Сейчас на форуме: (+7 невидимых) |
![]() |
eXeL@B —› Протекторы —› Unpacker ExeCryptor 2.x.x. |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . >> |
Посл.ответ | Сообщение |
|
Создано: 03 октября 2007 23:55 · Поправил: Модератор · Личное сообщение · #1 Unpacker ExeCryptor 2.x.x. version 1.0 RC2 [Public Build] Вот собственно "дампер" перерос в анпакер, вся необходимая дополнительная информация по опциям и их применению находится в readme.txt С пожеланиями и предложениями писать СЮДА!!! ![]() ![]() ![]() |
|
Создано: 25 ноября 2009 11:23 · Личное сообщение · #2 |
|
Создано: 25 ноября 2009 16:34 · Личное сообщение · #3 |
|
Создано: 26 ноября 2009 08:11 · Личное сообщение · #4 |
|
Создано: 26 ноября 2009 08:21 · Поправил: SVLab · Личное сообщение · #5 |
|
Создано: 26 ноября 2009 14:56 · Поправил: user_ · Личное сообщение · #6 SVLab пишет: Еще одно место так он же и в аттач помещается ![]() ![]() |
|
Создано: 26 ноября 2009 16:11 · Личное сообщение · #7 |
|
Создано: 07 декабря 2009 19:55 · Личное сообщение · #8 Я распаковал программу анпакером, анпакер сработал, но образ при запуске дает ошибку Инструкция по адресу 0x00456f5a обратилась по адресу 000000 память не может быть read Вот сама программа (в архиве). Тут и инстяллятор и распакованный образ и лог файл и jpeg с ошибкой. http://rapidshare.com/files/317610769/pc17.rar Ничего не получается и с другими опциями. Лог файл в аттаче. ![]() ![]() |
|
Создано: 07 декабря 2009 21:27 · Поправил: tihiy_grom · Личное сообщение · #9 |
|
Создано: 09 декабря 2009 09:29 · Поправил: ivanches · Личное сообщение · #10 Code:
![]() ![]() ![]() ![]() |
|
Создано: 09 декабря 2009 12:44 · Поправил: tihiy_grom · Личное сообщение · #11 ivanches вам видимо нужно что-то посоветовать? К сожалению фиг знает что вам можно подсказать, не видя самой программы. RSI пишет: а во вторых эти надписи говорят только о том что прога не упакована ExeCryptor а чем-то другим! вот-вот. ivanches буквально на предыдущей странице был подобный пост вопрос - https://cracklab.ru/f/action=vthread&forum=13&topic=10070&page=27#18 ответ - https://cracklab.ru/f/action=vthread&forum=13&topic=10070&page=27#23 ![]() |
|
Создано: 09 декабря 2009 12:44 · Личное сообщение · #12 |
|
Создано: 10 декабря 2009 20:08 · Личное сообщение · #13 Ребята, посоветуйте как в VM этого Cryptora разбираться. Надоело уже по байтикам код собирать и дизассемблировать по кусочкам. Работаю в IDA. (см пост #8) - тут программа аналог fraps. По отзывам лучше чем fraps. Но генератора ключей ни на одну версию нету. Поэтому видео пишется только 30 секунд. Может есть туторы по разбору VM EXECrypt. Извините если не туда запостил, но с EXECryptom уже запарился ![]() С уважением, seemees ![]() |
|
Создано: 04 января 2010 23:00 · Личное сообщение · #14 SemDJ пишет: NTFS Data Recovery v.4.1.1.0 EXECryptor V2.2X-V2.4X а может и выше А не поможете доломать именно вот енту вот? Как-то я ковырялся с этой прогой (только она находит то, что нужно. НИКАКИЕ аналоги DiskInternals и другие не находят), потом не было времени заняться, а винт всё лежал. Ну очень надо... вот сейчас вернулся к раскопкам. Рег.ключ, похоже, пишется куда-то в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{BB2283DE-7B46-CDE3-AC1D-AF6B36A7DDE7} - скрытый ключ, regedit туда не заходит... Вот как бы это в программе отловить, обращение к этому ключу? Search for - All intermodular calls - ADVAPI32.DLL:RegOpenKeyA и другие, поставил BP на всё - не попадает! Может это в крипторе где-то (распаковка, видимо, не оторвала его полностью... обнаруживает file-/regmon и Олю, если без фантома...), или я делаю что-то не так... Я не сильно спец. До вершин взятия ExeCryptor'a мне ой далеко.... ![]() |
|
Создано: 16 февраля 2010 11:47 · Личное сообщение · #15 |
|
Создано: 23 февраля 2010 12:40 · Личное сообщение · #16 Здраствуйте. С праздником. Подскажите пожайлуста, как вообще криптор закрывает приложение после обнаружения отладчика. Спрашиваю потому, что есть предположение, что в отлаживаемом мною приложения после появления нага "незарегистрировано" и нажатии на кнопку "ок", криптор закрывает программу также как от дебаггер детект. По логу видно, что генерируется несколько исключений(прерываний) Int1, Int3. Спасибо за внимание. ![]() |
|
Создано: 24 февраля 2010 03:21 · Личное сообщение · #17 |
|
Создано: 24 февраля 2010 03:26 · Личное сообщение · #18 |
|
Создано: 24 февраля 2010 12:28 · Личное сообщение · #19 |
|
Создано: 24 февраля 2010 13:03 · Поправил: sergeu · Личное сообщение · #20 RSI Распакованная программа лежит по адресу: перед запуском необходимо установить демо версию иначе будет вылетать ошибка. Обсуждение--Вопросы новичков-- SBWorkshop Спасибо за внимание. ![]() |
|
Создано: 24 февраля 2010 13:40 · Личное сообщение · #21 это хороший софт, по мнению антивирусов??? Вобщето да "хорошие"... но только до того момента пока разрабы пакера или какогото толстого ПО упакованного этим пакером не проплатят разрабам антивируса за занесение оного в блеклист :D Stars - если nod32 то это можно отключить убрав галки в настройках "потенциально опасное и нежелательное ПО" С этими галками nod32 валит много разных инструметов и готовых кряков ... (бывает просто в проводнике скрывает извиду) ![]() |
|
Создано: 24 февраля 2010 23:47 · Личное сообщение · #22 |
|
Создано: 25 февраля 2010 00:00 · Поправил: SemDJ · Личное сообщение · #23 Stars Авер реагирует на пакер держи распакованый анпакер ![]() ----- minimaL_patсh на руборде ![]() |
|
Создано: 25 февраля 2010 01:25 · Личное сообщение · #24 |
|
Создано: 10 мая 2010 11:33 · Личное сообщение · #25 |
|
Создано: 10 мая 2010 22:22 · Личное сообщение · #26 |
|
Создано: 11 мая 2010 07:13 · Личное сообщение · #27 L0ST спс конечно... но для коллекции хотел подборку...гдето вдидел на крэклабе.. не могу найти. на pediy.com/tools/packers.htm старые версии толька, на www.wasm.ru воще ниче нет. Толи на Woodmann ссылка немогу вспомнить. Ктото кидал точно... ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... ![]() |
|
Создано: 11 мая 2010 10:00 · Личное сообщение · #28 VodoleY вот тут kioresk давал ссылку на разные версии криптра: http://exelab.ru/f/action=vthread&forum=13&topic=6273&page =11 но походу она сдохла. я тогда выкачал некоторые версии с того списка, вот перезалил: http://depositfiles.com/files/cualu3quo содержимое архива: EXECryptor.1.5.3.zip EXECryptor.2.0.34.zip EXECryptor.2.1.1.zip EXECryptor.2.1.4.zip EXECryptor.2.1.6.zip EXECryptor.2.1.9.zip EXECryptor.2.1.15.zip EXECryptor.2.1.17.zip EXECryptor.2.2.6.zip EXECryptor.2.3.0.zip EXECryptor.2.3.4.zip EXECryptor.2.3.9.zip EXECryptor.2.4.rc1.b2.zip ![]() |
|
Создано: 11 мая 2010 10:14 · Личное сообщение · #29 |
|
Создано: 02 июля 2010 08:08 · Поправил: uinor · Личное сообщение · #30 Встает на Code:
Опции по умолчанию, анпакер не виснет при этом, загрузка CPU по нулям. Ждал минут 15-20. Задача - просто распаковать. ОС Windows 7 x64 / Vista SP1 x86 / XP SP3 x86 ![]() |
|
Создано: 02 июля 2010 17:48 · Поправил: -=Hellsing=- · Личное сообщение · #31 uinor пишет: Опции по умолчанию, анпакер не виснет при этом, загрузка CPU по нулям. Ждал минут 15-20. Задача - просто распаковать. ОС Windows 7 x64 / Vista SP1 x86 / XP SP3 x86 Тоже самое и в Windows XP SP2 виснет на секции .itext Вот распакованный в оли ![]() |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . >> |
![]() |
eXeL@B —› Протекторы —› Unpacker ExeCryptor 2.x.x. |
Эта тема закрыта. Ответы больше не принимаются. |