Посл.ответ |
Сообщение |
Ранг: -2.3 (нарушитель) Активность: 0=0 Статус: Участник
|
Создано: 02 июня 2005 00:37 · Личное сообщение · #1
Чем пакована игрушка http://mr-6562.v-mirror.spb.ru/overload_rus.zip http://mr-6562.v-mirror.spb.ru/overload_rus.zip PeId молчит?
| Сообщение посчитали полезным: |
|
![](img/s9.gif) Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 02 июня 2005 00:49 · Личное сообщение · #2
ExeCryptor2
| Сообщение посчитали полезным: |
Ранг: -2.3 (нарушитель) Активность: 0=0 Статус: Участник
|
Создано: 02 июня 2005 00:58 · Личное сообщение · #3
Есть автораспаковщики или статьи по распаковке?
| Сообщение посчитали полезным: |
![](img/s9.gif) Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 02 июня 2005 01:11 · Личное сообщение · #4
Нет
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 02 июня 2005 08:34 · Личное сообщение · #5
ShturmanX
Типа весьма редкая защита и потому пока еще не анпаченная
Хотя авторы и кричат что круче нет ничего на белом свете, защита нового поколения ![](img/smilies/s8.gif) - типа многие пытались сломать и ничего не вышло
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 02 июня 2005 08:55 · Личное сообщение · #6
Да ну нафиг. Я для UserGate'a лоадер делал. Всё нормально пашет.
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 02 июня 2005 09:23 · Личное сообщение · #7
В том то и фича, что снять по видимому непросто, а вот лоадер работает без проблем ( в отличие хотя бы от того же аспра ). Так что тут разработчики лажанулись
ShturmanX
Сбрось дамп, проанализируй идой и можно лоадер забабахать. Я лично пользуюсь abel_loader_generator - все интуитивно, красочно, а главное нормально пашет
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 02 июня 2005 10:24 · Личное сообщение · #8
Дык Execryptor особо и не пакует там ничего. Просто шифрует код и динамически расшифровывает. Поэтому снять его по ходу и не получится. Под словом снять имеется ввиду восстановить исходный ехе.
Smon пишет:
Я лично пользуюсь abel_loader_generator - все интуитивно, красочно, а главное нормально пашет
А я руками =)
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 02 июня 2005 10:47 · Личное сообщение · #9
WELL
Ручной лоадер ?
На дельфях ?
А смысл, когда есть нормальные готовые решения. Понятно, когда надо залоадерить что нить имеющее защиту от лоадеров - тогда ручки применять приходится
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 02 июня 2005 10:56 · Личное сообщение · #10
Кстати файло закриптованное незарегенным Execryptor'ом раскриптовывается не намного сложнее upx. А вот в зарегенном неплохо антиотладка реализована, отладчик палит железно...
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 02 июня 2005 11:19 · Личное сообщение · #11
Smon пишет:
Я лично пользуюсь abel_loader_generator - все интуитивно, красочно, а главное нормально пашет Ссылочку бы. Плз.
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 420.3 (мудрец) Активность: 0.24↘0 Статус: Участник
|
Создано: 02 июня 2005 11:37 · Личное сообщение · #12
Аbel_loader_generator - нашел версию 2.30.
Ссылка (кому нужна) - hххp://www.chemax.ru/tools3.php, там еще много чего...
----- Сколько ни наталкивали на мысль – все равно сумел увернуться | Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 02 июня 2005 11:54 · Личное сообщение · #13
Smon пишет:
На дельфях ?
шутку понял. смешно =)
на асме вообще-то.
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 02 июня 2005 13:19 · Личное сообщение · #14
WELL
Спору нет, асм рулит (и решает)...
А по поводу ExeCryptor'а, он что динамически расшифровывает нужные куски, типа как арма с копимемом?
А в чем тогда сложности с распаком? Ведь на копимем управу нашли
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
![](img/s9.gif) Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 02 июня 2005 13:37 · Личное сообщение · #15
А как насчет патча. Я поковырял вчера эту прогу, попробовал патчить. Вроде это возможно.
ЗЫ:насколько я знаю, официальный крякми, который тут выкладывал автор протектора, был сломан.
| Сообщение посчитали полезным: |
Ранг: 450.1 (мудрец) Активность: 0.26↘0 Статус: Участник
|
Создано: 02 июня 2005 14:51 · Личное сообщение · #16
Ara пишет:
насколько я знаю, официальный крякми, который тут выкладывал автор протектора, был сломан.
Неужто закейгенили? ;)
| Сообщение посчитали полезным: |
![](img/s9.gif) Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 02 июня 2005 15:04 · Личное сообщение · #17
Asterix пишет:
Неужто закейгенили? ;)
Гы, нет.
| Сообщение посчитали полезным: |
Ранг: 39.1 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 02 июня 2005 16:02 · Личное сообщение · #18
хм оказывается есть проги-генераторы лоадеров, ыы
ну самому ручками на асме надёжней и занятней
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 02 июня 2005 16:16 · Поправил: Smon · Личное сообщение · #19
Gelios
Вот морочиться млин. Написал пару лоадеров на асме для самоутверждения - и хорош, дальше можно генераторы юзать. Это из той же темы, что и упх, аспак, пекомпакт и т.п. каждый раз вручную распачить,
есть же Quick Unpack by Feuerrader и Generic Unpacker в PeID. Вот если же не получается ими распачить, тода действительно ручками занятно, да и интересно ![](img/smilies/s1.gif) А по поводу надежности: для лоадера - 2 варианта: эффект есть или нет, для пакера - работает или не работает ![](img/smilies/s1.gif) , хотя бывают и исключения.
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 266.8 (наставник), 5thx Активность: 0.22↘0.03 Статус: Участник very WELL :)
|
Создано: 02 июня 2005 16:56 · Личное сообщение · #20
Ara пишет:
А как насчет патча. Я поковырял вчера эту прогу, попробовал патчить. Вроде это возможно.
Есть один чел, который патчит ехекриптор =)
Писать тут как не буду. В ПМ проверенным пацанам напишу =)))
| Сообщение посчитали полезным: |
![](img/s5.gif) Ранг: 199.6 (ветеран), 12thx Активность: 0.1↘0 Статус: Участник www.uinc.ru
|
Создано: 02 июня 2005 17:41 · Личное сообщение · #21
> Просто шифрует код и динамически расшифровывает
Чета я не заметил там никакой динамики - просто перелинкованный код с кучей мусора и часть инструкций (в том числе и мусора) выполняется на кривой не многопоточной VM.
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 02 июня 2005 19:27 · Личное сообщение · #22
Ara пишет:
А как насчет патча
Нормально патчится
| Сообщение посчитали полезным: |
Ранг: 192.3 (ветеран), 18thx Активность: 0.12↘0 Статус: Участник stoned machine-gunner
|
Создано: 02 июня 2005 20:20 · Личное сообщение · #23
Ara
на exetools топик по execryptor почитай =)
----- once you have tried it, you will never want anything else | Сообщение посчитали полезным: |
![](img/s9.gif) Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 02 июня 2005 20:39 · Личное сообщение · #24
gloom пишет:
на exetools топик по execryptor почитай =)
Мне было интересно мнения участников этого форума, а что он патчится, я и так знаю ;)
| Сообщение посчитали полезным: |