Сейчас на форуме: (+8 невидимых)

 eXeL@B —› Протекторы —› "Чем упаковано"
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 36 . 37 . >>
Посл.ответ Сообщение


Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 23 февраля 2008 22:26 · Поправил: Модератор
· Личное сообщение · #1

Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь.
Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск (http://www.google.ru, http://ya.ru ...).

Что здесь допускается?
Вопросы по форме:
1. Точное название программы с указанием версии
2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру).
3. Размер архива
4. Информация из PEiD ( http://exelab.ru/PEiD-0.94.rar )
5. Информация из DiE ( http://exelab.ru/DiE-0.64.rar )
6. Информация из DiE v2 ( http://ntinfo.biz/index.php/detect-it-easy )
7. Имена секций модуля
8. Энтропия

Ответы по форме:
1. Протектор/пакер
2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее.
3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно).

Что здесь категорически не допускается?
- Ссылки на крякми и другие поделки авторов поста.
- Готовые решения (распакованные файлы, пароли, патчи, кейгены...).
- Благодарности.
- Повторы вопросов или ответов.
- Обсуждения любого рода!!!

Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения.
Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик.
Пожелания по топику - через личные сообщения модераторам.

Будут удаляться все посты, отступающие от форм.
За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP.

С уважением, модераторы форума CRACKL@B

-----
Всем не угодишь




Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 13 мая 2012 17:49
· Личное сообщение · #2

1. War3GuAI 3.8.4
2. http://rghost.ru/38061461
3. 398.8 КБ
4. Microsoft Visual C++ 7.0
5. Microsoft Visual C++
6.
Code:
  1. .text
  2. .rdata
  3. .data
  4. .rsrc
  5. .rss0
  6. .reloc

7. 7.10 (Packed)

00405992 . 56 4D 50 72 6>ascii "VMProtect begin",0 - маркер вмпрота
По адресу 00439FE8 - сообщение о дебагере от темиды

Чем упакованно и кто может помочь с распаковкой?




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 13 мая 2012 19:08
· Личное сообщение · #3

TryAga1n
"сверху" файл не пакован. мутит с секцией .rss0. возможно, там что-то исполняемое
.rss0:0045E000 dword_45E000

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 13 мая 2012 21:30
· Личное сообщение · #4

ajax, спасибо, но слишком обощенно
Кто-нибудь может помочь в распаковке?



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 мая 2012 22:00 · Поправил: Elem3nT
· Личное сообщение · #5

1. steamgamechecker_v_1.3
2.http://rghost.ru/38103329
3. 3.4 Mb
4. Microsoft Visual C++ 7.0
5. Microsoft Visual C++
6.
Code:
  1. Name:    VOffset: VSize:   ROffset: RSize:   Flags:   Scan:    Packed:  
  2. .text    00001000 00003AC2 00000400 00003C00 60000020 code      - 
  3. .data    00005000 00000428 00004000 00000000 C0000040 data      - 
  4. .xcpad   00006000 00106000 00004000 00000000 00000000 none      - 
  5. .idata   0010C000 000002AA 00004000 00000400 40000040 imp       - 
  6. .reloc   0010D000 00000184 00004400 00000200 42000040 breloc    - 
  7. .rsrc    0010E000 0005DEBC 00004600 0005E000 40000040 res       X 

7. 6.31 (Not Packed)



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 15 мая 2012 23:19
· Личное сообщение · #6

Elem3nT пишет:

1. steamgamechecker_v_1.3

Xenocode

| Сообщение посчитали полезным: Elem3nT

Ранг: 1.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 25 мая 2012 05:11
· Личное сообщение · #7

1. Setup.exe (Starcomms EVDO Modem)
2. --> Link <--
3. 3,85 МБ
4. Borland Delphi 2.0 [Overlay]
5.

6.
7. 6.54 (Maybe Packed)



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 25 мая 2012 05:18
· Личное сообщение · #8

zeffer
Setup.exe - ничем, InnoSetup
Starcomms EVDO Modem.exe - ничем, С++

| Сообщение посчитали полезным: zeffer

Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 мая 2012 23:33
· Личное сообщение · #9

1. injlumi_re.dll
2. http://rghost.ru/38302084
3. 206 kB
4. Nothing found [Overlay] *
5.
6.
7. 7.99 (Packed)



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 26 мая 2012 23:43
· Личное сообщение · #10

LuzZza пишет:
1. injlumi_re.dll

похоже на обсидиум



Ранг: 2.5 (гость)
Активность: 0.020
Статус: Участник

Создано: 29 мая 2012 15:13
· Личное сообщение · #11

1. BM_FORAIR.exe Version 16.5
2. http://www.crocko.com/14330D6C52874D958D401D673A3A1EEB/BM_FORAIR.exe
3. 7.46 MB (78,27,456 bytes)
4. PEiD

5. DiE

6. Modules

7. Entropy


I tried to unpack this, but i can't able to find the way




Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 29 мая 2012 15:29 · Поправил: ZaZa
· Личное сообщение · #12

link2kannan
Mirror, please... Don't downloaded...
Maybe its a Themida, according to the names of the sections...

-----
One death is a tragedy, one million is a statistic.




Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 29 мая 2012 15:32
· Личное сообщение · #13

link2kannan
на execryptor смахует, но не уверен!!!



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 29 мая 2012 15:38
· Личное сообщение · #14

link2kannan пишет:
BM_FORAIR.exe Version 16.5

Themida



Ранг: 12.6 (новичок), 5thx
Активность: 0.010
Статус: Участник

Создано: 08 июня 2012 00:52
· Личное сообщение · #15

1. All My Movies 7.0 build 1401
2. http://www.mediafire.com/?bnhtqtks24yj2ts
3. 4251 Kb
4. Информация из PEiD

5. Информация из DiE

6. Имена секций модуля

7. Энтропия




Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 08 июня 2012 01:19
· Личное сообщение · #16

PASAf
эта контора всегда кажется обсидиум вешала, удачи)

| Сообщение посчитали полезным: PASAf

Ранг: 12.6 (новичок), 5thx
Активность: 0.010
Статус: Участник

Создано: 18 июня 2012 00:34
· Личное сообщение · #17

PROTECTiON iD кстати не обнаружил Obsidium.



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 18 июня 2012 09:08 · Поправил: NikolayD
· Личное сообщение · #18

PASAf, обнаружил. У вас версия старая.
new: хотя, я поискал, есть. Так что ищите )))



Ранг: 12.6 (новичок), 5thx
Активность: 0.010
Статус: Участник

Создано: 18 июня 2012 19:27
· Личное сообщение · #19

а что, есть новее 6.4.0?



Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 19 июня 2012 06:59 · Поправил: NikolayD
· Личное сообщение · #20

PASAf, есть. Текущая версия 6.5.2.




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 19 июня 2012 09:32 · Поправил: DimitarSerg
· Личное сообщение · #21

NikolayD
Линк на скачку ?! На оф.сайте 6.4.0

-----
ds





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 19 июня 2012 09:36
· Личное сообщение · #22

Написано же в шапке, никаких обсуждений. Если же отдельные топики по софту.

| Сообщение посчитали полезным: ClockMan, ajax

Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 июля 2012 13:39
· Личное сообщение · #23

1. Shadow.exe 2.15
2. http://rghost.ru/download/39020590/463bee3cbd8e5c41466ffc50de17c63fb5e3ad62/Shadow.exe
3. 3,18 mb
4. Информация из PEiD

5. Информация из DiE

6. Имена секций модуля

7. Энтропия

Спасибо!



Ранг: 58.1 (постоянный), 42thx
Активность: 0.060.01
Статус: Участник

Создано: 04 июля 2012 13:41
· Личное сообщение · #24

erches пишет:
1. Shadow.exe 2.15

Themida & WinLicense 2.0 - 2.1 - struct (Hide from PE scanners II-V)

| Сообщение посчитали полезным: erches

Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 июля 2012 23:01
· Личное сообщение · #25

1. CrPRO 409
2. http://rghost.ru/download/39030729/dbcbd8c64ebd0684c8347a93109a02f6dd7df9b6/CrPro409.exe
3.
4.
5.
6.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 04 июля 2012 23:28
· Личное сообщение · #26

erches
Asprotect
для более точного опознавания версии, нужны дллки из папки.



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 июля 2012 23:30
· Личное сообщение · #27

Vovan666 их нет.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 04 июля 2012 23:50
· Личное сообщение · #28

Да ну нах, как же ты без CroBugs.dll собрался прогу запускать?
[CronosPlus], [1.0.0.0], [1.64 build 09.06], [Александр Балаев].

т.е. Aspr [1.64 build 09.06]



Ранг: 56.2 (постоянный), 22thx
Активность: 0.030.08
Статус: Участник

Создано: 05 июля 2012 00:44
· Личное сообщение · #29

1. AppMaintainer.exe
2. http://rghost.ru/39032445
3. 8,94 MB
4. Nothing found [Overlay] *
5. Nothing found
6.
Code:
  1. Name:    VOffset: VSize:   ROffset: RSize:   Flags:   Scan:    Packed:  
  2. .text    00001000 000B3A00 00000400 000B3A00 60000020 code        
  3. .textidx 000B5000 000B3A00 000B3E00 000B3A00 60000020 none        
  4. .rdata   00169000 00027600 00167800 00027600 40000040 data        
  5. .data    00191000 0001EC24 0018EE00 0001B600 C0000040 none        
  6. .fnp_dir 001B0000 00000200 001AA400 00000200 C0000040 none        
  7. .fnp_mar 001B1000 00000200 001AA600 00000200 C0000040 none        
  8. .rsrc    001B2000 00081000 001AA800 00081000 40000040 res         
  9. .reloc   00233000 0080AF72 0022B800 0080AF72 40000040 b/i

7. 7.88 (Packed)
Лиц. менеджер FlexNet и теоретически должно быть накрыто чем-то вроде SafeCast, но никто его там не находит…



Ранг: 19.9 (новичок), 31thx
Активность: 0.030.01
Статус: Участник

Создано: 10 июля 2012 10:59
· Личное сообщение · #30

SMART HDD
http://rghost.ru/39130450 50КБ
PEiD UPX -> www.upx.sourceforge.net *,
DiE - UPX 3.02
Но есть сомнения.




Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 10 июля 2012 11:38 · Поправил: ZaZa
· Личное сообщение · #31

evggrig

Возможно и UPX (модицифицированный, чтоли). Последние версии его не ковырял, но снялся легко, как и сам UPX < v3.00... Написана на Borland Delphi 6.0 - 7.0
Имена секций какие-то странные (.0, .1 ...)

Вот распакованный... --> Link <--
Пароль: ZaZa

-----
One death is a tragedy, one million is a statistic.


| Сообщение посчитали полезным: evggrig
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 36 . 37 . >>
 eXeL@B —› Протекторы —› "Чем упаковано"
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати