Сейчас на форуме: _MBK_ (+7 невидимых)

 eXeL@B —› Основной форум —› Помогите найти OEP (ExeCryptor)
<< . 1 . 2 . 3 .
Посл.ответ Сообщение

Ранг: 10.0 (новичок)
Активность: 0=0
Статус: Участник

Создано: 25 июля 2007 11:09
· Личное сообщение · #1

Доброго времени суток, ув. знатоки!
Падаю перед вами на коленочки и очень сильно прошу помочь с распаковкой проги упакованой бякой под названием EXECryptor.
По туториалам удалось восстановить импорт, но к сожалению не удалось разобраться как дойти до OEP. Вернее скорее всего я до него доходил, но не сумел понять что это он ибо похоже, что байты скрадены.
Ссылка на прогу на разных обменниках:
slil.ru/24663145
rapidshare.com/files/44899776/TradeBot.rar.html
ifolder.ru/2782974

Размер файла 1,1 метра.

PS: Если все же кто-то будет смотреть её, то может глянет хоть одним глазком какой алгоритм шифрации пакетов там используется? Верно ли мое предположение, что там BlowFish? Собственно конечной целью является не взлом программы, а выяснение алгоритма шифрации, но это я уже сам скорее всего смогу сделать.




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 02 августа 2007 12:07
· Личное сообщение · #2

pavka
опять забыл
slil.ru/24693908



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 августа 2007 13:17
· Личное сообщение · #3

В смысле забыл? Копировать секции ? я не делал запустил под первым и вторым сервиспаком вроде запускается .. ну и не стал ;)




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 02 августа 2007 13:24
· Личное сообщение · #4

для проверки лучше связка xpsp2+w2ksp4
скоко ж там байтов сперто?



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 августа 2007 13:38
· Личное сообщение · #5

r99
Хм.. Там не хило сперто кроме самого пролога три или 4 функи ...если я ни чего не пропустил




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 02 августа 2007 16:05
· Личное сообщение · #6

и здесь есть 1-й call (memset.crtdll)
rapidshare.com/files/46524293/ROCP-unp.zip.html



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 августа 2007 17:58 · Поправил: pavka
· Личное сообщение · #7

r99
обычно __GetMainArgs ;crtdll
Прикольно там у китайцев чел поучает ;))
OEP is simple to find because is 0x00401000 IAT is NOT broken, so just needed to dump near OEP, rebuilt IT with ImpREC and defeat just 1 protection thread.
;)




Ранг: 328.7 (мудрец), 73thx
Активность: 0.170.01
Статус: Участник

Создано: 02 августа 2007 18:21
· Личное сообщение · #8

pavka
как раз здесь его я и не нашел
стырена примерно такая структура-

4cc3_02.08.2007_CRACKLAB.rU.tgz - 2oep.zip



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 августа 2007 18:39
· Личное сообщение · #9

Надо потрейсить поплотнее Я сильно не то не смотрел


<< . 1 . 2 . 3 .
 eXeL@B —› Основной форум —› Помогите найти OEP (ExeCryptor)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати