Сейчас на форуме: Rio, YDS, _MBK_, user99 (+10 невидимых)

 eXeL@B —› Основной форум —› kassy01d
Посл.ответ Сообщение

Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 января 2006 00:36
· Личное сообщение · #1

Кто-нить пробовал распаковать эту программку (kassy01D) для подделки чеков.
PeID говорит что UPX Запакована, а распаковать у меня не получается




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 10 января 2006 00:38
· Личное сообщение · #2

CyberNut пишет:
распаковать у меня не получается

Что именно не получается? Как распаковывал? На чем падает прога?




Ранг: 70.5 (постоянный)
Активность: 0.030
Статус: Участник

Создано: 10 января 2006 01:50
· Личное сообщение · #3

Раз УПХ тоды линк бы сразу давал.



Ранг: 7.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 января 2006 02:06
· Личное сообщение · #4

CyberNutДля начала попробуй распаковать самим UPX’ом. Если облом тогда ссылку давай.



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 10 января 2006 04:39
· Личное сообщение · #5

Наверно здесь www.stampz.ru/kassy.php
хотя не юпих ,но то же не сложно. Только в след раз определи тему как- потестируйте новый Екзекрипор.
Мое мнение - защита плохая.Свои глюки(как найден отладчик, прога выпонила Х-операцию.. и.т.д )навешивает на проги, и флудит память тредами.Даже визуально определяется замедление.
Моя рекомендация-снимать его, даже с легальных прог.
"Группе" авторской поддержки - привет!



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 10 января 2006 07:50
· Личное сообщение · #6

С дампом только небольшие проблемы(Огромная пустая секция BSS) ... вот и вся новинка.
Как всегда засрал память.
PUSH EBP
MOV EBP,ESP
ADD ESP,-0C
MOV EAX,Kassy071.00495800
PUSH EBX
CALL Kassy071.004065B0
PUSH EBX
MOV EBX,EAX
XOR EAX,EAX
MOV DWORD PTR DS:[4960C0],EAX
PUSH 0
CALL Kassy071.004064EC ; JMP to kernel32.GetModuleHandleA
MOV DWORD PTR DS:[4EC668],EAX
MOV EAX,DWORD PTR DS:[4EC668]
MOV DWORD PTR DS:[4960CC],EAX
XOR EAX,EAX
MOV DWORD PTR DS:[4960D0],EAX
XOR EAX,EAX
MOV DWORD PTR DS:[4960D4],EAX
CALL Kassy071.004065A4




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 10 января 2006 08:44
· Личное сообщение · #7

блин а у меня если нажать F9 то прога завершает работу, и Олли пишет, что программа завершилась с кодом FFFFFFFF. Мож кто знает как лечить? Смотрел из за чего выгружается, ничего не пойму вроде никаких проверок просто исключение и кирдык...

-----
Yann Tiersen best and do not fuck




Ранг: 4.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 11 января 2006 23:53
· Личное сообщение · #8

Ara пишет:
Что именно не получается? Как распаковывал? На чем падает прога?

пробовал распаковывать UPX'ом , не получается, говорит "Cant pack exception: file ids possibly packed/protected (try = force ) "
Надо попробовать новую версию проги скачать и её помучить




Ранг: 500.6 (!), 7thx
Активность: 0.260
Статус: Участник

Создано: 12 января 2006 00:17
· Личное сообщение · #9

CyberNut пишет:
пробовал распаковывать UPX'ом


Ёпт, какокой нах. юпх, что штамп, что каси, давно уже на них ексе криптор вешается (я имею ввиду последние версии).


 eXeL@B —› Основной форум —› kassy01d
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати