Помощь с распаковкой

Тема в разделе "WASM.RESEARCH", создана пользователем quit, 20 сен 2004.

  1. quit

    quit New Member

    Публикаций:
    0
    Регистрация:
    17 дек 2003
    Сообщения:
    5
    Адрес:
    Russia
    Может кто возился с прогой ActualSpy v3.0

    Она запакована AsProtect 1.3. Striper 2.11 ее распокавать не смог. Где можно хороший мануал по распаковке этой гадости или кто алгоритм знает?
     
  2. nDSm

    nDSm New Member

    Публикаций:
    0
    Регистрация:
    21 сен 2004
    Сообщения:
    18
    Не факт, что она вобще упакована аспром, тк на днях мне попался упаковщик, в котором была опция "Эмуляция сторонних упаковщиков" (ASProtect 1.3x (New Strain), UPX и прочее) =))
     
  3. quit

    quit New Member

    Публикаций:
    0
    Регистрация:
    17 дек 2003
    Сообщения:
    5
    Адрес:
    Russia
    как же тогда быть, как все узнать?
     
  4. nDSm

    nDSm New Member

    Публикаций:
    0
    Регистрация:
    21 сен 2004
    Сообщения:
    18
    Мне кажется, что спасти в этой ситуации сможет только дампинг этой проги... хотя кто-нибудь может быть предложит чего-нибудь потолковее =)
     
  5. nikita_at_work

    nikita_at_work New Member

    Публикаций:
    0
    Регистрация:
    23 мар 2004
    Сообщения:
    9
    stripper v2.11rc1 просто великолепно распаковывает все...
     
  6. nDSm

    nDSm New Member

    Публикаций:
    0
    Регистрация:
    21 сен 2004
    Сообщения:
    18
    Вынужден оспорить: не всё :dntknw:(
     
  7. nikita_at_work

    nikita_at_work New Member

    Публикаций:
    0
    Регистрация:
    23 мар 2004
    Сообщения:
    9
    Давай конкретнее... у меня на выходе получился exe файл с восстановленным кодом OEP. Файл вполне рабочий. Или речь про криптованные куски кода?
     
  8. nice

    nice New Member

    Публикаций:
    0
    Регистрация:
    13 июн 2003
    Сообщения:
    42
    Адрес:
    Russia
    nDSm

    На данный момент все распаковывал, если программа не запускается смотри дополнительные проверки
     
  9. quit

    quit New Member

    Публикаций:
    0
    Регистрация:
    17 дек 2003
    Сообщения:
    5
    Адрес:
    Russia
    nikita_at_work расскажи как расаковал? или распаковал другую прогу? Может все-таки она запакована другим протектором, а PeId выводит,что Aspr-ом? Есть что-нить для точного определения протектора?
     
  10. novichok_2004

    novichok_2004 New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2004
    Сообщения:
    6
    Адрес:
    Russia
    nikita_at_work

    дай ссылку на stripper v2.11rc1
     
  11. nikita_at_work

    nikita_at_work New Member

    Публикаций:
    0
    Регистрация:
    23 мар 2004
    Сообщения:
    9
    Stripper берется как обычно на страничке автора

    hxxp://syd.nightmail.ru/stripper



    Решил еще раз перепроврить и понял что офф-сайте выложена версия ActualSpy v1.7. Про 3.0 даже в новостях нет. Выложили бы тогда предмет обсуждения.
     
  12. nDSm

    nDSm New Member

    Публикаций:
    0
    Регистрация:
    21 сен 2004
    Сообщения:
    18
    Стриппер РАСПАКОВЫВАТЬ этот ехешник отказался, а вот его тулза по названием loader.exe сделала мне великолепный дамп. Таблица ресурсов цела, но импорты, что, на мой взгляд, абсолютно естественно, съехали. Вправить импреком не могу, почему-то не удаётся определить правильный OEP ((



    Чё за хня...



    P.S. Я о версии 1.7
     
  13. nDSm

    nDSm New Member

    Публикаций:
    0
    Регистрация:
    21 сен 2004
    Сообщения:
    18
    Да и ещё: как ни странно из всего что мне приходилось распаковвывать стриппером полностью работоспособными после анпака были только ROR'овские кейгены =)))) Шучу
     
  14. quit

    quit New Member

    Публикаций:
    0
    Регистрация:
    17 дек 2003
    Сообщения:
    5
    Адрес:
    Russia
    извините ребята это действительно версия 1.71 А что если это не Aspr? Может другой криптор, который подделывается под Aspr.
     
  15. Errorneous

    Errorneous New Member

    Публикаций:
    0
    Регистрация:
    24 сен 2004
    Сообщения:
    3
    Адрес:
    Moscow
  16. volodya

    volodya wasm.ru

    Публикаций:
    0
    Регистрация:
    22 апр 2003
    Сообщения:
    1.169
    Еще один эксперт приперся... Мама...
     
  17. ozzman

    ozzman New Member

    Публикаций:
    0
    Регистрация:
    22 янв 2004
    Сообщения:
    56
    quit

    >А что если это не Aspr?

    потрассируй от File Entry Point, если будет 3-4 цикла раскриптовки(xor-sub-add), затем распаковка аспровой dll,

    переход на EP аспровой dll, то это Aspr.
     
  18. Gyk

    Gyk New Member

    Публикаций:
    0
    Регистрация:
    29 окт 2003
    Сообщения:
    1
    Подскажите, пожалуйста, как можно получить приватную версию нового стрипера?