Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio (+6 невидимых)

 eXeL@B —› Основной форум —› Нереальный пакер EncryptPE V2.2004.8.10
Посл.ответ Сообщение

Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 января 2005 02:26 · Поправил: Модератор
· Личное сообщение · #1

Люди, имеется оооочень сильный пакер, который взломать почти никому не удавалось. Написан при помощи одной из лучших кракерских груп китая.

Информация:
EncryptPE V2.2004.8.10, home page: www.encryptpe.com http://www.encryptpe.com . Сверху есть ссылка на сам пакер всех версий и он бесплатный. Не пугайтесь, что там всё на китайском, пакер поддерживает много языков, в том числе английский. Если есть проблемы с переводом то http://babelfish.altavista.com/ http://babelfish.altavista.com/

Файл: (защита стоит на двух файлах Gameserver, MgExGS)
http://ugolok.eclub.lv/to_crack.rar http://ugolok.eclub.lv/to_crack.rar

В кратце о возможностях: останавливает распространённые дебугеры (SoftIce, TRW, OllyDbg и т.д.), использование дамперов, The stochastic encryption algorithm, the CRC verification, the distortion, the code replace, the advancement pour into, APIHOOK, the multithreading.

Пожите пожалуйста, очень надо. За это просите что хотите! Моё мыло ghostks@inbox.lv




Ранг: 260.3 (наставник), 2thx
Активность: 0.120
Статус: Участник
PPC-PROTECT author

Создано: 07 января 2005 03:30
· Личное сообщение · #2

а ты случаем не один из китайцев-разработчиков ) хм... я б пакером это не обозвал, тогда уж протектор ....

-----
Пиво, сиськи, транс





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 07 января 2005 06:10 · Поправил: Mario555
· Личное сообщение · #3

ghostks
ну насчёт нереальный, то это врятли =)
хучит ZwOpenProcess, что-то делает с "TASKMGR.EXE" и "EXPLORER.EXE" (что именно пока времени нет разбираться ;) ), ещё возможно в ring0 сидит его сервис и что-нить от туда гадит =) хотя если пакер действительно сидит в ring0, то неясно зачем ему ставить хук в ринг3 на ZwOpenProcess, когда он может патчить SST...
Из дампа видно, что вместо jmp [iat] стоят просто jmp prot (ну примерно такое во всех нормальных протекторах делается, так что ничего удивительного)...




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 07 января 2005 06:26
· Личное сообщение · #4

а, вот ещё, забыл сказать 004C6FE8 - OEP =)



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 января 2005 08:05
· Личное сообщение · #5

Это и пакер и протектор в одном лице. Очень надо разжать, иначе стоит защита по времени. Помогите, кто может разобраться, а то сервер в дауне из-за этой штуки.



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 января 2005 07:31
· Личное сообщение · #6

Mario555
Помоги пожалуйста снять защиту, это сервер игры и из-за ограничения по времени он больше не запускается.


 eXeL@B —› Основной форум —› Нереальный пакер EncryptPE V2.2004.8.10
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати