Сейчас на форуме: ut2004, vsv1 (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Не запускается праграмма после распаковки
Посл.ответ Сообщение

Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 августа 2006 22:55
· Личное сообщение · #1

Программа запакована UPX. PEiD выдает UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]. Пробовал роспаковать UPX с ключом -d программа выдает ошибку ''EXE corrupted''. Пытался роспаковать в ручную с помощь OllyDbg тотже самый результат. Подскажите что делать.



Ранг: 120.2 (ветеран), 8thx
Активность: 0.120
Статус: Участник

Создано: 02 августа 2006 23:28
· Личное сообщение · #2

Подскажите что делать

Дать ссылку!



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 03 августа 2006 00:46
· Личное сообщение · #3

shen пишет:
программа выдает ошибку ''EXE corrupted''
- в программе проверяется, не нарушена ли целостность исходного файла (грубо - не распакован ли exe), обычно ставят бряк на MessageBox и смотрят откуда он вызывается и правят обычно один условный переход, но есть разные случаи

-----
Само плывет в pуки только то, что не тонет.




Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 августа 2006 22:32
· Личное сообщение · #4

Попробуйте.
rapidshare.de/files/27942528/EasyOEE.exe.html



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 04 августа 2006 10:15 · Поправил: tundra37
· Личное сообщение · #5

shen Обойти проверку CRC не проблема :
0042911E 85C0 TEST EAX,EAX
00429120 74 27 JE SHORT 00429149

Поменять TEST на XOR, но далее последует : Could not extract script from EXE.
Т.е. скрипты прога распаковывает из экзешника и там не проверка CRC, а работа с куском оригинального экзе. Нужен лоадер. А главное - прога спрашивает пароль. Ты так и будешь спрашивать каждый шаг : что делать ?! В данном случае можно просто отлаживать оригинал - защиты от отладки нет.
+++++++++++++++++++++++++++++
Кстати эта программа ничто иное, как autohotkey со "спиленными знаками". Сам аутохоткей можно "свободно" достать, а что напихал туда автор сего творения - х.з.



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 августа 2006 20:30
· Личное сообщение · #6

Помогите найти пароль.



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 04 августа 2006 20:46
· Личное сообщение · #7

Выложи прогу плиз на Slil.ru



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 августа 2006 22:32
· Личное сообщение · #8

slil.ru/22986929



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 05 августа 2006 10:09 · Поправил: tundra37
· Личное сообщение · #9

Veliant
AutoHotkey 1.0.43.05 - программа, которая позволяет переназначить команды и символы, которые вводятся с клавиатуры, джойстика или мышкой, в том числе команды не только нажатия, но и перемещения. Очень интересный вариант, особенно если его доработать и видоизменить. Конечно для тех, кто будет в состоянии разобраться с ее структурой и работой.
=========================
После задания пароля пакет скриптов проинсталлируется и я тебе не завидую.
++++++++++++++++++++++
А можно сходить сюда и посмотреть исходники : www.autohotkey.com/
Там и экзе-корруптед есть и вытаскивание скриптов и их запись после UPX. Вот только алгоритм шифрования я не нашел, там только либы. Тексты вроде здесь : www.autoitscript.com/code/
Kanal утверждает, что это RABBIT - в принципе есть дистр для Юникса.



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 августа 2006 18:42
· Личное сообщение · #10

tundra37
По каким признакам ты определил что это AutoHotkey. Скачал эту программу но там нет обратной конвертации. Мне это и ненадо.



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 08 августа 2006 09:31
· Личное сообщение · #11

shen пишет:
По каким признакам ты определил что это AutoHotkey.

Смотрим строки в экзе(распакованном). Потом сравниваем импорт этой проги и AutoHotkey.
Наконец, сравнение исходников и экзе показывает идентичность - по тексту вижу, что "экзе корруптед" выдается после операции открытия скрипта и следом идет чтение. Сами скрипты пишутся в экзе через библиотеку exearc - она и выдает запрос на пароль. Я к тому, что ломать это дольше, чем на AutoHotkey самому сделать нужные скрипты.

shen пишет:
Скачал эту программу но там нет обратной конвертации.

В самом комплекте нет, но автор предлагает отдельно декомпилятор exe2ahk. Чтобы защитить скрипты используется пароль - без него декомпилятор не работает.


 eXeL@B —› Вопросы новичков —› Не запускается праграмма после распаковки
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати