Ранг: 462.8 (мудрец), 468thx Активность: 0.28↘0 Статус: Участник Only One!
Создано: 07 августа 2011 10:52 · Поправил: OnLyOnE · Личное сообщение · #1
Попалась мне на глаза эта прога.. решил ее закейгенить ан хрен, она палит оллю даже с последними стронгом.. Упакована UPX-ом вроде.. Может глянет кто из гуру? Кстати когда палит дебагер уводит комп в ребут... сука Палит дебагер даже если его просто запустить когда прога сама запущена.. --> Прога <--
Ранг: 275.9 (наставник), 340thx Активность: 0.22=0.22 Статус: Участник RBC
Создано: 07 августа 2011 11:15 · Поправил: Kindly · Личное сообщение · #2
OnLyOnE пишет: Упакована UPX-ом вроде.. а под ним VMProtect
А комп ребутит даже если упикс в статике снять, видать проверка на распакованость, добраться до которой нужно наверное VMP снять
Как определил? Скажу честно, в отладчик не загружал, итак три раза комп ребутил , но два анализатора показывают после анпака VMP, да и секция имеется .vmp0
OnLyOnE там секции vmp0/vmp1, плюс виртуалка в этих секциях видна. а на x64 регклинере без upx сразу вмпрот видать, версия не особо свежая. https://rapidshare.com/files/3665110192/arcnoupx.rar
----- От многой мудрости много скорби, и умножающий знание умножает печаль
Ранг: 275.9 (наставник), 340thx Активность: 0.22=0.22 Статус: Участник RBC
Создано: 07 августа 2011 14:03 · Поправил: Kindly · Личное сообщение · #6
OnLyOnE - модифицированые UPX-ы, в том числе со скрамблерами, хорошо в статике снимает PE Explorer, там двиг хороший, восстанавливает оригинальную структуру.