Сейчас на форуме: Slinger (+6 невидимых)

 eXeL@B —› Основной форум —› kkrunchy - хто знает что за хреновина!?
<< . 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 36.9 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 25 февраля 2006 19:50 · Поправил: Dark_Phoenix
· Личное сообщение · #1

Всем приветус! Недавно наткнулся на пару демосценок с прикольным музончиком и решил порипить - в коллекцию. Ан нет братцы ;-( запаковано. Поковырял Поковырял и обломался. Никто не в курсах, как с этой хреновиной бороться? В аттаче прилепил демку этим кранчем зажатую. (Пробовал сканить дамп - аблом) Заранее пасиба.

6daf_Beyond_Final.exe.zip



Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 26 июня 2006 01:31
· Личное сообщение · #2

the_aLeXiS пишет:
Как можно его "выкусить" оттуда, чтобы получить образ файла максимально похожий на оригинальный до паковки?


возможно никак, т.к. упаковщик пихает все в одну секцию
Меня последующая запаковка не интересует, хотя возможно upx с ключем -f и запакует




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 26 июня 2006 22:57
· Личное сообщение · #3

Руками распаковывается нормально. Недавно вирус прислали упаковыный кранчем =\ Bagle если я не ошибаюсь. Устанавливает драйвер (m_hook.sys) с помощью которого прячет свою папку и свои файлы, ну а дальше с инетом работает, создает архив (с упакованым телом вируса и приложеным паролем для распаковки в виде картинки) и рассылает этот архив по адресатам из адресной книги.

-----
Computer Security Laboratory





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 26 июня 2006 23:49
· Личное сообщение · #4

То [HEX] - как руткит работает?
Можешь копию мне на мыл выслать, есть осталась?

-----
The blood swap....




Ранг: 32.8 (посетитель), 1thx
Активность: 0.020
Статус: Участник

Создано: 26 июня 2006 23:58 · Поправил: Generic
· Личное сообщение · #5

Если кто-то ищет собственно музыку из Beyond в нормальном виде, то творцы из Conspiracy давно позаботились об этом. качаем тут http://conspiracy.hu/releases/beyond_wavwriter.zip - эта мелочь содержит точную копию набора звуковых семплов из этой демки, она сама создаст нормальный wav-файл, и потом делайте с ним что хотите. а формат таких звуковых дорожек сам по себе очень сложен, я думаю что даже не каждый mod-плеер сможет проиграть их, так что кроме mp3/wav других вариантов не посоветую. ну ещё конечно можно вручную записать трек в файл такими тулзами как например total recorder - часто получается.




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 27 июня 2006 15:22 · Поправил: [HEX]
· Личное сообщение · #6

Johnson Finger
slil.ru/22877110 пасс 123

Имя зараженого файла очень уж смахивает на твой ник Не твоё ли это случаем борохло?

-----
Computer Security Laboratory





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 27 июня 2006 15:41
· Личное сообщение · #7

То [HEX] - пасиб.... Не, борохло не мое.... Я пока этим еще не занимался.....
А вирь прикольный, второй дамп уже типа с восстановленным импортом
P.S. добавлено в коллекцию....

-----
The blood swap....




Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 27 июня 2006 20:16
· Личное сообщение · #8

Кхе-кхе... может, пригодится кому...
И ryg-а просить не надо...
Только не знаю, на сколько свежая версия

d014_27.06.2006_CRACKLAB.rU.tgz - kkrunchy.exe



Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 27 июня 2006 20:19
· Личное сообщение · #9

А ещё интересно, можно ли файл, упакованный kkrunchy распаковать до оригинального вида.
Например, как сам UPX распаковывает.
С Petite-ом тоже можно... оригинальный файл получить. Только вот код распаковки доступен только автору Ian Luck.
Поймать бы ryg-а и пытать его железом калённым, чтобы тайну открыл



Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 06 ноября 2006 11:05
· Личное сообщение · #10

Люди добрые, помогите найти OEP следующих целей!
А то у меня никак не получается


e726_06.11.2006_CRACKLAB.rU.tgz - targetz.zip




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 06 ноября 2006 11:09
· Личное сообщение · #11

the_aLeXiS так каждый файл кидать будешь сюда? hxxp://www.tuts4you.com есть тьютор подробный про этот пакер : помойму даже видео хз... не качал...



Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 06 ноября 2006 12:49
· Личное сообщение · #12

Red Bar0n, спасибо за ссылку на сайт, но кроме kkrunchy unpackme я там ничего не нашёл =(
Помогите, пожалуйста, ещё и с этим файлом.
Или дайте прямую ссылку на tutorial

b8cf_06.11.2006_CRACKLAB.rU.tgz - last_target.zip




Ранг: 104.1 (ветеран)
Активность: 0.070
Статус: Участник
искатель истЕны

Создано: 06 ноября 2006 22:27 · Поправил: Paxan
· Личное сообщение · #13

the_aLeXiS
> last_target.zip
http://paxan.clansiec.com/unp.rar http://paxan.clansiec.com/unp.rar



Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 07 ноября 2006 22:06
· Личное сообщение · #14

Paxan, спасибо за попытку, но что-то, наверное, с таблицей импорта не то - не запускается у меня.
Вопрос остаётся открытым...




Ранг: 104.1 (ветеран)
Активность: 0.070
Статус: Участник
искатель истЕны

Создано: 07 ноября 2006 23:40
· Личное сообщение · #15

the_aLeXiS пишет:
с таблицей импорта не то

ну там были какие-то траблы, попробуй сам поправить. а "не то" для меня ничего не говорит, а я не телепат.



Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 01 декабря 2006 13:57
· Личное сообщение · #16

Paxan, не мог бы ты просто написать мне адрес оригинальной точки входа в программу в этих файлах?



Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 14 декабря 2006 11:39
· Личное сообщение · #17

Неужели никто не может помочь мне?



Ранг: 74.1 (постоянный), 34thx
Активность: 0.030
Статус: Участник

Создано: 14 декабря 2006 22:06
· Личное сообщение · #18

Попробуй вытащить музыку вытащить моей утилиткой. Получишь вавку. Потом сконвертишь в мп3


1a16_14.12.2006_CRACKLAB.rU.tgz - dsgrab13.rar



Ранг: 74.1 (постоянный), 34thx
Активность: 0.030
Статус: Участник

Создано: 14 декабря 2006 22:07
· Личное сообщение · #19

Забыл сказать, что распаковывать ничего не надо, просто направь на нее любую демку с директсаундом и все



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 16 декабря 2006 10:42
· Личное сообщение · #20

Ну, ты даешь, за все это время никах продвижух, я б уж за это время ...
Ща все сделаю... Держи пока один. Немного почистил дамп - если надо дальше сам.
Остальные попозже - нужны ???.

d5c1_16.12.2006_CRACKLAB.rU.tgz - fr-034.unpacked.by.gegter.rar



Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 29 декабря 2006 05:01 · Поправил: the_aLeXiS
· Личное сообщение · #21

gegter, спасибо, добрій человек! Профессиональная работа!!!
За остальные буду благодарен в двухкратном размере
ЗЫ.Как насчёт создать флеш-тьютор по распаковке?..



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 29 декабря 2006 06:09
· Личное сообщение · #22

а как насчет самому научиться? тебе полную распакоку или только OEP?
Как насчёт создать флеш-тьютор по распаковке?..
на флэше что-ли ? - это ты сам (стока времени на ветер..). и че там распаковывать-то?
нелюблю я статьи писать - неблагодарное это дело... типа только пальцы гнуть...



Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 31 декабря 2006 01:06
· Личное сообщение · #23

gegter, вобще-то самому бы научиться неплохо было, чтобы больше никому не надоедать своими просьбами, но если у тебя нет времени на тьютор, то хотя бы OEP напиши



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 31 декабря 2006 03:23
· Личное сообщение · #24

кто-нить киньте сам пакер kkrunchy, хочу алгоритм упаковки посмотреть, чтоб максимально чистый дамп после выудить.
ссыль в топике не пашет... на сайте hxxp://www.tuts4you.com/ нароил только UnPackMe, в котором говорилось - распакуйте и отправьте на мыло (p.s. ну, распаковал, ну, отправил...).




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 31 декабря 2006 06:55
· Личное сообщение · #25

the_aLeXiS
Вот вы тему то все подымаете и подымаете из-за фигни какой то...
Угомонитесь вы наконец то
slil.ru/23670292
8 метров и снял как попало особо то и не комментировал ничего.

-----
Computer Security Laboratory




Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 01 января 2007 07:53 · Поправил: the_aLeXiS
· Личное сообщение · #26

gegter, прочитай выше сообщение от Июн 28, 2006 07:16:45
Там я прикрепил одну из версий кранча, пожатые ею файлы легко распаковываются в Quick Unpack.
Но мне часто встречаются файлы, пожатые другой версией, быть может, приватной, с которыми QU уже не справляется и ни один OEP finder, которые у меня есть.
ЗЫ. Всех с НГ
Вот ещё на всякий случай ссылочка:
www.pouet.net/prod.php?which=26088



Ранг: 214.1 (наставник)
Активность: 0.130
Статус: Участник

Создано: 01 января 2007 08:13
· Личное сообщение · #27

ok, скачал версии kkrunchy v0.23 alpha & kkrunchy v0.23 alpha 2
ссыль в топике не пашет. у кого-нить есть др. версии ?



Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 01 января 2007 09:33
· Личное сообщение · #28

gegter, другие только через e-mail, если Ryg тебе не откажет...




Ранг: 104.1 (ветеран)
Активность: 0.070
Статус: Участник
искатель истЕны

Создано: 01 января 2007 14:01
· Личное сообщение · #29

а он откажет



Ранг: 12.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 02 января 2007 01:47 · Поправил: the_aLeXiS
· Личное сообщение · #30

gegter
(p.s. ну, распаковал, ну, отправил...)
Насколько я помню, там просили ещё описать метод распаковки...
У кого-то скачался нормально архив с тьютором HEXа?
Скачал 2 раза и архив битый, один раз качался IE, другой FG




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 02 января 2007 03:31 · Поправил: [HEX]
· Личное сообщение · #31

the_aLeXiS
Только что слил специально со slil.ru и все нормально распаковалось! Если мало одного ресурса вот еще:
hexcsl.com/t53/kkrunchy.zip
или
www.rapidshare.ru/130309
думаю хватит ресурсов то?

-----
Computer Security Laboratory



<< . 1 . 2 . 3 . >>
 eXeL@B —› Основной форум —› kkrunchy - хто знает что за хреновина!?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати