE 7F 3F BF MOV ESI,BF3F7FFE 004010D6: 8C E7 MOV DI,FS 004010D8: 87 07 XCHG [EDI],EAX 004010DA: CB RETF 004010DB: 9E SAHF 004010DC: 6D INS DWORD PTR ES:[EDI],DX 004010DD: C1 AA 5D BF 69 4D E5 SHR BYTE PTR [EDX+4D69BF5D],E5 004010E4: 49 DEC ECX 004010E5: 5E POP ESI 004010E6: E1 5D LOOPE 00401145 004010E8: 82 2F 16 SUB BYTE PTR [EDI],16 004010EB: 1B C5 SBB EAX,EBP 004010ED: AB STOS DWORD PTR ES:[EDI],EAX 004010EE: A4 MOVS BYTE PTR DS:[ESI],BYTE PTR ES:[EDI] 004010EF: 16 PUSH SS 004010F0: EE OUT DX,AL 004010F1: 44 INC ESP 004010F2: 75 A8 JNZ 0040109C 004010F4: 10 1D 64 C4 4A 04 ADC [044AC464],BL 004010FA: 85 59 B7 TEST [ECX-49],EBX 004010FD: 83 87 CB C7 52 87 81 ADD DWORD PTR [EDI+8752C7CB],81 00401104: DB 78 21 FSTP REAL10 PTR [EAX+21] 00401107: DF DE UNKNOWN 00401109: 79 09 JNS 00401114 0040110B: D1 DE RCR ESI,1 0040110D: CE INTO 0040110E: B9 0F 41 B0 19 MOV ECX,19B0410F 00401113: 28 DA SUB DL,BL 00401115: 83 6D 84 AE SUB DWORD PTR [EBP-7C],AE 00401119: 5C POP ESP 0040111A: A9 46 78 F6 39 TEST EAX,39F67846 0040111F: 2E 8E 55 74 MOV SS,CS:[EBP+74] 00401123: F5 CMC 00401124: A3 E0 8B AB 19 MOV [19AB8BE0],EAX 00401129: 93 XCHG EAX,EBX 0040112A: 31 F7 XOR EDI,ESI 0040112C: C3 RETN 0040112D: 89 8B C8 BA B2 99 MOV [EBX+99B2BAC8],ECX 00401133: 24 6D AND AL,6D 00401135: D6 UNKNOWN 00401136: 23 8E 04 F3 02 2B AND ECX,[ESI+2B02F304] 0040113C: C5 8C 2E B6 D8 22 5A LDS ECX,[EBP+ESI+5A22D8B6] 00401143: F2 Data is bad 00401144: 4D DEC EBP 00401145: D1 D8 RCR EAX,1 00401147: FF A2 0E 21 43 16 JMP DWORD PTR [EDX+1643210E] 0040114D: 32 04 CD F4 11 48 B4 XOR AL,[ECX*8+B44811F4] 00401154: 74 25 JZ 0040117B 00401156: F6 31 DIV BYTE PTR [ECX] 00401158: C6 E1 UNKNOWN 0040115A: DF 9B 48 3E 80 AB FISTP WORD PTR [EBX+AB803E48] 00401160: D2 A1 D2 4A 5B C4 SHL [ECX+C45B4AD2],CL 00401166: 6D INS DWORD PTR ES:[EDI],DX 00401167: 95 XCHG EAX,EBP 00401168: C4 Data is bad 00401169: F9 STC 0040116A: 82 44 79 96 83 ADD BYTE PTR [EDI*2+ECX-6A],83 0040116F: 87 54 48 A4 XCHG [ECX*2+EAX-5C],EDX 00401173: 50 PUSH EAX 00401174: 7C 64 JL 004011DA 00401176: 14 C2 ADC AL,C2 00401178: 0B 7A 81 OR EDI,[EDX-7F] 0040117B: 7E 40 JLE 004011BD 0040117D: 9D POPFD 0040117E: 2F DAS 0040117F: E2 63 LOOP 004011E4 00401181: 65 Data is bad 00401182: F2 Data is bad 00401183: 31 18 XOR [EAX],EBX 00401185: 54 PUSH ESP 00401186: DC 26 FSUB REAL8 PTR [ESI] 00401188: E0 EA LOOPNE 00401174 0040118A: 30 E9 XOR CL,CH 0040118C: 10 C1 ADC CL,AL 0040118E: 1D A7 C4 73 C4 SBB EAX,C473C4A7 00401193: 87 87 E4 A0 72 13 XCHG [EDI+1372A0E4],EAX 00401199: 07 POP ES 0040119A: CC INT3 0040119B: 25 43 90 C8 FD AND EAX,FDC89043 004011A0: 98 CWDE 004011A1: 89 D5 MOV EBP,EDX 004011A3: 2C 98 SUB AL,98 004011A5: D0 41 DF ROL [ECX-21],1 004011A8: 60 PUSHAD 004011A9: 65 8A A0 EF B4 DA 9C MOV AH,GS:[EAX+9CDAB4EF] 004011B0: 03 53 C0 |
|
Создано: 25 марта 2006 21:21 · Личное сообщение · #4 Только что он мне даёт, я пока не совсем понимаю, может объясните, буду очень признателен! Кроме этого что такая за прога Алекс Пачер?! Где мне её найти, подкиньте страничку в инете. Я так понимаю всё же есть способы с помощью проги распаковать протектор ASProtect 1.22 - 1.23 Beta 21 -> Alexey Solodovnikov. Заранее спасибо! З.Ы. С меня пиво! |
|
Создано: 25 марта 2006 21:32 · Поправил: Hellspawn · Личное сообщение · #5 Vadim зря листинг привёл, что толку то? ну норм.. аспр всё таки старый, stripper распаковывает его на ура вроде =) http://exelab.ru/download.php ну и поиск всё таки рулит.. http://www.exelab.ru/f/action=vthread&forum=1&topic=1965&p age=0 http://cracklab.narod.ru/doc/asoul.htm ----- [nice coder and reverser] |
eXeL@B —› Вопросы новичков —› ASProtect 1.2x [New Strain] -> Alexey Solodovnikov - прошу помочь разобраться |