Сейчас на форуме: _MBK_ (+6 невидимых) |
eXeL@B —› Основной форум —› ACProtect Additional Info Finder |
. 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 10 января 2007 02:09 · Поправил: HoBleen · Личное сообщение · #1 Первая версия. Определяет: ACProtect 1.09 (версии f и g) ACProtect 1.10 ACProtect 1.22 ACProtect 1.23 ACProtect 1.3c ACProtect 1.32 ACProtect 1.41 ACProtect 2.0 build 06.03.10 ACProtect 2.0 build 06.02.06 Опознает опции: - Anti-Debug (SoftIce) - Anti-Loader - API Redirection Хотелось бы услышать ваши претензии, в том числе по поводу вида отчета. Если что-то не определяет или определяет неправильно - пришлите сам фаил. d713_10.01.2007_CRACKLAB.rU.tgz - ACPR AIF v0.1.rar |
|
Создано: 10 января 2007 03:55 · Личное сообщение · #2 |
|
Создано: 10 января 2007 03:59 · Личное сообщение · #3 |
|
Создано: 10 января 2007 04:04 · Личное сообщение · #4 |
|
Создано: 10 января 2007 04:35 · Личное сообщение · #5 |
|
Создано: 10 января 2007 04:50 · Личное сообщение · #6 |
|
Создано: 10 января 2007 05:02 · Личное сообщение · #7 |
|
Создано: 10 января 2007 05:04 · Личное сообщение · #8 |
|
Создано: 10 января 2007 05:11 · Поправил: HoBleen · Личное сообщение · #9 sniperZ пишет: Не определяет Anti Loader. Для детекта анти лоадера используется перехват API. Иногда (далеко не во всех версиях и не во всех прогах) проверка не вызывается (точнее вызывается рандомно) -> детект молчит. Щас работаю над этим. sniperZ пишет: 1.Если выбираешь пр0гу без ацпр0текта, т0 тулза тв0я виснет. Гы, вылетело из головы) ща сделаем sniperZ пишет: 2.Лучше реализ0вать в виде плагина к PEiD. Peid и DiE, но это в будующем - пока надо все опции доделать + поиск криптованных участков. А прикрутить к идентификаторам всегда успею А вывод инфы нормальный? Делал на скорую руку и не думал сильно над этим. |
|
Создано: 10 января 2007 07:21 · Личное сообщение · #10 |
|
Создано: 10 января 2007 07:33 · Личное сообщение · #11 HoBleen Запаковал многострадальный блокнот версией 1.32 с опциями Anti-Debug, Anti-Loader, API Redirection. Первую из этих опций не определил. P.S. И программа выводит: Analuse is started 9c84_10.01.2007_CRACKLAB.rU.tgz - NOTEPAD.rar |
|
Создано: 10 января 2007 07:44 · Личное сообщение · #12 sniperZ пишет: Н0 лучше выв0дить "Anti Loader -- Disabled", чем не выв0дить при 0тключен0й 0пции. Пока на первых версиях оставлю такой вывод, т.к. если прога падает (такого я пока не исключаю), то в момент вылета сообщения о необработанном исключении можно подсмотреть уже определенные опции. Serega Спасибо, возьму на заметку. В принципе пока это может случиться и с AntiLoader'ом. Serega пишет: Analuse is started Ну бывает |
|
Создано: 10 января 2007 14:14 · Личное сообщение · #13 |
|
Создано: 11 января 2007 07:07 · Личное сообщение · #14 |
|
Создано: 12 января 2007 03:47 · Личное сообщение · #15 |
|
Создано: 12 января 2007 09:04 · Поправил: HoBleen · Личное сообщение · #16 overwriter Ну да, это ж считай альфа Опции она опознает пока 3 штуки, две из них не всегда выложил для проверки идеи + реклама)) Только на будующее - проверяйте какие опции НАЛОЖИЛИСЬ - иногда не накладывается Code replcace (у меня все-таки ни разу не вышло( ) и антидебаг. Мб просто кряки к ним у меня кривоватые... |
|
Создано: 24 февраля 2007 02:05 · Личное сообщение · #17 Changelog: v0.2 [!] Ядро детектора переписано с нуля [+] Добавлен детект блоков Dynamic Crypt [+] Добавлен детект блоков Embedded Protector [-] Удалены опции Anti-SoftIce и Anti-Loader за малой надобностью [-] Исправлен баг с программами, не пакованными ACProtect'ом 6311_24.02.2007_CRACKLAB.rU.tgz - AIF.rar |
|
Создано: 24 февраля 2007 02:08 · Личное сообщение · #18 |
|
Создано: 24 февраля 2007 02:11 · Личное сообщение · #19 |
|
Создано: 24 февраля 2007 02:21 · Личное сообщение · #20 |
|
Создано: 24 февраля 2007 02:28 · Личное сообщение · #21 |
|
Создано: 24 февраля 2007 03:17 · Личное сообщение · #22 |
|
Создано: 24 февраля 2007 08:45 · Личное сообщение · #23 |
|
Создано: 24 февраля 2007 08:57 · Личное сообщение · #24 |
|
Создано: 24 февраля 2007 09:07 · Личное сообщение · #25 Старые версии 0054B000 4A 43 E6 2B 00 00 EC 11 C0 20 47 28 E6 A6 45 2A JCж+..мА G(ж¦E* 0054B010 B1 21 01 6F D6 34 61 B2 89 02 56 49 3E 47 F5 96 ±!oЦ4aІ‰VI>Gх– 0054B020 E9 13 7A 7D 42 0B 71 9F F0 4A D0 27 C6 92 C4 19 йz}BqџрJР'Ж’Д 0054B030 F2 6D 42 C4 7D FA 31 4F B4 09 B9 4F 13 89 6D CA тmBД}ъ1Oґ.№O‰mК 0054B040 90 44 59 E7 CC 53 3C E1 A6 0B 4F 7C 25 D9 37 74 ђDYзМS<б¦O|%Щ7t более новые 0073A000 00 00 00 00 00 00 00 00 00 00 00 00 4C A8 33 00 ............LЁ3. 0073A010 54 A1 33 00 00 00 00 00 00 00 00 00 00 00 00 00 TЎ3............. 0073A020 94 AB 33 00 10 A2 33 00 00 00 00 00 00 00 00 00 ”«3.ў3......... 0073A030 00 00 00 00 DA AB 33 00 24 A2 33 00 00 00 00 00 ....Ъ«3.$ў3..... 0073A040 00 00 00 00 00 00 00 00 1A AC 33 00 34 A2 33 00 ........¬3.4ў3. 0073A050 00 00 00 00 00 00 00 00 00 00 00 00 62 AC 33 00 ............b¬3. 0073A060 44 A2 33 00 00 00 00 00 00 00 00 00 00 00 00 00 Dў3............. 0073A070 AE AC 33 00 58 A2 33 00 00 00 00 00 00 00 00 00 ®¬3.Xў3......... Т.е в старых версиях он сначала раскриптовывает а потом все то же самое.. |
|
Создано: 24 февраля 2007 09:08 · Личное сообщение · #26 |
|
Создано: 24 февраля 2007 10:52 · Личное сообщение · #27 |
|
Создано: 24 февраля 2007 18:09 · Личное сообщение · #28 |
|
Создано: 24 февраля 2007 21:58 · Личное сообщение · #29 |
|
Создано: 24 февраля 2007 22:14 · Личное сообщение · #30 |
. 1 . 2 . 3 . >> |
eXeL@B —› Основной форум —› ACProtect Additional Info Finder |