Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio, Dart Raiden, Alf (+4 невидимых)

 eXeL@B —› Основной форум —› Странный PicaJet Photo Album
. 1 . 2 . >>
Посл.ответ Сообщение

Ранг: 5.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 03 декабря 2004 04:05
· Личное сообщение · #1

Недавно столкнулся с этой прогой. Не могу врубиться, чем она запакована. PEiD и PE Sniffer твердят, что это Neolite. На самом деле, это не так. Я работал с Neolite'ом, он снимается за 5 сек. А вот здесь какая-то белибердень... и названия секций странные. Повозился с ней, но пока безрезультатно. Народ, подскажите, как снять эту фигню?

URL: _http://www.wosoft.ru/catalog/156/arch/picajetinstall.exe.zip



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 03 декабря 2004 04:29
· Личное сообщение · #2

у меня есть ОООчень большое подозрение что практически никак




Ранг: 260.3 (наставник), 2thx
Активность: 0.120
Статус: Участник
PPC-PROTECT author

Создано: 03 декабря 2004 05:38
· Личное сообщение · #3

Relayer это как так ? все снимается .....

-----
Пиво, сиськи, транс




Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 03 декабря 2004 05:42
· Личное сообщение · #4

ALEX а ты попробуй
ЗЫ вечный двигатель построить можно. правда для этого может потребоваться бесконечное количество времени и ресурсов



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 03 декабря 2004 06:18
· Личное сообщение · #5

опять execryptor видать... у меня 10 прог с ним =) ПиЗдЕц настаёт... =) Сейчас времени ноль (как и у всех имхо), да и хер бы я с ним разобрался наверное... Вот вопросик, кто-нибудь обошел обрубание отладчика? (первая мысль - это SEH)
Ну и ещё одно, жажду услышать Ваших размышлений по его снятию, первые мысли хотя бы... =) (я лично думал, что можно тулзу сваять, анпакер т.е., но последний экскурс в его внутренности (Форум WASM.RU) меня не порадовал...)
Реально ли его снять вообще?
(К авторам: Вас прошу не засорять топик =) )

-----
once you have tried it, you will never want anything else





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 декабря 2004 06:42
· Личное сообщение · #6

MARcoDEN пишет:
Народ, подскажите, как снять эту фигню?

КАКУЮ ФИГНЮ? Delphi чтоли? Если бы снимешь Delphi с Delphi останется только VCL Короче, нет там ничего. DeDe тебе в руки и звезду на ... Короче удачи в заломе.




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 декабря 2004 06:44
· Личное сообщение · #7

gloom пишет:
ПиЗдЕц настаёт

Чё за х... Дай заценить. Может я буду первопроходцем?



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 03 декабря 2004 07:12
· Личное сообщение · #8

gloom пишет:
К авторам: Вас прошу не засорять топик =)


дык я ж помочь хотел



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 03 декабря 2004 07:27
· Личное сообщение · #9

gloom пишет:
К авторам: Вас прошу не засорять топик

Это я к аворам экзекриптора обращался =)

-----
once you have tried it, you will never want anything else





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 декабря 2004 07:28
· Личное сообщение · #10

gloom
Чё за хрень, в чём проблемма, как работает, ...



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 03 декабря 2004 07:30
· Личное сообщение · #11

ты не слыхал об ExeCryptor? =) дай своё мыло, я тебе кину линки на проги с ним вечером (сейчас занят)...

-----
once you have tried it, you will never want anything else




Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 03 декабря 2004 07:31
· Личное сообщение · #12

gloom пишет:
Это я к аворам экзекриптора обращался =)


ну а я тогда кто ? )))))))))))




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 декабря 2004 07:35
· Личное сообщение · #13

gloom
bit-hack@mail.ru
Самое главное опиши проблемы!!!!!!!!



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 03 декабря 2004 07:35
· Личное сообщение · #14

lol
Значит это Ты?! Негодяй =) Блин, молодца... вот замутил-то...

-----
once you have tried it, you will never want anything else





Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 декабря 2004 07:40
· Личное сообщение · #15

gloom пишет:
Значит это Ты?! Негодяй =) Блин, молодца... вот замутил-то...

Чё замутил?



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 03 декабря 2004 07:41
· Личное сообщение · #16

gloom пишет:
Значит это Ты?! Негодяй =) Блин, молодца... вот замутил-то...


ну старались теперь вам расхлебывать
и антиотладка там так ... цветочки. от новичков вобщем. можно и без нее защищать - стойкость будет не меньше.
это я к тому что после того как ты энту самую антиотладку обойдешь объем дальнейшей работы особо не уменьшится.



Ранг: 5.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 03 декабря 2004 07:41
· Личное сообщение · #17

Bit-hack пишет:
КАКУЮ ФИГНЮ? Delphi чтоли? Если бы снимешь Delphi с Delphi останется только VCL Короче, нет там ничего. DeDe тебе в руки и звезду на ... Короче удачи в заломе.

Ты чё тупишь? Какой на хер Delphi? Я про пакер говорю. Ты бы сначала прогу скачал, а потом замечания делал.




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 декабря 2004 07:43
· Личное сообщение · #18

В ЧЁМ ПРОБЛЕМЫ??? Чё за безизвестность. Чё, прога как навесной протектор или криптует код, перемешивает и т.д.???



Ранг: 5.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 03 декабря 2004 07:44
· Личное сообщение · #19

Relayer, неужели ты помнишь все программы, защищенные вашим детищем?



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 03 декабря 2004 07:44
· Личное сообщение · #20

Bit-hack пишет:
Чё за безизвестность

www.strongbit.com



Ранг: 5.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 03 декабря 2004 07:45
· Личное сообщение · #21

Bit-hack пишет:
В ЧЁМ ПРОБЛЕМЫ??? Чё за безизвестность. Чё, прога как навесной протектор или криптует код, перемешивает и т.д.???

Говорю же, СКАЧАЙ СНАЧАЛА ПРОГРАММУ И ПОСМОТРИ НА НЕЁ. Блин, чё за манера оффтоп разводить!



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 03 декабря 2004 07:47
· Личное сообщение · #22

MARcoDEN пишет:
неужели ты помнишь все программы, защищенные вашим детищем?


нет конечно просто с автором этой была некоторая переписка по сапорту. вот и запомнилось название




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 декабря 2004 07:53
· Личное сообщение · #23

Ну, скачал, слегка проехался отладчиком. Подробнее про проблемы, какие из проблем решины(OEP, IAT, Stolen code(?)...)



Ранг: 5.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 03 декабря 2004 07:56
· Личное сообщение · #24

Кажись, что и вправду EXECryptor . Судя по всему, ядерная штука...




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 декабря 2004 07:58
· Личное сообщение · #25

MARcoDEN пишет:
Кажись, что и вправду EXECryptor

А чё его DEDE берёт???



Ранг: 5.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 03 декабря 2004 07:58
· Личное сообщение · #26

Bit-hack пишет:
Ну, скачал, слегка проехался отладчиком. Подробнее про проблемы, какие из проблем решины(OEP, IAT, Stolen code(?)...)

Проблема - сделать рабочий дамп.
Хм, нигде не могу найти даже кряк.




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 декабря 2004 08:03
· Личное сообщение · #27

Ну, в серьёзных протекторах сначала импорт, потом дамп, потом ОЕР, а потом всё остальное. ОЕР смогли найти?



Ранг: 5.0 (гость)
Активность: 0.010
Статус: Участник

Создано: 03 декабря 2004 08:07
· Личное сообщение · #28

Bit-hack, это необычный протектор. Вот цитата с сайта:
With EXECryptor the code block to protect is disassembling and becomes a subject of nondeterminate transformations, which destroys the visible logical code structure. After the code transformation it remains executable and working as it is supposed to but its size will increase by a couple of dozens times, thus it becomes a really paintfull to analyze transformed code. There is no concept of the code decryption with EXECryptor unlike the others. Protected code blocks are always in the executable state and they are executed as a transformed code. Code restoration becomes an NP-hard problem.
Надеюсь, перевести сумеешь . Короче, дело тухлое.




Ранг: 303.7 (мудрец), 4thx
Активность: 0.190
Статус: Участник
tPORt Manager

Создано: 03 декабря 2004 08:08
· Личное сообщение · #29

Тоесть типа криптует, а кода раскриптовщика нет?



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 03 декабря 2004 08:13
· Личное сообщение · #30

значит это только я такой счастливчик с 10 прогами =) И ведь проги стоящие... вот блин, профукали...

-----
once you have tried it, you will never want anything else



. 1 . 2 . >>
 eXeL@B —› Основной форум —› Странный PicaJet Photo Album
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати