| eXeL@B —› Вопросы новичков —› Интересует распаковка вообще и ASProtect 2.1x SKE в частности. | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 24 марта 2007 17:53 · Поправил: vitman  · Личное сообщение · #1 Вобщем, я newbie в распаковке вообще. Встретился вот с вышенаписанным протектором и когда автоматически распаковать его не вышло решил, что пора бы и руками научиться это делать.. Инетресует как процесс так и результат. Прога - Dr.Preventor 5.5 final http://lazgroup.com/p=download Все сведения про неё есть на сайте. Помогите Распоковать   Но, если можно, рассказ не просто сделай так-то, поставь бряк туда-то, а с объяснинием ПОЧЕМУ так надо сделать. Что делал я.. Вообще руками я снимал только ASpack 2.11.  Конкретно эту прогу пробовал только syd'овским стрипером 2,13b9. Лог приложен.  Когда он доходит до fixme - unknown VM at 01250533 его на этом круто тормозит. Да и вообще,как-то там уж слишком дохфига вызовов вм, задолбаешься править.. Вобщем..Хотелось бы увидеть в сторону чего смотреть, а если кто распакует(было бы здорово) то с рассказом каким образом.
пс. Видел я где-то тут типа сервис по распаковке аспров, обращаться не буду именно потому, что хочу знать КАК это сделают. ппс. Заранее попрошу ногами в голову не бить, за, возможно, уже прозвучавшие глупости, и глупости которые наверняка будут озвучены мной позже. <img src="img/attach.gif"> <SCRIPT type=text/javascript>dfl("files/","357e_24.03.2007_CRACKLAB.rU.tgz");< /SCRIPT> - _DrPreventor.exe.log ![]()  | 
| 
 | 
Создано: 24 марта 2007 18:03  · Личное сообщение · #2 vitman пишет: Но, если можно, рассказ не просто сделай так-то, поставь бряк туда-то, а с объяснинием ПОЧЕМУ так надо сделать. На кряклабе есть целый замечательный раздел статей "распаковка" - кури  
vitman пишет: Видел я где-то тут типа сервис по распаковке аспров, обращаться не буду именно потому, что хочу знать КАК это сделают. +1. Но надо много работать... vitman пишет: в свои 15 лет инститов мы не оканчивали.. Хм... Причем тут это?... ----- программистом не рождаются - им умирают ![]()  | 
| 
 | 
Создано: 24 марта 2007 18:24  · Личное сообщение · #3  | 
| 
 | 
Создано: 24 марта 2007 19:08 · Поправил: vitman  · Личное сообщение · #4 2Gambit Насчет работы.. кхм, при переходе с дельфи на ассемблер тоже пришлось "работать",так что не впервой. Что касаемо раздела..Вот только что забил первый косяк, но дело в том, что там многое достаточно старовато, многое не по теме.. Gambit пишет: vitman пишет: в свои 15 лет инститов мы не оканчивали.. Хм... Причем тут это?... Ты про что? ;) ![]()  | 
| 
 | 
Создано: 24 марта 2007 19:10 · Поправил: vitman  · Личное сообщение · #5 так, ищем OEP. Но т.к. нам нужен не только OEP, но и спёртые байты, то придётся идти "пешком". Я здесь не буду рассказывать подробно, если надо, то найдите статью Hex'а про нахождение OEP Это Вот тут Тыкните меня пожалуйста носом в эту статью от хекса.. ![]()  | 
| 
 | 
Создано: 24 марта 2007 21:57  · Личное сообщение · #6  | 
| 
 | 
Создано: 24 марта 2007 22:11  · Личное сообщение · #7  | 
| 
 | 
Создано: 24 марта 2007 22:25  · Личное сообщение · #8  | 
| 
 | 
Создано: 25 марта 2007 17:40  · Личное сообщение · #9  | 
| 
 | 
Создано: 27 марта 2007 03:05  · Личное сообщение · #10  | 
| 
 | 
Создано: 27 марта 2007 11:35  · Личное сообщение · #11 vitman там ASProtect 2.2 SKE build 04.25 Release Украдено 1402 инструкций из них 58 VM инструкций Виртуальная машина 2й версии, с навешаной поверх потоковой VM. По этой VM нет ни одной статьи, так что врятли распакуешь сам. Используется регистрационная схема ASProtect API v2.0 RVA: 00111F54, GetRegistrationInformation RVA: 00111F5C, CheckKeyAndDecrypt RVA: 00111F64, GetTrialDays RVA: 00111F6C, GetTrialExecs RVA: 00111F74, GetModeInformation RVA: 00111F7C, GetHardwareID Вот держи распакованый с проэмулеными АПИ регистрации slil.ru/24142105 ----- Yann Tiersen best and do not fuck ![]()  | 
| 
 | 
Создано: 27 марта 2007 19:32  · Личное сообщение · #12  | 
| eXeL@B —› Вопросы новичков —› Интересует распаковка вообще и ASProtect 2.1x SKE в частности. | 
| Эта тема закрыта. Ответы больше не принимаются. | 

 Но, если можно, рассказ не просто сделай так-то, поставь бряк туда-то, а с объяснинием ПОЧЕМУ так надо сделать. Что делал я.. Вообще руками я снимал только ASpack 2.11.  Конкретно эту прогу пробовал только syd'овским стрипером 2,13b9. Лог приложен.  Когда он доходит до fixme - unknown VM at 01250533 его на этом круто тормозит. Да и вообще,как-то там уж слишком дохфига вызовов вм, задолбаешься править.. Вобщем..Хотелось бы увидеть в сторону чего смотреть, а если кто распакует(было бы здорово) то с рассказом каким образом.






Те ж скрипт пишед - загляни в л0ги. View - Log.


 Для печати