Сейчас на форуме: (+8 невидимых) |
![]() |
eXeL@B —› Протекторы —› "Чем упаковано" |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 36 . 37 . >> |
Посл.ответ | Сообщение |
|
Создано: 23 февраля 2008 22:26 · Поправил: Модератор · Личное сообщение · #1 Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь. Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск ( Что здесь допускается? Вопросы по форме: 1. Точное название программы с указанием версии 2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру). 3. Размер архива 4. Информация из PEiD ( 5. Информация из DiE ( 6. Информация из DiE v2 ( 7. Имена секций модуля 8. Энтропия Ответы по форме: 1. Протектор/пакер 2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее. 3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно). Что здесь категорически не допускается? - Ссылки на крякми и другие поделки авторов поста. - Готовые решения (распакованные файлы, пароли, патчи, кейгены...). - Благодарности. - Повторы вопросов или ответов. - Обсуждения любого рода!!! Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения. Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик. Пожелания по топику - через личные сообщения модераторам. Будут удаляться все посты, отступающие от форм. За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP. С уважением, модераторы форума CRACKL@B ----- Всем не угодишь ![]() |
|
Создано: 15 марта 2011 13:45 · Личное сообщение · #2 |
|
Создано: 19 марта 2011 13:09 · Поправил: Модератор · Личное сообщение · #3 |
|
Создано: 19 марта 2011 13:36 · Личное сообщение · #4 -=[ ProtectionID v0.6.4.0 JULY]=- (c) 2003-2010 CDKiLLER & TippeX Build 07/08/10-17:57:05 Ready... Scanning -> D:\Documents and Settings\0dmin\Рабочий стол\MU.exe File Type : 32-Bit Exe (Subsystem : Win GUI / 2), Size : 1119798 (0111636h) Byte(s) [File Heuristics] -> Flag : 00000000000001100100000000000010 (0x00064002) [!] RLPack v1.21 (LZMA 4.30 compression) detected ! - Scan Took : 0.969 Second(s) Но там не LZMA, а aPLib ----- Лучше быть одиноким, но свободным © $me ![]() |
|
Создано: 26 марта 2011 01:28 · Личное сообщение · #5 |
|
Создано: 26 марта 2011 03:40 · Личное сообщение · #6 |
|
Создано: 27 марта 2011 09:51 · Личное сообщение · #7 1. Steam'O'brute 2.0 Full Private 2. http://www.sendspace.com/file/ssuxnk 3. 566.31KB 4. UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo 5. Nothing found 6. .UPX1 .UPX1 7. bytes: 579906 entropy index: 91,420 status: --> Packed ![]() |
|
Создано: 27 марта 2011 09:55 · Личное сообщение · #8 |
|
Создано: 27 марта 2011 18:17 · Поправил: ReMington · Личное сообщение · #9 Нужно узнать точно чем упаковано на даний момент имею следующую инфу из ПИЕДА: ASProtect 1.2x - 1.3x [Registered] -> Alexey Solodovnikov First Bytes 68,01,80,84 Entropy 7.96 (Packed) Ep Check Not Packed http://multi-up.com/460238 сам файл 1.3 Мбай картинка из ОЛЛИ Непонятно, но кидает на некий калл и делает 3 процеса на который и как переключится немогу узнать в статях не пишет. П.С. Ключ есть только хочу сам взломать эту программу.Если можно дайте пару ссылок на вариант взлома данной защиты этого файла чтобы можно было самому взломаты. ![]() ![]() |
|
Создано: 27 марта 2011 18:55 · Поправил: [0utC4St] · Личное сообщение · #10 |
|
Создано: 27 марта 2011 18:56 · Личное сообщение · #11 |
|
Создано: 27 марта 2011 19:01 · Личное сообщение · #12 |
|
Создано: 28 марта 2011 00:22 · Поправил: 7770777 · Личное сообщение · #13 1. Word2Tex 5.0 2. http://ifile.it/q2ay9uo 3. 2.11 Mb 4. Информация из PEiD: PEiD v0.94: yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) * PEiD v0.95: Nothing found * 5. Информация из DiE: DiE v0.64: "Compiler: Microsoft Visual C++|C/C++" "Heuristic: Nothing found" "[Hard scan] Status: Packed" "Entropy Index: 93,581" 6. Имена секций модуля (взял из DiE v0.64, это то, что нужно?) Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed: 00001000 0132C000 00001000 00071000 E0000040 code .rsrc 0132D000 00080DB8 00072000 0000F000 C0000040 res .idata 013AE000 00001000 00081000 00001000 C0000040 b/i 013AF000 00248000 00082000 00001000 E0000040 none djqiokcu 015F7000 001F2000 00083000 001F2000 E0000040 exp kacvfsuz 017E9000 00001000 00275000 00001000 E0000040 none 7. Энтропия DiE v0.64: "Entropy Index: 93,581" Подскажите, пожалуйста, здесь действительно yoda's Protector v1.02? Насколько сложно это будет распаковать? ![]() |
|
Создано: 28 марта 2011 01:42 · Личное сообщение · #14 |
|
Создано: 03 апреля 2011 20:53 · Поправил: kampaster · Личное сообщение · #15 |
|
Создано: 03 апреля 2011 23:14 · Личное сообщение · #16 kampaster пишет: 1. NOSSO 1.5 Какой-то неизвестный пакер. А не все ли равно? Прекрасно снимается на OEP, прыг на OEP выглядит как "jmp ebx" (ищи константу D0DEC0DE, рядом будет "jmp ebx"). ![]() |
|
Создано: 05 апреля 2011 21:07 · Поправил: kampaster · Личное сообщение · #17 |
|
Создано: 05 апреля 2011 22:52 · Личное сообщение · #18 |
|
Создано: 05 апреля 2011 23:59 · Личное сообщение · #19 kampaster Там вот это чудо висит: http://www.nosltd.com/index.php/products/nos-installation По первому вопросу тоже самое. Пакер с методом сжатия NOSSO. http://www.nosltd.com/index.php/products/inosso-for-win-mac-and-linux ![]() |
|
Создано: 28 апреля 2011 11:56 · Личное сообщение · #20 Есть учебный курс с привязкой к компьютеру. Хотел бы понять чем защищен этот курс. 1. Учебный видеокурс 2. http://file.karelia.ru/4wtwqf/ 3. Размер архива - 2.613.248 Байт 4. Информация из PEiD - Microsoft Visual C++ 6.0 5. Информация из DiE - Microsoft Visual C++|C/C++ 6. Имена секций модуля - .text .rdata .data .rsrc 7. Энтропия: из PEiD - 6.22 (Not Packed) из DiE - Bites - 2613248, Entropy Index: 79,987 ![]() |
|
Создано: 28 апреля 2011 12:06 · Личное сообщение · #21 |
|
Создано: 28 апреля 2011 12:08 · Личное сообщение · #22 |
|
Создано: 28 апреля 2011 12:57 · Личное сообщение · #23 |
|
Создано: 28 апреля 2011 13:09 · Личное сообщение · #24 |
|
Создано: 28 апреля 2011 15:33 · Личное сообщение · #25 Этот учебный курс состоит из множества папок с файлами exe внутри этих папок. При запуске Aotorun.exe высветилось общирное меню, где каждая папка представлена отдельной строкой. И вот при запуске любого из файлов в этих папках высвечивался первичный ключ. После получения и использования ответного ключа все работает. Как я понимаю этот курс защищен. Вот я и хочу понять каким образом он защищен. Может надо выложить какой то другой файл из этих. Вот например один из них: http://share.netbynet.ru/8491. Vstypitelnuu.exe ![]() |
|
Создано: 28 апреля 2011 16:18 · Личное сообщение · #26 |
|
Создано: 28 апреля 2011 16:35 · Личное сообщение · #27 |
|
Создано: 28 апреля 2011 16:51 · Личное сообщение · #28 |
|
Создано: 02 мая 2011 13:02 · Поправил: Модератор · Личное сообщение · #29 |
|
Создано: 04 мая 2011 17:36 · Личное сообщение · #30 Большое спасибо Vovan666 за ссылку на BookBiz Master Unwrapper. Там и примерчик использования есть. Но когда начал пробовать возникли вопросы. В поле Website ввожу локально размещенный exe файл из этого курса, далее ввожу валидную пару ключей в их поля. От балды заполняю поля автора и заголовка, но кнопка Extract так и не активируется. Правда поле e-Book Id осталось пустым. Но с одной стороны не понятно где его взять этот Id, а с другой ввод какой либо инфы в это боле невозможен/блокирован. Похоже, что я какую то тонкость не уловил ? ![]() |
|
Создано: 04 мая 2011 17:58 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 36 . 37 . >> |
![]() |
eXeL@B —› Протекторы —› "Чем упаковано" |