Сейчас на форуме: (+7 невидимых) |
eXeL@B —› Протекторы —› "Чем упаковано" |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 36 . 37 . >> |
Посл.ответ | Сообщение |
|
Создано: 23 февраля 2008 22:26 · Поправил: Модератор · Личное сообщение · #1 Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь. Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск ( Что здесь допускается? Вопросы по форме: 1. Точное название программы с указанием версии 2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру). 3. Размер архива 4. Информация из PEiD ( 5. Информация из DiE ( 6. Информация из DiE v2 ( 7. Имена секций модуля 8. Энтропия Ответы по форме: 1. Протектор/пакер 2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее. 3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно). Что здесь категорически не допускается? - Ссылки на крякми и другие поделки авторов поста. - Готовые решения (распакованные файлы, пароли, патчи, кейгены...). - Благодарности. - Повторы вопросов или ответов. - Обсуждения любого рода!!! Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения. Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик. Пожелания по топику - через личные сообщения модераторам. Будут удаляться все посты, отступающие от форм. За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP. С уважением, модераторы форума CRACKL@B ----- Всем не угодишь |
|
Создано: 22 сентября 2010 16:44 · Личное сообщение · #2 |
|
Создано: 22 сентября 2010 20:17 · Личное сообщение · #3 |
|
Создано: 23 сентября 2010 22:45 · Личное сообщение · #4 |
|
Создано: 23 сентября 2010 23:31 · Поправил: Duet · Личное сообщение · #5 Пытался проанализировать exe фаил несколькими анализаторами но не один из них не смог определить тип упаковки, дайте совет, в какую сторану двигаться дальше, как определить тип защиты? После перевода файла прогой Likerus большая часть ресурсов не переводиться, искал ресурсы вручную, не нашол, значит гдето спрятаны, а анализаторы пишут "не возможно определить тип защиты, возможно новый кампилятор" Вот фаил: webfile.ru/4759157 Скрин анализа: webfile.ru/4759186 |
|
Создано: 24 сентября 2010 01:18 · Личное сообщение · #6 |
|
Создано: 24 сентября 2010 01:24 · Личное сообщение · #7 |
|
Создано: 24 сентября 2010 08:29 · Поправил: Модератор · Личное сообщение · #8 |
|
Создано: 25 сентября 2010 07:42 · Поправил: Tema567 · Личное сообщение · #9 1. PlayClaw (1.9.9.1000b) 2. 3. 1.88 Mb 4. Microsoft Visual C++ v6.0 DLL * 5. Nothing Found, Microsoft Visual C++ [ver: x.x] 6. .text .rdata .data CONST .tls .rsrc .UPX0 .UPX1 7. 98,516 * eip указывает в секции UPX0, наглухо забитой пикодом, с ходу определить не получается, помогите найти OEP |
|
Создано: 25 сентября 2010 07:46 · Личное сообщение · #10 |
|
Создано: 28 сентября 2010 14:03 · Поправил: Модератор · Личное сообщение · #11 |
|
Создано: 28 сентября 2010 14:48 · Личное сообщение · #12 |
|
Создано: 07 октября 2010 03:46 · Поправил: reversecode · Личное сообщение · #13 1. Pobedit 0.922 2. 3. 1.16 Mb 4. Nothing found * 5. (Win)Upack 0.39 6. мусор всякий 7. 99,711 запрос отменен. на удивление DiE определила что то |
|
Создано: 09 октября 2010 20:34 · Личное сообщение · #14 1. Опен 3 2.http://rapidshare.com/files/424049705/Satelite.rar 3.1.06 Mb 4. Nothing found 5.Nothing found 6. .CODE .bss .gxgyfk .idata .edata .rsrc 7. энтропия PEid 7.61 (packed) другим анализатором определил что как бы там Private exe protector 3.07 но решил спросить у вас так ли это. И если так подскажите как от него избавится. |
|
Создано: 09 октября 2010 23:35 · Личное сообщение · #15 |
|
Создано: 10 октября 2010 22:35 · Личное сообщение · #16 |
|
Создано: 10 октября 2010 22:49 · Личное сообщение · #17 |
|
Создано: 11 октября 2010 04:21 · Личное сообщение · #18 |
|
Создано: 11 октября 2010 05:57 · Личное сообщение · #19 |
|
Создано: 11 октября 2010 07:07 · Поправил: sys_dev · Личное сообщение · #20 |
|
Создано: 18 октября 2010 00:25 · Личное сообщение · #21 |
|
Создано: 18 октября 2010 04:25 · Личное сообщение · #22 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 18 октября 2010 05:06 · Личное сообщение · #23 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 21 октября 2010 12:15 · Поправил: ELF_7719116 · Личное сообщение · #24 |
|
Создано: 24 октября 2010 00:37 · Поправил: bidgo · Личное сообщение · #25 Сайт где раздают лиценционные проги Вопрос , как можно распаковывать именно архив, тот (ихний триаловский архив) , что-бы файл программы установки извлеч и просто хранить у себя на компе , для установки в дальнейшем. просто там бывают проги с серийниками, удобно. чтобы их не искать с оффсайтов после истечения времени на инсталяцию проги. Может есть прога какая-то для этого извлечения.? Перепробовал кучу разных распаковщиков , не берет. Помогите плиз. Как пример: 1. Aiseesoft MP4 Converter Suite 2. Ссылка на скачивание (триал - время распаковки прошло) 3. .zip (20.6 МБ) 4.файла Setup.exe PEiD ( Microsoft Visual C++ 6.0 [Overlay] ) 5. файла Setup.exe DiE ( Microsoft Visual C++ ver 5.0/6.0 - Overlay : 232323... Nothing discovered ) |
|
Создано: 24 октября 2010 01:48 · Личное сообщение · #26 bidgo Там все элементарно запускаешь их инсталятор и не закрывая его, идешь в папку Documents and Settings\Usrs\Local Settings\Temp там будет в виде скрытого файла чистый инстал. Копируешь его куда надо, меняешь атрибуты и все. Бывает что при запуске их инстал добавляет нужную регу сразу в реестр, тут нужна прога показывающая что нового добавилсь в реестр за опред. время, либо искать в ручную по названию софта. |
|
Создано: 25 октября 2010 15:13 · Поправил: freeExec · Личное сообщение · #27 Название - PingPlotter Standart 3.30.4.48 Сам файл - Размер - 2.2kk PEiD - О_о ничего не сказал DiE - таки как-то смог рагадать, что написана прога на дельфи Имена секций обычные, за исключением аж три секции .data. В последней находится ЕР ну и видимо сам протектор. При запущенной программе и запуске Ольки 1.1 прога выходит. Приатачить процесс удаётся только в Ольки 2.01 ну и это ничего путного мне не дало |
|
Создано: 25 октября 2010 15:21 · Поправил: ClockMan · Личное сообщение · #28 |
|
Создано: 29 октября 2010 12:49 · Личное сообщение · #29 1. Boilsoft Video Splitter 6.06 buil 138 2. rghost.ru/3080808/private/7547cc6700efb3c65c214392ecf27c77 3. 1.43 Мб 4. yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) * 5. Microsoft Visual C++| C/C++ 6. .rsrc .idata phhaozvl zvqvdicx (и несколько без названия) 7. 97,899 ----- z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0= |
|
Создано: 29 октября 2010 12:58 · Личное сообщение · #30 |
|
Создано: 29 октября 2010 21:11 · Личное сообщение · #31 1. 555 Timer PRO EX v2.4 2. www.schematica.com/Schematica/files/TimerPRO2_Setup.zip 3. 4.91 Mb 4. PEiD: Nothing found * 5. DiE: Compiler - Borland Delphi | Object Pascal, Heuristic - Nothing found 6. .text .rsrc .idata .data .data .data 7. 99,423 Ida пишет - упакован, при запущенной оле - ругается что запущен дебаггер. Фантом не помогает |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 36 . 37 . >> |
eXeL@B —› Протекторы —› "Чем упаковано" |