Сейчас на форуме: rtsgreg1989, zds, _MBK_ (+5 невидимых) |
![]() |
eXeL@B —› Основной форум —› XXX UnpackerMe |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 22 августа 2007 16:48 · Личное сообщение · #1 |
|
Создано: 22 августа 2007 16:53 · Поправил: Hellspawn · Личное сообщение · #2 |
|
Создано: 22 августа 2007 16:55 · Поправил: VAD87 · Личное сообщение · #3 Novic, slil.ru нерулид, перезалей, а то у меня качается на скорости 0,3кб , юзай например dump.ru кста сразу, он на дельфи написан? А то размер внушительный )) Novic пишет: Сложность:Очень сложно,для профи. не в обиду, но в последнее время, когда так пишут, то туда либо вешают фимиду, либо там анпакми типа упх)) как у тебя, еще не знаю) P.S. Фтопку такие анпакми, сам их анпакай и запускаю, развелось цукингов, то пинча в анпакми закидывают, то вирь в крякми... (( ![]() |
|
Создано: 22 августа 2007 17:18 · Личное сообщение · #4 |
|
Создано: 22 августа 2007 17:25 · Личное сообщение · #5 |
|
Создано: 22 августа 2007 17:28 · Поправил: Novic · Личное сообщение · #6 VAD87 пишет: хз, просто например я много тестил разные аверы на детект пинча и других троев и вирей, не одного ложного срабатывания пинча еще не видел Короче если мне не веришь можешь взять любой нормальный снифер и проследить за сет.активностью на компе.Никакого трояна в unpacker нету и небыло,100% ![]() |
|
Создано: 22 августа 2007 17:31 · Личное сообщение · #7 Novic пишет: Короче если мне не веришь можешь взять любомой нормальный снифер и проследить за сет.активностью на компе.Никакого трояна в unpacker нету и небыло,100% прочти внимательно: VAD87 пишет: Novic, slil.ru нерулид, перезалей, а то у меня качается на скорости 0,3кб , юзай например dump.ru вот как кто-нибудь переложит на норм хост, я солью и гляну, а пока я просто констатирую факты ![]() |
|
Создано: 22 августа 2007 17:40 · Личное сообщение · #8 VAD87 пишет: Novic пишет: Короче если мне не веришь можешь взять любомой нормальный снифер и проследить за сет.активностью на компе.Никакого трояна в unpacker нету и небыло,100% прочти внимательно: VAD87 пишет: Novic, slil.ru нерулид, перезалей, а то у меня качается на скорости 0,3кб , юзай например dump.ru вот как кто-нибудь переложит на норм хост, я солью и гляну, а пока я просто констатирую факты Ok ![]() dump.ru/files/g/g5506363146/ ![]() |
|
Создано: 22 августа 2007 18:25 · Поправил: overwriter · Личное сообщение · #9 |
|
Создано: 22 августа 2007 18:32 · Личное сообщение · #10 |
|
Создано: 22 августа 2007 18:35 · Поправил: VAD87 · Личное сообщение · #11 overwriter пишет: Novic, нах дамп. ру там регицца нада(...// блин просило вход... а сча нет для слива рега ненужна, по крайней мере я не регался и норм сливаю overwriter пишет: Интересно хуле запакованный весит 700 кб? сча на ВМ посорю... там кажись дельфи (возможно трой) + хз че за прот сверху (возможно что там дотфикс 3,х) на вм не запускается, пишет что данное приложение не может быть запушено на вм, тож наводит на размышления, вот кста еще немного инфы про этот файл: http://www.virustotal.com/resultado.html?f22f59a41e40f9e92357e7c2f581b 27a http://www.virustotal.com/resultado.html?f22f59a41e40f9e92357e7c2f581b27a P.S. Хелл сцуко опередил немного )) ![]() |
|
Создано: 22 августа 2007 18:43 · Личное сообщение · #12 VAD87 пишет: на вм не запускается, пишет что данное приложение не может быть запушено на вм, тож наводит на размышления Ага. Ток попробовал)) Кто-то читал стотью КК "Побег из ВМ Вари" ))) Штука уже интересная... может кто без ВМ поставит и посморит вдруг че оно куда нить пропесало) раз чел упоминал сниферы, значит, что то перехватывается с целью подмены данных снифера)) (если это вообще трой) ----- Researcher ![]() |
|
Создано: 22 августа 2007 18:58 · Личное сообщение · #13 |
|
Создано: 22 августа 2007 19:12 · Личное сообщение · #14 У мну под отладчиком воркает, по крайней мере до окошка, типа нефиг под виртуалкой пускать. В принципе есть лишний комп, но лень ставить и разбираццо. Кидает дебаг строку, что фемида, может она и есть (хз, не игрался с ней ни разу), слишком хитро для самописного. А вообще ф топку такие анпакми, которые не пашут на виртуалке и на которые антивирь орёт. ![]() |
|
Создано: 22 августа 2007 21:20 · Личное сообщение · #15 |
|
Создано: 22 августа 2007 22:29 · Личное сообщение · #16 Сверху похоже на PEBundle, потом ещё чем-то покрыто, может и фемидой. Благо, релизили не так давно. После этого барахла перестали работать некоторые файлы+некоторый софт стал себя странно вести. Учитывая это, а также остальные вещи (палиццо изо всех сил, не дружит с виртуалкой, странно пашет и тд), да и автора первый раз видим, предлагаю взять автора на карандашик. Может я и параноик, но подобные случаи уже были, типа стриппера 2.15. И ещё раз подниму тему о недопустимости выкладывания вещей челами, чей ранг меньше Х. Может модерам это как-то контролировать? ![]() |
|
Создано: 22 августа 2007 22:29 · Личное сообщение · #17 |
|
Создано: 22 августа 2007 22:42 · Личное сообщение · #18 |
|
Создано: 22 августа 2007 23:17 · Поправил: El_Diablo · Личное сообщение · #19 |
|
Создано: 22 августа 2007 23:31 · Поправил: Error_Log · Личное сообщение · #20 Гы, вы реверсеры, или кто? Если даже трой, то надо как минимум, выяснить как эта хрень детектит варю. Обычно вариантов не так уж много - sidt, rdtsc, детект по чипсету... Ну я не думаю что тут юзаются баги в эмуляции вари.... В свое время всякую дрянь приходилось ковырять часто. Щаз к сожалению времени на все не хватает. Вот лол, если крякеры какого то трояна испугались ![]() ЗЫ: сори за оффтоп, понятия не имею что там на самом деле ![]() ----- Research is my purpose ![]() |
|
Создано: 23 августа 2007 00:02 · Личное сообщение · #21 |
|
Создано: 23 августа 2007 00:17 · Личное сообщение · #22 |
|
Создано: 23 августа 2007 00:38 · Личное сообщение · #23 |
|
Создано: 23 августа 2007 00:39 · Личное сообщение · #24 |
|
Создано: 23 августа 2007 00:40 · Личное сообщение · #25 |
|
Создано: 23 августа 2007 00:40 · Личное сообщение · #26 |
|
Создано: 23 августа 2007 00:51 · Личное сообщение · #27 |
|
Создано: 23 августа 2007 01:03 · Поправил: El_Diablo · Личное сообщение · #28 |
|
Создано: 23 августа 2007 01:12 · Поправил: VAD87 · Личное сообщение · #29 Novic, раз ты утверждаеш что криптор твой и троя там нет, тогда ответь на один вопрос, почему если анпакать его не на ВМ, то вылетают с ошибкой разные процессы, например svchost.exe, services.exe и другие? Причем, вылетают они по одиночке подрят. Если на файле твой криптор и он не светился на разных троях, то детектить его антивири небудут... ![]() |
|
Создано: 23 августа 2007 01:42 · Поправил: Bronco · Личное сообщение · #30 Novic пишет: Задача:Найти OEP,востановить импорт и т.д 00466E04 55 PUSH EBP 00466E05 8BEC MOV EBP,ESP 00466E07 83C4 F0 ADD ESP,-10 00466E0A B8 0C6C4600 MOV EAX,Unpacker.00466C0C 00466E0F E8 4CEEF9FF CALL Unpacker.00405C60 00466E14 A1 48894600 MOV EAX,DWORD PTR DS:[468948] 00466E19 8B00 MOV EAX,DWORD PTR DS:[EAX] 00466E1B E8 14A2FEFF CALL Unpacker.00451034 00466E20 8B0D 2C8A4600 MOV ECX,DWORD PTR DS:[468A2C] ; Unpacker.00469C08 00466E26 A1 48894600 MOV EAX,DWORD PTR DS:[468948] 00466E2B 8B00 MOV EAX,DWORD PTR DS:[EAX] 00466E2D 8B15 90694600 MOV EDX,DWORD PTR DS:[466990] ; Unpacker.004669DC 00466E33 E8 14A2FEFF CALL Unpacker.0045104C 00466E38 A1 48894600 MOV EAX,DWORD PTR DS:[468948] 00466E3D 8B00 MOV EAX,DWORD PTR DS:[EAX] 00466E3F E8 88A2FEFF CALL Unpacker.004510CC 00466E44 E8 13CFF9FF CALL Unpacker.00403D5C ============ табличка целая. начало:0046A114//поправил конец:0046A724 джампы по коду напрямую к функе указаны. ============ Чё то он в процессах шифруется.Этим же кажется и ольку детектит. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
. 1 . 2 . >> |
![]() |
eXeL@B —› Основной форум —› XXX UnpackerMe |
Эта тема закрыта. Ответы больше не принимаются. |