Сейчас на форуме: rtsgreg1989, zds, _MBK_ (+5 невидимых)

 eXeL@B —› Основной форум —› Нужно определить чем запакован файл (PEid -->Not Valid PE)
Посл.ответ Сообщение

Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 18 сентября 2007 21:47
· Личное сообщение · #1

файл в аттаче (exe от игры Postal Plus,хочу сделать nocd)

1c09_18.09.2007_CRACKLAB.rU.tgz - Postal Plus.rar



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 18 сентября 2007 21:50
· Личное сообщение · #2

Detect it Easy тоже не определяет (что не удивительно-там все сигнатуры от PEId-а )




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 18 сентября 2007 21:58
· Личное сообщение · #3

Kycok Caxapa, с чего ты вообще взял, что файл запакован? Это обычный Visual C++ без всяких крипторов/пакеров.
Kycok Caxapa пишет:
Detect it Easy тоже не определяет (что не удивительно-там все сигнатуры от PEId-а )

лол))))))) DiE не детектит по байтам с ЕР, как PEiD ;)




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 18 сентября 2007 21:59 · Поправил: Hellspawn
· Личное сообщение · #4

Kycok Caxapa пишет:
Detect it Easy тоже не определяет (что не удивительно-там все сигнатуры от PEId-а )


всё тот же ушлёпок? хех, если у тя руки не из предплечья растут это только твои проблемы

VAD87

бесполезно)

-----
[nice coder and reverser]




Ранг: 30.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 18 сентября 2007 22:01
· Личное сообщение · #5

смотри внимательно
на секцию .text
там все равно нулям
похоже дамп, невостановил




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 18 сентября 2007 22:02
· Личное сообщение · #6

Секция кода rawsize в нолях.Дык... похоже это дамп невалидный.
В ольку не загрузишь из-за отсутвия postal plus.dll

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 18 сентября 2007 22:06
· Личное сообщение · #7

Crazy_Death
Разница между постами в минуту.
Я не видел твоего,пока свой писал.
Hellspawn пишет:
всё тот же ушлёпок?

Геймер какой-то,с какими то голимыми пиратками игрушек.
Всё норовит NoCD замутить..

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 18 сентября 2007 22:09
· Личное сообщение · #8

VAD87
почему тогда не определяется как VC++ ?
Hellspawn
дык никак не пойму зачем ты писал свою прогу,если она никаких преимуществ перед Peid не имеет
(допустим сабж не определяет...)



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 18 сентября 2007 22:10
· Личное сообщение · #9

Bronco пишет:
похоже это дамп невалидный

какой дамп,это рабочий exe... при запуске требует диск вставить




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 18 сентября 2007 22:20
· Личное сообщение · #10

Kycok Caxapa пишет:
допустим сабж не определяет...)

Тебе же обьяснили секция кода raw size = 00000000
А PE Tools-ом трудно глянуть?

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 18 сентября 2007 22:23
· Личное сообщение · #11

В OllyDbg кстати он не грузится,сразу ошибка вылетает "DLL INIT FAILED"



Ранг: 161.0 (ветеран)
Активность: 0.120
Статус: Участник

Создано: 18 сентября 2007 22:26
· Личное сообщение · #12

Какой нах раюочий? ему дллка нужна, вот и ошибку выдает..



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 18 сентября 2007 22:29
· Личное сообщение · #13

Bronco пишет:
Тебе же обьяснили секция кода raw size = 00000000

ну и дальше что? в windasm пробовал его загружать? там явно что-то намутили с защитой



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 18 сентября 2007 22:32
· Личное сообщение · #14

dll-ка CD-ROM Copy Protection Module
Copyright (c) Protection Technology Co., 2000,2001
<...>
Название продукта: Star Force Protection
<...>
Комментарий:www.star-force.com




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 18 сентября 2007 22:33 · Поправил: Hellspawn
· Личное сообщение · #15

Kycok Caxapa

по тебе баш плачет мля читаю и плачу... тему однозначно в новички,

Kycok Caxapa пишет:
ну и дальше что? в windasm пробовал его загружать? там явно что-то намутили с защитой


ему как и твоему столь обожаемому пе-ид рвёт крышу от этого файла))) и тебе сказаи почему...

-----
[nice coder and reverser]




Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 18 сентября 2007 22:35
· Личное сообщение · #16

Hellspawn
про таких как ты говорят: "молчи,за умного сойдёшь"



Ранг: 43.2 (посетитель)
Активность: 0.090
Статус: Участник

Создано: 18 сентября 2007 22:37
· Личное сообщение · #17

Короче тема переросла во флудотоп и никто не знает чем запакован файл.Ну ладно,попробуем
дамп сделать и восстановить импорт...


 eXeL@B —› Основной форум —› Нужно определить чем запакован файл (PEid -->Not Valid PE)
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати