Сейчас на форуме: (+7 невидимых) |
eXeL@B —› Протекторы —› "Чем упаковано" |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 36 . 37 . >> |
Посл.ответ | Сообщение |
|
Создано: 23 февраля 2008 22:26 · Поправил: Модератор · Личное сообщение · #1 Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь. Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск ( Что здесь допускается? Вопросы по форме: 1. Точное название программы с указанием версии 2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру). 3. Размер архива 4. Информация из PEiD ( 5. Информация из DiE ( 6. Информация из DiE v2 ( 7. Имена секций модуля 8. Энтропия Ответы по форме: 1. Протектор/пакер 2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее. 3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно). Что здесь категорически не допускается? - Ссылки на крякми и другие поделки авторов поста. - Готовые решения (распакованные файлы, пароли, патчи, кейгены...). - Благодарности. - Повторы вопросов или ответов. - Обсуждения любого рода!!! Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения. Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик. Пожелания по топику - через личные сообщения модераторам. Будут удаляться все посты, отступающие от форм. За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP. С уважением, модераторы форума CRACKL@B ----- Всем не угодишь |
|
Создано: 14 января 2011 02:34 · Личное сообщение · #2 |
|
Создано: 18 января 2011 16:21 · Поправил: Модератор · Личное сообщение · #3 |
|
Создано: 18 января 2011 16:39 · Личное сообщение · #4 |
|
Создано: 20 января 2011 12:01 · Личное сообщение · #5 1. Video converter 2. multi-up.com/415889 3. 1648723 байт 4. 5. Comp: MS Visual C++ Heur: Not Found 6. Ste@lth PE 1.01 -> BGCorp [Overlay] * Name: VOffset: VSize: ROffset: RSize: Flags: Scan: 00001000 00051000 00001000 00026000 E0000040 code .rsrc 00052000 00003E70 00027000 00003000 C0000040 res .idata 00056000 00001000 0002A000 00001000 C0000040 imp 00057000 001AF000 0002B000 00001000 E0000040 none ujnutlql 00206000 0016E000 0002C000 0016E000 E0000040 none zhkdfnbz 00374000 00001000 0019A000 00001000 E0000040 none Подскажите пакер и как распаковать ? Спасибо. |
|
Создано: 20 января 2011 12:31 · Личное сообщение · #6 |
|
Создано: 20 января 2011 12:33 · Поправил: PE_Kill · Личное сообщение · #7 |
|
Создано: 20 января 2011 13:34 · Поправил: Tyra · Личное сообщение · #8 |
|
Создано: 20 января 2011 14:12 · Личное сообщение · #9 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 20 января 2011 15:55 · Личное сообщение · #10 Tyra пишет: Имея регу на одном компе, поломать для другого реально ? почему бы и нет, хвид подменить эллементарно, статейка даже есть толковая по этой теме Archer пишет: Есть мнение, что реально и без ключа отковырять. я бы даже сказал не "мнение", а "утверждение", этим кажется чуваки из SnD занимались, тоже вроде мануалы где то выкидывали. |
|
Создано: 22 января 2011 23:56 · Поправил: damray · Личное сообщение · #11 1. USB Flash Security## Ver.3.3.0 2. 3. 83.7 КБ 4. PEiD-0.95: Nothing found [Overlay] * 5. DiE 0.64: Compiler: Microsoft Visual C++ | C/C++ Heuristic: Nothing found 6. Имена секций модуля: Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed: .text 00001000 0000F58C 00000400 0000F600 60000020 code .rdata 00011000 00002FDC 0000FA00 00003000 40000040 d/i .data 00014000 000030E8 00012A00 00001400 C0000040 none .rsrc 00018000 0000DB44 00013E00 0000DC00 40000040 res .reloc 00026000 000018C4 00021A00 00001A00 42000040 breloc 7. 83,510 P.S. Автор проги - японец. Походу какими-то японским пакером/протектором пользовался |
|
Создано: 23 января 2011 04:46 · Личное сообщение · #12 damray пишет: Походу какими-то японским пакером/протектором пользовался Ни чем он не пользовался файл не пакован | Сообщение посчитали полезным: damray |
|
Создано: 24 января 2011 11:27 · Личное сообщение · #13 1. ICA_Offline. v7.0 2. ЛОГИН: Revolt ПАРОЛЬ: 321026 rghost.ru/4031798 3. 8.7 Mb 4. yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) * 5. nothing found. 6. CODE DATA BSS .idata .tls .rdata .vmp0 .rsrc .vmp1 .vmp2 .reloc 7. 7.91 (Packed) ребят, подскажите пожалуйста-чем накрыта эта вещь? yoda или вмпрот - или я опять ошибся?) как нить расковырять можно? пс. 6 пункт запроса - если можно - как из PEiD-вытянуть в текстовый файл имена и адреса секция - а то вручную перебивать - не то(( |
|
Создано: 24 января 2011 11:30 · Личное сообщение · #14 |
|
Создано: 25 января 2011 09:20 · Личное сообщение · #15 1-Boilsoft Video Splitter v6.11 -- AVI Splitter, MPEG Splitter, MP4 Splitter, WMV Splitter 2- www.multiupload.com/U36VBBUL03 3- 10.8 mg 4- peid :Nothing found * 5. DiE 0.64: Compiler: Microsoft Visual C++ | C/C++ 6- Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed: 00001000 0009A000 00001000 00043800 E0000040 code .rsrc 0009B000 0006ADB4 00044800 00015400 C0000040 res .idata 00106000 00001000 00059C00 00000200 C0000040 imp 00107000 00148000 00059E00 00000200 E0000040 none mqslcena 0024F000 00115000 0005A000 00114A00 E0000040 none dktwarfd 00364000 00001000 0016EA00 00000200 E0000040 none |
|
Создано: 25 января 2011 10:31 · Поправил: [0utC4St] · Личное сообщение · #16 AKAB, Themida Уже сталкивался. Да и в теме уже поднимался вопрос. ----- z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0= | Сообщение посчитали полезным: AKAB |
|
Создано: 30 января 2011 18:38 · Личное сообщение · #17 |
|
Создано: 30 января 2011 19:15 · Личное сообщение · #18 |
|
Создано: 31 января 2011 12:26 · Поправил: Модератор · Личное сообщение · #19 |
|
Создано: 31 января 2011 12:58 · Поправил: [0utC4St] · Личное сообщение · #20 ssaich, ничем. Code:
Компилятор: Microsoft Visual C# / Basic.NET Для запуска требует Framework v2.0.50727 ----- z+7v+/Lq4CAtIO/l8OL76SD44OMg6iDv8O7i4OvzLiCpIMPu7OXwINHo7O/x7u0= |
|
Создано: 31 января 2011 23:07 · Личное сообщение · #21 1. "Видеоурок" 2. пароль на скачку 1; ifolder.ru/21643325 3. Размер: 424.58 кб 4. Xtreme-Protector v1.05 [Overlay] * 5. Nothing found 6. Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed: CODE 00001000 000A00AC 00000400 000A0200 60000020 code - DATA 000A2000 00006F5C 000A0600 00007000 C0000040 data - BSS 000A9000 00001145 000A7600 00000000 C0000000 none - .idata 000AB000 0000275E 000A7600 00002800 C0000040 imp - .tls 000AE000 00000010 000A9E00 00000000 C0000000 none - .rdata 000AF000 00000018 000A9E00 00000200 50000040 tls - .reloc 000B0000 00009884 000AA000 00009A00 50000040 breloc - .rsrc 000BA000 0000A000 000B3A00 0000A000 50000040 res - 7. Entropy Index 85,025 (если я правильно понял что указать) Вопрос, что это и как вытащить видео оттуда. |
|
Создано: 01 февраля 2011 02:43 · Личное сообщение · #22 |
|
Создано: 01 февраля 2011 09:20 · Поправил: MILLennium · Личное сообщение · #23 |
|
Создано: 02 февраля 2011 13:40 · Личное сообщение · #24 1. multivers reloaded 2. rghost.net/4173659 3. 123.5 КБ 4. PEiD-0.95: Nothing found * 5. DiE 0.64: Compiler: Borland C++ | C/C++ Heuristic: Nothing found 6. Имена секций: Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed: .text 00001000 00008000 00000600 00007A00 60000020 code - .data 00009000 00004000 00008000 00002C00 C0000040 data - .tls 0000D000 00001000 0000AC00 00000200 C0000040 none - .idata 0000E000 00001000 0000AE00 00000600 40000040 none - .edata 0000F000 00001000 0000B400 00000200 40000040 none - .rsrc 00010000 00001000 0000B600 00000200 40000040 res - .FxM0 00011000 00001000 0000B800 00000800 60000060 none - .FxM1 00012000 00007C3B 0000C000 00007E00 60000060 exp X .tls 0001A000 00000018 00013E00 00000200 C0000040 none - .FxM2 0001B000 0000A4ED 00014000 0000A600 E2000060 t/i X .reloc 00026000 000007FC 0001E600 00000800 42000040 breloc - 7. Entropy: 7.08 (Packed) |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors |
Создано: 02 февраля 2011 14:04 · Личное сообщение · #25 |
|
Создано: 07 февраля 2011 22:48 · Личное сообщение · #26 |
|
Создано: 07 февраля 2011 23:06 · Поправил: SReg · Личное сообщение · #27 |
|
Создано: 10 февраля 2011 04:06 · Поправил: inf1kek · Личное сообщение · #28 1. какой-то auction helper 2. 3. 4mb 4. die пишет с++ 5. Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed: .text 00001000 00019ACF 00000400 00019C00 60000020 code .rdata 0001B000 00006F74 0001A000 00007000 40000040 d/i .data 00022000 000033E4 00021000 00001200 C0000040 none .rsrc 00026000 003FB67C 00022200 003FB800 40000040 res из ресурсов берет бинарник, и анпакает кучу исполняемых в память, похоже на протектор, судя по библам .NET какой-то. ... что за зверь? только ручками все дампить? никогда с .NET протами не ковырялся. |
|
Создано: 10 февраля 2011 12:07 · Личное сообщение · #29 inf1kek, NET Reactor 4 rghost.ru/4281769/private/b644d4eff69295cb3c4366b84a1cd130 - unpack+decrypt | Сообщение посчитали полезным: inf1kek |
|
Создано: 18 февраля 2011 21:57 · Поправил: RU_Crystall · Личное сообщение · #30 1. АРМ Орион 7.62 2. 3. 1.05 МБ 4. PeID - PKLITE32 v1.1 * 5. DiE - Nothing found 6. Code:
ProtectionID считает, что это EXE Cryptor v2.3.0 - v2.3.9 | DONGLE - Novex Guardant. UPD: Да, действительно EXE Cryptor. Спасибо. |
|
Создано: 18 февраля 2011 22:31 · Личное сообщение · #31 RU_Crystall пишет: 1. АРМ Орион 7.62 EXECryptor, секция кода не пакована. | Сообщение посчитали полезным: RU_Crystall |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 36 . 37 . >> |
eXeL@B —› Протекторы —› "Чем упаковано" |