Сейчас на форуме: Magister Yoda, subword (+9 невидимых)

 eXeL@B —› Основной форум —› Не знаю что делать, помогите
Посл.ответ Сообщение

Ранг: 52.1 (постоянный)
Активность: 0.010
Статус: Участник

Создано: 22 октября 2008 10:09
· Личное сообщение · #1

Доброго времени суток!
Попался мне тут один файлик, PE EXE. Пытаюсь привести его в читабельный вид для IDA. Перепробовал кучу распаковщиков, но никто не признал файл. Буквально вчера наткнулся на сообщение о появлении нового распаковщика GUnPacker 0.2, но и тут кукишь. Говорит, шли файл автору. Отослал автору, автор говорит

Hi
I can't decompress this file, pls check it.

Я не могу понять, че мне делать то? Паковка - понимаю, декомпрессия - нифига не понимаю




Ранг: 95.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 22 октября 2008 10:14
· Личное сообщение · #2

Декомпрессия - это и есть распаковка...
Файл в студию

-----
бессмысленные манипуляции не становятся более разумными если их повторять





Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 22 октября 2008 10:15
· Личное сообщение · #3

Для начала попробуй воспользоватся PEID, определить что за файл, и какая там защита. Ну и залей файл на обменник.

-----
minimaL_patсh на руборде





Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 22 октября 2008 10:49 · Поправил: MACKLIA
· Личное сообщение · #4

ufobject пишет:
Перепробовал кучу распаковщиков, но никто не признал файл.


сначало надо анализатором PEID или DIE Scan,а уж потом когда будешь знать чем упакован и упакован ли вообще ,пытаться распаковать.А не тупо сувать файл упакованный например ASPack в UPX.

-----
Что один человек сделал , другой всегда сломать может...




Ранг: 52.1 (постоянный)
Активность: 0.010
Статус: Участник

Создано: 22 октября 2008 10:54
· Личное сообщение · #5

webfile.ru/2333104
пароль 12345
там этот файл
помогите




Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 22 октября 2008 11:14
· Личное сообщение · #6

ufobject вобщем там EXECryptor v.2.3.1~9 . Ты можешь выложить полную прогу!

-----
minimaL_patсh на руборде





Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 22 октября 2008 11:16
· Личное сообщение · #7

в баню



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 22 октября 2008 11:16
· Личное сообщение · #8

--> VirusTotal <-- http://www.virustotal.com/ru/analisis/a3645b5788773983f2142a7e1c6c51b3




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 22 октября 2008 11:21
· Личное сообщение · #9

ufobject
тут распакованный dump.ru/file/1144133

-----
Nulla aetas ad discendum sera




Ранг: 52.1 (постоянный)
Активность: 0.010
Статус: Участник

Создано: 22 октября 2008 11:22
· Личное сообщение · #10

Это полная прога




Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 22 октября 2008 11:23
· Личное сообщение · #11

SergX никакого там вируса нет, только тупорылые антивирусы реагируют на execryptor как на вирус

-----
minimaL_patсh на руборде





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 22 октября 2008 11:26 · Поправил: PE_Kill
· Личное сообщение · #12

ufobject

во первых еще раз назовешь бессмылено топик получишь бан
во вторых для определения чем упаковано есть спец. топик.
в третьих раз ты даже не знаешь что такое PEiD то ты явно новичек, а для новичков есть специальный подфорум.

ЗЫ Посмотрел на твои посты на форуме, будешь продолжать в том же духе - получишь бан.

-----
Yann Tiersen best and do not fuck



 eXeL@B —› Основной форум —› Не знаю что делать, помогите
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати