![]() |
eXeL@B —› Вопросы новичков —› Не могу распаковать файлы: ASPack 2.12b -> Alexey Solodovnikov [Overlay] |
. 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 03 марта 2007 10:09 · Личное сообщение · #1 Здравствуйте всем! Прошу прощения за, возможно, повторяющуюся тему, просто в поиске не нашёл нужной. Можно ли представить, какой "облом" для меня случился, когда я скачал с Интернета такую громадину, как (download.ord.iolo.net/sm/7pro/trial/SystemMechanic7Pro.exe) System Mechanic Professional 7 (38 МБ) с целью её ПОЛНОЙ русификации (вполне серьёзно!), установил и не смог распаковать её программные файлы, запакованные ASPack'ом! Конечно, безусловно, что защита распространённая и не стоит её "оскорблять", но в прошлом с ней я с лёгкостью справлялся с помощью Aspack1.41. Однако до такого я ещё не доходил... Прошлая 6-ая версия System Mechanic Professional легко распаковывалась (там было, по-моему, "ASPack 2.12a -> Alexey Solodovnikov"). Теперь в PEiD отображается "ASPack 2.12b -> Alexey Solodovnikov [Overlay]", а при распаковке тем же Aspack1.41 появляется ошибка "Couldn't force debuggee to load User32.dll ![]() Может, это из-за оверлея, или b-версия такая крутая? Пожалуйста, подскажите, почему возникает эта ошибка, и что ещё можно сделать, если есть какие-нибудь статьи по такому случаю, пожалуйста, укажите ссылку. Буду очень благодарен за любую помощь! Вот ссылка на один из файлов (там их 16), запакованных этим аспаком: www.rapidshare.ru/197124 Выложил один на всякий случай, т.к. все весят 13,5 мегабайт. ![]() |
|
Создано: 03 марта 2007 10:11 · Личное сообщение · #2 |
|
Создано: 03 марта 2007 11:03 · Личное сообщение · #3 |
|
Создано: 03 марта 2007 14:42 · Личное сообщение · #4 |
|
Создано: 03 марта 2007 21:35 · Поправил: Модератор · Личное сообщение · #5 |
|
Создано: 03 марта 2007 22:18 · Личное сообщение · #6 |
|
Создано: 03 марта 2007 23:51 · Личное сообщение · #7 |
|
Создано: 04 марта 2007 00:47 · Личное сообщение · #8 |
|
Создано: 04 марта 2007 05:23 · Личное сообщение · #9 ilyasmit в аттаче тебе автораспаковщик. жмешь обзор, выбираешь файл, нажимаешь распаковать, распакованный файл будет имя_u.exe повторяешь 16 раз. ![]() ![]() ![]() |
|
Создано: 04 марта 2007 08:13 · Поправил: ilyasmit · Личное сообщение · #10 Пробовал UnAsPack by PE Kill v1.1, вылезает примитивная ошибка приложения: "Ошибка при инициализации приложения (0x80000003). Для выхода из приложения нажмите кнопку "ОК"." А после нажатия на "ОК", в окне UnAsPack остаётся это: [ 9,04] Load file PopupBlocker.exe... [ ok ] [ ---- ] Header info: ImageBase: 00400000, EP: 00207001 [ 24,55] Start debug session... [ ok ] [ ---- ] PID: 00000A08 [1843,83] Wait EP... [ ok ] [ ---- ] Real ImageBase: 00400000 [ ---- ] Trace... [ ---- ] ASPack not found ![]() Tolkin пишет: А файлов поменьше размером нет для примера? Ух, вот, откопал самый маленький файл (38 КБ), который не могу распаковать: http://www.rapidshare.ru/197999 http://www.rapidshare.ru/197999 Правда, та ссылка была на exe, а это уже dll. Какой-то проклятый AsPack у меня попался... ![]() |
|
Создано: 04 марта 2007 18:45 · Личное сообщение · #11 |
|
Создано: 04 марта 2007 21:01 · Личное сообщение · #12 ilyasmit какая у тебя версия ось? Просто мой анпакер с некоторыми осями не робит, но сдается мне что у тебя какой то фаер анпакеры глушит... А так вот та ДЛЛка, нормально анпакнулась.
![]() ----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 05 марта 2007 08:57 · Личное сообщение · #13 Ух, ты господи, блин, ё-маё, загрузил оську в безопасном режиме и всё распаковал как по маслу!... Наверное, для вас, как обухом... Блин, в самом, деле, всё равно всем большое СПАСИБО! И PE_Kill'у тоже, за то, что натолкнул меня на эту мысль... Я, блин, не знаю, то ли у меня совсем уже крыша съехала, или ещё что, но ведь пробовал и из автозагрузки (в реестре, в пуске) всё "вычищать" и всё подобное делать, а вот в safe mode зайти не подумал... Видимо, там просто скрытый процесс какой-то, как говорил PE_Kill: сдается мне что у тебя какой то фаер анпакеры глушит... . Видимо так. Блин, заставил вас тут отвлекаться... Конечно, над этим "и" всем, как я уже говорил, большое спасибо, но у меня последний к вам, друзья, вопрос: что же вообще может мешать этой распаковке, вроде всё проверял, никто с такими вещами не знаком? А то у меня и вправду, в последнее время чё-то UPX 1.93 не хочет ни упаковывать, ни распаковывать... Да и аспак тоже не "фурычит" в плане упаковки... Не "ходить" же мне теперь по безопасный режим каждый раз... ![]() |
|
Создано: 06 марта 2007 02:52 · Личное сообщение · #14 |
|
Создано: 06 марта 2007 07:07 · Личное сообщение · #15 |
|
Создано: 29 марта 2007 15:17 · Личное сообщение · #16 1Эту прогу в свое время я ломал. Правда версии 4.х Делал что бы она у меня была постоянной! Распаковывал ручками (OllyDbg - находил ОЕР, PETools - снимал дамп памяти, ImpREC - восстанавливал таблицу импорта) 2.Но она мне не понравилась! Я скачал и установил себе AusLogis Boost Speed. По чему-то она мне понравилась больше всех! В настоящее время ею продолжаю пользоваться! И не жалею! Хотя, чтобы ее зарегить, мне ее пришлось снова ломать! Она написана на Delphi, а самый (единственный) полезный файл commonforms.dll - был запакован злое.........чей Армой v.3x ![]() |
|
Создано: 17 апреля 2007 13:48 · Личное сообщение · #17 Вот у меня такая же как и у ilyasmit Немогу расжать exe файл проги System Mechanic 7. Перепробовал все что здесь предлогали. Вот что пишет если расжимаю Gui 28,85] Load file SysMech7.exe... [ ok ] [ ---- ] Header info: ImageBase: 13140000, EP: 00C51001 [141,73] Start debug session... [ ok ] [ ---- ] PID: 00000E80 [ 58,77] Wait EP... [ ok ] [ ---- ] Real ImageBase: 13140000 [ ---- ] Trace... [306,75] ASPack technology detected! [ ---- ] Find ASPack loader section... [ ok ] [ 80,35] Processing import... [ ok ] [ ---- ] Import RVA: 00670000 Size: 0000035C [ ---- ] Trace to OEP [ slow ]... и так пол часа... А если unASPack то он создает левый файл который когда запускаешь пишит ошибка инициализации приложения. Помоги, очень прошу. Может я чтото не так делаю. ![]() |
|
Создано: 17 апреля 2007 14:19 · Личное сообщение · #18 |
|
Создано: 20 апреля 2007 23:12 · Поправил: Snake 60 · Личное сообщение · #19 Доброго времени суток всем. Ребята, помогите новичку. Пытаюсь перевести на наш родной и могучий одну буржуйскую прогу, запакованную ASPack 2.12 -> Alexey Solodovnikov Программа понравилась очень и отступать я не хочу ![]() ![]() Заранее спасибо... ![]() |
|
Создано: 21 апреля 2007 09:24 · Личное сообщение · #20 |
|
Создано: 21 апреля 2007 14:57 · Личное сообщение · #21 Спасибо, за совет. Для запуска помогло, но не для работы. Как только клацаешь на иконке в трее окно программы появляеться на долю секунды, а потом выходит не ругнувшись. Можешь посмотреть, что там еще может быть??? Там есть ещё одна DLL-ка тоже запакованная AsPack-ом которую прога подхватывает при запуске (без нее не запускается). Может в ней ковырять надо??? ![]() |
|
Создано: 21 апреля 2007 16:21 · Личное сообщение · #22 |
|
Создано: 22 апреля 2007 00:51 · Личное сообщение · #23 HoBleen пишет: Либо накосячил с ресурсами пробовал с только что распакованным файлом, ресурсы не трогал кроме 75 на EB та же история HoBleen пишет: либо с TLS, либо осуществляется проверка на распакованность. Что такое TLS я к сожалению не знаю, но мучает смутное сомнение что всё таки в программе реализована проверка на распакованность, или проверка CRC или чего там еще может быть... А вот встает вопрос: как ее обойти, эту проверку??? ![]() ![]() |
|
Создано: 22 апреля 2007 00:51 · Поправил: Snake 60 · Личное сообщение · #24 |
|
Создано: 22 апреля 2007 01:23 · Личное сообщение · #25 |
|
Создано: 22 апреля 2007 03:19 · Личное сообщение · #26 |
|
Создано: 22 апреля 2007 09:41 · Личное сообщение · #27 |
|
Создано: 22 апреля 2007 11:20 · Личное сообщение · #28 Запускаю прожку, приаттачиваюсь олей. Поставил бряк на ExitProcess ну а дальше дело техники. Veliant пишет: Я на этот адрес hardware бряк вешаю и даж не попадаю на него, прога закрывается Незнаю почему, может смешение, вот строчка ff 92 b8 00 00 00 83 7d f4 00 ?? 0a 8b 45 f8, где находится переход. ?? - забыл или 74 или 75 вроде. ![]() |
|
Создано: 22 апреля 2007 22:08 · Личное сообщение · #29 |
|
Создано: 22 апреля 2007 22:53 · Личное сообщение · #30 |
. 1 . 2 . 3 . >> |
![]() |
eXeL@B —› Вопросы новичков —› Не могу распаковать файлы: ASPack 2.12b -> Alexey Solodovnikov [Overlay] |