Сейчас на форуме: _MBK_ (+6 невидимых)

 eXeL@B —› Основной форум —› Распаковка PEtite v2.2
Посл.ответ Сообщение

Ранг: 18.9 (новичок)
Активность: 0.020
Статус: Участник

Создано: 04 апреля 2007 09:48
· Личное сообщение · #1

Доброе время суток всем крекерам форума crackl@b!
1. Подскажите каким автоматическим распаковщиком можно распаковать прогу, упакованную PEtite v.2.2?
2. Может у кого есть ссылка на статью про ручную распаковку проги от PEtite?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 04 апреля 2007 09:52
· Личное сообщение · #2

Смотри ТУТ http://www.google.com/search?client=opera&rls=ru&q=%D1%80%D0%B0%D1%81%D0%BF%D0%B0%D0%BA%D0%BE%D0%B2%D0%BA%D0%B0+PEtite&sourceid=opera&ie=utf-8&oe=utf-8



Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 04 апреля 2007 10:08
· Личное сообщение · #3

morg
Если не поможет! давай ссыль на прогу...



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 04 апреля 2007 12:49
· Личное сообщение · #4

morg
хттп://void.webhost.ru/?dir=articlez/unpack&page=PEtite

-----
xchg dword [eax], eax





Ранг: 264.0 (наставник), 5thx
Активность: 0.210
Статус: Участник
Vanilla Sky

Создано: 04 апреля 2007 13:36
· Личное сообщение · #5

У меня на винте лежит толка туторов, написанных Воидом. =)
Это жесткач полный. Инструкция. Но всё равно неплохо.

Так что за туторами по снятию всех простых пакеров обращаться к Воиду.



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 04 апреля 2007 14:39
· Личное сообщение · #6

Grim Fandango
Это мои туторы, для новичков в самый раз =)))

-----
xchg dword [eax], eax





Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 04 апреля 2007 16:33
· Личное сообщение · #7

morg пишет:
каким автоматическим распаковщиком можно распаковать прогу


Можно воспользоваться скриптами, например у меня их не менее 10. Если нудо, могу заатачить на форум...

-----
-=истина где-то рядом=-




Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 04 апреля 2007 17:03
· Личное сообщение · #8

KingSise пишет‚:
Можно воспользоваться скриптами

Лучше руками распаковать, тем более у меня в туторах все ОЧЕНЬ понятно написано, и заодно опыт распаковки появится.

-----
xchg dword [eax], eax




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 04 апреля 2007 18:35
· Личное сообщение · #9

morg пишет:
Подскажите каким автоматическим распаковщиком можно распаковать прогу, упакованную PEtite v.2.2?


petite 2.1/2.2 decompressor
См. аттач


fdbe_04.04.2007_CRACKLAB.rU.tgz - Unpetite.rar




Ранг: 469.0 (мудрец), 100thx
Активность: 0.250
Статус: Участник
[www.AHTeam.org]

Создано: 05 апреля 2007 10:22
· Личное сообщение · #10

v0id2k пишет:
Лучше руками распаковать

Не спорю, но иногда времени бывает в обрез... Проще запустить скрипт и приступить к основной работе...

В аттачи скрипты, которыми уже давео пользуюсь... У кого нет, кочайте обязательно!

a36c_05.04.2007_CRACKLAB.rU.tgz - script.rar

-----
-=истина где-то рядом=-




Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 05 апреля 2007 16:14
· Личное сообщение · #11

v0id2k
Что-то в твоей статье не написано, что с версии Petite 2.xx начинает портить IAT, и надо править jge на jmp переход после функции GetProcAddress - чтоб все было ОК!!!



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 05 апреля 2007 16:19 · Поправил: v0id2k
· Личное сообщение · #12

RSI
ХЗ, то что я распаковывал PEiD определил как PEtite 2.x.
Если знаешь какую-нибудь прогу запакованой новой версией, скинь ссыль пожалуйста, я обновлю статью.

-----
xchg dword [eax], eax




Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 05 апреля 2007 16:29
· Личное сообщение · #13

v0id2k
Вот калькулятор запаковал версией 2.2

1ade_05.04.2007_CRACKLAB.rU.tgz - calc.rar



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 05 апреля 2007 17:45
· Личное сообщение · #14

RSI
Спасибо, сегодня подправлю статью.

-----
xchg dword [eax], eax




Ранг: 11.7 (новичок)
Активность: 0=0
Статус: Участник

Создано: 06 апреля 2007 18:53
· Личное сообщение · #15

Petite любых версий сымается очень просто: грузим прогу в отладчик, на EP ставим hardware breakpoint on execution и отпускаем прогу на волю, в итоге на EP появится переход на OEP. Импорт хоть и малость покалечен, но без проблем восстанавливается импреком. Удачи.


 eXeL@B —› Основной форум —› Распаковка PEtite v2.2
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати