Сейчас на форуме: ManHunter, Magister Yoda, rtsgreg1989 (+10 невидимых)

 eXeL@B —› Основной форум —› thinstall как с ним боротся?
Посл.ответ Сообщение

Ранг: 2.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 02 мая 2005 16:11
· Личное сообщение · #1

Есть программа написана на VB и обработанна thinstall. Как я понял эта штука изменяет код.

Вовпрос такой, может кто знает где прочитать про эту прогу и как с ней боротся. На этом форуме не нашел информации.



Ранг: 12.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 02 мая 2005 17:35
· Личное сообщение · #2

Полнейшая лажа. Жалко назвать протектором.
Единственно чем хорош thinstall - так это своей "виртуальной системой", когда у защищенной программы перехватываются API-функции файлового ввода/вывода, работы с реестром/ini, запуска программ и тп. Т.е. для защищенных модулей своя виртуальная файловая система/реестр/и тп.
Защищенный thinstall'ом контейнер содержит сжатые и криптованые (стыдно это вообще шифрованием назвать) модули, данные для виртуальной системы и главный модуль защиты - длл размером где-то 350К (не помню уже). Сам конверт содержит простейшую антиотладку... лучше бы они ее не делали, только посмешили...



Ранг: 2.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 03 мая 2005 17:02
· Личное сообщение · #3

Спасибо за информацию. Но теперь я совсем запутался, как к нему подходить...

Тоесть это всетаки протектор? и соответсвенно он так же как и все снимается?



Ранг: 12.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 03 мая 2005 20:10
· Личное сообщение · #4

Подход несколько иной, т.к. в защищенном контейнере не один модуль как правило. В контейнере также ессно могут быть не только exe/dll но и произвольные файлы. Самое простое решение -- перехватывать/вызывать виртуализированные функции thinstall'a, такие как CreateFile/ReadFile, предоставив самому thinstall'у возможность распаковать и раскриптовать все модули из контейнера. А можно и свой распаковщик сделать, рипнув код из thinstall'a. Аналогично с реестром/ini.



Ранг: 2.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 04 мая 2005 07:53
· Личное сообщение · #5

Спасибо, теперь все потяно. Будем пробовать.




Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 05 мая 2005 06:17
· Личное сообщение · #6

Полнейшая лажа. Жалко назвать протектором.
Единственно чем хорош thinstall - так это своей "виртуальной системой", когда у защищенной программы перехватываются API-функции файлового ввода/вывода, работы с реестром/ini, запуска программ и тп. Т.е. для защищенных модулей своя виртуальная файловая система/реестр/и тп.
Защищенный thinstall'ом контейнер содержит сжатые и криптованые (стыдно это вообще шифрованием назвать) модули, данные для виртуальной системы и главный модуль защиты - длл размером где-то 350К (не помню уже). Сам конверт содержит простейшую антиотладку... лучше бы они ее не делали, только посмешили...


Обласкал капитально, я смеялся

-----
have a nice day





Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 05 мая 2005 06:18
· Личное сообщение · #7

> Спасибо за информацию.

Смеялся еще раз)) в два раза больше))

-----
have a nice day





Ранг: 218.9 (наставник), 42thx
Активность: 0.160
Статус: Участник
dotnet

Создано: 05 мая 2005 09:27 · Поправил: Nimnul
· Личное сообщение · #8

BlindChaos

Если ты анпакер не потерял, может скинеш бедному Владимиру?))

-----
have a nice day




Ранг: 2.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 05 мая 2005 10:35
· Личное сообщение · #9

Если есть анпакер, это будет совсем хорошо.



Ранг: 6.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 июня 2005 01:41
· Личное сообщение · #10

Народ а где всётаки найти анпакер к сабжу ?


 eXeL@B —› Основной форум —› thinstall как с ним боротся?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати