eXeL@B —› Основной форум —› Распаковка ExeCryptor 2.x (Give Me Too 2.43) |
Посл.ответ | Сообщение |
|
Создано: 03 января 2006 01:14 · Поправил: Модератор · Личное сообщение · #1 Скачал на днях программу Give Me Too 2.43 (http://www.spyarsenal.com/network-sniffer/give-me-too.zip), (Описание: Программа анализирует сетевой трафик, перехватывает данные (файлы) передаваемые по протоколу HTTP, SMTP, POP3, IMAP, FTP, IRC, ICQ и AIM, и сохраняет их. Поддерживается фильтрация по URL, по размеру файлов, по IP адресам анализирует сетевой трафик, перехватывает данные (файлы) передаваемые по протоколу HTTP, SMTP, POP3, IMAP, FTP, IRC, ICQ и AIM, и сохраняет их. Поддерживается фильтрация по URL, по размеру файлов, по IP адресам). Но, она Trial версия, вобщем решил взломать, проанализировал чем упакована - PEID не знает (Nothing found), PE Sniffer говорит - MEW 11 SE v1.2, че за пакер? Пробовал распаковать Elooo's Unpacker for MEW 10/11 и Quick Unpack v0.7, но они не распаковывают а ручками не получается. В Olly программа вообще запускаться не хочет. Может кто знает как етот MEW 11 SE v1.2 распаковывать? ----- Nulla aetas ad discendum sera |
|
Создано: 03 января 2006 01:24 · Личное сообщение · #2 |
|
Создано: 03 января 2006 02:55 · Личное сообщение · #3 Поиск по форуму выдал http://exelab.ru/f/action=vthread&forum=2&topic=2421 там обсуждалось Give Me Too 2.40 и пакер другой ( ORiEN и ExeCryptor) ----- Nulla aetas ad discendum sera |
|
Создано: 03 января 2006 03:16 · Поправил: Tim · Личное сообщение · #4 |
|
Создано: 03 января 2006 03:33 · Личное сообщение · #5 |
|
Создано: 03 января 2006 06:38 · Поправил: DrGolova · Личное сообщение · #6 |
|
Создано: 03 января 2006 07:52 · Поправил: Runtime_err0r · Личное сообщение · #7 |
|
Создано: 03 января 2006 11:00 · Личное сообщение · #8 |
|
Создано: 03 января 2006 11:42 · Личное сообщение · #9 Народ, что никто не будет браться за EXECryptor? Интересный, однако, этот EXECryptor! Прохожу расшифровку кода, теперь, по идее, нужно поставить бряк на секцию кода (или на OEP, если заранее знаешь его адрес). Ставлю memory breakpoint на OEP. Жму Shift+F9. Бабах, остановились в функии протектора, которая отвечает за забивку правильных адресов на OEP, т.к. этот OEP - загаженный. Ладно, доходим до retn этой процедуры. Все OK, OEP теперь полностью правильный. Жмем Shift+F9 - и Олька становится невидимой!!! Ясно, что это проделки EXECryptor'а! Я решил разобраться, что же там происходит. В голову стали приходить функции типа FindWindow, EnumWindows... Сразу скажу, что нам нужна функция EnumWindows. Если почитать справку Win32 по этой функции, то там написано следующее: The EnumWindows function enumerates all top-level windows on the screen by passing the handle of each window, in turn, to an application-defined callback function. Вот это дела! Хэндл каждого окна посылается в callback функцию, которую задает сам протектор! Причем, если пропатчить функцию EnumWindows таким образом: XOR EAX, EAX RETN 8 типа, хрен, окон нет, то Олька завершается с ошибкой. Отсюда следует, что callback функция протектора как-то проверяет каждый хэндл (возможно смотрит на то, кто запустил процесс) и все равно обнаруживает Ольку. Что скажете на это? ----- MicroSoft? Is it some kind of a toilet paper? |
|
Создано: 03 января 2006 11:45 · Личное сообщение · #10 |
|
Создано: 03 января 2006 14:08 · Личное сообщение · #11 |
|
Создано: 03 января 2006 14:12 · Личное сообщение · #12 |
|
Создано: 03 января 2006 14:19 · Личное сообщение · #13 |
|
Создано: 03 января 2006 14:40 · Личное сообщение · #14 |
|
Создано: 03 января 2006 14:53 · Поправил: test · Личное сообщение · #15 |
|
Создано: 03 января 2006 18:32 · Личное сообщение · #16 |
|
Создано: 03 января 2006 20:42 · Личное сообщение · #17 Что-то в это роде во всех прогах с новым Execryptor - ом !! 0d9f_execryptors.JPG.zip ----- ~ the Power Of Reversing team ~ |
|
Создано: 04 января 2006 06:25 · Поправил: DrGolova · Личное сообщение · #18 |
|
Создано: 04 января 2006 20:21 · Личное сообщение · #19 |
|
Создано: 15 июля 2006 01:21 · Личное сообщение · #20 |
|
Создано: 17 июля 2006 19:35 · Личное сообщение · #21 |
|
Создано: 18 июля 2006 07:06 · Личное сообщение · #22 |
|
Создано: 25 июля 2006 01:24 · Поправил: Soft_Ice · Личное сообщение · #23 Есть туторы по пропатчиванию инлайн этого протектора ? Попались тут игры, короче что-то типа логических или Сапера , от какого-то русского жлоба-шароващика - защита ExeCryptor. Млин , еще бы Старфорс на свое гуано навесил. Нет, я конечно всякое жлобство видел типа продажи за 19-99 уе игр под ДОС за 1993 год в наше время, но это млин, как же меня бесит. СтоИт ли гуано с графикой Вынь 95 типа Сапера 150-200 руб? Это можно сравнить с любой лицензией от 1С с крутой приличной игрой ? Маньяки все (исправлено - почти все) русские шароварщики и жлобье... Ничего, есть прогрессивные люди в мире, которые отменят жлобские проамериканскиские законы об копирайте и сроках его в 75 лет и информация станет бесплатной и доступной всем ! Взяли панимаешь моду кормиться от одной игрули всю жизнь. Даешь Опенсорс! Позор Старфорсу и мафии Солодовникова ! |
|
Создано: 25 июля 2006 13:01 · Личное сообщение · #24 |
|
Создано: 25 июля 2006 15:18 · Личное сообщение · #25 |
|
Создано: 25 июля 2006 20:07 · Личное сообщение · #26 |
|
Создано: 04 августа 2006 12:17 · Личное сообщение · #27 |
|
Создано: 04 августа 2006 15:25 · Личное сообщение · #28 |
|
Создано: 04 августа 2006 15:40 · Личное сообщение · #29 |
eXeL@B —› Основной форум —› Распаковка ExeCryptor 2.x (Give Me Too 2.43) |