Сейчас на форуме: subword, rtsgreg1989, zds (+9 невидимых)

 eXeL@B —› Основной форум —› Свежая версия The BAT! v 4.0.14
Посл.ответ Сообщение

Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 марта 2008 04:43
· Личное сообщение · #1

Столкнулся с затруднениями в анализе защиты этой программы. Вернее не могу понять чем запакована программа, т.к. ранние версии ничем запакованы не были, а теперь вот промблема. Анализаторы определить пакер не смогли.
Оговорюсь сразу, в ручную распаковывать не пробовал, но если кто уже сталкивался буду рад услышать советы!




Ранг: 60.7 (постоянный), 12thx
Активность: 0.040
Статус: Участник
KpTeaM

Создано: 04 марта 2008 06:52
· Личное сообщение · #2

Themida

Да и тема специальная есть: http://www.exelab.ru/f/action=vthread&forum=2&topic=11325




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 04 марта 2008 09:21
· Личное сообщение · #3

PraetorianS пишет:
Анализаторы определить пакер не смогли.


Что же это за нализаторы такие, которые фиму не определяют

PraetorianS пишет:
буду рад услышать советы!


лоадер



Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 04 марта 2008 11:16
· Личное сообщение · #4

А лучше сначала найти где патчить, т.к. там вроде бы маркеры с вм есть как раз на проверке кода.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 04 марта 2008 17:09
· Личное сообщение · #5

Я на борде выкладывал лоадер, он работает с 3.х - 4.х версиями бата, с 4.0.14 тоже работает так что боян.

-----
Yann Tiersen best and do not fuck




Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 марта 2008 00:53
· Личное сообщение · #6

Gideon Vi пишет:
Что же это за нализаторы такие, которые фиму не определяют


Ну впринципе PeID v.0.92 его не определил, а также я пытался использовать PROTECTION ID, однако напрасно.

Runtime_err0r пишет:
Themida

Спасибо за ответ, просто сто лет уже не занимался взломом, да и софт заржавел, скачанный PeID v.0.94 все определил. Спасибо!!!

Gideon Vi пишет:
лоадер


Не любля лоадеры, а ваще сам люблю покавырятся в софтине, хоть и сейчас практически забыл как это делать. Поэтому буду пытаться распаковать и после крякнуть экзешник!!!




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 05 марта 2008 02:07
· Личное сообщение · #7

PraetorianS пишет:
хоть и сейчас практически забыл как это делать


и сразу на фиму... джигит, однако



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 05 марта 2008 22:05
· Личное сообщение · #8

PE_Kill, завесу приоткрой, лоадер патчит вм или нет



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 06 марта 2008 08:34
· Личное сообщение · #9

Av0id пишет:
лоадер патчит вм или нет

Патчить вм - имхо изврат, на мой взгляд вм проще обойти запатчив код какого нибудь завиртуаленного call'а.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 06 марта 2008 08:41
· Личное сообщение · #10

Зачем там патчить ВМ? Достаточно подменить публичный ключ, который с 3.х ни разу не менялся, и заюзать кейген айрона.

-----
Yann Tiersen best and do not fuck





Ранг: 199.9 (ветеран), 4thx
Активность: 0.120.02
Статус: Участник

Создано: 06 марта 2008 10:52
· Личное сообщение · #11

PE_Kill пишет:
Зачем там патчить ВМ? Достаточно подменить публичный ключ

Ай-яй. Уже если разработчики занялись защитой, говорить чего там и как быть может и не стоило.



Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 марта 2008 11:29
· Личное сообщение · #12

Gideon Vi пишет:
и сразу на фиму... джигит, однако


А взлом енто как лесапет, научился раз ...... >; )



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 06 марта 2008 12:33
· Личное сообщение · #13

YDS пишет:
Ай-яй. Уже если разработчики занялись защитой,

лол почтовик покрытый фимой + юзать с лодырем полное падение нравов



Ранг: 516.1 (!), 39thx
Активность: 0.280
Статус: Участник

Создано: 06 марта 2008 21:28
· Личное сообщение · #14

хорошо что у меня thunderbird



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 марта 2008 22:59 · Поправил: Модератор
· Личное сообщение · #15

Возможно, закейгенить будет проще, если иметь валидный ключик ;)

Предупреждение!

1) Выкладывать серийники/креки запрещено, можно только ссылки на них
2) Почитай про факторизацию

PE_Kill


ЗЫ: Юзаем на версии 4.0.14...
А зареган он на...



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 06 марта 2008 23:03
· Личное сообщение · #16

наличие валидного ключа никак не поможет в факторизации




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 26 марта 2008 11:17
· Личное сообщение · #17

pavka пишет:
+ юзать с лодырем полное падение нравов

Ну можно анпакать/патчить каждую версию, которые выходят почти каждый день. Лично мне есть чем заняться кроме как сооружать конвеер версий и анпакать ее до конца жизни, лишь бы народ был доволен. Это точно лол.

-----
Yann Tiersen best and do not fuck



 eXeL@B —› Основной форум —› Свежая версия The BAT! v 4.0.14
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати