Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› Unpacker ExeCryptor 2.x.x.
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . >>
Посл.ответ Сообщение

Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 03 октября 2007 23:55 · Поправил: Модератор
· Личное сообщение · #1

Unpacker ExeCryptor 2.x.x. version 1.0 RC2 [Public Build]

Вот собственно "дампер" перерос в анпакер, вся необходимая дополнительная информация по опциям
и их применению находится в readme.txt

С пожеланиями и предложениями писать СЮДА!!!

c0c4_22.12.2008_CRACKLAB.rU.tgz - Unpacker_ExeCryptor_2.x.x._v1.0_RC2.RSI.tPORt.zip



Ранг: 60.6 (постоянный), 20thx
Активность: 0.070
Статус: Участник

Создано: 25 ноября 2009 11:23
· Личное сообщение · #2

Быстро, доступно, без изврата. Спасибо.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 25 ноября 2009 16:34
· Личное сообщение · #3

RSI пишет:
Свеженькое почитать


добротно



Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 26 ноября 2009 08:11
· Личное сообщение · #4

Попытался скачать эту статью по ссылке, но везде получаю ответ о том, что файл удален. Может быть кто-либо перезальет его.



Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 26 ноября 2009 08:21 · Поправил: SVLab
· Личное сообщение · #5

Еще одно место www.sendspace.com/file/x0n8jf - Tutor_Inline_ExeCryptor_2.x.x_RSI_tPORt_.rar ~690kb



Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 26 ноября 2009 14:56 · Поправил: user_
· Личное сообщение · #6

SVLab пишет: Еще одно место http://www.sendspace.com/file/x0n8jf
так он же и в аттач помещается

d6f2_26.11.2009_CRACKLAB.rU.tgz - Tutor_Inline_ExeCryptor_2.x.x_RSI_tPORt.7z



Ранг: 329.6 (мудрец), 192thx
Активность: 0.140.01
Статус: Участник

Создано: 26 ноября 2009 16:11
· Личное сообщение · #7

SVLab и user_

Спасибо!



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 декабря 2009 19:55
· Личное сообщение · #8

Я распаковал программу анпакером, анпакер сработал, но образ при запуске дает ошибку

Инструкция по адресу 0x00456f5a обратилась по адресу 000000 память не может быть read

Вот сама программа (в архиве). Тут и инстяллятор и распакованный образ и лог файл и jpeg с ошибкой.

http://rapidshare.com/files/317610769/pc17.rar

Ничего не получается и с другими опциями.
Лог файл в аттаче.


c830_07.12.2009_CRACKLAB.rU.tgz - pclaw_u.log



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 07 декабря 2009 21:27 · Поправил: tihiy_grom
· Личное сообщение · #9

helper
убери галки с этих опций
Code:
  1. - Correct TLS
  2. - Cut last sections




Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 декабря 2009 09:29 · Поправил: ivanches
· Личное сообщение · #10

Code:
  1.  
  2. Create Process...  PID = 0xB50 ... Done
  3.  
  4. Finding signature function unpacking... Not Found ( Code or Data not packed )
  5.  
  6. Set memory breakpoint for Extra code section... Error
  7.  
  8. Exit Process... Done
Как всегда то, что нужно, не работает, распаковываться не хочет... По всякому пытался - не находит и приложение с критом закрывается



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 09 декабря 2009 12:44 · Поправил: tihiy_grom
· Личное сообщение · #11

ivanches
вам видимо нужно что-то посоветовать?
К сожалению фиг знает что вам можно подсказать, не видя самой программы.

RSI пишет:
а во вторых эти надписи говорят только о том что прога не упакована ExeCryptor а чем-то другим!

вот-вот.
ivanches
буквально на предыдущей странице был подобный пост
вопрос - https://cracklab.ru/f/action=vthread&forum=13&topic=10070&page=27#18
ответ - https://cracklab.ru/f/action=vthread&forum=13&topic=10070&page=27#23



Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 09 декабря 2009 12:44
· Личное сообщение · #12

ivanches
если выкладываешь лог, то нужно и выкладывать линку на файл. а во вторых эти надписи говорят только о том что прога не упакована ExeCryptor а чем-то другим!



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2009 20:08
· Личное сообщение · #13

Ребята, посоветуйте как в VM этого Cryptora разбираться. Надоело уже по байтикам код собирать и дизассемблировать по кусочкам. Работаю в IDA. (см пост #8) - тут программа аналог fraps. По отзывам лучше чем fraps. Но генератора ключей ни на одну версию нету. Поэтому видео пишется только 30 секунд.
Может есть туторы по разбору VM EXECrypt.
Извините если не туда запостил, но с EXECryptom уже запарился
С уважением, seemees



Ранг: -0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 января 2010 23:00
· Личное сообщение · #14

SemDJ пишет:
NTFS Data Recovery v.4.1.1.0
EXECryptor V2.2X-V2.4X а может и выше


А не поможете доломать именно вот енту вот?
Как-то я ковырялся с этой прогой (только она находит то, что нужно. НИКАКИЕ аналоги DiskInternals и другие не находят), потом не было времени заняться, а винт всё лежал. Ну очень надо... вот сейчас вернулся к раскопкам.
Рег.ключ, похоже, пишется куда-то в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{BB2283DE-7B46-CDE3-AC1D-AF6B36A7DDE7} - скрытый ключ, regedit туда не заходит...
Вот как бы это в программе отловить, обращение к этому ключу?
Search for - All intermodular calls - ADVAPI32.DLL:RegOpenKeyA и другие, поставил BP на всё - не попадает! Может это в крипторе где-то (распаковка, видимо, не оторвала его полностью... обнаруживает file-/regmon и Олю, если без фантома...), или я делаю что-то не так... Я не сильно спец. До вершин взятия ExeCryptor'a мне ой далеко....



Ранг: 50.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 16 февраля 2010 11:47
· Личное сообщение · #15

kirill83

Use HARDWARE breakpoints OR disable API breakpoint checks (set breakpoint on access on RegOpenKeyA and run; in function that breaks, change MOV EAX,1 to MOV EAX,0). Cheers

6E6CF8 MOV EAX,1 <-- MOV EAX,0
6E6CFD JMP NTFS_Dat.0092BE99



Ранг: 6.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 февраля 2010 12:40
· Личное сообщение · #16

Здраствуйте. С праздником.
Подскажите пожайлуста, как вообще криптор закрывает приложение после обнаружения отладчика.
Спрашиваю потому, что есть предположение, что в отлаживаемом мною приложения после появления нага "незарегистрировано" и нажатии на кнопку "ок", криптор закрывает программу также как от дебаггер детект. По логу видно, что генерируется несколько исключений(прерываний) Int1, Int3.
Спасибо за внимание.



Ранг: 72.7 (постоянный), 27thx
Активность: 0.050.01
Статус: Участник

Создано: 24 февраля 2010 03:21
· Личное сообщение · #17

Мужики я что то не врубился сегодня у меня Антивирус убил этот Unpacker_ExeCryptor_2.x.x._v1.0_RC2.RSI.tPORt кто знает почему? Кстати антивирь пишет что там троян сидит.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 24 февраля 2010 03:26
· Личное сообщение · #18

Выбросьте свой Антивирус
И прекратите называть его с большой буквы, а то скоро он возомнит о себе чёрт знает что, и начнёт диктовать вам условия



Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 24 февраля 2010 12:28
· Личное сообщение · #19

sergeu
было бы неплохо на саму прогу взглянуть. вполне возможно это делает не криптор, а сама программа не позволяет работать без лицензии.

Stars
Если качал с шапки, то бояться нечего. ( а как ты думаешь, тулзы для распаковки комерческих протекторов это хороший софт, по мнению антивирусов??? )



Ранг: 6.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 февраля 2010 13:03 · Поправил: sergeu
· Личное сообщение · #20

RSI
Распакованная программа лежит по адресу:
http://link_deleted_by_forum_engine/files/s75mis0gd
перед запуском необходимо установить демо версию иначе будет вылетать ошибка.

Обсуждение--Вопросы новичков-- SBWorkshop

Спасибо за внимание.



Ранг: 13.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 24 февраля 2010 13:40
· Личное сообщение · #21

это хороший софт, по мнению антивирусов???

Вобщето да "хорошие"... но только до того момента пока разрабы пакера или какогото толстого ПО упакованного этим пакером не проплатят разрабам антивируса за занесение оного в блеклист :D

Stars - если nod32 то это можно отключить убрав галки в настройках "потенциально опасное и нежелательное ПО" С этими галками nod32 валит много разных инструметов и готовых кряков ... (бывает просто в проводнике скрывает извиду)



Ранг: 72.7 (постоянный), 27thx
Активность: 0.050.01
Статус: Участник

Создано: 24 февраля 2010 23:47
· Личное сообщение · #22

o_nix у меня стоит Panda Internet Security 2008 .




Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 25 февраля 2010 00:00 · Поправил: SemDJ
· Личное сообщение · #23

Stars
Авер реагирует на пакер
держи распакованый анпакер

81b7_24.02.2010_CRACKLAB.rU.tgz - Unpacker ExeCryptor RC2__.rar

-----
minimaL_patсh на руборде




Ранг: 72.7 (постоянный), 27thx
Активность: 0.050.01
Статус: Участник

Создано: 25 февраля 2010 01:25
· Личное сообщение · #24

SemDJ Спасиб!!!



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 10 мая 2010 11:33
· Личное сообщение · #25

Товарищи по оружию.. точно помню ктото кидал линку на скачивания подборок ExeCryptor ов разных версий.. конкретно интересует 2.3.9 , поделитесь плз..

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 18.9 (новичок), 15thx
Активность: 0.010
Статус: Участник

Создано: 10 мая 2010 22:22
· Личное сообщение · #26

вот такой вот подойдёт, товарищ
источник:www.exelab.ru/f/action=vthread&topic=9259&forum=3 &page=-1
рабочий линк:rapidshare.com/files/41493707/EXCryptor_1_.V2.3.9.0.Demo.CracKed. rar



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 11 мая 2010 07:13
· Личное сообщение · #27

L0ST спс конечно... но для коллекции хотел подборку...гдето вдидел на крэклабе.. не могу найти. на pediy.com/tools/packers.htm старые версии толька, на www.wasm.ru воще ниче нет. Толи на Woodmann ссылка немогу вспомнить. Ктото кидал точно...

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 284.8 (наставник), 6thx
Активность: 0.150
Статус: Участник

Создано: 11 мая 2010 10:00
· Личное сообщение · #28

VodoleY
вот тут kioresk давал ссылку на разные версии криптра:
http://exelab.ru/f/action=vthread&forum=13&topic=6273&page =11

но походу она сдохла. я тогда выкачал некоторые версии с того списка, вот перезалил:

http://depositfiles.com/files/cualu3quo

содержимое архива:
EXECryptor.1.5.3.zip
EXECryptor.2.0.34.zip
EXECryptor.2.1.1.zip
EXECryptor.2.1.4.zip
EXECryptor.2.1.6.zip
EXECryptor.2.1.9.zip
EXECryptor.2.1.15.zip
EXECryptor.2.1.17.zip
EXECryptor.2.2.6.zip
EXECryptor.2.3.0.zip
EXECryptor.2.3.4.zip
EXECryptor.2.3.9.zip
EXECryptor.2.4.rc1.b2.zip



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 11 мая 2010 10:14
· Личное сообщение · #29

RSI большое тебе человеческое спасибо!!! к вопросу о HWID ехекриптора эта падлюка через WbemScripting данные о машине ж собирает, никто не пробывал врапить ?

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 18.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 02 июля 2010 08:08 · Поправил: uinor
· Личное сообщение · #30

Встает на этом файле с таким логом:

Code:
  1. - - - - - - - - - - - - - - - - SETTINGS - - - - - - - - - - - - - - - - - - -
  2.  
  3.  - Clear pointer GetModuleHandleA
  4.  - Patch message "Debugger Detected"
  5.  - Patch File CRC Check
  6.  - Patch Memory CRC Check
  7.  - Remove trash from header
  8.  - Correct TLS in PE header
  9.  - Cut sections
  10.  - Reconstruct Dynamic Import:  Enabled
  11.  - Fix IAT in Dump
  12.  - Find VM OEP
  13.  
  14. - - - - - - - - - - - - - - START UNPACK - - - - - - - - - - - - - - - -
  15.  
  16. File: D:\Research\checkme.exe
  17. Create Process...  PID = 0xDBC ... Done
  18. Finding signature function unpacking... Done
  19. Set breakpoint in function... Done
  20. Unpacking section ".text" - YES
  21. Unpacking section ".itext" - YES


Опции по умолчанию, анпакер не виснет при этом, загрузка CPU по нулям. Ждал минут 15-20.

Задача - просто распаковать.

ОС Windows 7 x64 / Vista SP1 x86 / XP SP3 x86



Ранг: 25.8 (посетитель), 4thx
Активность: 0.030
Статус: Участник

Создано: 02 июля 2010 17:48 · Поправил: -=Hellsing=-
· Личное сообщение · #31

uinor пишет:
Опции по умолчанию, анпакер не виснет при этом, загрузка CPU по нулям. Ждал минут 15-20.

Задача - просто распаковать.

ОС Windows 7 x64 / Vista SP1 x86 / XP SP3 x86


Тоже самое и в Windows XP SP2 виснет на секции .itext

Вот распакованный в оли --> checkme_UnPak<--


<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . >>
 eXeL@B —› Протекторы —› Unpacker ExeCryptor 2.x.x.
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати