الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

مرحبا مساعدة لو سمحتم

مغلق
بدأه NO BODY CAN BEAT ME في 4 أغسطس 2005 · 5 رد · 731 مشاهدة · في لغة Assembly لأنظمة 16, 32, 64 بت
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاتة

لقد قمت بعمل فك تشفير لبرنامج all sound recorder و قد كان مشفر ب asprotect لكن ماحصل بعد فك التشفير وتحميل البرنامج في ollydbg وتشغيله لايكمل بل يتوقف عند امر وعند تشغيل الملف من الوندوز يعطيني شاشة ال DON'T SEND في الاكس بي وهي التي تظهر عند حدوث خطأ ما ارجو المساعدة

اريد طريقة فك تشفير ال EXEStealth 2.5X - 2.7X ->WebToolMaster لوسمحتم

والسلام عليكم ورحمة الله وبركاته

تم تعديل هذه المشاركة بواسطة NO BODY CAN BEAT ME في 4 أغسطس 2005 في 21:11

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

#2

و عليكم السلام و رحمة الله و بركاته

أخي الكريم بالنسبة ل EXEStealth 2.5X - 2.7X ->WebToolMaster

الملف المرفق يمكنه فك تشفيره

أم تريد ذلك يدويا بإستعمال Olly ؟

UnStealth.zip

d4baa0.gif
#3

شكرا اخي على المساعدة لوممكن تعطيني الطريقة في ollydbg مافي مانع :D

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

#5

مشكورين على هذه الردود شكراً

تعلم:كيف تشغل برنامجك (قبل) ما يشتغل ال explorer, مثل ال check desk في الوندوز 98 و me

اللهم عطر يومنا بالايمان وانر قلبنا بالقرآن ورزقنا من حيث لانحتسب واجعل لنا سكينة تطمئن بها روحنا واحفظنا من كل سوء اللهم بارك لنا في رجب وشعبان وبلغنا رمضان آمين يارب العالمين

ranneh.com

#6

وهذا سكريبت لتشفيره مع Olly

// Script for OllyScript plugin
// ExeStealth v3.04 and Morphine v2.7 - OEP finder script
//
// Works only on Windows XP (because of breakpoint on dll).
//
// ExeStealth first pack file with UPX (but that's optional)
// and then crypt it with Morphine wich uses IsBadReadPtr
// API to clear any breakpoints (that's the reason for that
// "Bad or unknown 32-bit ...").
//



msg "Ignore all exceptions. If you get 'Bad or unknown format...' message just click OK. "
gpa "IsBadReadPtr","kernel32.dll"
bp $RESULT
run
bc eip
rtu
rtr
sti
findop eip,#FFE0# // Find JMP EAX that leads to OEP
bp $RESULT
run
bc eip
sti
find eip,#60BE????????8DBE????????# //Is it packed with UPX too?
cmp $RESULT,eip
jne OEP_found
sti
var x
mov x,esp
bphws x,"r"
run
bphwc x
sti
OEP_found:
an eip
cmt eip,"This is the OEP. Just dump and fix IAT!"
ret

سلام

d4baa0.gif

هذا الموضوع مغلق.

مواضيع مشابهة