Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› "Чем упаковано"
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 36 . 37 . >>
Посл.ответ Сообщение


Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 23 февраля 2008 22:26 · Поправил: Модератор
· Личное сообщение · #1

Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь.
Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск (http://www.google.ru, http://ya.ru ...).

Что здесь допускается?
Вопросы по форме:
1. Точное название программы с указанием версии
2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру).
3. Размер архива
4. Информация из PEiD ( http://exelab.ru/PEiD-0.94.rar )
5. Информация из DiE ( http://exelab.ru/DiE-0.64.rar )
6. Информация из DiE v2 ( http://ntinfo.biz/index.php/detect-it-easy )
7. Имена секций модуля
8. Энтропия

Ответы по форме:
1. Протектор/пакер
2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее.
3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно).

Что здесь категорически не допускается?
- Ссылки на крякми и другие поделки авторов поста.
- Готовые решения (распакованные файлы, пароли, патчи, кейгены...).
- Благодарности.
- Повторы вопросов или ответов.
- Обсуждения любого рода!!!

Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения.
Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик.
Пожелания по топику - через личные сообщения модераторам.

Будут удаляться все посты, отступающие от форм.
За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP.

С уважением, модераторы форума CRACKL@B

-----
Всем не угодишь





Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 29 октября 2010 21:30
· Личное сообщение · #2

metal59 пишет:
1. 555 Timer PRO EX v2.4


---------------------------
Themida
---------------------------
An internal exception occured (Address: 0x1351f82)

Please, contact support@oreans.com. Thank you!
---------------------------
ОК
---------------------------

Тут ясно написано что это Themida. Очевидно какая-то новая версия

-----
Research For Food





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 30 октября 2010 02:23
· Личное сообщение · #3

metal59 пишет:
при запущенной оле - ругается что запущен дебаггер. Фантом не помогает

Научитесь пользоватся Фантом'ом.
Themida 100%
ep>00C79000
oep>008605A0

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 ноября 2010 00:49
· Личное сообщение · #4

1. Focus for windows & doors 8.62
2. www.sendspace.com/file/t33qk0
3. 2.04 Mb
4. Microsoft Visual C++ 8
5. Microsoft Visual C++ | C/C++
6. .mackt .mackt остальные без имени
7. --> Not Packed

Файл был накрыт PC-Guard 5.0. Версия здесь со снятым протектором, Но есть еще привязка к донглу. Собственно вопрос - какой тип донгла используется и нужен ли ключ для отвязки донгла?

Спасибо.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 07 ноября 2010 01:26
· Личное сообщение · #5

entropy пишет:
1. Focus for windows & doors 8.62

SoftLok



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 декабря 2010 15:11
· Личное сообщение · #6

1. Positic Potolook Plugin v5.5 Build 5.5.0.455 Release
2. ifolder.ru/20561723
3. 4.53 Мб
4. UPX 0.89.6 - 1.02 / 1.05 - 2.90 (Delphi) stub -> Markus & Laszlo [Overlay]
5. UPX v0.89.6-1.02/1.05-1.22 Delphi
6. UPX0, UPX1, .rsrc
7. 99,991 (по DiE)



Ранг: 78.7 (постоянный), 43thx
Активность: 0.070
Статус: Участник

Создано: 01 декабря 2010 15:41
· Личное сообщение · #7

tnx2000 пишет:
Positic Potolook

Так и Есть UPX !
Ghost Install Wizard ! Создает Инсталятор, Пакует UPX и Проверяет размер, чтоб не распаковали !



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 декабря 2010 16:13
· Личное сообщение · #8

To Tyra: подскажите начинающему - чем лучше распаковать ? В лоб UPX не распаковывает




Ранг: 529.0 (!), 110thx
Активность: 0.290.04
Статус: Участник
5KRT

Создано: 01 декабря 2010 16:44
· Личное сообщение · #9

tnx2000
QuickUnpack 2.2

-----
Research For Food




Ранг: 78.7 (постоянный), 43thx
Активность: 0.070
Статус: Участник

Создано: 01 декабря 2010 16:56
· Личное сообщение · #10

tnx2000 пишет:
В лоб UPX не распаковывает

Распаковывает, Но Толку Мало !
Запускай Инсталятор и загляни в Авпку TEMP !
daFix пишет:
QuickUnpack 2.2

Делает тоже, что и UPX ! Нутрянку Не Распаковывает !



Ранг: 4.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 02 декабря 2010 19:06
· Личное сообщение · #11

1. -
2. rghost.ru/3457420
3. 503.6 Кб
4. yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *
5. Microsoft Visual C++ [ver: x.x] | C/C++
6. .text .rdata .data .rsrc .upx0 .upx1 .upx2 .reloc
7. --> Packed



Ранг: 22.5 (новичок), 18thx
Активность: 0.050
Статус: Участник

Создано: 02 декабря 2010 20:57
· Личное сообщение · #12

2m0bscene
VMProtect



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 декабря 2010 13:57
· Личное сообщение · #13

1. xStarter Web Pilot Версия 1.9.4.36 от 05.11.2010
2. rghost.net/3538803
3. 2.9 MB
4. Информация из PEiD: yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) [Overlay] *
5. Информация из DiE: Compiler - Borland Delphi | Object Pascal;Heuristic - Nothing found
6. Имена секций модуля: Тлько одна секция имеет имя (!?!),т.е.

Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed:
00001000 006B8000 00000400 00000000 60000080 code
006B9000 00001000 00000400 00000200 C0000040 imp
.rsrc 006BA000 000A5840 00000600 00072904 40000040 res
00760000 00001000 00073000 00000400 C0000040 none
00761000 00001000 00073400 00000018 C0000040 tls
00762000 00011000 00073600 00010C8F E0000040 none

7. Entropy Index: 99,952

Предыдущие версии были упакованы Asprotect...
Спасибо!




Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 09 декабря 2010 14:28
· Личное сообщение · #14

deeptrancer, Obsidium

| Сообщение посчитали полезным: deeptrancer

Ранг: 13.7 (новичок)
Активность: 0.010
Статус: Участник

Создано: 10 декабря 2010 21:59
· Личное сообщение · #15

1. Flash drive information extractor v.4.1
2. webfile.ru/4966453 - защищённый файл gfienc.dll в архиве (http://www.antspec.com/files/usbflashinfo.zip - сама программа)
3. 1 488 958 байт - размер архива, 1 611 849 байт - размер программы
4. Информация из PEiD: Nothing found *
5. Информация из DiE compiler: Borland Delphi | Object Pascal, Heuristic: nothing found
6. .edata .rsrc .idata ouihegbu dgiwtpnd dgiwtpnd
7. packed

Программа упакована UPX-ом, интересует dll-ка, т.к. в ней, собственно, самое интересное.




Ранг: 127.3 (ветеран), 44thx
Активность: 0.090
Статус: Участник

Создано: 11 декабря 2010 00:47 · Поправил: zeppe1in
· Личное сообщение · #16

Nowar
Themida/Winlicense
OEP 00CEC6DC

-----
zzz




Ранг: 3.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 22 декабря 2010 01:20
· Личное сообщение · #17

1. Ето видеоурок по ADO .NET
2. http://rapidshare.com/files/438612671/4.rar
3. Размер архива - 7 708 527 байт ; Размер программы - 8 516 096 байт.
4. Информация из PEiD: Nothing found *
5. Информация из DiE : compiler: Borland Delphi | Object Pascal, Heuristic: nothing found
6. .text .text .data .bss .idata .tls .rdata .vmp0 .vmp1 .vmp2 .vmp3 .rsrc
7. 98,927 (Packed)



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 22 декабря 2010 01:28
· Личное сообщение · #18

StandBY пишет:
1. Ето видеоурок по ADO .NET

VMProtect



Ранг: 52.1 (постоянный)
Активность: 0.010
Статус: Участник

Создано: 22 декабря 2010 19:01
· Личное сообщение · #19

доброго времени суток!
помогите приветсти файлик в читабельный для IDA вид.
DiE дает след. информацию - External Sign: fasm -> Tomasz Grysztar
ifolder.ru/20961545



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 декабря 2010 15:52
· Личное сообщение · #20

1. Skype 5.0.0.156
2. rapidshare.com/files/438874998/Skype.rar
3. 14,316,936 bytes
4. UPolyX 0.3 by delikon [Overlay] *
5. Heuristic: Nothing found
6. .text, .data, .tls, .ext1, .rsrc
7. Entropy index: 99.394




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 23 декабря 2010 20:37
· Личное сообщение · #21

andyag пишет:
Skype 5.0.0.156


насмешил от души
www.blackhat.com/presentations/bh-europe-06/bh-eu-06-biondi/bh-eu-06-biondi-up.pdf

а так вообще en.wikipedia.org/wiki/Skype_security

-----
127.0.0.1, sweet 127.0.0.1




Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 02 января 2011 11:28 · Поправил: SReg
· Личное сообщение · #22

1. Driver Updater 1.2.3.2258
2. http://www.carambis.ru/downloads.html
3. 19 MB
4. peID : ASProtect v1.32 [Overlay] *
5. DiE : Microsoft Visual C++
6. , .rsrc, .idata, .data, .data
7. 7.77

ADD:
pavka пишет:
раньше паковали Winlicense имхо ей наверно и пакуют

что то имхо совершенно непохоже что сейчас на проге Winlicense.

ADD2:
Да, это WL



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 января 2011 12:53
· Личное сообщение · #23

SReg пишет:
. Driver Updater

раньше паковали Winlicense имхо ей наверно и пакуют. С сервера они все равно дрова не дают скачивать. вернее дают, но битые

| Сообщение посчитали полезным: SReg


Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 02 января 2011 13:10
· Личное сообщение · #24

pavka пишет:
раньше паковали Winlicense имхо ей наверно и пакуют

+1
OEP > 0046BD78

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.


| Сообщение посчитали полезным: SReg

Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 января 2011 16:09
· Личное сообщение · #25

1. H-Bot Npc Hunter
2. http://dump.ru/file/4989404
3. 301 kb
4. PEiD: Nothing found *
5. DiE: Microsoft Visual C++ | C/C++ , Heuristic Nothing found
6. .text, .rdata, .data, .rsrc, .adata
7. DiE: 87,152 ; PEiD: 7,87




Ранг: 76.9 (постоянный), 116thx
Активность: 0.060
Статус: Участник

Создано: 02 января 2011 16:59 · Поправил: BAHEK
· Личное сообщение · #26

demount
Ничем не упакована, ресурсы (если нада) мона посатреть в PE Explorer




Ранг: 109.3 (ветеран), 55thx
Активность: 0.060
Статус: Участник
Yes! I_m noob!

Создано: 02 января 2011 17:03 · Поправил: [0utC4St]
· Личное сообщение · #27

demount, BAHEK, есть мнение что это MoleBox или какая-то дрянь вроде PENinja -> +DZA Kracker/TNT!

-----
z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0=




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 02 января 2011 18:12
· Личное сообщение · #28

[0utC4St] пишет:
это MoleBox или какая-то дрянь вроде PENinja

Молебокса точно нет это чисто компрессор

1fa8_02.01.2011_CRACKLAB.rU.tgz - h-bot hunterU.rar

| Сообщение посчитали полезным: [0utC4St], BAHEK

Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 02 января 2011 19:13 · Поправил: demount
· Личное сообщение · #29

pavka пишет:
Молебокса точно нет это чисто компрессор

1fa8_02.01.2011_CRACKLAB.rU.tgz - h-bot hunterU.rar

я наверное чайник еще в дебагге, но у меня h-bot hunterU.exe не запускается, говорит "память не может быть written".
Чем распаковывал?
з.ы. я находил за бугром борду, где обсуждалась версия 2.4 (эта - 2.5):
http://astatalk.com/thread/7827/1/Unpaking_an_exe_file/#com7
У него распакованный вариант пашет. А в 2.5 ничего похожего на то, как он ориентировался по getversion я не нашел.




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 03 января 2011 05:10
· Личное сообщение · #30

1. ASF-AVI-RM-WMV Repair v2.01
2. rghost.net/3845242
3. 1.26 MB
4. Nothing found *
5. Microsoft Visual C++
6. .rsrc, .idata, nllgvpcq, wesgzjcq
7. 98.765

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 03 января 2011 05:14 · Поправил: ClockMan
· Личное сообщение · #31

Isaev пишет:
1. ASF-AVI-RM-WMV Repair v2.01

Themida
EP>005E2000

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.



<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 36 . 37 . >>
 eXeL@B —› Протекторы —› "Чем упаковано"
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати