Посл.ответ |
Сообщение |
 Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 04 декабря 2005 18:55 · Личное сообщение · #1
Кто-нибудь исследовал EXECryptor?
Подскажите как хотя бы дамп сделать, плз.
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
|
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 04 декабря 2005 19:22 · Личное сообщение · #2
KingSise пишет:
Подскажите как хотя бы дамп сделать, плз.
PETools---Dump Full...
| Сообщение посчитали полезным: |
 Ранг: 221.8 (наставник) Активность: 0.15↘0 Статус: Участник
|
Создано: 04 декабря 2005 20:24 · Личное сообщение · #3 |
Ранг: 45.1 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 04 декабря 2005 20:40 · Личное сообщение · #4
Red Bar0n
http://www.exelab.ru/rar/dl/CRACKLAB.rU_26.rar вкури это. Должно помочь имхо.
Вкуривай не вкуривай если включен AntiTrace и AntiDebug эта методика не прокатывает
Ara
PETools---Dump Full...
Да хрен там ! второй день сижу и вкуриваю
Даже не знаю с какой стороны подступится !
ГУРУ ! где-же ВЫ ?
| Сообщение посчитали полезным: |
Ранг: 200.3 (наставник) Активность: 0.09↘0 Статус: Участник
|
Создано: 04 декабря 2005 20:46 · Личное сообщение · #5
Сорри за офтоп, но там случаем нет как в арме, что PE заголовок разрушается?
----- Само плывет в pуки только то, что не тонет. | Сообщение посчитали полезным: |
Ранг: 45.1 (посетитель) Активность: 0.03↘0 Статус: Участник
|
Создано: 04 декабря 2005 21:07 · Личное сообщение · #6
DrFits
х.з.
но все дамперы уходят в даун ...
А на одной из прог запротектиной EXEcryptor GetModuleInformation возвращает 4096 в поле SizeOfImage
| Сообщение посчитали полезным: |
 Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 04 декабря 2005 21:50 · Личное сообщение · #7
но все дамперы уходят в даун ... - вот в этом то и проблема...
Вот пример такой программки www.stampz.ru/kassy07d.zip
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 04 декабря 2005 23:15 · Личное сообщение · #8
Да... тема избитая =)
Да и автор любит почитать топики про свое детище, чтобы закрыть лазейки в следующих версиях
А по поводу дампа - да вроде как проблем то нет, это же не фемида и не старфорс, petools без проблем снимает =) Вообще распаковать его непросто, проще лоадер сделать, если конечно разобрать где и чего патчить
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
 Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 04 декабря 2005 23:48 · Личное сообщение · #9
www.cyberdengi.ru/index.html - в данном случае petools не сработал, скачайте, - посмотрите кому не леь (1500 Kb)
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 16.1 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 13 декабря 2005 18:01 · Личное сообщение · #10
больше никто не ковырял?
для kassy до сих пор нет кейгена..
| Сообщение посчитали полезным: |
Ранг: 32.4 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 14 декабря 2005 17:55 · Личное сообщение · #11
интересно, что думает автор данной защиты об подобных темах
он ведь тоже на этом форуме появляется
| Сообщение посчитали полезным: |
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 14 декабря 2005 18:10 · Личное сообщение · #12
t3stament01 пишет:
интересно, что думает автор данной защиты об подобных темах
Он смеется над ними =))
Аффтар не только появляется, но зареган и имеет соответствующий спецранг. Особо не скрывается.
| Сообщение посчитали полезным: |
Ранг: 41.9 (посетитель) Активность: 0.02↘0 Статус: Участник Author of EXECryptor
|
Создано: 14 декабря 2005 18:59 · Личное сообщение · #13
Ara
ну насчет смеется - это громко сказано. но некоторые "перлы" иногда выжимают слезу
| Сообщение посчитали полезным: |
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 14 декабря 2005 19:01 · Личное сообщение · #14 |
Ранг: 41.9 (посетитель) Активность: 0.02↘0 Статус: Участник Author of EXECryptor
|
Создано: 14 декабря 2005 21:56 · Личное сообщение · #15
Ara
ну мне кажется что такие сорцы должны выкладывать исключительно Мудрецы
| Сообщение посчитали полезным: |
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 14 декабря 2005 22:20 · Личное сообщение · #16
Relayer пишет:
ну мне кажется что такие сорцы должны выкладывать исключительно Мудрецы
Гы, да нет проблем, переведем в мудрецы, лишь бы был сорс.
| Сообщение посчитали полезным: |
Ранг: 41.9 (посетитель) Активность: 0.02↘0 Статус: Участник Author of EXECryptor
|
Создано: 14 декабря 2005 22:42 · Поправил: Relayer · Личное сообщение · #17
не - в "мудрецы" меня не надо  так и быть - отдаю сырки с под угрозой изменения ранга
Open_PE_File();
if (EP_Found()) {
Kill_EP(); // любой идиЁт может сломать программу если у нее есть EP
}
// удаляем всякие ненужные вещи упрощающие взлом
Kill_Import();
Kill_Resource();
Erase_PE_Header();
// основной цикл
while (Size_Of_Code_Is_Small()) {
Add_Format_Drive_Trick();
}
// далее все это метаморфим
ыыыыыыы();
ыыыыы();
// и для надежности еще разок
ыыыы();
Save_PE_File();
| Сообщение посчитали полезным: |
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 14 декабря 2005 22:46 · Личное сообщение · #18
Relayer
Огромный респект. Копирайтов нету, так что я тож теперь буду ЕхеКриптор продавать...
| Сообщение посчитали полезным: |
Ранг: 41.9 (посетитель) Активность: 0.02↘0 Статус: Участник Author of EXECryptor
|
Создано: 14 декабря 2005 22:51 · Личное сообщение · #19 |
Ранг: 13.1 (новичок) Активность: 0.04↘0 Статус: Участник EGOiSM FEELiNG
|
Создано: 14 декабря 2005 22:52 · Личное сообщение · #20
похоже можно уже писать свой криптор
| Сообщение посчитали полезным: |
Ранг: 8.3 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 02:18 · Личное сообщение · #21
EGOiST
Да ! только надо не перепутать последовательность вызовов:
ыыыыыыы(), ыыыыы(), и частично ыыыы() - так нельзя а то получится EXEcriptor
Так что пока рановато !
Надо что-то другое придумать
| Сообщение посчитали полезным: |
Ранг: 34.6 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 15 декабря 2005 03:36 · Личное сообщение · #22
Relayer
Смех смехом! А как на счет самому свое творение распаковать???
Тогда наверное можно и в Мудрецы!
| Сообщение посчитали полезным: |
 Ранг: 221.8 (наставник) Активность: 0.15↘0 Статус: Участник
|
Создано: 15 декабря 2005 04:00 · Личное сообщение · #23
voidshah пишет:
А как на счет самому свое творение распаковать???
Обычно его предпочитают патчить а не распаковывать  попробуй сам
| Сообщение посчитали полезным: |
Ранг: 41.9 (посетитель) Активность: 0.02↘0 Статус: Участник Author of EXECryptor
|
Создано: 15 декабря 2005 04:50 · Личное сообщение · #24
voidshah
сапоги должен тачать сапожник (с) народная мудрость
так что мы пакуем - вы распаковываете
| Сообщение посчитали полезным: |
Ранг: 32.4 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 15 декабря 2005 08:28 · Личное сообщение · #25
Relayer пишет:
сапоги должен тачать сапожник (с) народная мудрость
Relayer тогда тебе здесть в мудрецы не пробиться
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 15 декабря 2005 08:29 · Личное сообщение · #26
Red Bar0n пишет:
Обычно его предпочитают патчить а не распаковывать
Да, кстати, этот бред гораздо проще патчить чем анпакить
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 16 декабря 2005 16:21 · Личное сообщение · #27
KingSise пишет:
но все дамперы уходят в даун ... - вот в этом то и проблема...
Вот пример такой программки www.stampz.ru/kassy07d.zip
Скачал, посмотрел...
Чтож, прога прекрасно дампится как ПЕтулс, так и ЛордПЕ - вот только одно но...
Полный дамп я слил на пне 2.2Ггц за 30!!! минут. и Дамп получился очччень большой, но рабочий.
Все это время действительно кажется, что дампер висит, но это не так.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
 Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 16 декабря 2005 22:48 · Личное сообщение · #28
PE_Kill, ну с моим PII400Mhz это сутки заемет... Какого размера у тебя дамп получился?
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 17 декабря 2005 08:47 · Личное сообщение · #29
KingSise пишет:
Какого размера у тебя дамп получился
280 мегов.
Там после последней секции все забито нулями.
Сначало я пробовал дампить регионами, так вот последний регион образа (он же последняя секция EXE Cryptora) имеет размер = 0BD96000h
Я думаю это выкрутасы Exe Cryptora. Relayer не пояснишь?
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 17 декабря 2005 08:48 · Личное сообщение · #30
А дома у меня 366 Mhz, это я на работе дампил...
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |