Посл.ответ |
Сообщение |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 19 июля 2007 21:37 · Поправил: FBlife · Личное сообщение · #1
Написал свой самый первый упаковщик.очень хочется проверить его надёжность,сильно ли защищает программу от крякеров и т.д
в общем вот упакованый (взял первое что под руку попалось)кейген к Hide IP Platinum [url=http://ipload.ru/25861201306
]http://ipload.ru/25861201306
[/url]
Попробуйте распаковать
| Сообщение посчитали полезным: |
|
Ранг: 59.9 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 19 июля 2007 21:42 · Поправил: El_Diablo · Личное сообщение · #2
Имя файла: Keygen_Packed.rar
Размер: 39.86 Kb
Первое предположение,что это пинчеГ
www.virustotal.com/resultado.html?d3ca63fc20e986627abde41b1bd8e34f
| Сообщение посчитали полезным: |
Ранг: 161.0 (ветеран) Активность: 0.12↘0 Статус: Участник
|
Создано: 19 июля 2007 21:50 · Личное сообщение · #3
Ну например анпакер от ап0кса спокойно все распаковал..
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 19 июля 2007 21:53 · Личное сообщение · #4
kaiZer
А шо пеид говорит?
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 19 июля 2007 21:53 · Личное сообщение · #5
El_Diablo пишет:
Имя файла: Keygen_Packed.rar
Размер: 39.86 Kb
Первое предположение,что это пинчеГ
www.virustotal.com/resultado.html?d3ca63fc20e986627abde41b1bd8e 34f
Не это не пинч.100%
| Сообщение посчитали полезным: |
Ранг: 105.9 (ветеран), 1thx Активность: 0.09↘0 Статус: Участник
|
Создано: 19 июля 2007 21:54 · Личное сообщение · #6
Руками распаковывается за пару минут. Это при том, что я тут один из самых "маленьких".
Распакованный файл 168 кб, запакованный 45 кб. Боюсь ошиьиться, но тот же УПХ обеспечивает более сильно сжатие.
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 19 июля 2007 21:54 · Поправил: v0id2k · Личное сообщение · #7
FBlife
Дие и Пеид сказали шо там УПХ, а РГД ваще что там PeStubOep от ГПЧ.
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0 Статус: Участник
|
Создано: 19 июля 2007 21:57 · Личное сообщение · #8
это не пенч... OEP==00401000...
кстате не надо чужие кейгены паковать... это не красиво...
----- Shalom ebanats! | Сообщение посчитали полезным: |
 Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 19 июля 2007 21:57 · Поправил: [HEX] · Личное сообщение · #9
ой поздно...
----- Computer Security Laboratory | Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 19 июля 2007 21:58 · Личное сообщение · #10
Sturgeon пишет:
Руками распаковывается за пару минут. Это при том, что я тут один из самых "маленьких".
Распакованный файл 168 кб, запакованный 45 кб. Боюсь ошиьиться, но тот же УПХ обеспечивает более сильно сжатие. [/i]
Нифига вы даёте!не запакованый файл весит 76,5 КБ
вот он f00c_19.07.2007_CRACKLAB.rU.tgz - Keygen.exe
| Сообщение посчитали полезным: |
Ранг: 20.9 (новичок), 4thx Активность: 0.01↘0 Статус: Участник
|
Создано: 19 июля 2007 22:00 · Личное сообщение · #11
FBlife
Это изнасилованый UPX?
А так согласен с остальными. И руками и любым generic-unpacker'oм берется с легкостью.
| Сообщение посчитали полезным: |
Ранг: 105.9 (ветеран), 1thx Активность: 0.09↘0 Статус: Участник
|
Создано: 19 июля 2007 22:00 · Личное сообщение · #12
Значит какой то мусор от твоего упаковщика остался. А подчистить я не умею. Чего ты ко мне пристал  Я же говорю: "один из самых маленьких"
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 19 июля 2007 22:01 · Личное сообщение · #13
FBlife
Sturgeon просто забыл ребилдить распаковоное файло.
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 19 июля 2007 22:03 · Личное сообщение · #14
Exaktus_ пишет:
FBlife
Это изнасилованый UPX?
А так согласен с остальными. И руками и любым generic-unpacker'oм берется с легкостью.
Это немнога переделанный UPX.
Эхх жалко что распаковывается так легко  .
| Сообщение посчитали полезным: |
Ранг: 161.0 (ветеран) Активность: 0.12↘0 Статус: Участник
|
Создано: 19 июля 2007 22:03 · Личное сообщение · #15
ну PEiD пишет, что файл упакован УПХом, секции названы вроде так: Hash, Hash2
ВРоде даже как и УПХ..
| Сообщение посчитали полезным: |
Ранг: 161.0 (ветеран) Активность: 0.12↘0 Статус: Участник
|
Создано: 19 июля 2007 22:05 · Личное сообщение · #16
FBlife пишет:
Нифига вы даёте!не запакованый файл весит 76,5 КБ
Ну дык ты пойми, что если руками распаковываешь или напакерами, то файл ессесно будет намного больше оригинала..
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 19 июля 2007 22:05 · Личное сообщение · #17
FBlife пишет:
Эхх жалко что распаковывается так легко.
Пиши протектор тогда
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
 Ранг: 156.2 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 19 июля 2007 22:06 · Личное сообщение · #18
SLV
Почему OEP=00401000
Как ты его нашел, поясни мне ламеру.
Я думал, что OEP=0040127B
Попробовал восстановить импорт с твоим OEP, но после восстановления, оштбка
"The exception Privileged instruction" как раз по адресу 0x00401000
| Сообщение посчитали полезным: |
Ранг: 59.9 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 19 июля 2007 22:06 · Личное сообщение · #19
Это немнога переделанный UPX.
Эхх жалко что распаковывается так легко
Первое - следствие второго =)
| Сообщение посчитали полезным: |
Ранг: 161.0 (ветеран) Активность: 0.12↘0 Статус: Участник
|
Создано: 19 июля 2007 22:07 · Личное сообщение · #20
Mavlyudov пишет:
Почему OEP=00401000
Я анпакером ппопробовал два варианта, но при оеп=0040127B файл не запускается, при оеп=00401000 все ок!
| Сообщение посчитали полезным: |
 Ранг: 156.2 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 19 июля 2007 22:10 · Личное сообщение · #21
kaiZer
Я и говрю, я восстановил импорт с ОЕР=00401000 и ошибка.
потом еше попробовал ресурсы восстановить, файл занял 240 кб и вообще не запустился
| Сообщение посчитали полезным: |
 Ранг: 156.2 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 19 июля 2007 22:13 · Личное сообщение · #22
Расскажите, кто-нибудь, как вы нашли ОЕР
| Сообщение посчитали полезным: |
Ранг: 20.9 (новичок), 4thx Активность: 0.01↘0 Статус: Участник
|
Создано: 19 июля 2007 22:18 · Личное сообщение · #23
Mavlyudov пишет:
Расскажите, кто-нибудь, как вы нашли ОЕР
UPX-Analyser.exe
| Сообщение посчитали полезным: |
Ранг: 105.9 (ветеран), 1thx Активность: 0.09↘0 Статус: Участник
|
Создано: 19 июля 2007 22:23 · Личное сообщение · #24
Mavlyudov пишет:
Расскажите, кто-нибудь, как вы нашли ОЕР
Это,типа, как я находил
004253BC 68 D0774200 PUSH Keygen_P.004277D0
004253C1 67:64:FF36 000>PUSH DWORD PTR FS:[0]
004253C7 67:64:8926 000>MOV DWORD PTR FS:[0],ESP
004253CD F1 INT1
Это вроде как ловушка для отладчика. Меняешь INT1 на JMP 004277D0. Бряк на hr esp-4. Брякаемся здесь.
00425277 61 POPAD
00425278 - E9 83BDFDFF JMP Keygen_P.00401000
Ну, тут уже понятно.
Все!
| Сообщение посчитали полезным: |
Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0 Статус: Участник
|
Создано: 19 июля 2007 22:24 · Личное сообщение · #25
там импорт чистый чё его восстанавливать...
----- Shalom ebanats! | Сообщение посчитали полезным: |
 Ранг: 156.2 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 19 июля 2007 22:30 · Личное сообщение · #26
Sturgeon
SLV
А потом что делать? Снимать дамп и все? а тогда зачем находить ОЕР, если можно сразу дамп снять???
| Сообщение посчитали полезным: |
Ранг: 59.9 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 19 июля 2007 22:32 · Личное сообщение · #27
А потом что делать?
Стоя здесь -> 00425278 - E9 83BDFDFF JMP Keygen_P.00401000
нажимаешь F7 попадаешь на OEP,а там плагином Ольки снимаешь дамп... вот и все
| Сообщение посчитали полезным: |
 Ранг: 156.2 (ветеран), 2thx Активность: 0.09↘0 Статус: Участник
|
Создано: 19 июля 2007 22:48 · Личное сообщение · #28
El_Diablo
а какая разница где стоять, дамп-то вроде не изменится???
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 19 июля 2007 22:49 · Личное сообщение · #29
Осталось только скриптег накидать
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 105.9 (ветеран), 1thx Активность: 0.09↘0 Статус: Участник
|
Создано: 19 июля 2007 22:52 · Личное сообщение · #30 |