Посл.ответ |
Сообщение |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 03 октября 2007 23:55 · Поправил: Модератор · Личное сообщение · #1
Unpacker ExeCryptor 2.x.x. version 1.0 RC2 [Public Build]
Вот собственно "дампер" перерос в анпакер, вся необходимая дополнительная информация по опциям
и их применению находится в readme.txt
С пожеланиями и предложениями писать СЮДА!!!
c0c4_22.12.2008_CRACKLAB.rU.tgz - Unpacker_ExeCryptor_2.x.x._v1.0_RC2.RSI.tPORt.zip
| Сообщение посчитали полезным: |
|
Ранг: 49.2 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 26 ноября 2007 22:34 · Поправил: Nemo · Личное сообщение · #2
Раз уж унпакер приват, то вот ссылка на прогу, распакуйте, пожалуйста.www.skygrabber.com/site/downloads/trial/Tuner4PCSetup.exe
Это программа, которая позволяет организовывать спутниковый интернет на компьютере без установки ПО производителя, поддерживает большое количество оборудования на WDM и BDA драйверах.
Размер 5,6 МБт.
Unpacker ExeCryptor 2.x.x. version 1.0 beta 1 не справился.
| Сообщение посчитали полезным: |
Ранг: 22.8 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 27 ноября 2007 00:12 · Личное сообщение · #3 |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 27 ноября 2007 07:10 · Личное сообщение · #4
Nemo есть еще бета 2 и топик ссылкой выше.
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 75.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 27 ноября 2007 09:25 · Личное сообщение · #5
Djeckэтот баг уже фиксили
| Сообщение посчитали полезным: |
Ранг: 196.0 (ветеран), 72thx Активность: 0.14↘0.02 Статус: Участник
|
Создано: 27 ноября 2007 10:00 · Личное сообщение · #6
Headerx пишет:
Djeckэтот баг уже фиксили
Headerx ты это о чём?
| Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 29 ноября 2007 06:16 · Личное сообщение · #7
да он о скайграббере наверно писал и думал если я неошибаюсь
| Сообщение посчитали полезным: |
Ранг: 75.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 29 ноября 2007 10:42 · Личное сообщение · #8
Stars да о нем
depler пишет:
задолбали уже приватом чесслово. хоч это - не дам
, хоч то - тоже не дам. типа от этого разработчики разорятся бугого.. но если пр уст ЕСМ.. будет еще круче хотя хз
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 29 ноября 2007 10:45 · Личное сообщение · #9
Headerx пишет: но если пр уст ЕСМ..
Будте добры писать полностью, а то мы глупые, не разумеем...
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 30 ноября 2007 20:05 · Личное сообщение · #10
Народ, помогите распаковать прогу. Прошлая версия точно была ExeCryptor упакована
Новую вот бета 2 не берет...
www.glscene.ru/RFRudokop_1.2.epsilon.rar
| Сообщение посчитали полезным: |
Ранг: 617.3 (!), 677thx Активность: 0.54↘0 Статус: Участник
|
Создано: 30 ноября 2007 21:15 · Личное сообщение · #11
Hiko пишет:
Народ, помогите распаковать прогу
Вот распаковал второй бетой:
rapidshare.com/files/73379707/RFRudokop_1.2.epsilon_dump.rar
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 30 ноября 2007 21:35 · Поправил: Maximus · Личное сообщение · #12
Vovan666 ты отжег, на сколько я помню прога не пакована
Рассказываю ламерам как проверить включена опция паковки в крипторе или нет:
Делаете поиск UNPROTECTED, находите, значит вам повезло, не находите, лезите только тогда за анпакером.
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 1.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 30 ноября 2007 21:58 · Личное сообщение · #13
Гы. Тупанул видать я=)
| Сообщение посчитали полезным: |
Ранг: 154.2 (ветеран), 66thx Активность: 0.08↘0 Статус: Участник REVENGE Crew
|
Создано: 01 декабря 2007 12:45 · Поправил: kioresk · Личное сообщение · #14
Файл упакован, наличие стоки Unprotected http://kioresk.wordpress.com/2007/11/02/execryptor_version/ не связано с компрессией, а говорит о том, что использовался SDK 2.3 (т.е. защищено криптором версии 2.3 и выше).
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 01 декабря 2007 14:26 · Поправил: Maximus · Личное сообщение · #15
kioresk так давай разбираться в терминах.
Файл защищен EC, но не УПАКОВАН!!! по другому сказать, его уже можно падчить, безо всяких распаковок, и без плавсредства от RSI.
После компресии строка UNPROTECTED убирается по понятным, я думаю всем, причинам.
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 01 декабря 2007 16:16 · Поправил: Smon · Личное сообщение · #16
При чём тут строка? паковано или непаковано - это на глаз и так видно, по энтропии.
Добавлено:
что касается рудокопа - соглашусь с kioresk
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 01 декабря 2007 17:01 · Личное сообщение · #17
Значед в данном случае ламер я.
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 2.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 03 декабря 2007 15:43 · Личное сообщение · #18
Народ, может кто помочь DLL распаковать замученную этой херью???
Очень надо, помогите плз!!!
Или был бы ОЧЕНЬ благодарен за сцылу_на_описание/описание как распаковать DLL замученную этой херью...
Я просто новичок, не тот профиль у мну (ПХП програмлю) но очень надо...
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 03 декабря 2007 15:48 · Личное сообщение · #19
H1dden
Ну так сначала дай ссылку, а там уже и посмотрим...
| Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 03 декабря 2007 23:06 · Личное сообщение · #20
H1dden действительно дай ссылку а то мы же незнаем что ты решил там распаковать .
| Сообщение посчитали полезным: |
Ранг: 20.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 04 декабря 2007 07:44 · Поправил: Simz · Личное сообщение · #21
Вот ссылка на прогу с длл упакованной ЕС http://antispamsniper.com/download/sniper-mui.exe
| Сообщение посчитали полезным: |
Ранг: 50.9 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 04 декабря 2007 08:00 · Личное сообщение · #22
@RSI: Any new words about betas? Or is the project dead at beta 2 (for public)?
| Сообщение посчитали полезным: |
Ранг: 88.4 (постоянный) Активность: 0.08↘0 Статус: Участник
|
Создано: 04 декабря 2007 08:37 · Личное сообщение · #23
Simz
А где там эта библа с криптором находится, что то я не как не могу её найти?
| Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 04 декабря 2007 09:13 · Личное сообщение · #24
SunBeam пишет:
@RSI: Any new words about betas? Or is the project dead at beta 2 (for public)?
Да, очень хотелось бы узнать, проект еще жив иле нет?
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 04 декабря 2007 10:35 · Личное сообщение · #25
Проект конечно еще жив! просто счас стало маловато времени на его доработку... ( тип новая работа + сессия на носу )
Но постараюсь к новому году прикрутить свое восстановление импорта и тогда уже будет паблик билд
| Сообщение посчитали полезным: |
Ранг: 500.5 (!), 8thx Активность: 0.23↘0 Статус: Участник
|
Создано: 04 декабря 2007 10:41 · Личное сообщение · #26
RSI пишет:
Но постараюсь к новому году прикрутить свое восстановление импорта и тогда уже будет паблик билд
А ненужные потоки убивацца будут ? В 2.4.1 действительно есть заморочка с crc потоками, их просто так ретами и т.п. убивать нельзя, твоё решение подходит.
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 04 декабря 2007 11:38 · Личное сообщение · #27
Smon
Насчет этого пока не знаю. но не к новому году, так точно
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 04 декабря 2007 17:17 · Личное сообщение · #28
Кстати насчет распаковки длл...
Мне не так уж часто приходилось анпакать длл ( ну тип с пакерами справлялся ). Поэтому интересно с какими траблами могу столкнуть при распаковке длл.
Взяв за пример файл от Simz.
Это плагин к Bat для антиспама, т.е. чтобы проверить его работоспособность нужен сам The Bat!
Итак, что я нашел (может что-то и неправильно ):
В папке с программой есть файл - AntispamSniper.tbp - это длл накрытая криптором.
Что можно сказать по поводу опций защиты: антиотладка выключена + импорт чистый.
В целом процесс распаковки очень напоминает exe.
RVA IAT:
Start: 11A000
Size: 5A4
т.к. таблица чистая можно сдампить до инициализации и поправить в PE директорию импорта на 00173E44.
Затем влепить [1021826E] - 0xC3
RVA OEP: F6AA0 ( похоже на правду )
Затем обнулил TLS, т.к. видно что длл на Си + еще один признак того что TLS не ее.
Исправил BaseOfCode на 0x1000 = VA первой секции ( иначе восстановитель релоков не хочет работать)
Плугом от NEOx восстановил релоки.
Но вот мля она не хочет работать!!! Уже пробовал клеить импорт с помощью импрека и с релоками пытался загонятся. все одно...
поэтому у кого есть опыт в распаковке длл прошу подсказать в чем могут быть проблемы - если в будущем доделывать анпакер на поддержку длл, то по-любому, придется столкнуться с этим.
| Сообщение посчитали полезным: |
Ранг: 154.2 (ветеран), 66thx Активность: 0.08↘0 Статус: Участник REVENGE Crew
|
Создано: 04 декабря 2007 17:40 · Личное сообщение · #29
Поменяй аттрибуты секции .rdata на 40000040.
Если все равно не будет запускаться в The Bat! (Options — Preferences — Plug-Ins — Add), значит в дампе чего-то не то.
| Сообщение посчитали полезным: |
Ранг: 115.1 (ветеран), 3thx Активность: 0.07↘0 Статус: Участник
|
Создано: 04 декабря 2007 17:52 · Личное сообщение · #30
RSI пишет:
Плугом от NEOx восстановил релоки.
он кривой, юзайте Relox
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 04 декабря 2007 18:05 · Личное сообщение · #31
RSI пишет:
Уже пробовал клеить импорт с помощью импрека и с релоками пытался загонятся. все одно...
Релоки однако если плугом от NEOx востанавливал значит таблица незатертая? Попробуй руками или сделай новую Reloxом
| Сообщение посчитали полезным: |