Посл.ответ |
Сообщение |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 03 октября 2007 23:55 · Поправил: Модератор · Личное сообщение · #1
Unpacker ExeCryptor 2.x.x. version 1.0 RC2 [Public Build]
Вот собственно "дампер" перерос в анпакер, вся необходимая дополнительная информация по опциям
и их применению находится в readme.txt
С пожеланиями и предложениями писать СЮДА!!!
c0c4_22.12.2008_CRACKLAB.rU.tgz - Unpacker_ExeCryptor_2.x.x._v1.0_RC2.RSI.tPORt.zip
| Сообщение посчитали полезным: |
|
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 22 декабря 2008 14:11 · Поправил: Модератор · Личное сообщение · #2
Да и еще просьба к модераторам, чтобы обновили ссылку на файл в шапке
обновил
| Сообщение посчитали полезным: |
 Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 22 декабря 2008 14:12 · Личное сообщение · #3
Ухты! Спасибо!
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 39.6 (посетитель), 3thx Активность: 0.03↘0 Статус: Участник
|
Создано: 22 декабря 2008 15:12 · Личное сообщение · #4
Вот это настоящий новогодний подарок!!!
А не то что в "умершем " топике.
| Сообщение посчитали полезным: |
 Ранг: 213.0 (наставник), 4thx Активность: 0.22↘0 Статус: Участник Тот ещё Lamer
|
Создано: 22 декабря 2008 15:48 · Личное сообщение · #5
RSI, вот спасибо! вот порадовал на пиндостанское рождество (надо было приписать к релизу X-MaS Edition) =) особенно порадовала поддержка dll =)))
----- Do Not Get Mad Get Money! ;) | Сообщение посчитали полезным: |
 Ранг: 192.7 (ветеран), 154thx Активность: 0.07↘0 Статус: Участник The ONE
|
Создано: 22 декабря 2008 20:29 · Личное сообщение · #6
RSI
Вот уж действительно хорошая новость к Новому году! Спасибо!
----- Сотрудник DHARMA | Сообщение посчитали полезным: |
 Ранг: 337.6 (мудрец), 224thx Активность: 0.21↘0.1 Статус: Участник born to be evil
|
Создано: 22 декабря 2008 21:40 · Личное сообщение · #7
RSI, thanks!
----- От многой мудрости много скорби, и умножающий знание умножает печаль | Сообщение посчитали полезным: |
Ранг: 116.5 (ветеран), 3thx Активность: 0.07↘0 Статус: Участник
|
Создано: 22 декабря 2008 22:00 · Поправил: Valemox · Личное сообщение · #8
RSI, СПС и респект!
| Сообщение посчитали полезным: |
 Ранг: 95.2 (постоянный), 26thx Активность: 0.06↘0 Статус: Участник
|
Создано: 22 декабря 2008 22:11 · Личное сообщение · #9
спасибо  наконецто)
| Сообщение посчитали полезным: |
Ранг: 49.2 (посетитель) Активность: 0.01↘0 Статус: Участник
|
Создано: 22 декабря 2008 22:18 · Личное сообщение · #10
RSI, СПА-СИ-БО !!!
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 22 декабря 2008 23:28 · Личное сообщение · #11
Эээ, не китайский форум, завязывайте посты наколачивать, в личку спасибы отправляйте.
| Сообщение посчитали полезным: |
Ранг: 1.6 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 26 декабря 2008 21:55 · Личное сообщение · #12
Утилитка и правда, зачётная, вот только у меня всё никак не получаеться анпакнуть с её помощью дллку, точнее он её анпакает, но после этого она перестаёт нормально функционирывать.
| Сообщение посчитали полезным: |
 Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 26 декабря 2008 22:06 · Личное сообщение · #13
SmallHabit
А руками? Руки-то на что? А когда не было анпакера, что тогда делал?
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
Ранг: 1.6 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 26 декабря 2008 22:16 · Личное сообщение · #14
Да он там OEP спрашивает через, раз, а я то незнаю как его найти, вот и леплю который по дефолту...
| Сообщение посчитали полезным: |
 Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 26 декабря 2008 22:20 · Личное сообщение · #15
SmallHabit
Выложи библу - распакуем тебе, чего уж там
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
Ранг: 1.6 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 26 декабря 2008 22:32 · Личное сообщение · #16
Ну вот посмотри, так как утилка её анпакает вродебы, весь текст всё я могу прочитать, но вот она гадина такая непускаеться  c29c_26.12.2008_CRACKLAB.rU.tgz - TSN.rar
| Сообщение посчитали полезным: |
 Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 26 декабря 2008 22:40 · Личное сообщение · #17
Если дело тока в ОЕР, то нате OEP=0001C8E9. Если нужна чисто распакованная, тогда 5 сек.
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
Ранг: 39.0 (посетитель) Активность: 0.04↘0 Статус: Участник
|
Создано: 26 декабря 2008 22:45 · Личное сообщение · #18
Извините что вас перебиваю. Но я непонимаю зачем анпакер для execryptor? Его даже quick unpack берет. Защита мах. Или у меня ехесryptor левый?
Но все равно спс большое.
| Сообщение посчитали полезным: |
Ранг: 1.6 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 26 декабря 2008 22:48 · Личное сообщение · #19
ARCHANGEL, спасибо и вправду надо было указать этот OEP, может подскажешь как его искать?
| Сообщение посчитали полезным: |
 Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 26 декабря 2008 22:48 · Личное сообщение · #20
Нате, проверяйте, если чё - пишите  1af7_26.12.2008_CRACKLAB.rU.tgz - TSN_Unpacked.dll
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
 Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 26 декабря 2008 22:55 · Личное сообщение · #21
SmallHabit
Если в двух словах, то искать его просто. Нужна олька, которю бы криптор не детектил, далее нужен загрузчик, потому что стандартный с олькой у меня нихрена не может стать на ЕР криптованной библиотеки. Ну, загрузчик - это громко сказано  , просто ехе, который бы подгружал нашу библиотеку через LoadLibraryA. Далее включаем мозг и свои базовые знания об упаковщиках. Исходя из этого, нам нужно чуток поковыряться в недрах Native API LdrLoadDll, а точнее найти место, чтоб DllEntry ещё не выполнилась, но библиотека была уже промэппирована в память, далее на секции .text Memory breakpoint on access и жмём F9, прерываемся на ОЕР, снимаем дамп. В этой библе импорт, по-моему, вообще ничем не защищён. ImpRec работает на ура, далее отрезаем лишние секции и файл с 29 мб становится маленьким и пушистым
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
Ранг: 1.6 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 26 декабря 2008 22:57 · Личное сообщение · #22
Я конечно извинаюсь, за наглость, но у меня есть второй такой же файл только он чуть чуть другой версии... они мне оба нужны  d6d3_26.12.2008_CRACKLAB.rU.tgz - TSNCS.rar
| Сообщение посчитали полезным: |
Ранг: 1.6 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 26 декабря 2008 23:06 · Личное сообщение · #23
ARCHANGEL с вашей библиотекой Ехе неработает, а вот который из программы с вашим ОЕР та работает на УРА!
| Сообщение посчитали полезным: |
 Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 26 декабря 2008 23:09 · Поправил: ARCHANGEL · Личное сообщение · #24
SmallHabit
Что-то эта вторая библиотека какая-то битая. LoadLibraryA возвращает ошибку - система её не может подгрузить
А с первой библой - видимо, увлёкся, много секций отрезал  , был бы у меня ехе, я б точно знал, скока резать, а так - хрен его знает, на глаз режу, вот и ошибся
Да, и у автоанпакера та же проблема - не может библиотеку подгрузить - она, походу, нерабочая. Попробуй перезалить, а у тебя работает? Да, и ещё, не надо мне выкать  , не думаю, что я особо старше
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
Ранг: 1.6 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 26 декабря 2008 23:15 · Личное сообщение · #25
Ну да я просто в архив кидал длл пропущеную через анпакер... Да мне всё равно сколько она весить будет... сам же буду использовать... ac5c_26.12.2008_CRACKLAB.rU.tgz - TSNCS.rar
| Сообщение посчитали полезным: |
 Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 26 декабря 2008 23:33 · Личное сообщение · #26
SmallHabit
Если опять я перестарался с секциями, то хоть ОЕР оттуда возьми. 81ea_26.12.2008_CRACKLAB.rU.tgz - TSNCS_unpacked.dll
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
Ранг: 1.6 (гость) Активность: 0.01↘0 Статус: Участник
|
Создано: 26 декабря 2008 23:49 · Личное сообщение · #27
Большое спасибо, но опять программой работает, твоя нет )
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 26 декабря 2008 23:50 · Поправил: progopis · Личное сообщение · #28
SmallHabit, ARCHANGEL
Личка для чего?
А ты анпакером пользовался? Я так понял что нет. Или я не прав?
| Сообщение посчитали полезным: |
 Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 26 декабря 2008 23:53 · Личное сообщение · #29
progopis
Дай поговорить, может, что-то из этого людям пригодится. Это ж не про погоду, а про анпакер. SmallHabit
Там просто секция data здоровенная, если б я её не отрезал бы, то файлик был бы большой, а у меня трафик ограниченный и скорость маленькая - не могу я тебе мгабайты выкладывать  Так что у меня просто не было выбора - пришлось резать
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 27 декабря 2008 15:09 · Личное сообщение · #30
Да у анпакера есть проблемы с поиском OEP, это и так было известно.
(по-большому счету в 75% он его находит).
SmallHabit пишет:
ARCHANGEL с вашей библиотекой Ехе неработает, а вот который из программы с вашим ОЕР та работает на УРА
ага. т.к. помимо отрезания нужной секции еще неправильно релоки восстановлены!
ARCHANGEL пишет:
Там просто секция data здоровенная, если б я её не отрезал бы, то файлик был бы большой
там секция почти вся состоит из нулей. сделай в пе тулс -> ребилд pe и размер файла станет 461 килобайт.
и не надо ничего отрезать.
| Сообщение посчитали полезным: |
 Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 05 января 2009 13:57 · Личное сообщение · #31
RSI
Да, действительно, я совсем забыл про релоки-то. Кстати, если продолжать тему анти-аттача и ImpRec'a, то может кто сталкивался, импрек не аттачится к запротекченному процессу в нужный момент, т.е. когда импорт восстановлен и нужно его прикручивать. Так вот проблема решается, если дать импреку отладочные привилегии, кто что думает по этому поводу?
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |