Сейчас на форуме: Slinger (+6 невидимых)

 eXeL@B —› Основной форум —› Помогите определить протектор (Browser Sentinel 2)
Посл.ответ Сообщение


Ранг: 95.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 15 февраля 2007 22:14
· Личное сообщение · #1

Люди! Чем эта гадость упакована???
PeID утверждает что UPX 1.03 - 1.04 -> Markus & Laszlo....Но я не верю, т.к. это не распаковывается...и джамп на OEP я тоже не могу найти (((
Что это за прот????
PS: ссылка на exe

dump.ru/files/4/48599408/

-----
бессмысленные манипуляции не становятся более разумными если их повторять





Ранг: 199.9 (ветеран), 4thx
Активность: 0.120.02
Статус: Участник

Создано: 15 февраля 2007 22:32
· Личное сообщение · #2

ExeCryptor, судя по секциям.




Ранг: 95.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 15 февраля 2007 22:36
· Личное сообщение · #3

У меня были мысли что это ExeCryptor
А UPX- это подстава сигратур?
Как же эту дрянь снять???

-----
бессмысленные манипуляции не становятся более разумными если их повторять




Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 15 февраля 2007 22:36
· Личное сообщение · #4

Какой к фигам UPX, если в зипе в 2 раза сжался ?! Execryptor может быть (RDG так говорит), либо скрамблер и ложные сигнатуры напиханы.




Ранг: 95.2 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 15 февраля 2007 23:00
· Личное сообщение · #5

Посмотрел секции...действительно очень смахивает на ExeCryptor...Это мне не по зубам...
Всем спасибо...
Тему можно закрывать.

-----
бессмысленные манипуляции не становятся более разумными если их повторять



 eXeL@B —› Основной форум —› Помогите определить протектор (Browser Sentinel 2)
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати