Сейчас на форуме: ManHunter, Magister Yoda, rtsgreg1989 (+10 невидимых)

 eXeL@B —› Основной форум —› Чем паковано?
Посл.ответ Сообщение

Ранг: -2.3 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 02 июня 2005 00:37
· Личное сообщение · #1

Чем пакована игрушка http://mr-6562.v-mirror.spb.ru/overload_rus.zip http://mr-6562.v-mirror.spb.ru/overload_rus.zip PeId молчит?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 02 июня 2005 00:49
· Личное сообщение · #2

ExeCryptor2



Ранг: -2.3 (нарушитель)
Активность: 0=0
Статус: Участник

Создано: 02 июня 2005 00:58
· Личное сообщение · #3

Есть автораспаковщики или статьи по распаковке?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 02 июня 2005 01:11
· Личное сообщение · #4

Нет



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 02 июня 2005 08:34
· Личное сообщение · #5

ShturmanX
Типа весьма редкая защита и потому пока еще не анпаченная
Хотя авторы и кричат что круче нет ничего на белом свете, защита нового поколения - типа многие пытались сломать и ничего не вышло

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 02 июня 2005 08:55
· Личное сообщение · #6

Да ну нафиг. Я для UserGate'a лоадер делал. Всё нормально пашет.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 02 июня 2005 09:23
· Личное сообщение · #7

В том то и фича, что снять по видимому непросто, а вот лоадер работает без проблем ( в отличие хотя бы от того же аспра ). Так что тут разработчики лажанулись
ShturmanX
Сбрось дамп, проанализируй идой и можно лоадер забабахать. Я лично пользуюсь abel_loader_generator - все интуитивно, красочно, а главное нормально пашет

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 02 июня 2005 10:24
· Личное сообщение · #8

Дык Execryptor особо и не пакует там ничего. Просто шифрует код и динамически расшифровывает. Поэтому снять его по ходу и не получится. Под словом снять имеется ввиду восстановить исходный ехе.
Smon пишет:
Я лично пользуюсь abel_loader_generator - все интуитивно, красочно, а главное нормально пашет

А я руками =)



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 02 июня 2005 10:47
· Личное сообщение · #9

WELL
Ручной лоадер ?
На дельфях ?
А смысл, когда есть нормальные готовые решения. Понятно, когда надо залоадерить что нить имеющее защиту от лоадеров - тогда ручки применять приходится

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 02 июня 2005 10:56
· Личное сообщение · #10

Кстати файло закриптованное незарегенным Execryptor'ом раскриптовывается не намного сложнее upx. А вот в зарегенном неплохо антиотладка реализована, отладчик палит железно...

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 02 июня 2005 11:19
· Личное сообщение · #11

Smon пишет:
Я лично пользуюсь abel_loader_generator - все интуитивно, красочно, а главное нормально пашет
Ссылочку бы. Плз.

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 420.3 (мудрец)
Активность: 0.240
Статус: Участник

Создано: 02 июня 2005 11:37
· Личное сообщение · #12

Аbel_loader_generator - нашел версию 2.30.
Ссылка (кому нужна) - hххp://www.chemax.ru/tools3.php, там еще много чего...

-----
Сколько ни наталкивали на мысль – все равно сумел увернуться





Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 02 июня 2005 11:54
· Личное сообщение · #13

Smon пишет:
На дельфях ?

шутку понял. смешно =)
на асме вообще-то.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 02 июня 2005 13:19
· Личное сообщение · #14

WELL
Спору нет, асм рулит (и решает)...
А по поводу ExeCryptor'а, он что динамически расшифровывает нужные куски, типа как арма с копимемом?
А в чем тогда сложности с распаком? Ведь на копимем управу нашли

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 02 июня 2005 13:37
· Личное сообщение · #15

А как насчет патча. Я поковырял вчера эту прогу, попробовал патчить. Вроде это возможно.
ЗЫ:насколько я знаю, официальный крякми, который тут выкладывал автор протектора, был сломан.



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 02 июня 2005 14:51
· Личное сообщение · #16

Ara пишет:
насколько я знаю, официальный крякми, который тут выкладывал автор протектора, был сломан.


Неужто закейгенили? ;)




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 02 июня 2005 15:04
· Личное сообщение · #17

Asterix пишет:
Неужто закейгенили? ;)

Гы, нет.



Ранг: 39.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 02 июня 2005 16:02
· Личное сообщение · #18

хм оказывается есть проги-генераторы лоадеров, ыы
ну самому ручками на асме надёжней и занятней



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 02 июня 2005 16:16 · Поправил: Smon
· Личное сообщение · #19

Gelios
Вот морочиться млин. Написал пару лоадеров на асме для самоутверждения - и хорош, дальше можно генераторы юзать. Это из той же темы, что и упх, аспак, пекомпакт и т.п. каждый раз вручную распачить,
есть же Quick Unpack by Feuerrader и Generic Unpacker в PeID. Вот если же не получается ими распачить, тода действительно ручками занятно, да и интересно А по поводу надежности: для лоадера - 2 варианта: эффект есть или нет, для пакера - работает или не работает , хотя бывают и исключения.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 02 июня 2005 16:56
· Личное сообщение · #20

Ara пишет:
А как насчет патча. Я поковырял вчера эту прогу, попробовал патчить. Вроде это возможно.

Есть один чел, который патчит ехекриптор =)
Писать тут как не буду. В ПМ проверенным пацанам напишу =)))




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 02 июня 2005 17:41
· Личное сообщение · #21

> Просто шифрует код и динамически расшифровывает

Чета я не заметил там никакой динамики - просто перелинкованный код с кучей мусора и часть инструкций (в том числе и мусора) выполняется на кривой не многопоточной VM.



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 02 июня 2005 19:27
· Личное сообщение · #22

Ara пишет:
А как насчет патча

Нормально патчится



Ранг: 192.3 (ветеран), 18thx
Активность: 0.120
Статус: Участник
stoned machine-gunner

Создано: 02 июня 2005 20:20
· Личное сообщение · #23

Ara
на exetools топик по execryptor почитай =)

-----
once you have tried it, you will never want anything else





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 02 июня 2005 20:39
· Личное сообщение · #24

gloom пишет:
на exetools топик по execryptor почитай =)

Мне было интересно мнения участников этого форума, а что он патчится, я и так знаю ;)


 eXeL@B —› Основной форум —› Чем паковано?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати