13.07.2015 Views

The art of cracking - Tutoriali

The art of cracking - Tutoriali

The art of cracking - Tutoriali

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

ASPack 1.x - 2.xOvaj paker se nije mnogo menjao kroz svoje verzije kao ni UPX, dakleako mozete da odpakujete ovaj primer mozete da odpakujete bilo kojuverziju ASpacka. Odpakujemo fajl damn_contest.aspack.exe koji se nalazi ufolderu Cas10. Za razliku od proslih pakera u ovom cemo koristiti Ollydumpplugin jer ovde skracuje posao odpakivanja i popravljanja importa. OtvorimoOlly i ucitajmo damn_contest.exe u njega File -> Open. U CPU Windowu [ALT + C ] vidimo prve redove fajla:00411000 > 60 PUSHAD00411001 E8 00000000 CALL damn_con.0041100600411006 5D POP EBP00411007 81ED 0A4A4400 SUB EBP,444A0A ; UNICODE "ymunds"0041100D BB 044A4400 MOV EBX,444A04Ovo nije orginalni kod DAMN tryme-a nego je kod ASpacka koji se prvoizvrsava i sluzi za odpakivanje ASpackovanog fajla u memoriju. Pritisnite F8da bi ste dosli do linije 00411001 odnosno da bi ste presli preko PUSHADcomande.EAX 00000000ECX 0006FFB0EDX 7FFE0304EBX 7FFDF000ESP 0006FFA4 Hardware, on access -> Dword. Postavili smo breakpoint iprogram ce stati kad dodje do selektovane linije. Pritisnimo jedno F9 dast<strong>art</strong>ujemo program. Zavrshili smo ovde:00411559 /75 08 JNZ SHORT damn_con.00411563

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!