Посл.ответ |
Сообщение |
Ранг: 18.9 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 04 апреля 2007 09:48 · Личное сообщение · #1
Доброе время суток всем крекерам форума crackl@b!
1. Подскажите каким автоматическим распаковщиком можно распаковать прогу, упакованную PEtite v.2.2?
2. Может у кого есть ссылка на статью про ручную распаковку проги от PEtite?
| Сообщение посчитали полезным: |
|
![](img/s9.gif) Ранг: 1288.1 (!!!!), 273thx Активность: 1.29↘0 Статус: Участник
|
Создано: 04 апреля 2007 09:52 · Личное сообщение · #2
Смотри ТУТ http://www.google.com/search?client=opera&rls=ru&q=%D1%80%D0%B0%D1%81%D0%BF%D0%B0%D0%BA%D0%BE%D0%B2%D0%BA%D0%B0+PEtite&sourceid=opera&ie=utf-8&oe=utf-8
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 04 апреля 2007 10:08 · Личное сообщение · #3
morg
Если не поможет! давай ссыль на прогу...
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 04 апреля 2007 12:49 · Личное сообщение · #4
morg
хттп://void.webhost.ru/?dir=articlez/unpack&page=PEtite
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
![](img/s6.gif) Ранг: 264.0 (наставник), 5thx Активность: 0.21↘0 Статус: Участник Vanilla Sky
|
Создано: 04 апреля 2007 13:36 · Личное сообщение · #5
У меня на винте лежит толка туторов, написанных Воидом. =)
Это жесткач полный. Инструкция. Но всё равно неплохо.
Так что за туторами по снятию всех простых пакеров обращаться к Воиду.
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 04 апреля 2007 14:39 · Личное сообщение · #6
Grim Fandango
Это мои туторы, для новичков в самый раз =)))
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 04 апреля 2007 16:33 · Личное сообщение · #7
morg пишет:
каким автоматическим распаковщиком можно распаковать прогу
Можно воспользоваться скриптами, например у меня их не менее 10. Если нудо, могу заатачить на форум...
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 04 апреля 2007 17:03 · Личное сообщение · #8
KingSise пишет:
Можно воспользоваться скриптами
Лучше руками распаковать, тем более у меня в туторах все ОЧЕНЬ понятно написано, и заодно опыт распаковки появится.
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 04 апреля 2007 18:35 · Личное сообщение · #9
morg пишет:
Подскажите каким автоматическим распаковщиком можно распаковать прогу, упакованную PEtite v.2.2?
petite 2.1/2.2 decompressor
См. аттач
fdbe_04.04.2007_CRACKLAB.rU.tgz - Unpetite.rar
| Сообщение посчитали полезным: |
![](img/s7.gif) Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 05 апреля 2007 10:22 · Личное сообщение · #10
v0id2k пишет:
Лучше руками распаковать
Не спорю, но иногда времени бывает в обрез... Проще запустить скрипт и приступить к основной работе...
В аттачи скрипты, которыми уже давео пользуюсь... У кого нет, кочайте обязательно! a36c_05.04.2007_CRACKLAB.rU.tgz - script.rar
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 05 апреля 2007 16:14 · Личное сообщение · #11
v0id2k
Что-то в твоей статье не написано, что с версии Petite 2.xx начинает портить IAT, и надо править jge на jmp переход после функции GetProcAddress - чтоб все было ОК!!!
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 05 апреля 2007 16:19 · Поправил: v0id2k · Личное сообщение · #12
RSI
ХЗ, то что я распаковывал PEiD определил как PEtite 2.x.
Если знаешь какую-нибудь прогу запакованой новой версией, скинь ссыль пожалуйста, я обновлю статью.
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 05 апреля 2007 16:29 · Личное сообщение · #13 |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 05 апреля 2007 17:45 · Личное сообщение · #14
RSI
Спасибо, сегодня подправлю статью.
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 11.7 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 06 апреля 2007 18:53 · Личное сообщение · #15
Petite любых версий сымается очень просто: грузим прогу в отладчик, на EP ставим hardware breakpoint on execution и отпускаем прогу на волю, в итоге на EP появится переход на OEP. Импорт хоть и малость покалечен, но без проблем восстанавливается импреком. Удачи.
| Сообщение посчитали полезным: |