Посл.ответ |
Сообщение |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 10 января 2006 00:36 · Личное сообщение · #1
Кто-нить пробовал распаковать эту программку (kassy01D) для подделки чеков.
PeID говорит что UPX Запакована, а распаковать у меня не получается
| Сообщение посчитали полезным: |
|
 Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 10 января 2006 00:38 · Личное сообщение · #2
CyberNut пишет:
распаковать у меня не получается
Что именно не получается? Как распаковывал? На чем падает прога?
| Сообщение посчитали полезным: |
 Ранг: 70.5 (постоянный) Активность: 0.03↘0 Статус: Участник
|
Создано: 10 января 2006 01:50 · Личное сообщение · #3
Раз УПХ тоды линк бы сразу давал.
| Сообщение посчитали полезным: |
Ранг: 7.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 10 января 2006 02:06 · Личное сообщение · #4
CyberNutДля начала попробуй распаковать самим UPX’ом. Если облом тогда ссылку давай.
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 10 января 2006 04:39 · Личное сообщение · #5
Наверно здесь www.stampz.ru/kassy.php
хотя не юпих ,но то же не сложно. Только в след раз определи тему как- потестируйте новый Екзекрипор.
Мое мнение - защита плохая.Свои глюки(как найден отладчик, прога выпонила Х-операцию.. и.т.д )навешивает на проги, и флудит память тредами.Даже визуально определяется замедление.
Моя рекомендация-снимать его, даже с легальных прог.
"Группе" авторской поддержки - привет!
| Сообщение посчитали полезным: |
Ранг: 145.5 (ветеран) Активность: 0.06↘0 Статус: Участник
|
Создано: 10 января 2006 07:50 · Личное сообщение · #6
С дампом только небольшие проблемы(Огромная пустая секция BSS) ... вот и вся новинка.
Как всегда засрал память.
PUSH EBP
MOV EBP,ESP
ADD ESP,-0C
MOV EAX,Kassy071.00495800
PUSH EBX
CALL Kassy071.004065B0
PUSH EBX
MOV EBX,EAX
XOR EAX,EAX
MOV DWORD PTR DS:[4960C0],EAX
PUSH 0
CALL Kassy071.004064EC ; JMP to kernel32.GetModuleHandleA
MOV DWORD PTR DS:[4EC668],EAX
MOV EAX,DWORD PTR DS:[4EC668]
MOV DWORD PTR DS:[4960CC],EAX
XOR EAX,EAX
MOV DWORD PTR DS:[4960D0],EAX
XOR EAX,EAX
MOV DWORD PTR DS:[4960D4],EAX
CALL Kassy071.004065A4
| Сообщение посчитали полезным: |
 Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 10 января 2006 08:44 · Личное сообщение · #7
блин а у меня если нажать F9 то прога завершает работу, и Олли пишет, что программа завершилась с кодом FFFFFFFF. Мож кто знает как лечить? Смотрел из за чего выгружается, ничего не пойму вроде никаких проверок просто исключение и кирдык...
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 4.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 11 января 2006 23:53 · Личное сообщение · #8
Ara пишет:
Что именно не получается? Как распаковывал? На чем падает прога?
пробовал распаковывать UPX'ом , не получается, говорит "Cant pack exception: file ids possibly packed/protected (try = force ) "
Надо попробовать новую версию проги скачать и её помучить
| Сообщение посчитали полезным: |
 Ранг: 500.6 (!), 7thx Активность: 0.26↘0 Статус: Участник
|
Создано: 12 января 2006 00:17 · Личное сообщение · #9
CyberNut пишет:
пробовал распаковывать UPX'ом
Ёпт, какокой нах. юпх, что штамп, что каси, давно уже на них ексе криптор вешается (я имею ввиду последние версии).
| Сообщение посчитали полезным: |