Сейчас на форуме: rmn (+1 невидимый пользователь)

 eXeL@B —› WorldWide —› How to unpack this program?
Посл.ответ Сообщение

Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 октября 2007 17:36 · Поправил: f0x1
· Личное сообщение · #1

Netch@nger(@==a ,don't ask why )

I tried QUnpack

16:26:31 - Opened NetCh@nger.exe
Quick self analyze.... unknown
PESniffer EP Scan: Unknown
PEiD scanning... Nothing found *

Then I tried diffrent OEPs-again nothing

This program is really hard to crack.Nothing found on the net(no cracks,patches,keygens or older v.'s)

If you manage to redirect the "Reminder" to the main window it would be a progress...(2 confs are also good).
I repeat-it's hard even loading it with OllyDbg...




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 31 октября 2007 09:42
· Личное сообщение · #2

where link?

-----
Nulla aetas ad discendum sera




Ранг: 36.7 (посетитель)
Активность: 0.010
Статус: Участник

Создано: 31 октября 2007 16:04 · Поправил: Hill
· Личное сообщение · #3

I think here. Don't know really! http://www.newfreedownloads.com/transfer-NetChanger.html http://www.newfreedownloads.com/transfer-NetChanger.html
if so, target is simply packed with nspack.



Ранг: 42.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 31 октября 2007 16:59
· Личное сообщение · #4

There are several packer layers not only NSPack. Original EXE is VB crap, so unpacking takes just a few seconds anyway (bpx on ThunRTMain).

Real protection is in VB code. Unpacked EXE tries restarting Windows, etc. And dont waste your time on mcdib.ocx. It is not EXE - its INI file, see the very end of it.



Ранг: 7.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 31 октября 2007 23:12 · Поправил: pikinana
· Личное сообщение · #5

Damn, i thought the ocx is an exe file lol

PS. LOL the developer of this prog is crazy!

NsPack 1st level
ASPack 2nd level
PeCompact 3rd level

At last: Microsoft Visual Basic 5.0 / 6.0.
And it reboots the OS now lol. Dman!


PS. Be carefull when you begin reversing the unpacked prog!
After you escape first try to reboot ... and you get the Reminder window... after you continue it reboots again
and i think it fucks up boot.ini file ... so you wont boot again :P

Here is the unpacked target with no rebooting and no changing to the boot.ini (renamed to zoom.ini so you can see what the program writes into the file)
http://rapidshare.com/files/66625427/unpacked.rar.html http://rapidshare.com/files/66625427/unpacked.rar.html



Ранг: 0.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 ноября 2007 17:23
· Личное сообщение · #6

It reboots my system too
What is the functions that does this?

ps:don't try this command during the program tries to reboot:
shutdown -a

It really f*cks boot.ini


 eXeL@B —› WorldWide —› How to unpack this program?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати