AHK Script Unpacker

Тема в разделе "Другое", создана пользователем asdzxcjqwe, 14 фев 2017.

  1. Rinat_Namazov

    Rinat_Namazov В отпуске
    Проверенный

    Регистрация:
    9 авг 2015
    Сообщения:
    752
    Симпатии:
    237
    Оно кроме как вывод MsgBox делает?
    Если, да, то вывод MessageBox прописан на уровне C++, т.е в движке.
    upload_2018-4-20_21-41-13.png
    А также если занопить это, то выйдет стандартная ахк ошибка, что ресурс с ахк кодом не найден.
     
  2. barb1

    barb1 Новичок

    Регистрация:
    16 апр 2018
    Сообщения:
    2
    Симпатии:
    0

    Любой способ дампа сценарий?
     
  3. Rinat_Namazov

    Rinat_Namazov В отпуске
    Проверенный

    Регистрация:
    9 авг 2015
    Сообщения:
    752
    Симпатии:
    237
    В нем нету ахк кода же.
     
  4. Rinat_Namazov

    Rinat_Namazov В отпуске
    Проверенный

    Регистрация:
    9 авг 2015
    Сообщения:
    752
    Симпатии:
    237
    Это не AHK.
     
  5. EmmanuelCas

    EmmanuelCas Участник

    Регистрация:
    14 фев 2018
    Сообщения:
    15
    Симпатии:
    2
    Че делать? При декомпиле через АГ код - иероглифы, запускал от имени адм
     
  6. Rinat_Namazov

    Rinat_Namazov В отпуске
    Проверенный

    Регистрация:
    9 авг 2015
    Сообщения:
    752
    Симпатии:
    237
    Запусти AGU в виде *.ahk
     
  7. EmmanuelCas

    EmmanuelCas Участник

    Регистрация:
    14 фев 2018
    Сообщения:
    15
    Симпатии:
    2
    Я его по всякому запускал и ничего, все так же иероглифы
     
  8. Romzes96

    Romzes96 Новичок

    Регистрация:
    7 май 2018
    Сообщения:
    2
    Симпатии:
    0
    Помогите пожалуйста декомпилировать скрипт.
    Так получилось что я потерял исходник, но он очень нужен.
     

    Вложения:

    • 1.exe
      Размер файла:
      1 МБ
      Просмотров:
      2
  9. Rinat_Namazov

    Rinat_Namazov В отпуске
    Проверенный

    Регистрация:
    9 авг 2015
    Сообщения:
    752
    Симпатии:
    237
    А сам не можешь вскрыть унпакером, он не чем не защищен.
    
    ; <COMPILER: v1.1.28.00>
    #NoEnv
    SetWorkingDir %A_ScriptDir%
    #KeyHistory, 0
    #HotKeyInterval -1
    #MaxHotkeysPerInterval 200
    #InstallKeybdHook
    #SingleInstance, Force
    SetKeyDelay 0
    SetMouseDelay, 0
    #Persistent
    SetBatchLines, -1
    Chek:
    {
    strComputer := "."
    objWMIService := ComObjGet("winmgmts:{impersonationLevel=impersonate}!\\" . strComputer . "\root\cimv2")
    colSettings := objWMIService.ExecQuery("Select * from Win32_OperatingSystem")._NewEnum
    While colSettings[objOSItem]
    {
    serialNumber:=objOSItem.SerialNumber
    }
    if serialNumber = 00331-10000-00001-AA354
    {
    Goto, S1
    }
    Else
    {
    ExitApp
    }
    Return
    }
    S1:
    Pause
    *~XButton2::
    If !GetKeyState("XButton2", "P")
    {
    }
    Else
    {
    }
    Search:
    If !GetKeyState("XButton2", "P")
    {
    }
    Else
    {
    {
    Search1:
    MouseGetPos, xpos, ypos
    zX1:=xpos-5,zX2:=xpos+5,zY1:=ypos-5,zY2:=ypos+5
    PixelSearch, VarX, VarY,zX1, zY1, zX2, zY2, 0x3E3C2D, 3, Fast RGB
    if !ErrorLevel
    {
    MouseClick , left
    }
    Else
    {
    Goto, Search2
    }
    Return
    Search2:
    MouseGetPos, xpos, ypos
    zX1:=xpos-5,zX2:=xpos+5,zY1:=ypos-5,zY2:=ypos+5
    PixelSearch, VarX, VarY,zX1, zY1, zX2, zY2, 0x3E3C2D, 3, Fast RGB
    if !ErrorLevel
    {
    MouseClick , left
    }
    Else
    {
    Goto, Search
    }
    Return
    }
    }
    Return
     
    Romzes96 нравится это.
  10. Romzes96

    Romzes96 Новичок

    Регистрация:
    7 май 2018
    Сообщения:
    2
    Симпатии:
    0
     
  11. Rinat_Namazov

    Rinat_Namazov В отпуске
    Проверенный

    Регистрация:
    9 авг 2015
    Сообщения:
    752
    Симпатии:
    237
    Это декомпилер от isNull, унпакер от asdzxcjqwe успешно вскрывает без проблем.
     
  12. AndreyS

    AndreyS Постоянный участник

    Регистрация:
    27 май 2016
    Сообщения:
    80
    Симпатии:
    20
    Можете распаковать, если это делать анпакером, то в source будет "Не лезь сюда".
     

    Вложения:

    • AHKMZ.exe
      Размер файла:
      414 КБ
      Просмотров:
      6
  13. ДанилforSamp

    ДанилforSamp Участник

    Регистрация:
    30 ноя 2017
    Сообщения:
    16
    Симпатии:
    2
    Спасибо автору, всё получилось.
     
  14. quloianjackson

    quloianjackson Новичок

    Регистрация:
    27 фев 2018
    Сообщения:
    3
    Симпатии:
    0
    Декомпилируйте пожалуйста AHK , у меня не получается)

    Спасибо <3
     

    Вложения:

  15. Neak

    Neak Постоянный участник

    Регистрация:
    12 окт 2017
    Сообщения:
    74
    Симпатии:
    20
  16. Baron223

    Baron223 Участник

    Регистрация:
    14 июл 2017
    Сообщения:
    15
    Симпатии:
    0
  17. murakami

    murakami Участник

    Регистрация:
    16 авг 2015
    Сообщения:
    8
    Симпатии:
    0
  18. quloianjackson

    quloianjackson Новичок

    Регистрация:
    27 фев 2018
    Сообщения:
    3
    Симпатии:
    0
    Декомпилируйте пожалуйста <3
     

    Вложения:

    • MOHelper.exe
      Размер файла:
      433,5 КБ
      Просмотров:
      1
  19. Dima01

    Dima01 Новичок

    Регистрация:
    8 июн 2018
    Сообщения:
    2
    Симпатии:
    0
    Ребята помогите пожалуйста вытащить скрипт
     

    Вложения:

  20. Rinat_Namazov

    Rinat_Namazov В отпуске
    Проверенный

    Регистрация:
    9 авг 2015
    Сообщения:
    752
    Симпатии:
    237
    Открой HxD -> Ctrl + F -> ; Compiler:
    Затем HxD -> Ctrl + F -> 0 (Тип данных = HEX)
    Унпакер.

    Это клео.
     
    #125 Rinat_Namazov, 11 июн 2018
    Последнее редактирование: 11 июн 2018
  21. xokkis

    xokkis Участник

    Регистрация:
    11 фев 2015
    Сообщения:
    5
    Симпатии:
    0
    А потому что не стоит лезть в мой исходник :P
     
  22. AndreyS

    AndreyS Постоянный участник

    Регистрация:
    27 май 2016
    Сообщения:
    80
    Симпатии:
    20
    Чего в дискорде игноришь?
     
  23. xokkis

    xokkis Участник

    Регистрация:
    11 фев 2015
    Сообщения:
    5
    Симпатии:
    0
    Не сижу там
     
  24. AndreyS

    AndreyS Постоянный участник

    Регистрация:
    27 май 2016
    Сообщения:
    80
    Симпатии:
    20
    значит это не твой исходник
     
  25. xokkis

    xokkis Участник

    Регистрация:
    11 фев 2015
    Сообщения:
    5
    Симпатии:
    0
    Vk.com/ahkmz
     
  26. AndreyS

    AndreyS Постоянный участник

    Регистрация:
    27 май 2016
    Сообщения:
    80
    Симпатии:
    20
    Ладно, дай код
     
  27. xokkis

    xokkis Участник

    Регистрация:
    11 фев 2015
    Сообщения:
    5
    Симпатии:
    0
    Неа
     
  28. Rinat_Namazov

    Rinat_Namazov В отпуске
    Проверенный

    Регистрация:
    9 авг 2015
    Сообщения:
    752
    Симпатии:
    237
    Херовая защита.

    Соре.
     

    Вложения:

    • source52.txt
      Размер файла:
      341,2 КБ
      Просмотров:
      11
    #133 Rinat_Namazov, 13 июн 2018
    Последнее редактирование: 13 июн 2018
    AndreyS нравится это.
  29. Pacmard

    Pacmard Новичок

    Регистрация:
    5 мар 2016
    Сообщения:
    2
    Симпатии:
    0
    Не работает, вылезает ошибка проверки обновы
     
  30. Rinat_Namazov

    Rinat_Namazov В отпуске
    Проверенный

    Регистрация:
    9 авг 2015
    Сообщения:
    752
    Симпатии:
    237
    Код открыт, убери проверку и все. Хостинг бесплатный иногда лагает.
     
  31. btrtmr

    btrtmr Участник

    Регистрация:
    30 июн 2017
    Сообщения:
    8
    Симпатии:
    0
    Добрый день, уважаемые пользователи портала BlastHack. Помогите пожалуйста декомпилировать данный АХК скрипт, буду очень благодарен.
     

    Вложения:

    • MVD-Orange.exe
      Размер файла:
      498 КБ
      Просмотров:
      4
  32. Rinat_Namazov

    Rinat_Namazov В отпуске
    Проверенный

    Регистрация:
    9 авг 2015
    Сообщения:
    752
    Симпатии:
    237
    AG с затиранием участка памяти содержащий ресурс.
    В отладчике (с обходом антиотладки IsDebugerPresent) доходишь до LockResource, читаешь содержимое регистра EAX, после каждый байт ресурса проводишь через смещение + 4.
     
  33. Pacmard

    Pacmard Новичок

    Регистрация:
    5 мар 2016
    Сообщения:
    2
    Симпатии:
    0
    Спасибааааа работает :*
     
  34. btrtmr

    btrtmr Участник

    Регистрация:
    30 июн 2017
    Сообщения:
    8
    Симпатии:
    0
    Не понял чутка)