Достать код

Discussion in 'Реверсинг' started by AkyHa_MaTaTa, 27 Feb 2008.

  1. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    Хай эвриван, у мну такоя вот трабла, есть программулинна(http://slil.ru/25521067), мне нуна ее заставить работать, она было упакованно каким то пакером(походу че то на подобии NsPack), я ее ручками распоковал, оживил, но там обсускация кода(вернее самомодифицируюшийся код), причем не плохая, у мну не получаеться его обойти, нашел call в которых проверяется проверка пароля, и потом создаеться файл .unpacked, походу по паролю восаздаеться функция с помошью которой затем идет извлечения файла в .unpacked, хотя не уверен, короче кто поможет найти правильный пасс готов подкинуть немного деньжат(15$).

    Сорри если не тута запостил
     
    3 people like this.
  2. dmnt

    dmnt Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    89
    Likes Received:
    36
    Reputations:
    15
    зря распакованный выложил, он даже с правильным паролем не заработает
    смещения оверлея сменились напрочь!
    зы: а сам оверлей пропал походу :)
     
    #2 dmnt, 27 Feb 2008
    Last edited: 27 Feb 2008
  3. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    Ок, вот не распокованая http://slil.ru/25521406, судя по манифесту Pep, хотя я сомневаюсь, на заборе тоже написано :)
     
    #3 AkyHa_MaTaTa, 27 Feb 2008
    Last edited: 27 Feb 2008
  4. dmnt

    dmnt Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    89
    Likes Received:
    36
    Reputations:
    15
    все равно не то что-то
    не хватает 40 байт (либо они изменены). долна быть строчка Eprt (или Trpe) и после нее некоторые данные для распаковки/расшифровки, а ее нет!
    это все идет еще до проверки введенного пароля
    так что ничем не могу помочь
     
    1 person likes this.
  5. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    558
    Likes Received:
    306
    Reputations:
    27
    Гм, я ж говорил что самомодифицируюшийся код, ясно понятно что там не все просто, ее покавали, криптовали крякеры(причем не такие что просто заменяют jnz на jmp :p ).
     
  6. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    сцыла умерла на пакованую версию, скинь снова, мне тоже интересно стало