eXeL@B —› Основной форум —› Что за защита? |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 20 июня 2006 16:18 · Поправил: DanilinS · Личное сообщение · #1 Наткнулся на интересную прогрммку: Internet Access Monitor линк: http://internetaccessmonitor.ru/pub/iamisa_pro.exe http://internetaccessmonitor.ru/pub/iamisa_pro.exe ( около 5 М - 40 дневная триалка) естественно запакована. Но не могу определить защиту. Симптомы: 1) Секции (через запятые): CODE, DATA, BSS, i.59.mw4, s6t7gisl, .tls, .rdata, wuk9h8ct, .rsrc, m0yua1sy, 2av90k0. 2) OLLYDBG - не грузит её а просто вылетает по ошибке в момент загрузки 3) PiED - не идентифицирует протектор Сильно похоже на "самодел". Кто видел нечто похожее? В смысле невозможность загрузить прогу в OLLYDBG ? Как вообще осуществить загрузку в OLLYDBG того, что туда не грузиться? Подскажите ход мысли? P.S.: Она ещё и не дает конектиться к запущеной проге |
|
Создано: 20 июня 2006 16:20 · Личное сообщение · #2 |
|
Создано: 20 июня 2006 16:32 · Личное сообщение · #3 |
|
Создано: 20 июня 2006 17:18 · Личное сообщение · #4 |
|
Создано: 20 июня 2006 18:07 · Личное сообщение · #5 |
|
Создано: 20 июня 2006 18:13 · Личное сообщение · #6 |
|
Создано: 20 июня 2006 18:16 · Поправил: Maximus · Личное сообщение · #7 |
|
Создано: 20 июня 2006 20:16 · Личное сообщение · #8 |
|
Создано: 20 июня 2006 20:18 · Личное сообщение · #9 |
|
Создано: 21 июня 2006 04:41 · Личное сообщение · #10 |
|
Создано: 21 июня 2006 05:26 · Личное сообщение · #11 |
|
Создано: 21 июня 2006 10:41 · Поправил: Модератор · Личное сообщение · #12 |
|
Создано: 21 июня 2006 11:22 · Личное сообщение · #13 Заканчиваем пипирками мерятся .А то уже от темы далеко ушли. Самое главное - вид протектора опоеделил - EXECryptor. Версию не знаю но явно свеженькицй. А куда далее копать - сам попробую определить. Мозги и руки вроде есть А тутор действительно старенький ... И для данной конкретной свежей версии не катит. Буду ковырять ... |
|
Создано: 21 июня 2006 13:34 · Личное сообщение · #14 |
|
Создано: 21 июня 2006 14:24 · Личное сообщение · #15 Пусть это будет и флейм! http://www.exelab.ru/f/action=vthread&forum=1&topic=3167&p age=1 Вот можно почитать и все станет на свои места! И о мозгах и туторах стареньких! И даже о том что на CRACKL@B есть поиск! Так что при желании можно обойтись и совсем древним тутором Риккардо который катит при определеных условиях для любой версии ;) |
|
Создано: 23 июня 2006 15:20 · Личное сообщение · #16 Посмотрел эту прогу, оказывается я неделю назад подобную хрень снимал с pic2pic.exe, правда импорт там целенький был. Если это новая версия данного криптора, то ерунда. Непонятно в чём проблемы. Правда я эту прогу до конца ещё не распаковал, скрипт на оставшийся импорт надо писать, да времени маловато. Ну если это действительно новая версия, то выкраю времечко для написания статьи, а так - отстой, даже ОЕР не пофиксено. |
|
Создано: 26 июня 2006 23:30 · Личное сообщение · #17 |
|
Создано: 29 июня 2006 14:32 · Личное сообщение · #18 Вроде распатчил. Правда глюк один (или не один) не могу отловит. Дело в том что программа запускается с помощью иконки с ошибкой, и если название сделать оригинальное то таккая же ерунда. А так вроде рулитю. Может кто посмотрат, подскажет что не так? Your file Inte.rar (2951 KB) is now online. Your Download-Link: rapidshare.de/files/24420509/Inte.rar.html |
|
Создано: 30 июня 2006 13:29 · Личное сообщение · #19 Позволю себе немного апнуть тему ...наткнулся на прогу - peid молчит как рыба об лед... секции: CODE DATA BSS .idata .tls .rdata 24ge5374 .rsrc 3z5ajlal 77hen4zr ЕхеКриптор??? помоему нет т.к. программа распаковалась плагином к PeiD - Generik Unpacker Самопальная , тоже имхо нет ..т.к на предыдущих версиях программы висел AsProtect 2.11 предположительно Register ЗЫ а оля тоже падает сразу при открытии ... м/б новый пакер/протектор нарисовался??.... |
|
Создано: 30 июня 2006 13:32 · Личное сообщение · #20 |
|
Создано: 30 июня 2006 14:51 · Поправил: mrJ · Личное сообщение · #21 ех, не хотел выкладывать ну да ладно, позор на мою седую голову)) самодельный(не мной естественно) апдэйтер для он-лайн игры прога в хозяйстве абсолютно бесполезная - при запуске лезет в инет , но качает только страницу новостей, так что нестрашно: ссылка http://dump.ru/files/4/418697854/LineageII%20Updater.zip 600 кб интерес чисто спортивный, хотел глянуть что она откуда качает)) до EP добрался путем чтения начала тутора (настройки олли и TSL) "Распаковка EXECryptor на примере InternetAccessMonitor.exe. Автор: SergSh" 2 бряка 611052 - это и есть оеп а 2й ниже на 61105E - т.к. 1м вызывается 2й бряк и падение 0060DFF9 ADD BYTE PTR DS:[EDI+E8EC2414],AL если подправить по адресу 00611063 ADD EAX,31B на ADD EAX,7D5 как выше то вызывается EP а затем падение на 0060F6C3 XCHG DWORD PTR DS:[ESI+EBX*2],ESI Хз там даж ни одного условного перехода нет .... ЗЫ эт все конечно показывает мое ламерство, ну да вроде на звание кулхацкер я никогда не претендовал)) как ее нормально запустить хотяб...... |
|
Создано: 30 июня 2006 15:12 · Личное сообщение · #22 |
|
Создано: 30 июня 2006 15:15 · Личное сообщение · #23 |
|
Создано: 30 июня 2006 15:18 · Поправил: r99 · Личное сообщение · #24 |
|
Создано: 30 июня 2006 16:03 · Поправил: mrJ · Личное сообщение · #25 |
|
Создано: 30 июня 2006 16:27 · Поправил: Hellspawn · Личное сообщение · #26 |
|
Создано: 30 июня 2006 17:29 · Личное сообщение · #27 |
|
Создано: 30 июня 2006 17:56 · Личное сообщение · #28 |
|
Создано: 30 июня 2006 18:33 · Личное сообщение · #29 |
|
Создано: 30 июня 2006 18:35 · Поправил: agentru · Личное сообщение · #30 |
. 1 . 2 . >> |
eXeL@B —› Основной форум —› Что за защита? |