![]() |
eXeL@B —› Вопросы новичков —› Не запускается праграмма после распаковки |
Посл.ответ | Сообщение |
|
Создано: 02 августа 2006 22:55 · Личное сообщение · #1 |
|
Создано: 02 августа 2006 23:28 · Личное сообщение · #2 |
|
Создано: 03 августа 2006 00:46 · Личное сообщение · #3 shen пишет: программа выдает ошибку ''EXE corrupted'' - в программе проверяется, не нарушена ли целостность исходного файла (грубо - не распакован ли exe), обычно ставят бряк на MessageBox и смотрят откуда он вызывается и правят обычно один условный переход, но есть разные случаи ![]() ----- Само плывет в pуки только то, что не тонет. ![]() |
|
Создано: 03 августа 2006 22:32 · Личное сообщение · #4 |
|
Создано: 04 августа 2006 10:15 · Поправил: tundra37 · Личное сообщение · #5 shen Обойти проверку CRC не проблема : 0042911E 85C0 TEST EAX,EAX 00429120 74 27 JE SHORT 00429149 Поменять TEST на XOR, но далее последует : Could not extract script from EXE. Т.е. скрипты прога распаковывает из экзешника и там не проверка CRC, а работа с куском оригинального экзе. Нужен лоадер. А главное - прога спрашивает пароль. Ты так и будешь спрашивать каждый шаг : что делать ?! В данном случае можно просто отлаживать оригинал - защиты от отладки нет. +++++++++++++++++++++++++++++ Кстати эта программа ничто иное, как autohotkey со "спиленными знаками". Сам аутохоткей можно "свободно" достать, а что напихал туда автор сего творения - х.з. ![]() |
|
Создано: 04 августа 2006 20:30 · Личное сообщение · #6 |
|
Создано: 04 августа 2006 20:46 · Личное сообщение · #7 |
|
Создано: 04 августа 2006 22:32 · Личное сообщение · #8 |
|
Создано: 05 августа 2006 10:09 · Поправил: tundra37 · Личное сообщение · #9 Veliant AutoHotkey 1.0.43.05 - программа, которая позволяет переназначить команды и символы, которые вводятся с клавиатуры, джойстика или мышкой, в том числе команды не только нажатия, но и перемещения. Очень интересный вариант, особенно если его доработать и видоизменить. Конечно для тех, кто будет в состоянии разобраться с ее структурой и работой. ========================= После задания пароля пакет скриптов проинсталлируется и я тебе не завидую. ++++++++++++++++++++++ А можно сходить сюда и посмотреть исходники : www.autohotkey.com/ Там и экзе-корруптед есть и вытаскивание скриптов и их запись после UPX. Вот только алгоритм шифрования я не нашел, там только либы. Тексты вроде здесь : www.autoitscript.com/code/ Kanal утверждает, что это RABBIT - в принципе есть дистр для Юникса. ![]() |
|
Создано: 06 августа 2006 18:42 · Личное сообщение · #10 |
|
Создано: 08 августа 2006 09:31 · Личное сообщение · #11 shen пишет: По каким признакам ты определил что это AutoHotkey. Смотрим строки в экзе(распакованном). Потом сравниваем импорт этой проги и AutoHotkey. Наконец, сравнение исходников и экзе показывает идентичность - по тексту вижу, что "экзе корруптед" выдается после операции открытия скрипта и следом идет чтение. Сами скрипты пишутся в экзе через библиотеку exearc - она и выдает запрос на пароль. Я к тому, что ломать это дольше, чем на AutoHotkey самому сделать нужные скрипты. shen пишет: Скачал эту программу но там нет обратной конвертации. В самом комплекте нет, но автор предлагает отдельно декомпилятор exe2ahk. Чтобы защитить скрипты используется пароль - без него декомпилятор не работает. ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Не запускается праграмма после распаковки |