Сейчас на форуме: (+8 невидимых)

 eXeL@B —› Протекторы —› "Чем упаковано"
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 36 . 37 . >>
Посл.ответ Сообщение


Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 23 февраля 2008 22:26 · Поправил: Модератор
· Личное сообщение · #1

Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь.
Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск (http://www.google.ru, http://ya.ru ...).

Что здесь допускается?
Вопросы по форме:
1. Точное название программы с указанием версии
2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру).
3. Размер архива
4. Информация из PEiD ( http://exelab.ru/PEiD-0.94.rar )
5. Информация из DiE ( http://exelab.ru/DiE-0.64.rar )
6. Информация из DiE v2 ( http://ntinfo.biz/index.php/detect-it-easy )
7. Имена секций модуля
8. Энтропия

Ответы по форме:
1. Протектор/пакер
2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее.
3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно).

Что здесь категорически не допускается?
- Ссылки на крякми и другие поделки авторов поста.
- Готовые решения (распакованные файлы, пароли, патчи, кейгены...).
- Благодарности.
- Повторы вопросов или ответов.
- Обсуждения любого рода!!!

Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения.
Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик.
Пожелания по топику - через личные сообщения модераторам.

Будут удаляться все посты, отступающие от форм.
За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP.

С уважением, модераторы форума CRACKL@B

-----
Всем не угодишь




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 08 сентября 2011 15:55
· Личное сообщение · #2

EiDeNaR пишет:
1.Fishing Bot v5.1.8fm

DotNet Reactor v4.X -> Eziriz




Ранг: 60.7 (постоянный), 12thx
Активность: 0.040
Статус: Участник
KpTeaM

Создано: 15 сентября 2011 23:17 · Поправил: Runtime_err0r
· Личное сообщение · #3

1. Audio Comparer 1.6 (h**p://audiocomparer.com/)

2. http://ifolder.ru/25754636

3. 1 400 947

4. Nothing found [Overlay] *

5. Compiler: Borland Delphi | Object Pascal
Heruistic: Nothing found

6. Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed:
00001000 002C3000 00000400 00000000 60000080 code
002C4000 00001000 00000400 00000200 C0000040 imp
.rsrc 002C5000 000C7C74 00000600 0004BAF7 40000040 res
0038D000 00001000 0004C200 00000400 C0000040 none
0038E000 00001000 0004C600 00000018 C0000040 tls
0038F000 00011000 0004C800 00010A14 E0000040 none

7. Entropy
Bytes: 1428984
Bits: 11431872
Entro bits: 11398955
Entropy Index: 99,712


P.S. Позоже, что это Obsidium



Ранг: 49.6 (посетитель), 9thx
Активность: 0.030
Статус: Участник

Создано: 16 сентября 2011 00:14
· Личное сообщение · #4

Runtime_err0r
обсидиум




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 16 сентября 2011 16:55 · Поправил: DimitarSerg
· Личное сообщение · #5

Подскажите пожалуйста:

BM_FORAIR 1.0
http://www.mediafire.com/?92b5u3b2a17nfjo
7.33 MB

Microsoft Visual C++ [ver: x.x] | C/C++
Nothing found

Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed:
00001000 00FCC000 00001000 0049E000 E0000040 c/d
.rsrc 00FCD000 0000121C 0049F000 00001000 C0000040 res
.idata 00FCF000 00001000 004A0000 00001000 C0000040 imp
00FD0000 003CE000 004A1000 00001000 E0000040 none
jikjfvxk 0139E000 002D3000 004A2000 002D3000 E0000040 none
lhyeuake 01671000 00001000 00775000 00001000 E0000040 none
.data 01672000 00001000 00776000 00000000 E0000040 none

мое предположение - execryptor, но я в этом не спец.

-----
ds





Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 16 сентября 2011 17:12
· Личное сообщение · #6

DimitarSerg
фимка/винлиц

-----
От многой мудрости много скорби, и умножающий знание умножает печаль


| Сообщение посчитали полезным: DimitarSerg

Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 сентября 2011 18:38
· Личное сообщение · #7

Приветсвую!
Прошу помощи по распаковке

1. EDYRMT ver.4.1.4
2. http://www.multiupload.com/AQZL38BOUR
3. 4,33 Mb
4. PEiD Normal -Nothing found *; deep - Microsoft Visual C++ v6.0 DLL *
5. DiE Nothing found
6. 0000001; 0000002; 0000003; .rsrc; 0000005; 0000006; 0000007
7. PeiD - 7.77 (Packed);



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 20 сентября 2011 18:49
· Личное сообщение · #8

parashutist-i пишет:
1. EDYRMT ver.4.1.4

Sentinel Keys Shell V1.1.3.0(Dongle Driver V7.4.0) -> SafeNet Inc. * Sign.By.fly * 20090524 *

| Сообщение посчитали полезным: parashutist-i

Ранг: 2.1 (гость)
Активность: 0.010
Статус: Участник

Создано: 22 сентября 2011 22:54
· Личное сообщение · #9

Всем добрый вечер и очень прошу помощичем упакован ехе.
1. Magic Submitter ver. 2.15
2. http://rghost.ru/22652411
3. 2.9Mb
4. PEiD Normal -Nothing found *;
5. Microsoft Visual C++ [ver: x.x] | C/C++
Nothing found
6. Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed:
00002000 001C6000 00002000 000DC200 E0000040 code
.rsrc 001C8000 00027D78 000DE200 0000BE00 C0000040 d/r
.idata 001F0000 00002000 000EA000 00000200 C0000040 imp
001F2000 0021C000 000EA200 00000200 E0000040 none
aojnzvvq 0040E000 00204000 000EA400 00203600 E0000040 none
xvaumosx 00612000 00002000 002EDA00 00000200 E0000040 none
7. PEiD - 7.82 (Packed)
Незнаю чем. По аналогии антропии искал у Вас по форуму и увы это не UPX




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 23 сентября 2011 09:53
· Личное сообщение · #10

lexusblack
фимка/винлиц тоже

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 79.4 (постоянный), 183thx
Активность: 0.110
Статус: Участник

Создано: 06 октября 2011 11:36 · Поправил: AKAB
· Личное сообщение · #11

1-Uninstall Tool 2.9.8
2-http://www.multiupload.com/3DOF5ZFYZ0
3- 2.19 MB
4- peid === > UPX 0.89.6 - 1.02 / 1.05 - 2.90 -> Markus & Laszlo [Overlay]
5- M Visual c++/c/c++
6-
Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed:
.text 00001000 001C5000 00000400 001C4E00 E0000020 none
.rdata 001C6000 00068000 001C5200 00067600 40000040 d/e/i
.data 0022E000 00018000 0022C800 00012800 C0000040 none
.rsrc 00246000 00071000 0023F000 00070E00 40000040 res
kuw9hkim 002B7000 00055000 002AFE00 00054B02 E0000020 c/t
1isndkmq 0030C000 00002000 00304A00 00002000 40000040 breloc


ClockMan
RDG Packer Detector
пишет ExeCryptor 2.2.6




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 06 октября 2011 12:27
· Личное сообщение · #12

AKAB
FastMM Borland Edition (c) 2004 - 2008 Pierre le Riche / Professional Software Development

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 88.6 (постоянный), 50thx
Активность: 0.040.02
Статус: Участник

Создано: 06 октября 2011 13:05
· Личное сообщение · #13

AKAB пишет:
1-Uninstall Tool 2.9.8

Имхо, EXECryptor.




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 06 октября 2011 14:27 · Поправил: ClockMan
· Личное сообщение · #14

AKAB пишет:
ClockManRDG Packer Detectorпишет ExeCryptor 2.2.6

Я думал ты выложил эзешен,а это был инсталлятор, я его и просмотрел, файл накрыт ExeCryptor.

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 30.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 06 октября 2011 19:20
· Личное сообщение · #15

1. wavefrontRaytracer v.12.3
2. http://ifolder.ru/26186184
3. 3749K
4. Информация из PEiD - Nothing found [Overlay] *
5. DiE: Compiler: Microsoft Visual C++ | C/C++
6. Имена секций модуля:
.text .textidx CONST .rdata .data .rsrc .reloc
7. Entro bits: 43585778
Entropy Index: 86.868



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 октября 2011 23:21
· Личное сообщение · #16

1. stаlkеr соntrоllеr v.2
2. http://dump.ru/file/5412444
3. 11.5 KB
4. UPX -> www.upx.sourceforge.net *
5. NsPack 3.x
6. -
7. Entropy Index: 83.257
Пробовал UPX Ripper/VMUnpacker, не берут.



Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 08 октября 2011 00:02
· Личное сообщение · #17

Daemon_82
UPX



Ранг: 6.0 (гость), 8thx
Активность: 0.010
Статус: Участник

Создано: 08 октября 2011 00:04
· Личное сообщение · #18

Daemon_82 ручками сымай



Ранг: 133.4 (ветеран), 57thx
Активность: 0.110
Статус: Участник

Создано: 08 октября 2011 00:37
· Личное сообщение · #19

Ручками там прийдется повозиться, т.к. импорт в оригинале разбит на две части. PE Explorer для UPX самое то.



Ранг: -0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 октября 2011 18:24 · Поправил: Kelv_-_
· Личное сообщение · #20

Сам удалил.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 21 октября 2011 02:34
· Личное сообщение · #21

Kelv_-_ пишет:
1. X-Win32 2012 build 59 (with SSH)

не запускается программа




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 21 октября 2011 13:30
· Личное сообщение · #22

tihiy_grom пишет:
не запускается программа

Да этот дятел дамп после анпака выложил...

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 21 октября 2011 13:33
· Личное сообщение · #23

Kelv_-_ DrWEB: xwin32.exe упакован PECOMPACT 2.35 -> упакован ZLIB -> архив BINARY RESOURCES

-----
Yann Tiersen best and do not fuck


| Сообщение посчитали полезным: Kelv_-_


Ранг: 462.8 (мудрец), 468thx
Активность: 0.280
Статус: Участник
Only One!

Создано: 22 октября 2011 00:07
· Личное сообщение · #24

прога из запросов на взлом --> Torrent Video Cutter v1.93 <--
Чем это добро паковано?

-----
aLL rIGHTS rEVERSED!




Ранг: 4.7 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 22 октября 2011 01:09
· Личное сообщение · #25

OnLyOnE
Themida/WinLicense

Это опять продукция конторы boilsoft просто под другим именем. До этого у автора было три сайта, это видимо четвертый.

| Сообщение посчитали полезным: OnLyOnE

Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 октября 2011 01:26
· Личное сообщение · #26

1. B&S
2. http://www.multiupload.com/1WVXBVZ0TY
3. 2,03 MB
4. yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *
5. Compiler: Microsoft Visual C++ | C/C++ Heuristic: Nothing found
6. .rsrc .idata zhoywdav dqjuvnxp
7. bytes: 2449408 index: 95,610

PS: думаю это Themida / WinLicense



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 23 октября 2011 02:09
· Личное сообщение · #27

hex1r0 пишет:
думаю это Themida / WinLicense

оно и есть



Ранг: 24.3 (новичок), 65thx
Активность: 0.010
Статус: Участник

Создано: 30 октября 2011 12:13 · Поправил: SHADOW785
· Личное сообщение · #28

<удалено>




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 30 октября 2011 12:48
· Личное сообщение · #29

SHADOW785 пишет:
4. Xtreme-Protector v1.05 *

Поверх ТThemida навешан какойто прот т.е Themida + ??????.

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 30 октября 2011 13:16
· Личное сообщение · #30

Чистый стаб темиды, с чего разговор про второй прот?

-----
Yann Tiersen best and do not fuck




Ранг: 24.3 (новичок), 65thx
Активность: 0.010
Статус: Участник

Создано: 30 октября 2011 13:31 · Поправил: SHADOW785
· Личное сообщение · #31

А версия какая хоть примерно?


<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 36 . 37 . >>
 eXeL@B —› Протекторы —› "Чем упаковано"
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати