Сейчас на форуме: zds, -Sanchez- (+8 невидимых)

 [email protected] —› Протекторы —› PEiD пишет ASProtect 1.2x [New Strain]
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 25 сентября 2004 16:02
· Личное сообщение · #1

PEiD пишет ASProtect 1.2x [New Strain] как эту хрень можно распаковать.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 25 сентября 2004 17:14
· Личное сообщение · #2

Эту хрень распаковывает Stripper 2.07 или выше



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2004 02:39
· Личное сообщение · #3

stripper v207f распаковывает, но программа после этого не запускается, может я что-то не так делаю, подскажите похожую статейку.



Ранг: 42.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 26 сентября 2004 02:52
· Личное сообщение · #4

Simons пишет:
stripper v207f распаковывает, но программа после этого не запускается, может я что-то не так делаю

Да, точно, не так делаешь, делай по другому.



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2004 02:58
· Личное сообщение · #5

Но а как по другому.



Ранг: 42.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 26 сентября 2004 03:05
· Личное сообщение · #6

Simons
http://www.exelab.ru/art/



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2004 03:09
· Личное сообщение · #7

Там ничего нет про Stripper.



Ранг: 42.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 26 сентября 2004 03:15
· Личное сообщение · #8

Simons
Тогда поищи на Google файл справки и Руководство пользователя:
StripperHelp.chm
StripperManual.chm



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2004 03:24
· Личное сообщение · #9

Нет там ничего. Может кто распаковывал Kassy03d.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 26 сентября 2004 03:44
· Личное сообщение · #10

Simons
Если пишешь про какую-то прогу, надо давать прямую ссылку на файл и его размер.



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2004 03:48
· Личное сообщение · #11

www.stampz.ru/kassy/kassy03d.zip



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 26 сентября 2004 04:02
· Личное сообщение · #12

RideX пишет:
StripperHelp.chm
StripperManual.chm

LOL



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 26 сентября 2004 04:03
· Личное сообщение · #13

Simons пишет:
Kassy03d.

там дема.



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2004 04:08
· Личное сообщение · #14

Всё ясно, а где взять не демку, может кто знает.



Ранг: 42.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 26 сентября 2004 04:21
· Личное сообщение · #15

Simons
Э, дружище, ты же распаковать хотел? Так тренируйся, а то я уже за тебя всё сделал

OEP: 00097F4C

Stolen:
55 push ebp
8BEC mov ebp,esp
83C4F0 add esp,-010
53 push ebx
B8347D4900 mov eax,000497D34
E817EAF6FF call 000406974

IAT RVA: 00300154, Length: 000006D8
См. аттач

668276838__IAT.txt



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2004 04:39
· Личное сообщение · #16

Честно скажу, я ничего не понял.




Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель [email protected]

Создано: 26 сентября 2004 04:43
· Личное сообщение · #17

RideX пишет:
Э, дружище, ты же распаковать хотел?

По ходу он распакованную хотел

-----
Всем не угодишь




Ранг: 42.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 26 сентября 2004 04:45
· Личное сообщение · #18

Simons пишет:
Честно скажу, я ничего не понял.

Да, ну и х.. с ним, мне объяснять лень



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2004 04:49
· Личное сообщение · #19

По ходу он распакованную хотел
Нет, но хотя-бы можно немного объяснить начинающему, как всё это делается.



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2004 05:15
· Личное сообщение · #20

RideX Обьясни как получил файл 668276838__IAT.txt




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 26 сентября 2004 05:35
· Личное сообщение · #21

Simons, оставь АсПротект пока в покое, и возьми например UPX или AsPack распаковывать.



Ранг: 0.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 26 сентября 2004 05:44
· Личное сообщение · #22

Simons
Всему свое время. Сначала простой взлом, потом уже с распаковкой.



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2004 05:45
· Личное сообщение · #23

Я бы рад, но у меня 2 CD mega-soft и там всё запаковано ASProtect. да и в инете не дураки, знают что труднее взломать.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 26 сентября 2004 06:24
· Личное сообщение · #24

Simons, бесполезно распаковывать Аспротект, не зная азов ручной распаковки. Поэтому прислушайся к советам и начинай с более легкого.




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 26 сентября 2004 06:35
· Личное сообщение · #25

А новый стриппер старый аспр не берет?
МОжно еще caspr'ом попробовать



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2004 07:01
· Личное сообщение · #26

Ура распаковал автоматически программой stripper_v211rc2
взял:
www.wasm.ru/tools/6/stripper.zip
А вы говорите бесполезно распаковывать Аспротект.



Ранг: 42.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 26 сентября 2004 07:07
· Личное сообщение · #27

WELL пишет:
А новый стриппер старый аспр не берет?

Неа, только 1.3х - 2.х

WELL пишет:
МОжно еще caspr'ом попробовать

caspr [New Strain] не знает.

Simons
Вот подробнее:
Брякаешься здесь: 00C63579, здесь формируется IAT, в eax ложаться адреса API, смотришь на стек 00700154 - 00400000 = 00300154 (начало IAT). Call по адресу 00C63579 занопить (после выхода из цикла восстановить) чтобы получить чистый импорт.
00C6356F 56 PUSH ESI
00C63570 8B450C MOV EAX,DWORD PTR SS:[EBP+C]
00C63573 50 PUSH EAX
00C63574 E843FCFFFF CALL 00C631BC
00C63579 E87EFEFFFF CALL 00C633FC ;<= здесь nop's
00C6357E 8B17 MOV EDX,DWORD PTR DS:[EDI]
00C63580 8902 MOV DWORD PTR DS:[EDX],EAX
00C63582 EB7E JMP SHORT 00C63602
00C63584 83FB 06 CMP EBX,6
00C63587 7405 JE SHORT 00C6358E
00C63589 83FB03 CMP EBX,3
00C6358C 7537 JNZ SHORT 00C635C5

00C755D4 8D81B555C700 LEA EAX,DWORD PTR DS:[ECX+00C755B5]
00C755DA 2BC1 SUB EAX,ECX
00C755DC FF502C CALL DWORD PTR DS:[EAX+2C] ;<=заходишь, там дампишь, здесь Stolen с мусором
00C755DF 0FE8EB PSUBSB MM5,MM3
00C755E2 55 PUSH EBP

Вот они:
55 push ebp
8BEC mov ebp,esp
83C4F0 add esp,-010
53 push ebx
B8347D4900 mov eax,000497D34

Вот добрался до OEP: 00097F4C - 00400000 = 00097F4C
сюда потом в дампе впишешь stolen bytes
00497F47 000C7D 49000000 ADD BYTE PTR DS:[EDI*2+49],CL
00497F4E 0000 ADD BYTE PTR DS:[EAX],AL
00497F50 0000 ADD BYTE PTR DS:[EAX],AL
00497F52 0000 ADD BYTE PTR DS:[EAX],AL
00497F54 0000 ADD BYTE PTR DS:[EAX],AL
00497F56 0000 ADD BYTE PTR DS:[EAX],AL
00497F58 E817EAF6FF CALL 00406974
00497F5D 8B1DA45E4C00 MOV EBX,DWORD PTR DS:[004C5EA4]

Всё, в ImpRec'е вписываешь найденный OEP, получаешь чистый импорт и прикручиваешь к дампу, ну или Save Tree и прикручиваешь в аттач на форуме ;)

Вот и всё, в этом случае никаких заковырок нет, всё проходит идеально, успехов ;)



Ранг: 42.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 26 сентября 2004 07:12
· Личное сообщение · #28

Simons пишет:
распаковал автоматически программой stripper_v211rc2

Что-то странно, в readme написано:
* what is new in 2.11
- aspr 1.3 - 2.0 unpacking (to unpack aspr < 1.3 and aspack use stripper 2.07f)




Ранг: 111.4 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 26 сентября 2004 07:44
· Личное сообщение · #29

Simons пишет:
А вы говорите бесполезно распаковывать Аспротект.

Ну дак учись унпачить руками.. а не автоматами.



Ранг: 0.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 сентября 2004 19:36
· Личное сообщение · #30

Дык ща стриппер последний выложили вы че думаете кто -то ручками захочет распаковывать, им же лень учится...


. 1 . 2 . >>
 [email protected] —› Протекторы —› PEiD пишет ASProtect 1.2x [New Strain]
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати