![]() |
eXeL@B —› Вопросы новичков —› Не могу распаковать файлы: ASPack 2.12b -> Alexey Solodovnikov [Overlay] |
<< . 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 03 марта 2007 10:09 · Личное сообщение · #1 Здравствуйте всем! Прошу прощения за, возможно, повторяющуюся тему, просто в поиске не нашёл нужной. Можно ли представить, какой "облом" для меня случился, когда я скачал с Интернета такую громадину, как (download.ord.iolo.net/sm/7pro/trial/SystemMechanic7Pro.exe) System Mechanic Professional 7 (38 МБ) с целью её ПОЛНОЙ русификации (вполне серьёзно!), установил и не смог распаковать её программные файлы, запакованные ASPack'ом! Конечно, безусловно, что защита распространённая и не стоит её "оскорблять", но в прошлом с ней я с лёгкостью справлялся с помощью Aspack1.41. Однако до такого я ещё не доходил... Прошлая 6-ая версия System Mechanic Professional легко распаковывалась (там было, по-моему, "ASPack 2.12a -> Alexey Solodovnikov"). Теперь в PEiD отображается "ASPack 2.12b -> Alexey Solodovnikov [Overlay]", а при распаковке тем же Aspack1.41 появляется ошибка "Couldn't force debuggee to load User32.dll ![]() Может, это из-за оверлея, или b-версия такая крутая? Пожалуйста, подскажите, почему возникает эта ошибка, и что ещё можно сделать, если есть какие-нибудь статьи по такому случаю, пожалуйста, укажите ссылку. Буду очень благодарен за любую помощь! Вот ссылка на один из файлов (там их 16), запакованных этим аспаком: www.rapidshare.ru/197124 Выложил один на всякий случай, т.к. все весят 13,5 мегабайт. ![]() |
|
Создано: 23 апреля 2007 01:22 · Личное сообщение · #2 |
|
Создано: 23 апреля 2007 12:29 · Поправил: Tector · Личное сообщение · #3 Snake 60 пишет: ou must run this add-on from the 'Add-Ons' folder located in the path where LaunchIt NOW! Plus is currently installed. Он тебе пишет, что из папки с установленным LaunchItNow запускать надо, ты плагины никуда не копировал? P.S. А зачем тебе в плагинах бряк на ExitProcess, тоже выкидывает? ![]() |
|
Создано: 23 апреля 2007 12:29 · Поправил: cadet · Личное сообщение · #4 |
|
Создано: 23 апреля 2007 13:09 · Личное сообщение · #5 |
|
Создано: 23 апреля 2007 13:28 · Поправил: Snake 60 · Личное сообщение · #6 cadet пишет: Это ты для плагинов пробовал? Да, плагин открывал OLLY через File -> Open... плагин находился в папке с программой, установленные по умолчанию... Получается, что плагин понимает что его открыли через другую прогу. Если его просто запускаешь то вываливается с другим сообщением, про целостность файла и вирусы... cadet пишет: clenup - попробуй поправить 40B80C и 40C3B9 слушай... что-то по этим адресам переходами не пахнет ![]() вот что у меня в clenup по ним: .0040B80B: 007409C6 add [ecx][ecx][-003A],dh .0040C3B8: 04С6 add al,0C6 И еще вопросик, если я знаю код строки этих сообщений об ошибке (для cleanup например 14016 и 14031) это может мне помочь найти адрес вызова этих сообщений и если да, то как это сделать??? Snake 60 запускает плагины не из папки addons ошибаешься... в том то и дело, что из папки где прога установлена, то бишь: C:\Program Files\LaunchIt NOW! Plus\Add-Ons ![]() |
|
Создано: 23 апреля 2007 13:51 · Личное сообщение · #7 |
|
Создано: 23 апреля 2007 14:02 · Поправил: cadet · Личное сообщение · #8 |
|
Создано: 23 апреля 2007 14:03 · Личное сообщение · #9 |
|
Создано: 23 апреля 2007 14:21 · Поправил: cadet · Личное сообщение · #10 |
|
Создано: 23 апреля 2007 14:24 · Личное сообщение · #11 |
|
Создано: 23 апреля 2007 15:06 · Личное сообщение · #12 |
|
Создано: 23 апреля 2007 15:11 · Личное сообщение · #13 |
|
Создано: 23 апреля 2007 15:34 · Поправил: Snake 60 · Личное сообщение · #14 |
|
Создано: 23 апреля 2007 16:05 · Личное сообщение · #15 |
|
Создано: 24 апреля 2007 08:32 · Личное сообщение · #16 |
|
Создано: 24 апреля 2007 22:49 · Личное сообщение · #17 |
|
Создано: 25 апреля 2007 09:04 · Личное сообщение · #18 |
|
Создано: 16 июня 2011 10:56 · Поправил: utwer · Личное сообщение · #19 ребята, можете помочь мне разобраться на примере этой [ 41,89] Load file Donrest.exe... [ ok ] [ ---- ] Header info: ImageBase: 00400000, EP: 003AD001 [343,18] Start debug session... [ ok ] [ ---- ] PID: 00000DB0 [732,76] Wait EP... [ ok ] [ ---- ] Real ImageBase: 00400000 [ ---- ] Trace... [ ---- ] ASPack not found ![]() ![]() |
|
Создано: 16 июня 2011 13:22 · Поправил: Konstantin · Личное сообщение · #20 |
|
Создано: 16 июня 2011 13:28 · Личное сообщение · #21 |
|
Создано: 16 июня 2011 13:39 · Личное сообщение · #22 |
|
Создано: 16 июня 2011 13:40 · Поправил: Konstantin · Личное сообщение · #23 |
|
Создано: 16 июня 2011 13:46 · Личное сообщение · #24 Konstantin пишет: на любом адресе в окне дампа или кода, жмёшь правую кнопку мыши, в появившемся меню ищешь - breakpoint, далее выбираешь нужный. костя, все это я понял, вот в версии 2,0 так получается, а в версии 1,1 нет этого пукта при нажатии правой кнопки. Возможно это связано с ошибкой, которая выпадает при запуске Оли ? (В аттаче скриншот) ![]() ![]() |
|
Создано: 16 июня 2011 14:12 · Поправил: Konstantin · Личное сообщение · #25 В какой системе работаешь? x86 или x64? Для x64 есть плаг - stealth64. У него в настройках установи - x64 Compatibility mode. То сообщение на картинке - это так и должно быть для ольки настроенной по дефолту. Она сообщает, что ОЕП проги находится вне секции кода. Это нормально для упакованных программ. Где то в настройках его можно отключить. Вроде. ![]() |
|
Создано: 16 июня 2011 14:34 · Поправил: utwer · Личное сообщение · #26 Konstantin пишет: В какой системе работаешь? x86 или x64? х86 ЗЫ: вот скриншот при нажатии правой кнопки и на нем видно,ч то нет опции breakpoint ![]() ![]() |
|
Создано: 16 июня 2011 14:54 · Личное сообщение · #27 |
|
Создано: 16 июня 2011 15:00 · Поправил: utwer · Личное сообщение · #28 Konstantinя вот делаю все по этой ![]() |
|
Создано: 16 июня 2011 15:25 · Поправил: Konstantin · Личное сообщение · #29 Ну все правильно там написано: Выбираем Follow in Dump (Пройти в дамп) Т. е в окно дампа, а не стека. Окно дампа внизу справа, стека - внизу слева. выделяешь в нем первые четыре байта, далее по инструкции. ![]() utwer пишет: "запоминаем значение 00154678" Это относительный адрес OEP программы (RVA OEP). Т. е. берем OEP - 554678. Вычитаем из него Image Base - 400000, т. е. базовый адрес по которому загружена программа. Получаем RVA OEP - 154678. У тебя он будет другой - OEP=66BB48, RVA OEP=26BB48 P.S.Konstantin пишет: Окно дампа внизу справа, стека - внизу слева. Это моя ошибка, правильно - Окно дампа внизу слева, стека - внизу справа. ![]() |
|
Создано: 16 июня 2011 15:39 · Поправил: utwer · Личное сообщение · #30 |
|
Создано: 16 июня 2011 16:02 · Поправил: Konstantin · Личное сообщение · #31 |
<< . 1 . 2 . 3 . >> |
![]() |
eXeL@B —› Вопросы новичков —› Не могу распаковать файлы: ASPack 2.12b -> Alexey Solodovnikov [Overlay] |