| Посл.ответ | 
Сообщение | 
 Ранг: 0.3 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 12 апреля 2005 12:02   · Личное сообщение ·  #1 
Где можно почитать как работает сабжевый пакер? именно этой версии,  2.4 и выше не катит, там алгоритм поменялся, соответственно все проги анпакеры для 1.2  не работают, просто не видят его.
 Или может у кого то есть распаковщик именно для morphine 1.2?
   | Сообщение посчитали полезным:  | 
 | 
  Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru 
 
 | 
Создано: 12 апреля 2005 13:12   · Личное сообщение ·  #2  | 
 Ранг: 0.3 (гость) Активность: 0=0 Статус: Участник 
 
 | 
Создано: 12 апреля 2005 14:13   · Личное сообщение ·  #3 
PETools говорит что файл запакован Morphine 1.2.  PEid  не определяет ничего.  Теряюсь в догадках, чтобы это могло значить?
 на всякий случай файлик этот загадочный вот тут:
 http://rapidshare.de/files/1233965/ZForever.rar.html http://rapidshare.de/files/1233965/ZForever.rar.html
   | Сообщение посчитали полезным:  | 
  Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru 
 
 | 
Создано: 12 апреля 2005 17:12   · Личное сообщение ·  #4 
Тебе повезло, это не Morphine, это ExeCryptor 1.x 8-)
 Морфин полностью полиморфный, так что PE-Tools и PEId его детектить не могут никак.
 (PEid пробует детектить по количеству секций и импорту, далеко не всегда это ему помогает =)
   | Сообщение посчитали полезным:  | 
 Ранг: 41.9 (посетитель) Активность: 0.02↘0 Статус: Участник Author of EXECryptor 
 
 | 
Создано: 24 апреля 2005 10:56   · Личное сообщение ·  #5 
DrGolova пишет:
 Тебе повезло, это не Morphine, это ExeCryptor 1.x 8-)
ему повезло еще больше - это не 1.х а 2.х   ))
   | Сообщение посчитали полезным:   | 
  Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru 
 
 | 
Создано: 24 апреля 2005 13:11   · Личное сообщение ·  #6 
Ничего себе, первый раз вижу чтобы не троян был запракован, а хоть что-то дельное.
   | Сообщение посчитали полезным:  | 
 Ранг: 77.7 (постоянный), 1thx Активность: 0.04↘0 Статус: Участник 
 
 | 
Создано: 24 апреля 2005 14:52   · Личное сообщение ·  #7 
DrGolova пишет:
 Ничего себе, первый раз вижу чтобы не троян был запракован, а хоть что-то дельное.
все ехешники FEKO 4.3 запакованы EXECryptor'ом, правда версию не знаю.
   | Сообщение посчитали полезным:   | 
 Ранг: 192.3 (ветеран), 18thx Активность: 0.12↘0 Статус: Участник stoned machine-gunner 
 
 | 
Создано: 25 апреля 2005 21:14   · Личное сообщение ·  #8 
DrGolova пишет:
  первый раз вижу чтобы не троян был запракован, а хоть что-то дельное.
ну это ты зря, уже много отличных программ им запротекчено =/
 ----- once you have tried it, you will never want anything else  | Сообщение посчитали полезным:   |