"yoda's Protector 1.02" unpack

Discussion in 'Реверсинг' started by eLWAux, 24 Sep 2010.

  1. GRRRL Power

    GRRRL Power Elder - Старейшина

    Joined:
    13 Jul 2010
    Messages:
    823
    Likes Received:
    185
    Reputations:
    84
    А что вы, собственно, сделать-то с ним хотите? Ну распаковали, и что дальше?
     
  2. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    900
    Likes Received:
    275
    Reputations:
    59
    Ну вы чего!? Нафлудили уже три страницы, а дел на две минуты.
    Выше же писали
    Code:
    BP CreateToolhelp32Snapshot
    Press F9 > Break
    Press F9 > Second break
    delete breakpoint
    Memory-Breakpoint on code-section
    F9 > you are on OEP
    
    Ну и импорт немного пофиксить.
    А если выносит куда-то в стек значит криво отладчик настроен. Кстати, а прога то без бряков запускается под отладчиком?
    И еще Yoda ведет себя агрессивно к реверсерам, но с правильными плагинами olly работает как часы.
     
  3. GRRRL Power

    GRRRL Power Elder - Старейшина

    Joined:
    13 Jul 2010
    Messages:
    823
    Likes Received:
    185
    Reputations:
    84
    Если у ТС'а новая система вроде Vista или Seven, а особенно, если она 64-разрядная, то OllyDbg будет во многих отношениях косячить, не говоря уже о плагинах.
     
  4. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    GRRRL Power, делаю под XP
    neprovad, не получается.. было бы все просто - получилось бы..
    GRRRL Power, сперва снять протектор, потом привязку
     
  5. s0l_ir0n

    s0l_ir0n Active Member

    Joined:
    14 Mar 2009
    Messages:
    399
    Likes Received:
    144
    Reputations:
    18
    если есть желание, кинь ссылку в пм, сниму и прот и привязку. Обещаю что в третьи руки не уйдет
     
    4 people like this.
  6. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    написал тебе в аську
     
  7. eLWAux

    eLWAux Elder - Старейшина

    Joined:
    15 Jun 2008
    Messages:
    860
    Likes Received:
    616
    Reputations:
    211
    s0l_ir0n -- мегакрут, снял все что можно было снять!
     
  8. s0l_ir0n

    s0l_ir0n Active Member

    Joined:
    14 Mar 2009
    Messages:
    399
    Likes Received:
    144
    Reputations:
    18
    Угу. Снять-то снял, осталось с обфускацией кода разобраться. Есть пару мыслей, сегодня буду много думать (-:
    -
    Кстати относительно сабжа, это был не йадо протектор, а самопал(по сигнатурам определился игл-протектор, но это не он. т.к. в игле адская антиотладка и столенбайт, чего в сабже замечено не было). На самом деле дело было так:
    Программа на C#->Обфускатор->Контейнер на С++->Протектор
     
    #28 s0l_ir0n, 27 Sep 2010
    Last edited: 27 Sep 2010