Сейчас на форуме: YDS, _MBK_, user99 (+9 невидимых)

 eXeL@B —› Основной форум —› Чем упаковано?
Посл.ответ Сообщение


Ранг: 199.9 (ветеран), 4thx
Активность: 0.120.02
Статус: Участник

Создано: 05 января 2006 16:28
· Личное сообщение · #1

Сабж: www.iulabs.com/download/iuvcr_setup_ru.exe (2,6 Мб). PeID 0.94 жизнеутверждает: «Nothing found *».
OEP даже не могу обнаружить (похожий адрес 943D0F, но он вроде как не в секции основного кода программы).

P.S. Интересует чисто в познавательных целях, ибо ключ у меня есть.




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 05 января 2006 16:32
· Личное сообщение · #2

YDS
Имена секций в студию и немного кода с ЕР.




Ранг: 199.9 (ветеран), 4thx
Активность: 0.120.02
Статус: Участник

Создано: 05 января 2006 19:04
· Личное сообщение · #3

Имена секций:
.text
.data
.tls
.rdata
wtudtojh
.edata
.rsrc
4y5o29ft
w99m82hp
rj9.5i11

Код с EP (куда попадаю по Break&Enter):
.00941F87: CC int 3
.00941F88: E92E1B0000 jmp .000943ABB ---↓ (1)
.00941F8D: C1C91B ror ecx,01B ;"←"
.00941F90: 0F8505190000 jne .00094389B ---↓ (2)
.00941F96: E9E9F5FFFF jmp .000941584 ---↑ (3)
.00941F9B: 68DA0F9400 push 000940FDA ---↑ (4)
.00941FA0: E9031C0000 jmp .000943BA8 ---↓ (5)
.00941FA5: 0000 add [eax],al
.00941FA7: 6764FF360000 push d,fs:[0000]
.00941FAD: 676489260000 mov fs:[0000],esp
.00941FB3: E9510F0000 jmp .000942F09 ---↓ (6)
.00941FB8: 00870C2459E8 add [edi][0E859240C],al
.00941FBE: 79F6 jns .000941FB6 ---↑ (7)
.00941FC0: FFFF ??? edi
.00941FC2: C745FC01000000 mov d,[ebp][-04],000000001
.00941FC9: 8B45FC mov eax,[ebp][-04]
.00941FCC: E996060000 jmp .000942667 ---↓ (9)
.00941FD1: 0087FD0BEFE9 add [edi][0E9EF0BFD],al
.00941FD7: D3F3 sal ebx,cl
.00941FD9: FFFF ??? edi
.00941FDB: 00873C24E9DB add [edi][0DBE9243C],al
.00941FE1: 1C00 sbb al,000
.00941FE3: 0000 add [eax],al




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 05 января 2006 19:06
· Личное сообщение · #4

Ну это похоже ExeCryptor 2.XX




Ранг: 199.9 (ветеран), 4thx
Активность: 0.120.02
Статус: Участник

Создано: 05 января 2006 21:13
· Личное сообщение · #5

М-да, сие мне пока не потянуть. Значит забиваю.


 eXeL@B —› Основной форум —› Чем упаковано?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати