Сейчас на форуме: Slinger, Rio (+5 невидимых)

 eXeL@B —› Основной форум —› EXECryptor
. 1 . 2 . 3 . 4 . 5 . >>
Посл.ответ Сообщение


Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 04 декабря 2005 18:55
· Личное сообщение · #1

Кто-нибудь исследовал EXECryptor?
Подскажите как хотя бы дамп сделать, плз.

-----
-=истина где-то рядом=-





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 04 декабря 2005 19:22
· Личное сообщение · #2

KingSise пишет:
Подскажите как хотя бы дамп сделать, плз.

PETools---Dump Full...




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 04 декабря 2005 20:24
· Личное сообщение · #3

KingSise
http://www.exelab.ru/rar/dl/CRACKLAB.rU_26.rar вкури это. Должно помочь имхо.



Ранг: 45.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 04 декабря 2005 20:40
· Личное сообщение · #4

Red Bar0n
http://www.exelab.ru/rar/dl/CRACKLAB.rU_26.rar вкури это. Должно помочь имхо.

Вкуривай не вкуривай если включен AntiTrace и AntiDebug эта методика не прокатывает

Ara
PETools---Dump Full...

Да хрен там ! второй день сижу и вкуриваю
Даже не знаю с какой стороны подступится !

ГУРУ ! где-же ВЫ ?



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 04 декабря 2005 20:46
· Личное сообщение · #5

Сорри за офтоп, но там случаем нет как в арме, что PE заголовок разрушается?

-----
Само плывет в pуки только то, что не тонет.




Ранг: 45.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 04 декабря 2005 21:07
· Личное сообщение · #6

DrFits

х.з.
но все дамперы уходят в даун ...
А на одной из прог запротектиной EXEcryptor GetModuleInformation возвращает 4096 в поле SizeOfImage




Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 04 декабря 2005 21:50
· Личное сообщение · #7

но все дамперы уходят в даун ... - вот в этом то и проблема...
Вот пример такой программки www.stampz.ru/kassy07d.zip

-----
-=истина где-то рядом=-




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 04 декабря 2005 23:15
· Личное сообщение · #8

Да... тема избитая =)
Да и автор любит почитать топики про свое детище, чтобы закрыть лазейки в следующих версиях
А по поводу дампа - да вроде как проблем то нет, это же не фемида и не старфорс, petools без проблем снимает =) Вообще распаковать его непросто, проще лоадер сделать, если конечно разобрать где и чего патчить

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 04 декабря 2005 23:48
· Личное сообщение · #9

www.cyberdengi.ru/index.html - в данном случае petools не сработал, скачайте, - посмотрите кому не леь (1500 Kb)

-----
-=истина где-то рядом=-




Ранг: 16.1 (новичок)
Активность: 0.020
Статус: Участник

Создано: 13 декабря 2005 18:01
· Личное сообщение · #10

больше никто не ковырял?
для kassy до сих пор нет кейгена..



Ранг: 32.4 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 14 декабря 2005 17:55
· Личное сообщение · #11

интересно, что думает автор данной защиты об подобных темах
он ведь тоже на этом форуме появляется




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 14 декабря 2005 18:10
· Личное сообщение · #12

t3stament01 пишет:
интересно, что думает автор данной защиты об подобных темах

Он смеется над ними =))
Аффтар не только появляется, но зареган и имеет соответствующий спецранг. Особо не скрывается.



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 14 декабря 2005 18:59
· Личное сообщение · #13

Ara

ну насчет смеется - это громко сказано. но некоторые "перлы" иногда выжимают слезу




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 14 декабря 2005 19:01
· Личное сообщение · #14

Relayer
Кстати, коль уж ты на крякерском форуме имеешь ранг Посетитель, мож выложишь сорсы криптора?



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 14 декабря 2005 21:56
· Личное сообщение · #15

Ara

ну мне кажется что такие сорцы должны выкладывать исключительно Мудрецы




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 14 декабря 2005 22:20
· Личное сообщение · #16

Relayer пишет:
ну мне кажется что такие сорцы должны выкладывать исключительно Мудрецы

Гы, да нет проблем, переведем в мудрецы, лишь бы был сорс.



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 14 декабря 2005 22:42 · Поправил: Relayer
· Личное сообщение · #17

не - в "мудрецы" меня не надо так и быть - отдаю сырки с под угрозой изменения ранга

Open_PE_File();
if (EP_Found()) {
Kill_EP(); // любой идиЁт может сломать программу если у нее есть EP
}
// удаляем всякие ненужные вещи упрощающие взлом
Kill_Import();
Kill_Resource();
Erase_PE_Header();
// основной цикл
while (Size_Of_Code_Is_Small()) {
Add_Format_Drive_Trick();
}
// далее все это метаморфим
ыыыыыыы();
ыыыыы();
// и для надежности еще разок
ыыыы();
Save_PE_File();





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 14 декабря 2005 22:46
· Личное сообщение · #18

Relayer
Огромный респект. Копирайтов нету, так что я тож теперь буду ЕхеКриптор продавать...



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 14 декабря 2005 22:51
· Личное сообщение · #19

Ara

ну нихрена себе нету?!?! функции ыыыыыыы(), ыыыыы(), и частично ыыыы() запатентованы и являются трейдмарками! любой ребенок об этом знает
так шо прийдется тебе их выбросить и продавать это под название АгаКриптер иначе засудим на.



Ранг: 13.1 (новичок)
Активность: 0.040
Статус: Участник
EGOiSM FEELiNG

Создано: 14 декабря 2005 22:52
· Личное сообщение · #20

похоже можно уже писать свой криптор



Ранг: 8.3 (гость)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 02:18
· Личное сообщение · #21

EGOiST
Да ! только надо не перепутать последовательность вызовов:
ыыыыыыы(), ыыыыы(), и частично ыыыы() - так нельзя а то получится EXEcriptor

Так что пока рановато !
Надо что-то другое придумать



Ранг: 34.6 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2005 03:36
· Личное сообщение · #22

Relayer
Смех смехом! А как на счет самому свое творение распаковать???
Тогда наверное можно и в Мудрецы!




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 15 декабря 2005 04:00
· Личное сообщение · #23

voidshah пишет:
А как на счет самому свое творение распаковать???

Обычно его предпочитают патчить а не распаковывать попробуй сам



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 15 декабря 2005 04:50
· Личное сообщение · #24

voidshah

сапоги должен тачать сапожник (с) народная мудрость
так что мы пакуем - вы распаковываете



Ранг: 32.4 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 15 декабря 2005 08:28
· Личное сообщение · #25

Relayer пишет:
сапоги должен тачать сапожник (с) народная мудрость


Relayer тогда тебе здесть в мудрецы не пробиться



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 15 декабря 2005 08:29
· Личное сообщение · #26

Red Bar0n пишет:
Обычно его предпочитают патчить а не распаковывать

Да, кстати, этот бред гораздо проще патчить чем анпакить

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 16 декабря 2005 16:21
· Личное сообщение · #27

KingSise пишет:
но все дамперы уходят в даун ... - вот в этом то и проблема...
Вот пример такой программки www.stampz.ru/kassy07d.zip

Скачал, посмотрел...
Чтож, прога прекрасно дампится как ПЕтулс, так и ЛордПЕ - вот только одно но...
Полный дамп я слил на пне 2.2Ггц за 30!!! минут. и Дамп получился очччень большой, но рабочий.
Все это время действительно кажется, что дампер висит, но это не так.

-----
Yann Tiersen best and do not fuck





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 16 декабря 2005 22:48
· Личное сообщение · #28

PE_Kill, ну с моим PII400Mhz это сутки заемет... Какого размера у тебя дамп получился?

-----
-=истина где-то рядом=-





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 17 декабря 2005 08:47
· Личное сообщение · #29

KingSise пишет:
Какого размера у тебя дамп получился

280 мегов.
Там после последней секции все забито нулями.
Сначало я пробовал дампить регионами, так вот последний регион образа (он же последняя секция EXE Cryptora) имеет размер = 0BD96000h
Я думаю это выкрутасы Exe Cryptora. Relayer не пояснишь?

-----
Yann Tiersen best and do not fuck





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 17 декабря 2005 08:48
· Личное сообщение · #30

А дома у меня 366 Mhz, это я на работе дампил...

-----
Yann Tiersen best and do not fuck



. 1 . 2 . 3 . 4 . 5 . >>
 eXeL@B —› Основной форум —› EXECryptor
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати