Посл.ответ |
Сообщение |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 03 октября 2007 23:55 · Поправил: Модератор · Личное сообщение · #1
Unpacker ExeCryptor 2.x.x. version 1.0 RC2 [Public Build]
Вот собственно "дампер" перерос в анпакер, вся необходимая дополнительная информация по опциям
и их применению находится в readme.txt
С пожеланиями и предложениями писать СЮДА!!!
c0c4_22.12.2008_CRACKLAB.rU.tgz - Unpacker_ExeCryptor_2.x.x._v1.0_RC2.RSI.tPORt.zip
| Сообщение посчитали полезным: |
|
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 04 декабря 2007 19:06 · Личное сообщение · #2
т.е. скорее всего дело в релоках ладно попробую дальше позагонятся...
| Сообщение посчитали полезным: |
Ранг: 154.2 (ветеран), 66thx Активность: 0.08↘0 Статус: Участник REVENGE Crew
|
Создано: 04 декабря 2007 22:17 · Поправил: kioresk · Личное сообщение · #3
Зачем загоняться?
Ставишь бряк на запись в секцию ресурсов и запускаешь — остановишься в конце распаковки файла (т.е. если перейдешь в конец процедуры, то файл будет полностью распакован).
Удаляешь бряк, ставишь новый на запись в секцию кода и запускаешь — остановишься в процедуре изменяющей адреса в соответствии с релоками (которые криптор перевел в свой формат).
Соответственно, делаешь 1-й дамп перед этой процедурой, а 2-й после нее, загружаешь дампы в Relox, у 1-го указываешь оригинальную базу, у второго — по которой он загрузился в отладчике, в секциях снимаешь отметки с последних 2-х секций (где хранятся упакованные данные), сравниваешь их и добавляешь полученные релоки к дампу.
Усё хотово, шеф.
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 04 декабря 2007 23:45 · Личное сообщение · #4
kioresk пишет:
Усё хотово, шеф.
бЭз шумУ,пЫли и гГаму!!!
//лЭтят вУткЫ...
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 05 декабря 2007 01:30 · Личное сообщение · #5
Bronco пишет:
kioresk пишет:
Усё хотово, шеф.
бЭз шумУ,пЫли и гГаму!!!
//лЭтят вУткЫ...
И два гуся
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 05 декабря 2007 04:40 · Личное сообщение · #6
Наркоманы
| Сообщение посчитали полезным: |
Ранг: 605.2 (!), 341thx Активность: 0.47↘0.25 Статус: Модератор Research & Development
|
Создано: 05 декабря 2007 11:33 · Личное сообщение · #7
RSI пишет:
т.к. видно что длл на Си + еще один признак того что TLS не ее.
лучше определять по наличию/отсутствию в импорте оригинальной проги функций по работе с TLS:
TlsAlloc, TlsFree, TlsGetValue, TlsSetValue
----- EnJoy! | Сообщение посчитали полезным: |
Ранг: 50.9 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 05 декабря 2007 11:44 · Личное сообщение · #8
Glad to hear the news, RSI. Hope it won't turn in an UnThemida 3 (so long set to be released, yet to the date it's not out) Cheers
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 05 декабря 2007 18:29 · Личное сообщение · #9
Спасибо всем за помощь - разобрался!!!
Simz
Вот анпакнутая длл (юзаются апи кприптора для триала):
dump.ru/files/n/n0688698946/
| Сообщение посчитали полезным: |
Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 05 декабря 2007 19:19 · Личное сообщение · #10
RSI
Отлично. Воспользовался методом киореска или сам что то поправил? Анпакал последнию версию с сайта или то что дали?
----- Computer Security Laboratory | Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 06 декабря 2007 00:11 · Личное сообщение · #11
Gideon Vi пишет:
Наркоманы
я не наркоман я любитель выпить крепкого
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 06 декабря 2007 10:23 · Личное сообщение · #12
[HEX]
Ну да в целом использовал метод kioresk, и всякие мелочи подправил, распаковывал ту что дали.
Вроде бы должна нормально работать на разных осях ( но не тестил )
| Сообщение посчитали полезным: |
Ранг: 154.2 (ветеран), 66thx Активность: 0.08↘0 Статус: Участник REVENGE Crew
|
Создано: 06 декабря 2007 11:42 · Личное сообщение · #13
RSI,
на разных системах будет нормально работать, т.к. данные не инициализированы.
Можно было еще выкинуть две последние крипторовские секции с упакованными данными (т.к. они занимают около мегабайта и больше не нужны) и, имхо, проще аттрибуты у секции поменять, чем код править.
| Сообщение посчитали полезным: |
Ранг: 20.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 06 декабря 2007 17:14 · Поправил: Simz · Личное сообщение · #14
[HEX] пишет:
Анпакал последнию версию с сайта или то что дали?
А я и давал прямую ссылку на скачивание последней версии с оф. сайта
Подтверждаю: дамп работает нормально.
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 06 декабря 2007 17:42 · Личное сообщение · #15
Ну и отлично!
kioresk
Согласен! Просто сразу не разобрался из-за чего ошибка вылетала.
Впринципе сделал другой вариант, где обрезал не нужные секции и вместо патча кода изменил атрибуты.
Если время будет посмотрю что там с триалом ( вроде бы как я понял там больше ограничений нет ? )
| Сообщение посчитали полезным: |
Ранг: 20.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 06 декабря 2007 19:11 · Поправил: Simz · Личное сообщение · #16
ограничений кроме триала нет
выложи вариант с порезанными секциями
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 06 декабря 2007 19:24 · Личное сообщение · #17
rapidshare.com/files/74718227/Final_Unpacked.rar.html
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 07 декабря 2007 00:14 · Личное сообщение · #18
Кто нить пробовал ломанным криптором защищать приложения?
//Может всё таки есть шанс,хоть немного разгребсти полиморф.
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 260.2 (наставник) Активность: 0.19↘0 Статус: Участник
|
Создано: 07 декабря 2007 00:48 · Личное сообщение · #19
Bronco пишет:
Может всё таки есть шанс,хоть немного разгребсти полиморф.
брр, разве что гавняные циклы обходить, а так шанс --> 0..
| Сообщение посчитали полезным: |
Ранг: 154.2 (ветеран), 66thx Активность: 0.08↘0 Статус: Участник REVENGE Crew
|
Создано: 07 декабря 2007 10:42 · Личное сообщение · #20
Bronco,
судя по слухам, какие-то работы в этом направлении ведутся...
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 07 декабря 2007 10:46 · Личное сообщение · #21
наверное надо ждать от VolX скрипт декриптора
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 07 декабря 2007 10:59 · Личное сообщение · #22
kioresk пишет:
какие-то работы ...ведутся..
Это радует....
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 20.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 07 декабря 2007 12:03 · Личное сообщение · #23
блин как на этом остановится то?? Я про распкакованный файл антиспамснайпера говорю.
использую олю от Bronco, а всё равно при любом бряке прога зависает вместе с отладчиком.
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 07 декабря 2007 12:20 · Личное сообщение · #24
RSI пишет:
наверное надо ждать от VolX скрипт декриптора
А кто нить смотрел что там за скрипт по ВМ у VolX ?
| Сообщение посчитали полезным: |
Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик
|
Создано: 07 декабря 2007 14:29 · Личное сообщение · #25
RSI а когда финальная public версия будет?
----- Лень - это подсознательная мудрость | Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 07 декабря 2007 17:08 · Личное сообщение · #26
depler, внимательно читай прошлые страницы
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 08 декабря 2007 00:56 · Личное сообщение · #27
Simz пишет:
при любом бряке прога зависает вместе с отладчиком.
хз знает чего ты там реверсишь,попробуй сними чек в фантоме(плагин),с обработки исключений.
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 20.1 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 08 декабря 2007 09:56 · Личное сообщение · #28
Simz пишет:
прога зависает вместе с отладчиком
дело не в плагине, а в последних версиях самого бата. убрал плагин - тоже самое - олли повисает при любом бряке. поставил старую версию бата, попробовал без плгаина и с плагином - всё ОК.
//извините что не в тему, не создавать же из-за этого сообщения новую тему
| Сообщение посчитали полезным: |
Ранг: 41.9 (посетитель), 3thx Активность: 0.04↘0 Статус: Участник
|
Создано: 08 декабря 2007 11:35 · Личное сообщение · #29
Simz
Обещаешь снять триал с антиспамснайпера - есть надежда то?
| Сообщение посчитали полезным: |
Ранг: 41.9 (посетитель), 3thx Активность: 0.04↘0 Статус: Участник
|
Создано: 08 декабря 2007 18:34 · Личное сообщение · #30
Я в прграмминге ни пупа, но вот нарыл в инете туториал по распаковке и удалению
эксэкриптор-защиты и лимитэйшн.
Возможно там и детский лепет по сравнению что твориться на этом форуме,
просто хочется антриальный антиспамснайпер для зэ-бат..
rapidshare.com/files/75171377/file.rar.html
pass execryptor
| Сообщение посчитали полезным: |
Ранг: 340.0 (мудрец), 22thx Активность: 0.12↘0 Статус: Участник THETA
|
Создано: 08 декабря 2007 20:01 · Личное сообщение · #31
YO-everybody
Старый тутор от ARTem. Немного ни в тему к тому же, есть для этого более подходящая тема здесь
----- Программист SkyNet | Сообщение посчитали полезным: |