Сейчас на форуме: user99, _MBK_, ManHunter, Magister Yoda, rtsgreg1989 (+9 невидимых)

 eXeL@B —› Основной форум —› инфа о execryptor
Посл.ответ Сообщение

Ранг: 40.0 (посетитель), 1thx
Активность: 0.030
Статус: Участник

Создано: 13 августа 2005 21:35
· Личное сообщение · #1

Поговаривают тут, что если прогу защитить этой хреновинкой, то её сломать будет невозможно. Но верится не очень, решил сам убедится. Подкинте кто-нибудь инфы, о протекторе, кто что знает(oep, импорт, мусор и всё такое), а то с нуля не удобно ковырятся, время экономить нужно.




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 13 августа 2005 22:40
· Личное сообщение · #2

exetools.com/forum/showthread.php?t=3563&page=2&pp=30
про TLS, думаю, и так знаешь

-----
EnJoy!




Ранг: 40.0 (посетитель), 1thx
Активность: 0.030
Статус: Участник

Создано: 14 августа 2005 10:13
· Личное сообщение · #3

Jupiter пишет:
про TLS, думаю, и так знаешь


Да, первый callback обнаруживает отладчики. Скрыть их не проблема что olly что айс, oep и импорт, тоже достаточно легко получить а вот мусор "code morphing" это что-то, тут нужен хороший анализатор кода, дополненный эмулятором процессора x86, чтоб восстановить структуру кода(типа графиков в иде, только помощнее на порядок), а затем избавится от мусора, но такого никто не написал, так что взлом execryptor'а откладывается на неопределённое время, потому что такие вещи быстро не пишутся




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 14 августа 2005 13:10
· Личное сообщение · #4

dragon пишет:
но такого никто не написал

Вполне возможно, что и написал. Только наврядли тулза появится на паблике. Ибо как заметил сам автор криптора - работы довольно много, а чуть подправив криптор она сведется на нет.




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 14 августа 2005 15:37
· Личное сообщение · #5

если работа проведена, то подправил криптор или не подправил, наработки всё равно пригодятся и лишними никогда не будут
то, что некоторое изменение криптора ведёт иногда к значительному изменению распаковки, согласен, но всё же, для того, кто написал распаковщик для одной версии, гораздо проще проследить изменения в новой версии криптора
не исключено, что Relayer намеренно "визуально" усложняет задачу
xtremeProt тоже выглядит сильно... однако ж...
на каждый криптор свой дракон ;)

-----
EnJoy!





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 16 августа 2005 14:03 · Поправил: Jupiter
· Личное сообщение · #6

на tuts4you.com/ лежит tutorial по распаковке проги SETool2G, защищённой ExeCryptor 2 (со слов автора статьи)
tuts4you.com/tutorials/Unpacking/ExeCryptor%202.xx%20(Unpacking)/Setool2G.htm

ExeCryptor 2.xx (Papers & Theory)
tuts4you.com/tutorials/Unpacking/path=ExeCryptor+2.xx+%28Papers+%26+Theory%29%2FPart1/
tuts4you.com/tutorials/Unpacking/path=ExeCryptor+2.xx+%28Papers+%26+Theory%29%2FPart2/

также есть скрипт ExeCryptor 2.xx IAT Rebuilder v1.1
но автор скрипта пишет, что возможно придётся редактировать скрипт под конкретную задачу
tuts4you.com/ollyscript/ExeCryptor%202.xx%20IAT%20Rebuilder%20v1.1.txt
но, как я понял, с импортом ты и так разобрался


P.S. Bit-hack, спасибо за ссылку на tutorial
P.P.S. с чем связана проблема с сылками? каким то непостижимым образом в текст ссылок вкрадываются лишние пробелы!

-----
EnJoy!



 eXeL@B —› Основной форум —› инфа о execryptor
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати