Посл.ответ |
Сообщение |
Ранг: 0.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 12 апреля 2005 12:02 · Личное сообщение · #1
Где можно почитать как работает сабжевый пакер? именно этой версии, 2.4 и выше не катит, там алгоритм поменялся, соответственно все проги анпакеры для 1.2 не работают, просто не видят его.
Или может у кого то есть распаковщик именно для morphine 1.2?
| Сообщение посчитали полезным: |
|
![](img/s5.gif) Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 12 апреля 2005 13:12 · Личное сообщение · #2 |
Ранг: 0.3 (гость) Активность: 0=0 Статус: Участник
|
Создано: 12 апреля 2005 14:13 · Личное сообщение · #3
PETools говорит что файл запакован Morphine 1.2. PEid не определяет ничего. Теряюсь в догадках, чтобы это могло значить?
на всякий случай файлик этот загадочный вот тут:
http://rapidshare.de/files/1233965/ZForever.rar.html http://rapidshare.de/files/1233965/ZForever.rar.html
| Сообщение посчитали полезным: |
![](img/s5.gif) Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 12 апреля 2005 17:12 · Личное сообщение · #4
Тебе повезло, это не Morphine, это ExeCryptor 1.x 8-)
Морфин полностью полиморфный, так что PE-Tools и PEId его детектить не могут никак.
(PEid пробует детектить по количеству секций и импорту, далеко не всегда это ему помогает =)
| Сообщение посчитали полезным: |
Ранг: 41.9 (посетитель) Активность: 0.02↘0 Статус: Участник Author of EXECryptor
|
Создано: 24 апреля 2005 10:56 · Личное сообщение · #5
DrGolova пишет:
Тебе повезло, это не Morphine, это ExeCryptor 1.x 8-)
ему повезло еще больше - это не 1.х а 2.х ![](img/smilies/s1.gif) ))
| Сообщение посчитали полезным: |
![](img/s5.gif) Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 24 апреля 2005 13:11 · Личное сообщение · #6
Ничего себе, первый раз вижу чтобы не троян был запракован, а хоть что-то дельное.
| Сообщение посчитали полезным: |
Ранг: 77.7 (постоянный), 1thx Активность: 0.04↘0 Статус: Участник
|
Создано: 24 апреля 2005 14:52 · Личное сообщение · #7
DrGolova пишет:
Ничего себе, первый раз вижу чтобы не троян был запракован, а хоть что-то дельное.
все ехешники FEKO 4.3 запакованы EXECryptor'ом, правда версию не знаю.
| Сообщение посчитали полезным: |
Ранг: 192.3 (ветеран), 18thx Активность: 0.12↘0 Статус: Участник stoned machine-gunner
|
Создано: 25 апреля 2005 21:14 · Личное сообщение · #8
DrGolova пишет:
первый раз вижу чтобы не троян был запракован, а хоть что-то дельное.
ну это ты зря, уже много отличных программ им запротекчено =/
----- once you have tried it, you will never want anything else | Сообщение посчитали полезным: |