Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› "Чем упаковано"
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 36 . 37 . >>
Посл.ответ Сообщение


Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 23 февраля 2008 22:26 · Поправил: Модератор
· Личное сообщение · #1

Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь.
Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск (http://www.google.ru, http://ya.ru ...).

Что здесь допускается?
Вопросы по форме:
1. Точное название программы с указанием версии
2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру).
3. Размер архива
4. Информация из PEiD ( http://exelab.ru/PEiD-0.94.rar )
5. Информация из DiE ( http://exelab.ru/DiE-0.64.rar )
6. Информация из DiE v2 ( http://ntinfo.biz/index.php/detect-it-easy )
7. Имена секций модуля
8. Энтропия

Ответы по форме:
1. Протектор/пакер
2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее.
3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно).

Что здесь категорически не допускается?
- Ссылки на крякми и другие поделки авторов поста.
- Готовые решения (распакованные файлы, пароли, патчи, кейгены...).
- Благодарности.
- Повторы вопросов или ответов.
- Обсуждения любого рода!!!

Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения.
Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик.
Пожелания по топику - через личные сообщения модераторам.

Будут удаляться все посты, отступающие от форм.
За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP.

С уважением, модераторы форума CRACKL@B

-----
Всем не угодишь




Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 04 августа 2010 00:56
· Личное сообщение · #2

BAHEK пишет:
Themida/WinLicense


WinLicense 100%




Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 04 августа 2010 01:46
· Личное сообщение · #3

BAHEK
SReg
Я так понял, что это дерьмо палит на моем компе дебагер и утилиты для взлома? И по этому не запускается?
Эта сука даже под варю не запускается

-----
aLL rIGHTS rEVERSED!





Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 04 августа 2010 02:07
· Личное сообщение · #4

1. LiveStatParser_v1.4
2. www.multiupload.com/FJ4W5DJALY
3. 693.01 KB
4. ASPack 2.12 -> Alexey Solodovnikov
5. ASPack v2.12
6.

7. Bytes: 724501 Entropy Index: 99,096




Ранг: 76.9 (постоянный), 116thx
Активность: 0.060
Статус: Участник

Создано: 05 августа 2010 02:07
· Личное сообщение · #5

Airenikus

RLPack 1.2x

OEPRVA: 0024c20c IATRVA: 00860000 IATSIZE: 000006dc



Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 августа 2010 17:06
· Личное сообщение · #6

1. Программа CAM2
2. --> slil.ru/29560174 <--
3. 195 kB
4 и 5. Пишут, что это не PE.



Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 13 августа 2010 23:42 · Поправил: Модератор
· Личное сообщение · #7

От модератора: Прочитай ещё разок правила темы.



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 августа 2010 19:35
· Личное сообщение · #8

1: Sense
2: slil.ru/29565454
3: 777K
4: Nothing
5: MS Visual C++ | Language C/C++
6: .text .rdata .data .rsrc .vmp0 .vmp1 .tls . vmp2 .reloca
7: entropy index: 98.191

Интерес представляет dll. Нужно разобрать алгоритмы экспортируемых функций. При отладке, олли "вылетает" даже не войдя в DllEntryPoint. .TLS заполнен нулями.
При отладке Olly в режиме "Break on new module", грузит системные dll, затем при попытке загрузить нужный dll доходим до sysenter и Olly "вылетает" без предупреждений.
Как???




Ранг: 76.9 (постоянный), 116thx
Активность: 0.060
Статус: Участник

Создано: 15 августа 2010 21:23 · Поправил: BAHEK
· Личное сообщение · #9

inkoz

VMProtect



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 26 августа 2010 21:06 · Поправил: diogen
· Личное сообщение · #10

1. Power Mixer 3.5
2. http://rghost.ru/2451807
3. 377 kB
4. Nothing found *
5. UPX <Modified>
6. PWM0, PWM1, .rsrc, .data

Интересует распаковка .exe файла (файл предназначен для работы только на Vista и Seven).



Ранг: 3.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 августа 2010 11:12
· Личное сообщение · #11

1. panelcam_2007_update v0.0.0.0
2. rghost.ru/2455978
3. 3999 kB.
4. Borland Delphi 2.0 [Overlay]
5. Borland Delphi | Object Pascal
6. Bytes: 5540617 Entropy Index: 99,446



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 27 августа 2010 11:18
· Личное сообщение · #12

31010
Inno Setup. Распакованный depositfiles.com/files/8htd31j22

-----
SaNX




Ранг: 10.9 (новичок), 5thx
Активность: 0.060
Статус: Участник

Создано: 27 августа 2010 11:30
· Личное сообщение · #13

diogen
у меня хп. посмотрел что за защита там мутатор UPX на хп работает неправильно да и дебажится тоже неправильно, поэтому сам распаковывай: возьми скрипты для UPX мутатор ищи оеп и дампь, потом импорт восстанавливай, если работает значит оеп правильное, если нет, то нет




Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 27 августа 2010 12:24
· Личное сообщение · #14

diogen пишет:
1. Power Mixer 3.5

а с чего вы взяли, что это мутатор UPX? UPX импорт так не пакует и жмет в три секции вообще-то. Как по мне так это вообще другой пакер, типа NSPack, хз, если честно, но не UPX.

-----
Array[Login..Logout] of Life




Ранг: 10.9 (новичок), 5thx
Активность: 0.060
Статус: Участник

Создано: 27 августа 2010 15:02
· Личное сообщение · #15

Kindly
у меня тоже два варианта было или это упх матотор или же совсем другой прот сделаный на вид как упх а на самом деле нет. то-то мои скрипты его не берут



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 27 августа 2010 16:03
· Личное сообщение · #16

1. dlwin32.dll
2. rghost.net/2458541
3. 12 KB
4. Nothing found *
5. Borland Delphi [ver: x] | Ojbect Pascal
6. .text .data .rsrc
7. 7.82 (Packed)

интересно и чем упаковано и сам унпак файл, спс



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 27 августа 2010 16:24
· Личное сообщение · #17

Kindly
ThugboyZ
Power Mixer 3.5

rghost.ru/2458842
Вот версия для XP. Может быть ее попробовать (пакер тот же).




Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 27 августа 2010 16:54
· Личное сообщение · #18

1. Zеbrоid 2
2. www.multiupload.com/DCSFV85G9V
3. 10.5 Mb
4. tElock 1.0 (private) -> tE! *
5. Nothing detected!
6.

7. Bytes: 7870464, Entropy Index: 99,158



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 27 августа 2010 16:59 · Поправил: MasterSoft
· Личное сообщение · #19

diogen
держите: slil.ru/29606673

Kindly
Я хз сто это, но переход на оеп как у упх...

sendersu
упх анпакали когда нибудь?! значит оеп найдёте...

diogen пишет:
Версию бы для Висты и Семерки (ссылка выше)...

ради маленькой программки ставить ни одно ни другое я не собираюсь.

Added:
diogen возьмите QUnpack - он должен с такой задачей справится.



Ранг: 13.8 (новичок), 1thx
Активность: 0.010
Статус: Участник

Создано: 27 августа 2010 18:03 · Поправил: diogen
· Личное сообщение · #20

MasterSoft
Для XP спасибо, но ее приводить в божеский вид я умею. Версию бы для Висты и Семерки (ссылка выше)...




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 28 августа 2010 00:43
· Личное сообщение · #21

Airenikus
VM прот

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 сентября 2010 21:17
· Личное сообщение · #22

1. Мiсrоminе 20I0 (I2.0)
2. rs341.rapidshare.com/files/417881601/mmwin.rar
3. 14542 KB
4. tElock 1.0 (private) -> tE! [Overlay] *
5. Microsoft Visual C++ | C/C ++
6. .text CONST .rdata .data .rsrc .UPX0 .UPX1 .tls .UPX2
7. 7.92 (Packed)



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 08 сентября 2010 21:43
· Личное сообщение · #23

sviks пишет:
6. .text CONST .rdata .data .rsrc .UPX0 .UPX1 .tls .UPX2

не качал, но подозреваю, что эт вмпрот



Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 сентября 2010 22:10
· Личное сообщение · #24

MasterSoft а что это такое и чем можно распаковать...



Ранг: 22.5 (новичок), 18thx
Активность: 0.050
Статус: Участник

Создано: 08 сентября 2010 23:30
· Личное сообщение · #25

sviks
VMProtect. Инфы что за зверь в сети предостаточно. Совет - в запросы



Ранг: 53.9 (постоянный), 19thx
Активность: 0.040
Статус: Участник

Создано: 16 сентября 2010 14:16
· Личное сообщение · #26

1. Чат комфорт
2. www.sendspace.com/file/p5a4oy
3. ~2Mb
4. Ниче не найдено.
5. Ниче не найдено, компилер Borland C++
6. пусто, .rsrc, .idata, пусто, jvdnouvx, jyoijnyg
7. DiE index - 99.202

По именам последних секций вспомнился криптор, но быстро забылся



Ранг: 32.5 (посетитель), 3thx
Активность: 0.030
Статус: Участник

Создано: 16 сентября 2010 19:23
· Личное сообщение · #27

Zorn, старые версии накрывали Themida, которая легко снималась....думаю протектор они не сменили)



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 сентября 2010 11:15 · Поправил: max-380
· Личное сообщение · #28

1. FriendlySeats (1.4.0.0)
2. http://zalil.ru/29696747
3. 13.43MB
4. UPolyX v0.5 *
5. Microsoft Visual C++ | C/C ++
6.
7. DiE index - 98.038




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 19 сентября 2010 12:26
· Личное сообщение · #29

max-380
Cудя по секциям VM прот

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 0.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 сентября 2010 21:30
· Личное сообщение · #30

1. VAG-RUS 9
2. rapidshare.com/files/420001283/vagrus9.rar
3. ~2.5Mb
4. yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *
5. Nothing detected!
6. ipicture.ru/
7. DiE index - 99.166



Ранг: -0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 сентября 2010 19:04 · Поправил: Модератор
· Личное сообщение · #31

От модератора: ты шапку видел? вот и оформи


<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 36 . 37 . >>
 eXeL@B —› Протекторы —› "Чем упаковано"
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати