Сейчас на форуме: (+8 невидимых)

 eXeL@B —› Протекторы —› "Чем упаковано"
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 36 . 37 . >>
Посл.ответ Сообщение


Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 23 февраля 2008 22:26 · Поправил: Модератор
· Личное сообщение · #1

Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь.
Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск (http://www.google.ru, http://ya.ru ...).

Что здесь допускается?
Вопросы по форме:
1. Точное название программы с указанием версии
2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру).
3. Размер архива
4. Информация из PEiD ( http://exelab.ru/PEiD-0.94.rar )
5. Информация из DiE ( http://exelab.ru/DiE-0.64.rar )
6. Информация из DiE v2 ( http://ntinfo.biz/index.php/detect-it-easy )
7. Имена секций модуля
8. Энтропия

Ответы по форме:
1. Протектор/пакер
2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее.
3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно).

Что здесь категорически не допускается?
- Ссылки на крякми и другие поделки авторов поста.
- Готовые решения (распакованные файлы, пароли, патчи, кейгены...).
- Благодарности.
- Повторы вопросов или ответов.
- Обсуждения любого рода!!!

Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения.
Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик.
Пожелания по топику - через личные сообщения модераторам.

Будут удаляться все посты, отступающие от форм.
За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP.

С уважением, модераторы форума CRACKL@B

-----
Всем не угодишь




Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 февраля 2012 22:40
· Личное сообщение · #2

да, да, я их уже тоже всех попробовал... нихто ничего не сказал (только ProtectionID почему-то не запустился, а RDG Packer Detector отваливается сразу после запуска), ну и Бог с ними
я вам на слово верю... а как определить, какая версия упаковщика?




Ранг: 57.7 (постоянный), 49thx
Активность: 0.070
Статус: Участник

Создано: 25 февраля 2012 22:57
· Личное сообщение · #3

aaalexq RDG Packer Detector сразу сказал VMProtect v1.6x-v2.x



Ранг: 2.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 февраля 2012 23:12
· Личное сообщение · #4

вот незадача, он-то как раз не работает на моей машине м.б. его надо под XP запускать?
ладно, большое спасибо, с версией тоже стало более ясно. благодарю!



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 марта 2012 15:33
· Личное сообщение · #5

1. BotR2-C ver: 3.3.6.1
2. https://rapidshare.com/files/2938077238/BotR2-C.rar
3. 543KB
4. Nothing found *
5. Nothing found *



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 28 марта 2012 15:40
· Личное сообщение · #6

smolya пишет:
1. BotR2-C ver: 3.3.6.1

ничем
Visual C++ 9.0 (Visual Studio 2008)
прога под x64

| Сообщение посчитали полезным: smolya


Ранг: 79.4 (постоянный), 183thx
Активность: 0.110
Статус: Участник

Создано: 09 апреля 2012 21:46 · Поправил: AKAB
· Личное сообщение · #7

1. DU Meter 5.30
2. http://www.embedupload.com/?d=02BEAXFGDL
3. 3,86 Mb

4. Nothing found (peid,RDG,exeInfo)

5. Имена секций модуля
Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed:
00001000 003B4000 00000400 00000000 60000080 code
003B5000 00001000 00000400 00000800 C0000040 imp
.rsrc 003B6000 000F632C 00000C00 000B3491 40000040 res
004AD000 00001000 000B4200 00000200 C0000040 b/t
004AE000 00013000 000B4400 00012962 E0000040 none
ClockMan а как вы узнали и на основании чего вы решили что это Obsidium




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 09 апреля 2012 23:51
· Личное сообщение · #8

AKAB пишет:
1. DU Meter 5.30

Obsidium

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.


| Сообщение посчитали полезным: AKAB


Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 10 апреля 2012 09:31
· Личное сообщение · #9

AKAB пишет:
как вы узнали и на основании чего вы решили что это Obsidium

восновном по защите импорта
Code:
  1. /*E904C1*/  PUSHAD
  2. /*E904C2*/  PUSHFD
  3. /*E904C3*/  JMP SHORT 00E904C7
  4. /*E904C5*/  POPFD
  5. /*E904C6*/  NOP
  6. /*E904C7*/  MOV DI,0AB3C
  7. /*E904CB*/  MOV DX,6E11
  8. /*E904CF*/  JMP 00E36D11
  9. /*E904D4*/  PUSHAD
  10. /*E904D5*/  PUSHFD
  11. /*E904D6*/  MOV DI,0AB3B
  12. /*E904DA*/  MOV DX,0FDDE
  13. /*E904DE*/  JMP 00E36D11


-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 39.7 (посетитель), 4thx
Активность: 0.040.01
Статус: Участник

Создано: 14 апреля 2012 07:34 · Поправил: Модератор
· Личное сообщение · #10

От модератора: оформи как положено. и предупреждать надо, что кладёшь




Ранг: 57.3 (постоянный), 67thx
Активность: 0.060
Статус: Участник

Создано: 14 апреля 2012 08:48
· Личное сообщение · #11

Xlab0s, ты долбо*б? Че вирусы вылаживаешь без предупреждения? Файл пакован непонятно чем, самопальный криптор.



Ранг: 39.7 (посетитель), 4thx
Активность: 0.040.01
Статус: Участник

Создано: 14 апреля 2012 09:15 · Поправил: Xlab0s
· Личное сообщение · #12

опа у меня антивирь неругаеться




Ранг: 57.3 (постоянный), 67thx
Активность: 0.060
Статус: Участник

Создано: 14 апреля 2012 09:43 · Поправил: -Sanchez-
· Личное сообщение · #13

Попробуй запусти - в папке C:\Windows\System32 появится svshost.exe, секции такие же, как у файла Money.exe, у меня Norton сразу запалил. Файло еще в интернет рвалось, хорошо у мну стоит настройка ручного допуска программ в интернет.




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 14 апреля 2012 10:31
· Личное сообщение · #14

Xlab0s
Смахивает на дешёвую подделку создаёт сервис с именем svshost и контачится с сайтом black-hosting.ru/panda/ который уже нефурычит,запакован дешёвым пакером,расспаковал который я за пару менут залил на вирустотал и он дал результата 50/50 --> Link <--
-Sanchez- пишет:
Xlab0s, ты долбо*б? Че вирусы вылаживаешь без предупреждения? Файл пакован непонятно чем, самопальный криптор

Про виртуальную машину слышал

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 57.3 (постоянный), 67thx
Активность: 0.060
Статус: Участник

Создано: 14 апреля 2012 13:04
· Личное сообщение · #15

Да слышал я, у меня варя восьмая, просто на вид вроде обычный файл, лень было варю заводить...



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 мая 2012 01:59 · Поправил: tepmehatop
· Личное сообщение · #16

Добрый вечер,

чем упакована/защищена

1. immo code calculator
2. http://clck.ru/10SfH
3. 7616 кб

4. --> Скрин <--

5. --> Скрин <--

6. --> Скрин <--

7. --> Скрин <--

Пытался вставить скрины, а что то [img][/img] не пашет.

Заранее Благодарен!



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 01 мая 2012 02:10 · Поправил: MasterSoft
· Личное сообщение · #17

tepmehatop
VMProtect SenseLock Edition

и ключег там вроде SenseLock EL-Genii

P.S.: забудь)

| Сообщение посчитали полезным: tepmehatop

Ранг: 47.8 (посетитель), 16thx
Активность: 0.020.01
Статус: Участник

Создано: 01 мая 2012 16:26
· Личное сообщение · #18

1. TI 14
2. http://ge.tt/9uxJI4H/v/0
3. 1,54 МБ
4. yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) [Overlay] *
5. Nothing found
6.
Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed:
.text 00001000 00113800 00000400 00113800 60000020 c/i
.rdata 00115000 00034600 00113C00 00034600 40000040 data
.data 0014A000 001470E0 00148200 00016400 C0000040 none
.rsrc 00292000 0032901C 0015E600 00329200 40000040 res
.reloc 005BC000 000D442D 00487800 000D442D 40000040 breloc



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 01 мая 2012 16:51
· Личное сообщение · #19

Tyrus пишет:
1. TI 14

какой-то донгл, может NetHASP.




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 01 мая 2012 16:56
· Личное сообщение · #20

Tyrus
пакер от Acresso (Macrovision)
NikolayD
то уже внутренности самого TEMS

-----
От многой мудрости много скорби, и умножающий знание умножает печаль


| Сообщение посчитали полезным: Tyrus

Ранг: 47.8 (посетитель), 16thx
Активность: 0.020.01
Статус: Участник

Создано: 01 мая 2012 17:30
· Личное сообщение · #21

ajax
спасибо
а более точного названия или ссылок на этот пакер нет?




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 01 мая 2012 19:23 · Поправил: ajax
· Личное сообщение · #22

Tyrus
http://www.flexerasoftware.com/products/software-licensing.htm
но, не уверен. всегда встречался только на софте, защищенном flexlm. в чистом виде замечен не был. пабкей подменить не можешь?

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 мая 2012 12:05
· Личное сообщение · #23

1. NewBX.dll (wall hack by ded_mazaj fo pb)
2. http://rghost.ru/37904326
3. (347.8 КБ)
4. PEiD: yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *
5. DiE: Nothing found
5. Exeinfo PE: VMProtect v.1.6x - 1.7 (demo) 2003-2008 PolyTech - www.vmprotect.ru
6. .text .rdata .data .rsrc .vmp0 .vmp1 .tls .vmp2 .reloc
7.
bytes: 398336
bits: 3186688
entro bits: 3140523
entro index: 98,551



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 04 мая 2012 12:15
· Личное сообщение · #24

nmdmitry пишет:
1. NewBX.dll

Судя по секциям VMProtect



Ранг: 1.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 мая 2012 13:01
· Личное сообщение · #25

Vovan666 пишет:
Судя по секциям VMProtect

Я тоже так подумал, но как-то не похож на него алгоритм распаковки/работы



Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 10 мая 2012 00:25
· Личное сообщение · #26

1. Playclaw 3.1969
2. http://www.playclaw.com/bin/playclaw3.1969.exe
3. 6608 Кб
4. Nothing found
5. Nothing found
6. .text .rdata .data .UPX0 .UPX1 .reloc .rsrc

на UPX явно не похоже, на VMProtect вроде тоже!!!



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 10 мая 2012 00:34
· Личное сообщение · #27

Inno Setup
А установленный exe VMProtect
OEP 004432F2



Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 10 мая 2012 00:48 · Поправил: schokk_m4ks1k
· Личное сообщение · #28

Vovan666 а какая версия VMProtecta не подскажешь? Из новых или с старых?




Ранг: 57.3 (постоянный), 67thx
Активность: 0.060
Статус: Участник

Создано: 10 мая 2012 13:29
· Личное сообщение · #29

schokk_m4ks1k пишет:
какая версия VMProtecta

2.08 - 2.10, в любом случае прога стоит 300 руб., легче купить, вроде и разработчик отечественный.




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 13 мая 2012 15:23
· Личное сообщение · #30

Rio
VMProtect

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 13 мая 2012 15:40
· Личное сообщение · #31

ajax
опережая время...

| Сообщение посчитали полезным: -Sanchez-, inf1kek
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 36 . 37 . >>
 eXeL@B —› Протекторы —› "Чем упаковано"
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати