Сейчас на форуме: zds, -Sanchez- (+9 невидимых)

 eXeL@B —› Основной форум —› Спец выпуск бычок - 0.98
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 26 декабря 2005 22:34
· Личное сообщение · #1

Во первых всех с Новым Годом!
Желаю всем чтобы быть!
Ну у по делу
В сети появился спецбюилд telock (в новостях крякляба)Осмотр беглый,вывод неопределённ.
Перед переходом на ОЕР и СетМемори на секции кода,вылетаю в "белый квадрат" с адресами.
OD виснет.При попытке выхода из дебугера - ОС резет.
Из исключений,только кернел.Из плагинов,только хайде.Других настроек
не выставлял.
У кого какие мысли?

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 27 декабря 2005 03:22
· Личное сообщение · #2

билд довольно старый
все 0.98 и 0.99 распаковываются распаковщиком от iPB
но в этом билде tElock v0.98 Special Build [heXer & forgot] наворотили такого, что у меня ни одна прога с Debug Directory после упаковки этой переделкой, не запустилась
сделали из tElock гамно

-----
EnJoy!





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 27 декабря 2005 19:49
· Личное сообщение · #3

Jupiter пишет:
сделали из tElock гамно

угу, он у меня под юзером вообще не запустился %) под админом запускать нехочется... фтопку такие пакеры и кодеров которые их пишут =)




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 27 декабря 2005 19:53
· Личное сообщение · #4

он у меня под юзером вообще не запустился
дучше его вобще не запускать - у меня после второго запуска этого пакера - BSOD
не поленился, проверил - BSOD по вине пакера

фтопку такие пакеры и кодеров которые их пишут =)
не думаю, что это работа tE, это видимо [heXer & forgot] вместо написания своего пакера изуродовали чужой

-----
EnJoy!





Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 27 декабря 2005 20:02
· Личное сообщение · #5

Jupiter пишет:
не думаю, что это работа tE


там так и написано.

у меня лично он запускается и пакует вполен сносно. В смысле делает. =)




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 27 декабря 2005 20:03
· Личное сообщение · #6

Grim Fandango пишет:
у меня лично он запускается и пакует вполен сносно. В смысле делает. =)

под юзером ? какая ось ?




Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 27 декабря 2005 20:11
· Личное сообщение · #7

Нет, не под юзером. =)
Тут я не подумал, под админом. =)
Но пакует и файлы запускаются на других машинах.




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 28 декабря 2005 06:01
· Личное сообщение · #8

Народ, не придерайтесь!
Ну косяк небольшой, подумаешь...
Все прыгнули на tElock, а почему
какой-нибудь РеХ никто не опустил?

-----
iNTERNATiONAL CoDE CReW





Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 28 декабря 2005 06:12
· Личное сообщение · #9

Spirit пишет:
Народ, не придерайтесь!
Ну косяк небольшой, подумаешь...

Mario555 пишет:
под юзером вообще не запустился

Jupiter пишет:
дучше его вобще не запускать - у меня после второго запуска этого пакера - BSOD
не поленился, проверил - BSOD по вине пакера


Ага. СОвсем небольшой косячок




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 28 декабря 2005 06:20
· Личное сообщение · #10

WELL пишет:
Ага. СОвсем

Ну... не косяк, а арка. Ну что теперь, к стенке авторов и цельсь! Огонь!

-----
iNTERNATiONAL CoDE CReW





Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 28 декабря 2005 07:30
· Личное сообщение · #11

Spirit А ты аффтар что ли?




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 28 декабря 2005 10:03
· Личное сообщение · #12

WELL
А ты что сразу не понял?
Конечно я аффтар и еще в TMG
Я самый весовой тип.

-----
iNTERNATiONAL CoDE CReW




Ранг: 19.6 (новичок)
Активность: 0.030
Статус: Участник

Создано: 28 декабря 2005 10:18
· Личное сообщение · #13

Spirit пишет:
Конечно я аффтар и еще в TMG
Я самый весовой тип.

ну очень крута
все кто в тмг создают такие темы ?
http://exelab.ru/f/action=vthread&topic=1744&forum=2&page= -1




Ранг: 299.6 (наставник)
Активность: 0.30
Статус: Участник
Armadillo Killer

Создано: 28 декабря 2005 10:21
· Личное сообщение · #14

ilya Ржу нимагу наверна все




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 28 декабря 2005 10:22
· Личное сообщение · #15

ilya
Злодей, ты где энту реликвию надыбал?
Я даж забыл что топик такой создавал!
А вообще мы в TMG типы рульные, видишь
как по русски базарим!
А тогда кстати у меня мать глючила (дал
посидеть за компом кенту из Eclipse)

-----
iNTERNATiONAL CoDE CReW





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 28 декабря 2005 10:23
· Личное сообщение · #16

И вообще хватит на МОЕЙ программулькой трещать!
Закрывайте топик, а то тут один трэш канает!

-----
iNTERNATiONAL CoDE CReW





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 28 декабря 2005 10:59
· Личное сообщение · #17

Spirit
Наверно придется тебя забанить...




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 28 декабря 2005 11:02
· Личное сообщение · #18

Ara
Нет! Все считай что меня сдесь небыло!
Дико извиняюсь!

-----
iNTERNATiONAL CoDE CReW





Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 30 декабря 2005 17:57
· Личное сообщение · #19

данная прога бсодит из-за драйвера saga.sys (может на другом компе другой), который ложится в системную папку. антивири палят его и проги им создаваемые, как трояна.
сносить к ярене фене.

-----
EnJoy!





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 31 декабря 2005 04:26
· Личное сообщение · #20

может на другом компе другой

Такой же. Такое впечатление, что это руткит.




Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 31 декабря 2005 04:32
· Личное сообщение · #21

не, вряд ли.
Думаю хеКСер не стал бы так подставляться, всё-таки фигура заметная.



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 16 февраля 2006 11:21
· Личное сообщение · #22

Новый бычок =) 0.99 от тех же forgot'а и hexer'а на васме.
Если 0.98 еще запускался, то 0.99 уже нет

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 153.9 (ветеран)
Активность: 0.120
Статус: Участник
reborn

Создано: 16 февраля 2006 11:46
· Личное сообщение · #23

Smon пишет:
Если 0.98 еще запускался, то 0.99 уже нет


Странно, у меня запустилась, и даже запаковала, но вот смешно, пейд показал на это 0.99 что он tElock 1.0 (private) -> tE! *

-----
~ the Power Of Reversing team ~




Ранг: 24.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 16 февраля 2006 19:36
· Личное сообщение · #24

Jupiter пишет:
данная прога бсодит из-за драйвера saga.sys

Драйвер совсем мелкий и кажется он перехватывает Int 20h
которое и используется в упакованных файлах.



Ранг: 7.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 февраля 2006 04:00
· Личное сообщение · #25

Dr.Web ругается на saga.sys - трой дескать...



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 09 июля 2018 09:16 · Поправил: TryAga1n
· Личное сообщение · #26

Наткнулся сегодня на интересный семпл в виде tElock 1.0 (private) -> tE!. Висел он на менструальном календаре с шифрованием и пароноидальной защитой
Прот сам по себе очень слабенький, но есть интересные механизмы по детекту hwbp и изгаживанию импорта.
Вопрос заключается вот в чем: где добыть сам прот? Если уж у подобных авторов он есть, значит паблик, но найти его я не смог. Нужен в коллекцию.

Заранее благодарю.

p.s.: добавил семпл, если кому интересно глянуть

12ea_09.07.2018_EXELAB.rU.tgz - Woman Calendar.7z




Ранг: 748.2 (! !), 390thx
Активность: 0.370
Статус: Участник
bytecode!

Создано: 09 июля 2018 10:05
· Личное сообщение · #27

TryAga1n
У меня есть несколько версий до 1.0, если что-то из этого нужно - вылью:



P.S. Топик некро-зомби-ностальжи =D

-----
Флэш, ява, дотнет - на завтрак, обед и ужин. Unity3D на закуску.




Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 09 июля 2018 14:11
· Личное сообщение · #28

4kusNick, спасибо, но все из списка выше у меня есть(вроде со старого exetools'a качал еще лет 13 назад). А вот именно 1.0 в коллекции не хватает)




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 09 июля 2018 17:30
· Личное сообщение · #29

TryAga1n пишет:
Если уж у подобных авторов он есть, значит паблик, но найти его я не смог.

Вариант, что это и есть автор telock, не рассматривается?

Посмотри здесь --> Link <--, может оно.

-----
2 оттенка серого




Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 09 июля 2018 18:58
· Личное сообщение · #30

f13nd пишет:
Вариант, что это и есть автор telock, не рассматривается?

Один из топовых реверсеров/кодеров легендарной The Millenium Group кодит менструальные календари на делфи?
f13nd пишет:
Посмотри здесь --> Link <--, может оно.

Там же русским по белому написано, что это анпакмис


. 1 . 2 . >>
 eXeL@B —› Основной форум —› Спец выпуск бычок - 0.98
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати