Посл.ответ |
Сообщение |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 04 марта 2008 04:43 · Личное сообщение · #1
Столкнулся с затруднениями в анализе защиты этой программы. Вернее не могу понять чем запакована программа, т.к. ранние версии ничем запакованы не были, а теперь вот промблема. Анализаторы определить пакер не смогли.
Оговорюсь сразу, в ручную распаковывать не пробовал, но если кто уже сталкивался буду рад услышать советы!
| Сообщение посчитали полезным: |
|
Ранг: 60.7 (постоянный), 12thx Активность: 0.04↘0 Статус: Участник KpTeaM
|
Создано: 04 марта 2008 06:52 · Личное сообщение · #2 |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 04 марта 2008 09:21 · Личное сообщение · #3
PraetorianS пишет:
Анализаторы определить пакер не смогли.
Что же это за нализаторы такие, которые фиму не определяют
PraetorianS пишет:
буду рад услышать советы!
лоадер
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 04 марта 2008 11:16 · Личное сообщение · #4
А лучше сначала найти где патчить, т.к. там вроде бы маркеры с вм есть как раз на проверке кода.
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 04 марта 2008 17:09 · Личное сообщение · #5
Я на борде выкладывал лоадер, он работает с 3.х - 4.х версиями бата, с 4.0.14 тоже работает так что боян.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 05 марта 2008 00:53 · Личное сообщение · #6
Gideon Vi пишет:
Что же это за нализаторы такие, которые фиму не определяют
Ну впринципе PeID v.0.92 его не определил, а также я пытался использовать PROTECTION ID, однако напрасно.
Runtime_err0r пишет:
Themida
Спасибо за ответ, просто сто лет уже не занимался взломом, да и софт заржавел, скачанный PeID v.0.94 все определил. Спасибо!!!
Gideon Vi пишет:
лоадер
Не любля лоадеры, а ваще сам люблю покавырятся в софтине, хоть и сейчас практически забыл как это делать. Поэтому буду пытаться распаковать и после крякнуть экзешник!!!
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 05 марта 2008 02:07 · Личное сообщение · #7
PraetorianS пишет:
хоть и сейчас практически забыл как это делать
и сразу на фиму... джигит, однако
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 05 марта 2008 22:05 · Личное сообщение · #8
PE_Kill, завесу приоткрой, лоадер патчит вм или нет
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 06 марта 2008 08:34 · Личное сообщение · #9
Av0id пишет:
лоадер патчит вм или нет
Патчить вм - имхо изврат, на мой взгляд вм проще обойти запатчив код какого нибудь завиртуаленного call'а.
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 06 марта 2008 08:41 · Личное сообщение · #10
Зачем там патчить ВМ? Достаточно подменить публичный ключ, который с 3.х ни разу не менялся, и заюзать кейген айрона.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 199.9 (ветеран), 4thx Активность: 0.12↘0.02 Статус: Участник
|
Создано: 06 марта 2008 10:52 · Личное сообщение · #11
PE_Kill пишет:
Зачем там патчить ВМ? Достаточно подменить публичный ключ
Ай-яй. Уже если разработчики занялись защитой, говорить чего там и как быть может и не стоило.
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 06 марта 2008 11:29 · Личное сообщение · #12
Gideon Vi пишет:
и сразу на фиму... джигит, однако
А взлом енто как лесапет, научился раз ...... >; )
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 06 марта 2008 12:33 · Личное сообщение · #13
YDS пишет:
Ай-яй. Уже если разработчики занялись защитой,
лол почтовик покрытый фимой + юзать с лодырем полное падение нравов
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 06 марта 2008 21:28 · Личное сообщение · #14
хорошо что у меня thunderbird
| Сообщение посчитали полезным: |
Ранг: 1.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 06 марта 2008 22:59 · Поправил: Модератор · Личное сообщение · #15
Возможно, закейгенить будет проще, если иметь валидный ключик ;)
Предупреждение!
1) Выкладывать серийники/креки запрещено, можно только ссылки на них
2) Почитай про факторизацию
PE_Kill
ЗЫ: Юзаем на версии 4.0.14...
А зареган он на...
| Сообщение посчитали полезным: |
Ранг: 352.4 (мудрец), 4thx Активность: 0.15↘0 Статус: Участник retired
|
Создано: 06 марта 2008 23:03 · Личное сообщение · #16
наличие валидного ключа никак не поможет в факторизации
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 26 марта 2008 11:17 · Личное сообщение · #17
pavka пишет:
+ юзать с лодырем полное падение нравов
Ну можно анпакать/патчить каждую версию, которые выходят почти каждый день. Лично мне есть чем заняться кроме как сооружать конвеер версий и анпакать ее до конца жизни, лишь бы народ был доволен. Это точно лол.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |