| eXeL@B —› Вопросы новичков —› ASProtect 1.2x - 1.3x [Registered] Разпаковка Bandwidth Manager 2.6 |
| Посл.ответ | Сообщение |
|
|
Создано: 13 ноября 2006 11:15 · Личное сообщение · #1 Есть програма для шейпинга скорости. softperfect.com/download/bwmsetup.exe Peid показывает "ASProtect 1.2x - 1.3x [Registered] " файл для разпаковки bwmsvc.exe Пробывал найти OEP автоматичискими скриптами в Olly scripts не получилось. Проблема в том что програма не имеет графического интерфейса и запускаеться в NT как сервис. я пробывал в Olly заргужать ёё и сначало нажимал F9 дальше Shift + 9 пока програма не запускалась и дальше сразу падала (Terminated). Смотрел лог и видел "Log Data" дальше перезапускал програму и уже нажимал на один Shift+F9 меньше и останавливался на 00B0F382 и ставил бряк на 00B0F38F (нажимал F2) и нажимал Shift+F9 Дальше жал Ctrl+T вводил в окне найти popad и нажимал Ctrl+F11 когда оно находило popad строчка EAX была 00000000 00B0F382 0000 ADD BYTE PTR DS:[EAX],AL 00B0F384 E8 33C05A59 CALL 5A0BB3BC 00B0F389 59 POP ECX 00B0F38A 64:8910 MOV DWORD PTR FS:[EAX],EDX 00B0F38D EB 2F JMP SHORT 00B0F3BE 00B0F38F ^E9 D43AFCFF JMP 00AD2E68 Log data File 'C:2wmsvc.exe' New process with ID 00000B34 created 00401000 Main thread with ID 00000BB0 created 00330000 Module C:2sqlite.dll 00400000 Module C:2wmsvc.exe 10000000 Module C:2 disapi.dll 5D5B0000 Module C:WINDOWSsystem32comctl32.dll 71A80000 Module C:WINDOWSsystem32WS2HELP.dll 71A90000 Module C:WINDOWSsystem32WS2_32.dll 71AB0000 Module C:WINDOWSsystem32wsock32.dll 76B20000 Module C:WINDOWSsystem32winmm.dll 77110000 Module C:WINDOWSsystem32oleaut32.dll 774D0000 Module C:WINDOWSsystem32ole32.dll 77BF0000 Module C:WINDOWSsystem32version.dll 77C00000 Module C:WINDOWSsystem32msvcrt.dll 77D30000 Module C:WINDOWSsystem32user32.dll 77DC0000 Module C:WINDOWSsystem32advapi32.dll 77E70000 Module C:WINDOWSsystem32RPCRT4.dll 77F10000 Module C:WINDOWSsystem32GDI32.dll 7C800000 Module C:WINDOWSsystem32kernel32.dll 7C900000 Module C:WINDOWSsystem32 tdll.dll 00401000 Program entry point 00B0FF66 Access violation when writing to [00000000] 00B0FF66 Access violation when writing to [00000000] 00B0F004 Access violation when writing to [00000000] 00B0F382 Access violation when writing to [00000000] 5B260000 Module C:WINDOWSsystem32uxtheme.dll 02110000 Module C:Program FilesPunto Switchercorrect.dll 02111000 Code size in header is 00000000, extending to size of section '.data' 746E0000 Module C:WINDOWSsystem32MSCTF.dll 77F60000 Module C:WINDOWSsystem32shlwapi.dll 7C810659 New thread with ID 000009C4 created Thread 000009C4 terminated, exit code 427 (1063.) 77F60000 Unload C:WINDOWSsystem32shlwapi.dll Process terminated, exit code 0 Подскажите пожалуста как можно разпаковать ? ![]() |
|
|
Создано: 13 ноября 2006 12:32 · Личное сообщение · #2 |
|
|
Создано: 14 ноября 2006 12:07 · Личное сообщение · #3 |
|
|
Создано: 14 ноября 2006 23:24 · Личное сообщение · #4 |
| eXeL@B —› Вопросы новичков —› ASProtect 1.2x - 1.3x [Registered] Разпаковка Bandwidth Manager 2.6 |




Для печати