Посл.ответ |
Сообщение |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 03 октября 2007 23:55 · Поправил: Модератор · Личное сообщение · #1
Unpacker ExeCryptor 2.x.x. version 1.0 RC2 [Public Build]
Вот собственно "дампер" перерос в анпакер, вся необходимая дополнительная информация по опциям
и их применению находится в readme.txt
С пожеланиями и предложениями писать СЮДА!!!
c0c4_22.12.2008_CRACKLAB.rU.tgz - Unpacker_ExeCryptor_2.x.x._v1.0_RC2.RSI.tPORt.zip
| Сообщение посчитали полезным: |
|
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 08 ноября 2007 12:56 · Поправил: Spirit · Личное сообщение · #2
RSI
Да, это действительно глюк апокса. Все заработало, спасибо.
________
Один минус, когда ставишь галку порезать секции, анпакер летит(
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 08 ноября 2007 13:06 · Личное сообщение · #3
Spirit пишет:
Один минус, когда ставишь галку порезать секции, анпакер летит(
Это бага! совсем забыл поправить... спасиб!
| Сообщение посчитали полезным: |
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 09 ноября 2007 12:39 · Личное сообщение · #4
RSI, не критично, но можно было бы сделать поправку BaseOfCode после распаковки
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 09 ноября 2007 13:18 · Личное сообщение · #5
Av0id
конечно добавлю, тока на что оно вляет?
я так понял BaseOfCode всегда должен быть равен VA секции с кодом ( т.е. первой секции ) ???
| Сообщение посчитали полезным: |
Ранг: 793.4 (! !), 568thx Активность: 0.74↘0 Статус: Участник Шаман
|
Создано: 09 ноября 2007 15:21 · Личное сообщение · #6
RSI BaseOfCode должен указывать на базовый адрес кода. Он может и не быть равным ВА первой секции, если скажем, секция находится второй по счету Ж)
----- Yann Tiersen best and do not fuck | Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 09 ноября 2007 17:51 · Личное сообщение · #7
PE_Kill
и как мне его тогда искать?
| Сообщение посчитали полезным: |
Ранг: 222.2 (наставник), 115thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 09 ноября 2007 18:04 · Личное сообщение · #8
RSI да его можно что б было ЛЮБЫМ выставлять вручную. Его искать не нада вообще
----- все багрепорты - в личные сообщения | Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 09 ноября 2007 18:11 · Личное сообщение · #9
BaseOfCode
RVA=00001000
База же во всех прогах одна и таже.(00401000)
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 09 ноября 2007 18:18 · Личное сообщение · #10
RSI
Имхо, можно выставлять на первую секцию и не париццо, ничего страшного не случиццо. А нужна была она Авойду, наверно, потому что олька при анализе на неё опираеццо (не сохраняет бряки и патчи из области не кода).
| Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 09 ноября 2007 19:13 · Личное сообщение · #11
ок! спасиб за разъяснения...
| Сообщение посчитали полезным: |
Ранг: 271.6 (наставник), 2thx Активность: 0.3↘0 Статус: Участник
|
Создано: 09 ноября 2007 19:18 · Личное сообщение · #12
Bronco пишет:
База же во всех прогах одна и таже
А на сколько я помню, база будет такая, которую ты укажешь при компеляции.
----- iNTERNATiONAL CoDE CReW | Сообщение посчитали полезным: |
Ранг: 63.8 (постоянный), 2thx Активность: 0.03↘0 Статус: Участник
|
Создано: 09 ноября 2007 19:49 · Личное сообщение · #13
Bronco пишет:
База же во всех прогах одна и таже.(00401000)
не всегда
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 10 ноября 2007 01:46 · Личное сообщение · #14
У мну ничего такого нет,даже у либ та же база.
Залейте хоть одну не упакованную и рабочую,интересно глянуть.
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 35.1 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 10 ноября 2007 07:38 · Личное сообщение · #15
Bronco пишет:
У мну ничего такого нет. Залейте хоть одну не упакованную и рабочую
В системной папке винды есть файл NOTEPAD.EXE (блокнот), он ничем не пакован, глянь его на досуге.
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 10 ноября 2007 10:22 · Личное сообщение · #16
Глянул
BaseOfCode
RVA=00001000
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 303.7 (мудрец), 4thx Активность: 0.19↘0 Статус: Участник tPORt Manager
|
Создано: 10 ноября 2007 11:43 · Личное сообщение · #17
Amok
у блокнотика Image Base нестандартная, а секция кода начинается по стандартику. Возьмите прилагу, упакуйте мевом и посмотрите, мев вроде срезает нули между заголовком и первой секцией.
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 10 ноября 2007 13:55 · Личное сообщение · #18
RSI пишет:
тока на что оно вляет?
Имхо не на что не влияет! к примеру после обсида когда код перемещен и гиморно востанавливать код по оригинальной базе, без разницы что оставить 00001000 а там пусто , что выставить BaseOfCode приатаченой секции...
| Сообщение посчитали полезным: |
Ранг: 50.9 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 12 ноября 2007 04:27 · Личное сообщение · #19
Haha. Everyone is dodging Total Uninstall :P...
| Сообщение посчитали полезным: |
Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 12 ноября 2007 11:14 · Поправил: Maximus · Личное сообщение · #20
..
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 284.8 (наставник), 6thx Активность: 0.15↘0 Статус: Участник
|
Создано: 12 ноября 2007 14:08 · Личное сообщение · #21
SunBeam
Why?
rapidshare.com/files/69165293/Tu_u.rar.html
| Сообщение посчитали полезным: |
Ранг: 63.8 (постоянный), 2thx Активность: 0.03↘0 Статус: Участник
|
Создано: 12 ноября 2007 17:05 · Личное сообщение · #22
Bronco пишет:
У мну ничего такого нет,даже у либ та же база.
Залейте хоть одну не упакованную и рабочую,интересно глянуть.
из стандартных линкеров не видел что бы какой-то собирал бинарник с базой отличной от 1000h, но разве вы никогда не баловались со сборкой бинарника вручную в WinHEX? типа helloworld размером < 150 байт, с строками в ненужных полях заголовка
| Сообщение посчитали полезным: |
Ранг: 1045.7 (!!!!), 31thx Активность: 0.57↘0 Статус: Участник
|
Создано: 13 ноября 2007 05:15 · Личное сообщение · #23
Bronco
Вот к примеру олька для фемиды распакованая разными способами с разными базами
rapidshare.com/files/69332463/The0DBG.rar
| Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 13 ноября 2007 05:56 · Личное сообщение · #24
pavka пишет:
Вот к примеру олька для фемиды
Я так понимаю,что это сборка Флая?
Ща заценим разные базы...
Ещё скажи после такого,что ты не гурУ!!!!
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 11.7 (новичок) Активность: 0=0 Статус: Участник
|
Создано: 13 ноября 2007 06:55 · Личное сообщение · #25
drin пишет:
из стандартных линкеров не видел что бы какой-то собирал бинарник с базой отличной от 1000h
#pragma comment(linker,"/base:0x2000")
| Сообщение посчитали полезным: |
Ранг: 63.8 (постоянный), 2thx Активность: 0.03↘0 Статус: Участник
|
Создано: 13 ноября 2007 11:57 · Личное сообщение · #26
Krek пишет:
#pragma comment(linker,"/base:0x2000")
это для ImageBase, а не для BaseOfCode
| Сообщение посчитали полезным: |
Ранг: 63.8 (постоянный), 2thx Активность: 0.03↘0 Статус: Участник
|
Создано: 13 ноября 2007 12:00 · Личное сообщение · #27
Bronco пишет:
Ещё скажи после такого,что ты не гурУ!!!!
поддерживаю
| Сообщение посчитали полезным: |
Ранг: 75.0 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 13 ноября 2007 12:28 · Личное сообщение · #28
RSI ochen neplohoy manuSCRIPT.
| Сообщение посчитали полезным: |
Ранг: 50.9 (постоянный) Активность: 0.02↘0 Статус: Участник
|
Создано: 13 ноября 2007 13:40 · Поправил: SunBeam · Личное сообщение · #29
RSI
Thanks. I'll see what I can patch in it to disable the trial pop-up and the memory CRC (know what to look for from your other posts ;))
Also:
So:
00558F88 55 PUSH EBP
00558F89 8BEC MOV EBP,ESP
00558F8B B9 16000000 MOV ECX,16 <- ;)
That would be OEP. Working on removing those stuffz :|
| Сообщение посчитали полезным: |
Ранг: 72.7 (постоянный), 27thx Активность: 0.05↘0.01 Статус: Участник
|
Создано: 18 ноября 2007 03:28 · Личное сообщение · #30
ребят чтото у меня Unpacker ExeCryptor 2.x.x. version 1.0 beta 2 нехочет распаковывать Соло на клвиатуре 9.0 вообщем стоит как неприкаенный всё перепробывал никак выходит какаято непойму подскажите или я чтото неправильно сделал или чтото другое может там
| Сообщение посчитали полезным: |
Ранг: 1131.7 (!!!!), 447thx Активность: 0.67↘0.2 Статус: Участник
|
Создано: 18 ноября 2007 04:57 · Личное сообщение · #31
Stars пишет:
beta 2 нехочет распаковывать Соло на клвиатуре 9.0
там 2,4,1
| Сообщение посчитали полезным: |