الفريق العربي للهندسة العكسية
إستفسار لطريقة الوصول الى نقطة OEP لملف dll مشفر ب ASPack 2.12 - نسخة قابلة للطباعة

+- الفريق العربي للهندسة العكسية (https://www.at4re.net/f)
+-- قسم : منتديات الهندسة العكسية - Reverse Engineering Forums (https://www.at4re.net/f/forum-4.html)
+--- قسم : الأسئلة والإستفسارات، حلول المشاكل و تبادل الخبرات - Expert Exchange Newbie Questions Answers (https://www.at4re.net/f/forum-36.html)
+--- الموضوع : إستفسار لطريقة الوصول الى نقطة OEP لملف dll مشفر ب ASPack 2.12 (/thread-1226.html)

الصفحات: 1 2


RE: إستفسار لطريقة الوصول الى نقطة OEP لملف dll مشفر ب ASPack 2.12 - mohamad - 08-11-2019

لاحظت هدا ايضا مع ملفات وبرامج اخرى الفك اليدوي لا ينفع وفق الشروحات  , ربما يوجد من ضمن الحماية دوال تحقق من التعديلات , او ان الحماية الحديثة تختلف , فقط اداة stripper هي التي نجحت معي للفك دون غيرها + تاكد من الاسم انه طبق الاصل لان الاستدعاء يتم به


RE: إستفسار لطريقة الوصول الى نقطة OEP لملف dll مشفر ب ASPack 2.12 - M!X0R - 09-11-2019

(08-11-2019, 08:40 PM)omar.alshalah كتب : قمت بتجربة الملف ولا يعمل

بالرغم من وصولي إلى Magic Call و تعطيله بـ Nops قبل الوصول إلى EntryPoint 
لم يشتغل المهم أني حاولت ننتظر مشاركة أهل الخبرة في Manual Unpacking 
فهذا ليس من إختصاصي إطلاقا  ignore


RE: إستفسار لطريقة الوصول الى نقطة OEP لملف dll مشفر ب ASPack 2.12 - fantazma - 09-11-2019

(08-11-2019, 08:46 PM)mohmaed كتب : فقط اداة stripper هي التي نجحت معي للفك دون غيرها

هناك إضافة اسمها Codedoctor تستطيع فك هذا النوع من الحماية


RE: إستفسار لطريقة الوصول الى نقطة OEP لملف dll مشفر ب ASPack 2.12 - mohamad - 09-11-2019

(09-11-2019, 09:05 PM)fantazma كتب : هناك إضافة اسمها Codedoctor تستطيع فك هذا النوع من الحماية

لم اجربها الحقيقة قبلا , اذا امكن ارفق لي الاضافة ,


RE: إستفسار لطريقة الوصول الى نقطة OEP لملف dll مشفر ب ASPack 2.12 - fantazma - 10-11-2019

(09-11-2019, 10:12 PM)mohmaed كتب : لم اجربها الحقيقة قبلا , اذا امكن ارفق لي الاضافة ,

غالبا ستجدها في مجلد Plugins في أي OllyDbg معدل

رابط الإضافة
http://www.mediafire.com/file/t9hhcz24eu4skzo/CodeDoctor_v0.90.zip/file



RE: إستفسار لطريقة الوصول الى نقطة OEP لملف dll مشفر ب ASPack 2.12 - ADM!RAL - 10-11-2019

أنا جربت هذه الأداة ولم تنجح محاولتي بها. وكأن هذا البرنامج مشفر بأكثر من تشفير.
أخي الكريم ... هل هناك درس لفك حماية ASProtect يدويا ؟

وشكرا


RE: إستفسار لطريقة الوصول الى نقطة OEP لملف dll مشفر ب ASPack 2.12 - M!X0R - 10-11-2019

(10-11-2019, 06:09 AM)omar.alshalah كتب : هل هناك درس لفك حماية ASProtect يدويا ؟

إذا كنت جيد في اللغات هذين مقالين عن فك هذه الحماية يدويا

فك ASPR v1.xx بالإنجليزية
 
https://progamercity.net/aika-hack/2362-aika-sea-asprotect-manual-unpacking.html

فك ASPR v2.xx SKE بالفرنسية
 
http://sebastienboury.free.fr/Asprotect/ASProtect_2.xx_u31_link_xtx/Asprotect_2.xx.html

حظ موفق.


RE: إستفسار لطريقة الوصول الى نقطة OEP لملف dll مشفر ب ASPack 2.12 - mohamad - 10-11-2019

هدا كتاب مرجع للفك اليدوي اذا كنت مهتم 
باللغة الانجليزية وياليته يترجم 
/https://tuts4you.com/download/2622



RE: إستفسار لطريقة الوصول الى نقطة OEP لملف dll مشفر ب ASPack 2.12 - ADM!RAL - 10-11-2019

(10-11-2019, 09:46 AM)M!X0R كتب : إذا كنت جيد في اللغات هذين مقالين عن فك هذه الحماية يدويا

فك ASPR v1.xx بالإنجليزية
 
https://progamercity.net/aika-hack/2362-aika-sea-asprotect-manual-unpacking.htmlNoneتحديد الكل
فك ASPR v2.xx SKE بالفرنسية
 
http://sebastienboury.free.fr/Asprotect/ASProtect_2.xx_u31_link_xtx/Asprotect_2.xx.htmlNoneتحديد الكل
حظ موفق.

شكرا جزيلا لك ... لا بأس بأي لغة .... المهم فكرة التنفيذ


(10-11-2019, 11:47 AM)mohmaed كتب : هدا كتاب مرجع للفك اليدوي اذا كنت مهتم 
باللغة الانجليزية وياليته يترجم 
https://tuts4you.com/download/2622

شكرا جزيلا لك .... ولكن الرابط لا يعمل ... هل تستطيع رفع الملف في مكان اخر ؟


RE: إستفسار لطريقة الوصول الى نقطة OEP لملف dll مشفر ب ASPack 2.12 - mohamad - 10-11-2019

(10-11-2019, 05:08 PM)omar.alshalah كتب : هل تستطيع رفع الملف في مكان اخر
إقتباس :