Сейчас на форуме: rmn, exp50848 (+7 невидимых)

 eXeL@B —› Основной форум —› AthTek RegistryCleaner антиотладка
Посл.ответ Сообщение


Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 07 августа 2011 10:52 · Поправил: OnLyOnE
· Личное сообщение · #1

Попалась мне на глаза эта прога.. решил ее закейгенить ан хрен, она палит оллю даже с последними стронгом..
Упакована UPX-ом вроде.. Может глянет кто из гуру? Кстати когда палит дебагер уводит комп в ребут... сука
Палит дебагер даже если его просто запустить когда прога сама запущена..
--> Прога <--

-----
aLL rIGHTS rEVERSED!





Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 07 августа 2011 11:15 · Поправил: Kindly
· Личное сообщение · #2

OnLyOnE пишет:
Упакована UPX-ом вроде..

а под ним VMProtect

А комп ребутит даже если упикс в статике снять, видать проверка на распакованость, добраться до которой нужно наверное VMP снять

Как определил? Скажу честно, в отладчик не загружал, итак три раза комп ребутил , но два анализатора показывают после анпака VMP, да и секция имеется .vmp0

-----
Array[Login..Logout] of Life





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 07 августа 2011 11:16
· Личное сообщение · #3

Kindly пишет:
а под ним VMProtect

по каким признакам ты это определил?

-----
aLL rIGHTS rEVERSED!





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 07 августа 2011 12:54 · Поправил: ajax
· Личное сообщение · #4

OnLyOnE
там секции vmp0/vmp1, плюс виртуалка в этих секциях видна. а на x64 регклинере без upx сразу вмпрот видать, версия не особо свежая.
https://rapidshare.com/files/3665110192/arcnoupx.rar

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 07 августа 2011 13:48
· Личное сообщение · #5

ajax
Чем upx корректно снял? самим упх-ом? патчил?

-----
aLL rIGHTS rEVERSED!





Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 07 августа 2011 14:03 · Поправил: Kindly
· Личное сообщение · #6

OnLyOnE - модифицированые UPX-ы, в том числе со скрамблерами, хорошо в статике снимает PE Explorer, там двиг хороший, восстанавливает оригинальную структуру.

-----
Array[Login..Logout] of Life




Ранг: 25.8 (посетитель), 4thx
Активность: 0.030
Статус: Участник

Создано: 07 августа 2011 14:30
· Личное сообщение · #7

VMProtect это мразь разрослась http://rentsoft.ru/help/vmprotect/sdk_functions.htm




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 07 августа 2011 21:35
· Личное сообщение · #8

OnLyOnE
самим upx, децл пропатчил
-=Hellsing=-
баян

-----
От многой мудрости много скорби, и умножающий знание умножает печаль



 eXeL@B —› Основной форум —› AthTek RegistryCleaner антиотладка
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати