Сейчас на форуме: ut2004, vsv1 (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Помогите с OllyDbg чайнику =)))
Посл.ответ Сообщение

Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 21 августа 2006 18:08
· Личное сообщение · #1

Здравствуйте гуру крякинга .
Вроде я не тупой и руки у меня прямые =)))
НО с OllyDbg дружу очень плохо толи это баг толи я что-то не так делаю !
Собственно к проблеме:
Я купил диск журнала хакер я вообще его часто читаю !
Там был ролик по распаковки ASPack 2.12 !
Всё делал вместе с роликом !
Нашёл байты : 61 75 08 !
Захожу в Олю ! =))))
Ставлю на адрес : 0101F3AF бряку !
Нажимаю F9 ! Он останавливается !
Вижу чуть ниже адрес OEP !
Ставлю бряку на него это адрес : 01012475 !
Меня перекидывает }{з куда !
Ладно в ролике тоже перекинуло я вижу нас перекинуло на адрес : 01012475 !
Там вот такая строка : 01012475 | 6A | DB 6A | CHAR ‘J’ |
Ладно у меня тоже самое : Но потом этот гад что-то делаем и у него вместо : 01012475 | 6A | DB 6A | CHAR ‘J’ | всё меняется приблизительно вот на что : 01012475 | 6A 70 | PUSH 70 | |
В первый раз у меня всё получилось я поставил бряк на адрес OEP !
У меня всё поменялось я сделал бряк на адрес : 01012475 всё остановилось как в ролике я сделал дамп с помощью OllyDump !
Провести теже действия только без ролика =))))))))))
Он не то что не остановился он меня и нах послал и запустил прогу =(((((
Вопрос что я сделал не так что теперь OllyDbg не только не останавливается как в ролике но и запускает программку =((((
Вопрос второй как это исправить ???? =((((
А если что прога была calc.exe ну калькулятор Windows =)))
Запакованная ASPack 2.12 !




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 21 августа 2006 20:07
· Личное сообщение · #2

Куча статей по аспаку, прочитай и распакуй. А ролик удали как страшное кино про порнуху со старыми тетками.



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 21 августа 2006 20:33
· Личное сообщение · #3

Zmeu пишет:
Я купил диск журнала хакер

А дальше я не читал, и думаю в этом не одинок
Zmeu, велкам!

-----
Всем привет, я вернулся




Ранг: 50.7 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 21 августа 2006 23:25
· Личное сообщение · #4

Zmeu пишет:
Но потом этот гад что-то делаем и у него вместо : 01012475 | 6A | DB 6A | CHAR ‘J’ | всё меняется приблизительно вот на что : 01012475 | 6A 70 | PUSH 70 | |

Судя по всему этот гад нажимает crtl+a. Т.е. анализ кода

Всё остальное понял мало, поэтому ответить не могу



Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 августа 2006 03:32
· Личное сообщение · #5

=))) Гы !!! А для вас у меня есть подарок =))))
www.artnails.jino-net.ru/ASPACK.rar - Это чтоб лучше понималась как зделаю роли что у меня происходит то выложу =)))
И сообшю =)))))
Но за crtl+a спасибо попробуем =)))



Ранг: 1.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 августа 2006 03:36
· Личное сообщение · #6

Уря !!! Уря !!! : Klajnor ты супер крякер мой респект к тебе равен = 5 !!!!
Супер пасибо ! Я чайник !!!!
Но конечно не будем забывать о других всем кто откликнулся на мой вопрос огромное спасибо ! И тоже респект !!!
Топик можно удалить ! Но если поступят ешё такие чайники с таким же вопросом придётся отвечать =))




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 31 августа 2006 22:51
· Личное сообщение · #7

Zmeu ерундой страдаешь, бряк на HR ESP-4 далее ф9, 2 раза ф8 и ф7 и всё, дальше восстанавливаешь импорт.

-----
Ламер - не профессия :))




Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 сентября 2006 10:59
· Личное сообщение · #8

зачем терятьвремя,
попробуй AspackDie 1.41
Автор: yoda.
Снимает:
- Aspack 2000
- Aspack 2001
- Aspack 2.1
- Aspack 2.11
- Aspack 2.11c/d
- Aspack 2.12
- Aspack 2.12a/b
acolytez.com/downloads/progz/aspackd.rar
Удачи

0708_05.09.2006_CRACKLAB.rU.tgz - aspackd.rar




Ранг: 111.0 (ветеран), 2thx
Активность: 0.090
Статус: Участник

Создано: 05 сентября 2006 12:20
· Личное сообщение · #9

Amphibol, а что там терять-то, распаковать можно за 30 сек., это уже с восстановлением импорта.

-----
Ламер - не профессия :))




Ранг: 5.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 02 октября 2006 10:15
· Личное сообщение · #10

Если хошь избавиться от этой траблы зайди в папку с Олей и удали файлы calc.exe.udd или типа того. А дальше начинай распаковку сначала как и хотел.
А вообще Amphibol прав ASPackDie - рульная вещь, но самому распаковать(особенно новичку) намного интереснее, и запинайте меня если я не прав.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 02 октября 2006 13:14 · Поправил: Hellspawn
· Личное сообщение · #11

Viper_Ya пишет:
но самому распаковать(особенно новичку) намного интереснее, и запинайте меня если я не прав.


конечно прав! но тут дело не в интересе (хотя и он присутсвует)... главное понять принцип работы пакеров, а потом и протекторов, чтобы при встрече с немного модифицированныи не выпасть в осадок, от того, что все тулзы отказались распаковывать Хоть раз распакуй руками от и до (используя только отладчки) а потом можешь смело юзать различные тулзы, может даже и сам напишешь)

-----
[nice coder and reverser]




Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 02 октября 2006 13:34
· Личное сообщение · #12

Hellspawn пишет:
Хоть раз распакуй руками от и до
- а вот именно аспак и можно распаковать от и до только в отладчике, эта самый идеальный пакер для новичка, ну для такого как я например

-----
Само плывет в pуки только то, что не тонет.



 eXeL@B —› Вопросы новичков —› Помогите с OllyDbg чайнику =)))
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати