Сейчас на форуме: (+8 невидимых)

 eXeL@B —› Протекторы —› "Чем упаковано"
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 36 . 37 . >>
Посл.ответ Сообщение


Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 23 февраля 2008 22:26 · Поправил: Модератор
· Личное сообщение · #1

Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь.
Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск (http://www.google.ru, http://ya.ru ...).

Что здесь допускается?
Вопросы по форме:
1. Точное название программы с указанием версии
2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру).
3. Размер архива
4. Информация из PEiD ( http://exelab.ru/PEiD-0.94.rar )
5. Информация из DiE ( http://exelab.ru/DiE-0.64.rar )
6. Информация из DiE v2 ( http://ntinfo.biz/index.php/detect-it-easy )
7. Имена секций модуля
8. Энтропия

Ответы по форме:
1. Протектор/пакер
2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее.
3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно).

Что здесь категорически не допускается?
- Ссылки на крякми и другие поделки авторов поста.
- Готовые решения (распакованные файлы, пароли, патчи, кейгены...).
- Благодарности.
- Повторы вопросов или ответов.
- Обсуждения любого рода!!!

Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения.
Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик.
Пожелания по топику - через личные сообщения модераторам.

Будут удаляться все посты, отступающие от форм.
За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP.

С уважением, модераторы форума CRACKL@B

-----
Всем не угодишь




Ранг: 2.6 (гость)
Активность: 0.010
Статус: Участник

Создано: 26 января 2012 02:18
· Личное сообщение · #2

http://www.ideaspectrum.com/rls_pro_overview.php
3)http://files.mail.ru/S4QRAU - dat файл библиотеки (одной из многих )
4)9 МБ
чем или как распаковать файл библиотеки программыв формате dat что бы добавить свои элементы (морковки,редиски и прочую родную) и запаковать обратно
6)



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 января 2012 09:30
· Личное сообщение · #3

1. Файл для игры
2. http://dump.ru/file/5567881
3. 1.31mb
4. MASM/TASM - sig4 (h) *
5. Nothing found
6. .text .data .uninit
7. 7.93 (Packed)
Сп



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 26 января 2012 10:17 · Поправил: SReg
· Личное сообщение · #4

Misty
старфорс



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 февраля 2012 17:35
· Личное сообщение · #5

Здравствуйте.
Имеется рабочая прога- кейген, Keygen для CПC К+ Prof v.3.78 - 1,27Мб.
которая привязана к одному железу- USB -флешке трансенд, а при установки с другой просить регистрацию проги, пытается подключиться к инету, но и без подключения запускается и работает. Хотел бы иметь без привязки.

В общем какой прогой можно воспользоваться для распаковки на ваш взгляд,
если можно методику общего направления или где можно почитать, каким
упаковщиком запакована, вроде как fyofoozo а что это такое? и каким языком
программирования упакована?- не соображу.

Информация по определению инфы проги и распаковке здесь- ttp://ifolder.ru/28590950



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 08 февраля 2012 21:48
· Личное сообщение · #6

rna34 чуть проще будет если кейген выложишь...



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 февраля 2012 05:02
· Личное сообщение · #7

NikolayD пишет:
чуть проще будет если кейген выложишь...

Здесь кейген- http://ifolder.ru/28511133



Ранг: 22.4 (новичок), 19thx
Активность: 0.020
Статус: Участник

Создано: 10 февраля 2012 05:20
· Личное сообщение · #8

rna34
[!] Themida v2.0.1.0 - v2.1.8.0 (or newer) detected !
[i] Hide PE Scanner Option used



Ранг: 1.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 февраля 2012 12:16
· Личное сообщение · #9

Johnny Mnemonic пишет:
[!] Themida v2.0.1.0 - v2.1.8.0 (or newer) detected !
[i] Hide PE Scanner Option used

Themida только для упаковки а второй ProtectionID_v6.4.0 пробовал так вообще не смог посмотреть,почитать. В 5 пост хотел бы про это узнать-В общем какой прогой можно воспользоваться для распаковки на ваш взгляд, если можно методику общего направления или где можно почитать, каким
упаковщиком запакована, вроде как fyofoozo а что это такое? и каким языком
программирования упакована? Как с кейгена все достать и чем, чтоб изменения сделать.



Ранг: 49.7 (посетитель), 19thx
Активность: 0.050
Статус: Участник

Создано: 11 февраля 2012 20:34
· Личное сообщение · #10

1. Carambis Driver Updater v 1.2.3.2273 (Media Fog LTD)
2. http://rghost.ru/36466642
3. 3,18 Mb
4. MS Visual C++ 6.0 DLL [Overlay] - hard scan
5. Nothing found
6. (пустое имя), .rsrc, .idata, .data, .data
7. "7.79 (Packed)" - PEiD, "Entropy index: 98,615" - DiE 0.64

PE Sniffer (PE Tools) мне сказал (при Section Scan), что "Obsidium v1.0.0.59 Final", но я склонен полагать, что это Фемида...
заранее спасибо



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 11 февраля 2012 21:12
· Личное сообщение · #11

sivorog пишет:
1. Carambis Driver Updater v 1.2.3.2273 (Media Fog LTD)

WinLicense



Ранг: 22.1 (новичок), 6thx
Активность: 0.010
Статус: Участник

Создано: 11 февраля 2012 21:41 · Поправил: ff0h
· Личное сообщение · #12

sivorog фимка



Ранг: 49.7 (посетитель), 19thx
Активность: 0.050
Статус: Участник

Создано: 12 февраля 2012 17:48
· Личное сообщение · #13

так все-таки? WinLicense или TheMida?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 12 февраля 2012 18:28
· Личное сообщение · #14

Какая разница, если они отличаются в основном только системой лицензирования.

| Сообщение посчитали полезным: sivorog

Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 12 февраля 2012 19:18
· Личное сообщение · #15

sivorog пишет:
так все-таки? WinLicense или TheMida?

WinLicense

---------------------------
WinLicense
---------------------------
A debugger has been found running in your system.

Please, unload it from memory and restart your program.
---------------------------
ОК
---------------------------


| Сообщение посчитали полезным: sivorog


Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 18 февраля 2012 14:55
· Личное сообщение · #16

Добрый день, товарищи. Ковыряю софтину одну с неизвестным протом. Дистрибутив всей софтины больше 200 мб, поэтому я её выкладывать не буду. Выложу сам ехе, может, кто знает, чем оно упаковано. Распаковывать не нужно, это уж я сам.

--> Таргет <--

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 18 февраля 2012 15:14
· Личное сообщение · #17

ARCHANGEL
FLEXnet

| Сообщение посчитали полезным: ARCHANGEL

Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 18 февраля 2012 15:28
· Личное сообщение · #18

ARCHANGEL
SafeDisk/SafeCast 2.60.030




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 18 февраля 2012 15:36
· Личное сообщение · #19

Vovan666
Та не, это не тот сейфдиск, что на играх.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 18 февраля 2012 16:03 · Поправил: Vovan666
· Личное сообщение · #20

SafeDisk - для дисковых игр
SafeCast - для софта и триальных игр
А так внутрянка у них практически не различается.
Стандартный для них переход на OEP:
Code:
  1. 012C0155     61                                    POPAD
  2. 012C0156     1360 0D                               ADC ESP,DWORD PTR DS:[EAX+D]
  3. 012C0159   - E9 FEC3B9FF                           JMP SmetaUA7.00E5C55C


| Сообщение посчитали полезным: ARCHANGEL

Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 18 февраля 2012 17:42
· Личное сообщение · #21

Vovan666
При запуске проги глянь чего в темп папку анпачиться. увидишь макровижн и флекс.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 18 февраля 2012 18:10
· Личное сообщение · #22

MasterSoft
Да нету там никакого флекса!!!
Macrovision разработчик flexnet,safecast,safedisc и т.д.
FlexNet это не протектор, а система лицензиравания, а запаковано всё как я и говорил safecast.

| Сообщение посчитали полезным: ClockMan, uinor

Ранг: 3.2 (гость)
Активность: 0.010
Статус: Участник

Создано: 19 февраля 2012 20:47
· Личное сообщение · #23

1. Rdp
2. http://rghost.ru/private/36603453/dc1b8cf6d73e0ae59e9f07e864269203
3. 2.3 МБ)
4. Nothing found *
5. Nothing found *
6. .CODE .reloc.vyrgnp .idata .rsrc
7. 7.83 (Packed)



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 19 февраля 2012 21:16
· Личное сообщение · #24

Bad_Mishar666
Тебе же уже ARCHANGEL сказал, что это Private EXE Protector DDD



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 февраля 2012 14:32
· Личное сообщение · #25

1. Smart ICQ Activator 1.1b
2. http://upwap.ru/1954487
3. 3.01 мб
4. Nothing found Unknown Packer-Protector , 11 sections ( more than necessary ), maybe new Borland compiler
5. Nothing found Borland Delphi | Object Pascal

Вроде говорили VM Protect, посмотрите пож-та версию. Кто поможет распаковать, буду очень признателен. В лс.



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 февраля 2012 19:13 · Поправил: aaalexq
· Личное сообщение · #26

1. XXX версия XXX
2.
3. Мб
4. PEiD-0.95: "Microsoft Visual C++ v6.0 DLL *"
5. DiE 0.64: Компилер Borland C++ | C/C++
Протектор: Nothing found
6. .text, .itext, .data, .bss, .idata, .tls, .rdata, .upx0, .upx1, .reloc, .rsrc
7. Entropy Index 99.95 (из DiE 0.64)



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 25 февраля 2012 19:23 · Поправил: Модератор
· Личное сообщение · #27

aaalexq пишет:
1. farm-rynok версия 1.47

очевидно VMProtect.



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 февраля 2012 20:16
· Личное сообщение · #28

NikolayD. спасибо за скорый ответ!
А Вы, простите, по наименованию программы это поняли?
И почему PEiD и проч такого пакера не опознают?



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 25 февраля 2012 20:54
· Личное сообщение · #29

aaalexq пишет:
А Вы, простите, по наименованию программы это поняли?

по названию секций ".upx0, .upx1"

aaalexq пишет:
И почему PEiD и проч такого пакера не опознают?

он уже морально устарел, есть ведь и другие анализаторы, в разделе "скачать" лежат.



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 февраля 2012 21:26 · Поправил: aaalexq
· Личное сообщение · #30

спасибо, MasterSoft!
PEiD устарел?
вот вроде бы, более свежий, ExeinfoPE 0.0.3.0 (версия от 26/09/11) выдает аналогичное
"Unknown Packer-Protector , 11 sections ( more than necessary ), maybe new Borland compiler "




Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 25 февраля 2012 22:18
· Личное сообщение · #31

aaalexq есть не только PEiD и ExeInfo, но и RDG Packer Detector, ProtectionID, FastScanner.
Некторые протекторы можно определить по секциям внутри исполняемого файла или библиотеки.


<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 36 . 37 . >>
 eXeL@B —› Протекторы —› "Чем упаковано"
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати