Посл.ответ |
Сообщение |
 Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 04 декабря 2005 18:55 · Личное сообщение · #1
Кто-нибудь исследовал EXECryptor?
Подскажите как хотя бы дамп сделать, плз.
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
|
 Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 20 апреля 2006 04:35 · Личное сообщение · #2
d1v0x пишет:
ЗЫ: а мож я просто лоханулся...
Ошибся просто. EXECryptor.exe - это не GUI для EXECrypt.exe
Таким образом ты паковал файл версией 226
| Сообщение посчитали полезным: |
 Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 20 апреля 2006 05:19 · Личное сообщение · #3
Доброго времени суток.
Заинтересовал сабж. А как насчёт запуска под Ольгой файла, пакованного с такими http://user.rol.ru/~gid/exe.gif настройками?
У меня Ольга пропатчена AntiDetectOlly Execryptor v2.2.4.exe и стоит Olly Advanced 1.26 Beta 6, да только ноль эмоций - файл терминатица.
Пример http://user.rol.ru/~gid/exe.rar
| Сообщение посчитали полезным: |
Ранг: 79.4 (постоянный) Активность: 0.09↘0 Статус: Участник
|
Создано: 20 апреля 2006 06:30 · Личное сообщение · #4
Gideon Vi пишет:
Таким образом ты паковал файл версией 226
хммм, а как абьяснить то, что каспер молчал при скане!!!! и к тому же по сравнению с 2.2.6 запакованный файл с теми же настройками весит больше на 20!!!! кило
| Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 20 апреля 2006 07:02 · Личное сообщение · #5
У меня каспер сразу файло это убил.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 20 апреля 2006 07:13 · Личное сообщение · #6
Вырубил каспера... Gideon Vi а как терминатица? Exit code FFFFFFFF или Steck overflow?
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 20 апреля 2006 07:43 · Личное сообщение · #7 |
 Ранг: 108.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 20 апреля 2006 07:56 · Личное сообщение · #8
Никто не решил проблему с отсутствием некоторых функций? Или это только у меня? Используя "оболочку от 2.2.6" их все равно в итоговом нет?
----- Есть вопросы ко мне? В личку! | Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 20 апреля 2006 08:11 · Личное сообщение · #9
YoriCH
сдаётся мне что демо отличается от зарегеной тем что функции просто покриптованы... а в данном случае только убрана хрень с нагскринами при запуске защпроги
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
 Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 20 апреля 2006 08:39 · Личное сообщение · #10
PE_Kill, через Exit code FFFFFFFF
| Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 20 апреля 2006 09:04 · Личное сообщение · #11
Ну тогда прочитай про TLS callback и всё будет OK!
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 20 апреля 2006 09:24 · Личное сообщение · #12
Gideon Vi
ты пишешь что у тебя стоит Olly Advanced 1.26 Beta 6 поставь галку Break on TLS Callback
и брякнешься в этом месте
00473696 E8 EBFEFFFF CALL 2.00473586
0047369B 05 1FA60000 ADD EAX,0A61F
004736A0 FFE0 JMP EAX
004736A2 E8 04000000 CALL 2.004736AB
Это как один из способов!
Olly Advanced 1.26 реально радует с каждым релизом!
| Сообщение посчитали полезным: |
 Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 20 апреля 2006 14:39 · Личное сообщение · #13
Ага, спасибо, ребята
pavka пишет:
Olly Advanced 1.26 реально радует с каждым релизом!
Не то слово!
| Сообщение посчитали полезным: |
Ранг: 79.4 (постоянный) Активность: 0.09↘0 Статус: Участник
|
Создано: 20 апреля 2006 17:35 · Личное сообщение · #14
bloom пишет:
можно
Дополнительные настройки -> Показывать все отчеты
thnx  терь всё видно...
| Сообщение посчитали полезным: |
 Ранг: 108.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 20 апреля 2006 18:43 · Личное сообщение · #15
Smon
А вот у китайцев картинка. Это что они сами ради прикола нарисовали?  4d1e_20.04.2006_CRACKLAB.rU.tgz - test.zip
----- Есть вопросы ко мне? В личку! | Сообщение посчитали полезным: |
 Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 20 апреля 2006 20:22 · Личное сообщение · #16
YoriCH
как не странно у меня тоже такой глюк был - опции были активны недолго, потом появилось окошко Execyptor Loading... вроде, и стали неактивны. Я был в здравом уме и точно счелкал эти галки.
----- in search of sunrise | Сообщение посчитали полезным: |
 Ранг: 108.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 20 апреля 2006 22:03 · Личное сообщение · #17
bloom
Да в том проблема, что у меня не проявлялся.
Я вот этого и не пойму.
Да ладно. Если кто узнает или разберется скажите, плиз.
----- Есть вопросы ко мне? В личку! | Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 20 апреля 2006 23:09 · Личное сообщение · #18
YoriCH пишет:
А вот у китайцев картинка. Это что они сами ради прикола нарисовали?
Да я тебе тоже могу такую же сбацать, заюзай например InqSoft window scanner, активируй залоченные пункты и делай скрин, хотя толку в функциональности не прибавится нисколько
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
 Ранг: 108.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 20 апреля 2006 23:21 · Поправил: YoriCH · Личное сообщение · #19
Smon
Я согласен. И я не утверждал, что они не сбацали ее.
Меня интересует вопрос, действительно возможно ли открытие этих функций?
И я думаю пока нельзя точно сказать, что нельзя. Если готовы доказать, то я слушаю.
----- Есть вопросы ко мне? В личку! | Сообщение посчитали полезным: |
Ранг: 71.6 (постоянный) Активность: 0.06↘0 Статус: Участник
|
Создано: 21 апреля 2006 18:33 · Личное сообщение · #20
bloom пишет:
кстати - как скоро демку забьют в базы касперчега...
Может и никогда ведь это демо, и в файле не присутствует уникальная сигнатура владельца лицензии. Это только карденные можно в базу занести. Если не ошибаюсь....
| Сообщение посчитали полезным: |
Ранг: 79.4 (постоянный) Активность: 0.09↘0 Статус: Участник
|
Создано: 21 апреля 2006 19:18 · Личное сообщение · #21
Gideon Vi не ошибся  EXECryptor.exe - это гуи EXECrypt.exe (попробуй удалить его из этой папки и во время протектинга у тя ничо не выйдет :s6
2 ALL
юзаем гуи 2.2.6 для самого криптора 2.3.9.0
| Сообщение посчитали полезным: |
 Ранг: 108.4 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 21 апреля 2006 19:32 · Личное сообщение · #22
d1v0x
Юзать GUI 2.2.6 можно, только это не прибавит дополнительные функции.
Warning: "Protect Entry Point" feature available only in registered version. Option ignored.
Warning: "AntiTrace" feature available only in registered version. Option ignored.
Warning: "AntiDebug" feature available only in registered version. Option ignored.
----- Есть вопросы ко мне? В личку! | Сообщение посчитали полезным: |
 Ранг: 673.3 (! !), 400thx Активность: 0.4↘0.31 Статус: Участник CyberMonk
|
Создано: 22 апреля 2006 15:54 · Личное сообщение · #23
Файл с рапиды уже удален , перезалейте плз. куда нибудь , плз , плз , плз ?!
----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: |
Ранг: 5.3 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 26 апреля 2006 09:14 · Личное сообщение · #24
Так как все таки обстоят дела с распаковкой?
Есть прога Flajector которая им упакована. В инете ничего не нашел на предмет как ее вылечить.
Flajector это конвертор swf to exe, но при этом не создается сама флешка во временных файлах
скачать _http://www.flajector.com/download/FlajectorSetup.exe
размер 1.8MB
Может кто поможет с этим делом.
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 26 апреля 2006 14:07 · Личное сообщение · #25
Kykis
А чего тебе снимать то его? Она вроде как я помню почти бесплатная, чего то там на 999 лет , 999 раз,
и т.д ... За то время как пользуешься чего нить новое придумают
| Сообщение посчитали полезным: |
Ранг: 62.8 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 26 апреля 2006 16:42 · Личное сообщение · #26
pavka
Да нет, она shareware.
pavka пишет:
чего то там на 999 лет , 999 раз,
Что ты имел ввиду?
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 26 апреля 2006 18:08 · Личное сообщение · #27
Ну shareware! Если я не путаю ни чего ! Она там наг какой то выбрасывала, типа работаю 999 дней, раз
чет типа такого!
| Сообщение посчитали полезным: |
 Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 28 апреля 2006 07:52 · Личное сообщение · #28
PE_Kill пишет:
Ну тогда прочитай про TLS callback и всё будет OK!
Где почитать (MSDN ?), или в краце обьясни.
| Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 28 апреля 2006 08:50 · Личное сообщение · #29
NIKOLA посмотри в рар статьях, там есть про криптор, по крайней мере тема про TLS до сих пор актуальна.
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
 Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 28 апреля 2006 19:19 · Личное сообщение · #30
PE_Kill
Если ты про "Распаковка EXECryptor на примере InternetAccessMonitor", то там я для себя ничего нового не нашёл, а хотелось бы конкретно узнать про FFFFFFFF.
| Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 29 апреля 2006 07:29 · Личное сообщение · #31
Options -> Debugging options -> Events -> Set System breakpoint;
File -> Open;
View -> Breakpoints -> Del;
Shift+F9;
Enjoy!
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |