Сейчас на форуме: (+7 невидимых) |
eXeL@B —› Протекторы —› Unpacker ExeCryptor 2.x.x. |
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 32 . 33 . >> |
Посл.ответ | Сообщение |
|
Создано: 03 октября 2007 23:55 · Поправил: Модератор · Личное сообщение · #1 Unpacker ExeCryptor 2.x.x. version 1.0 RC2 [Public Build] Вот собственно "дампер" перерос в анпакер, вся необходимая дополнительная информация по опциям и их применению находится в readme.txt С пожеланиями и предложениями писать СЮДА!!! c0c4_22.12.2008_CRACKLAB.rU.tgz - Unpacker_ExeCryptor_2.x.x._v1.0_RC2.RSI.tPORt.zip |
|
Создано: 04 октября 2007 00:17 · Личное сообщение · #2 |
|
Создано: 04 октября 2007 00:23 · Личное сообщение · #3 |
|
Создано: 04 октября 2007 00:27 · Личное сообщение · #4 |
|
Создано: 04 октября 2007 00:34 · Личное сообщение · #5 |
|
Создано: 04 октября 2007 00:34 · Личное сообщение · #6 |
|
Создано: 04 октября 2007 00:44 · Личное сообщение · #7 Bronco Просто сначала думал прикрутить ImpREC.dll, а она криво фискит импорт, т.е. надо писать собстеннуые функции по вытягиванию экспорта и созданию новой IAT... а эт так геморно, вот пока решил кинуть то что есть, после если будет время то это реализую + динамический OEP файндер былобы не плохо. Пока хотелось бы услышать какие есть баги по восстановлению динамического импорта, т.к. писал собственный метод восстановления. |
|
Создано: 04 октября 2007 01:03 · Личное сообщение · #8 |
|
Создано: 04 октября 2007 01:08 · Личное сообщение · #9 |
|
Создано: 04 октября 2007 01:14 · Личное сообщение · #10 |
|
Создано: 04 октября 2007 01:16 · Личное сообщение · #11 Ну первые отзывы: Распаковывал 3 проги: 1)UltraConverter вообще не распаковывается.Трахался я с опциями-всё бестолку.Даже ридми почитал.Всё время ошибка при инициализации приложения.Походу с импортом косяки. 2)Smart Install Maker распаковывается вроде нормально.Но..чёт я не пойму распаковал он её или нет.Триала в проге нету,так что она всегда запускается.Размер увеличивается,прога запускается пейд показывает ExeCryptor,секции остались. 3)DiskInternals CD-DVD Recovery вроде распаковал,прога запускается,триал исчез,но..старая проблема-лезешь в отладчик,а там код в гавно. 4)Я думаю в опциях галочку patch message "Debug Detected" нужно тебе выставить по умолчанию,т.к. наверное от неё хуже не будет.Лично без неё у меня ни одна прога не распаковалась. 5)Опция cut last sections вообще не работает.Анпакер при ней всегда виснет. 6)Ну и мне кажется ОБЯЗАТЕЛЬНО нужно добавить поддержку drag-drop.Причём уже сейчас,а то шнирять по диску в поисках проги уж очень заёбывает. 7)Ну и как сказали выше-поддержка dll,поиск OEP в программа писаных не на Delphi. И самое главное не забрасывай свою тулзу. |
|
Создано: 04 октября 2007 01:20 · Поправил: Rainbow · Личное сообщение · #12 RSI пишет: Rainbow иногда проги защищают скарденными протами, и у авторов крипора есть договоренность с антивирусами, о том что бы некоторые версии помещать в блек лист, т.е. антивирь будет ругаться на прогу как на Win32.CryptExe или т.п. чтобы юзали лицензионное Мож эт твой случай. Это всё поннятно, после того как повесил каспер так и матерился типа крипт exe но уже на снятый дамп после говорит вирус Type_Win32 |
|
Создано: 04 октября 2007 01:30 · Личное сообщение · #13 Djeck пишет: 1)UltraConverter вообще не распаковывается.Трахался я с опциями-всё бестолку.Даже ридми почитал.Всё время ошибка при инициализации приложения.Походу с импортом косяки. Ты импорт восстановил руками с помощью imprec или вообще не восстановливал? Djeck пишет: DiskInternals CD-DVD Recovery вроде распаковал,прога запускается,триал исчез,но..старая проблема-лезешь в отладчик,а там код в гавно. Ну так это распаковщик а не декриптор , код в гавно и будет... Djeck пишет: 4)Я думаю в опциях галочку patch message "Debug Detected" нужно тебе выставить по умолчанию,т.к. наверное от неё хуже не будет.Лично без неё у меня ни одна прога не распаковалась. А я проверял анпакер на 58 прогах и все таки решил пускай она по умолчанию не стоит , т.к. если у тя есть фишка с [305] Debuger Detected, то ты ее сразу после распаковки увидишь, а если нет то можно получить неработоспособный дамп и не понять из-за чего. Еб если у вас не получилось и вы пробовали и так и так то хотя бы лог прикрепи, чтобы хоть какие то сведения об ошибке были. |
|
Создано: 04 октября 2007 01:47 · Личное сообщение · #14 |
|
Создано: 04 октября 2007 01:48 · Поправил: tempread · Личное сообщение · #15 Попробовал распаковать вот это: [url=http://www.exelab.ru/f/action=vthread&topic=9749&foru m=5&page=-1 ]http://www.exelab.ru/f/action=vthread&topic=9749&forum=5& p age=-1 [/url] Распаковываю только экзешникдля запуска (сервис не трогаю). Вот лог: Create Process... PID = 0x3F4 ... Done Finding signature function unpacking... Done Set breakpoint in function... Done Unpacking section ".text" - YES Unpacking section "j9dx9a8k" - YES Unpacking section "mg5jr4tu" - YES Set memory breakpoint for Extra code section... Done Find and Correct CRC... None Saving Dump... Done Clear memory breakpoint for Extra code section... Done Correct TLS... TLS Directory: 0 Remove trash from PE Header... Done Find position GetModuleHandleA: Address GetModuleHandle [408EB8]. Find reference on pointer [4710B4] - Yes = Type2 - pointer clear Save changes... Done IAT Start: 0x411000 IAT End: 0x411560 Check Import table for emulate API...Done -> Nothing Finding Compiler: Not found RVA VM OEP: Not Found Exit Process... Done Прога работает. Вопросы: 1)Почему в логе пишет о неизвестном компиляторе? Ведь прога с целым OEP... 2)В MessageBox'е указана версия ImpRec'а 1.4. Это специально так написано? Или можно свободно юзать и 1.6 ? Предложения: 1)Не хватает стандартной кнопочки "Запустить распакованный вариант" 2)В лог можно было бы писать текущие настройки,что бы не спрашиваь потом, что и у кого включено было или выключено. P.S. Ну и самое главное, огромное человеческое спасибо за твою работу! |
|
Создано: 04 октября 2007 02:12 · Личное сообщение · #16 1.В связке с импреком - СКАЗКА!!!!! с деэлелькой ,тупо падаем... 2.Резать секции конечно ЛИХО,но кажись сгоряча.. 3.Лог конечно прикольно,но лазить там лениво,хотя не критично.... Мож вместо мессаги,форму с мемо,или с эдитами?А? У ваньки усатова криптор навешан часто: _http://www.iulabs.com/ ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 04 октября 2007 03:55 · Личное сообщение · #17 tempread пишет: 1)Почему в логе пишет о неизвестном компиляторе? Ведь прога с целым OEP... Сишный компилер видимо пока только борландыRSI пишет: + динамический OEP файндер былобы не плохо. Принципе статический для делфи у тебя довольно надежен отлично ищет! Для сишных прог наверное нет смысла искать VM OEP так как криптор больше 15 байт не тырит |
|
Создано: 04 октября 2007 10:19 · Личное сообщение · #18 |
|
Создано: 04 октября 2007 10:20 · Поправил: Flint · Личное сообщение · #19 |
|
Создано: 04 октября 2007 10:39 · Личное сообщение · #20 |
|
Создано: 04 октября 2007 12:21 · Личное сообщение · #21 |
|
Создано: 04 октября 2007 12:38 · Личное сообщение · #22 tempread пишет: 2)В MessageBox'е указана версия ImpRec'а 1.4. Это специально так написано? Или можно свободно юзать и 1.6 ? Ну если обычный impREC 1.6 то он напишет Can't open process, нужен либо 1.4.х или фисенный 1.6 . Я кста по этому поводу тему про MyChatServer подымал, когда учился криптор распаковывать :tempread пишет: 1)Не хватает стандартной кнопочки "Запустить распакованный вариант" Ну пока не напишу свой "импрек" для прикручивания импорта ИМХО нет смысла, как я узнаю какой файл нужно запускать. tempread пишет: 2)В лог можно было бы писать текущие настройки,что бы не спрашиваь потом, что и у кого включено было или выключено. Ну впринципе потом можно добавить, просто я и так знаю по логу какие опции были включены ( кроме cut last sections ) :s2 Bronco пишет: Резать секции конечно ЛИХО,но кажись сгоряча.. Поэтому там все в отдельных опциях, что бы если не надо можно было отрубить. Очень сильно в плане интерфейса и решения некоторых задач помогал kioresk - за что ему СПАСИБО Ну а так же спасиб всем остальным кто тестит и пишет свои НОРМАЛЬНЫЕ предложения . З.Ы. Если у кого есть свои наработки в плане восстановления таблицы IAT по адресам и создание новых дескрипторов импорта, то было б неплохо получить это ввиде dll ( как у ImpREC - тока не бажно |
|
Создано: 04 октября 2007 13:31 · Личное сообщение · #23 |
|
Создано: 04 октября 2007 14:54 · Личное сообщение · #24 |
|
Создано: 04 октября 2007 15:22 · Личное сообщение · #25 |
|
Создано: 04 октября 2007 16:42 · Личное сообщение · #26 |
|
Создано: 04 октября 2007 17:26 · Личное сообщение · #27 |
|
Создано: 04 октября 2007 20:33 · Личное сообщение · #28 |
|
Создано: 04 октября 2007 20:44 · Личное сообщение · #29 |
|
Создано: 04 октября 2007 20:56 · Личное сообщение · #30 |
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 32 . 33 . >> |
eXeL@B —› Протекторы —› Unpacker ExeCryptor 2.x.x. |
Эта тема закрыта. Ответы больше не принимаются. |