Сейчас на форуме: (+8 невидимых)

 eXeL@B —› Протекторы —› "Чем упаковано"
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 36 . 37 . >>
Посл.ответ Сообщение


Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 23 февраля 2008 22:26 · Поправил: Модератор
· Личное сообщение · #1

Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь.
Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск (http://www.google.ru, http://ya.ru ...).

Что здесь допускается?
Вопросы по форме:
1. Точное название программы с указанием версии
2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру).
3. Размер архива
4. Информация из PEiD ( http://exelab.ru/PEiD-0.94.rar )
5. Информация из DiE ( http://exelab.ru/DiE-0.64.rar )
6. Информация из DiE v2 ( http://ntinfo.biz/index.php/detect-it-easy )
7. Имена секций модуля
8. Энтропия

Ответы по форме:
1. Протектор/пакер
2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее.
3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно).

Что здесь категорически не допускается?
- Ссылки на крякми и другие поделки авторов поста.
- Готовые решения (распакованные файлы, пароли, патчи, кейгены...).
- Благодарности.
- Повторы вопросов или ответов.
- Обсуждения любого рода!!!

Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения.
Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик.
Пожелания по топику - через личные сообщения модераторам.

Будут удаляться все посты, отступающие от форм.
За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP.

С уважением, модераторы форума CRACKL@B

-----
Всем не угодишь





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 14 января 2013 19:55
· Личное сообщение · #2

link2kannan
It really IS ASProtect. Why did you post it here? This topic is for identifying protection and not for unpacking. Unpack requests along with crack requests belong to crack requests topic.



Ранг: 1.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 15 января 2013 17:51 · Поправил: Nachalo
· Личное сообщение · #3

del



Ранг: 47.6 (посетитель), 15thx
Активность: 0.030.02
Статус: Участник

Создано: 05 февраля 2013 13:59 · Поправил: mdscorp
· Личное сообщение · #4

1. op-com 1.0.0.0
2. http://rghost.ru/43560616
3. (1.7 МБ)
4.
5.
6.
7.7.90 (Packed)

он туда ресурсы грузит потом, спасибо большое ZaZa




Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 05 февраля 2013 14:08 · Поправил: ZaZa
· Личное сообщение · #5

mdscorp
MPRESS x32 v1.27 compressed
Статья про MPRESS: --> Link <--

mdscorp пишет:
там почти 200 метров пустоты

Ну хочется программе или пакеру иметь такое пространство под собой...
Руки у программста может кривоватые, ресурсы не освобождаются?

-----
One death is a tragedy, one million is a statistic.


| Сообщение посчитали полезным: mdscorp, Abraham

Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 февраля 2013 03:01 · Поправил: c613503
· Личное сообщение · #6

1. ACТ-ТESТ 4.3.3.0
2. http://rghost.ru/private/43631548/716fee399af5b664b3615c88509a58b7
3. 255.9 КБ
4. EXE Shield v0.1b - v0.3b, v0.3 -> SMoKE *
5. Microsoft Visual C++ | C/C++
6. .shield
7. Bytes: 262045; Bits: 2096360; Entro bits: 2079459; Entropy Index: 99.193




Ранг: 189.9 (ветеран), 334thx
Активность: 0.30
Статус: Участник

Создано: 08 февраля 2013 03:23
· Личное сообщение · #7

c613503 пишет:
1. ACТ-ТESТ 4.3.3.0

RLPack



Ранг: 0.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 12 февраля 2013 08:48 · Поправил: silverserferrapstar
· Личное сообщение · #8

1) Sin Party 1.4
2) http://rghost.ru/43734640
3) Размер (16.9 МБ)
4)
5)
6)
7) Энтропия : 6.60 (Maybe Packed)

Это игра , вроде защита простая а вот что не получается найти то что нужно мне, И определить не получается по нормальному, помогите что делать. Игру хочу для пример использовать , тренируюсь так сказать, в учебных целях вообщем делаю это




Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 12 февраля 2013 09:34 · Поправил: ZaZa
· Личное сообщение · #9

silverserferrapstar
Ничем не упаковано, компилятор - PureBASIC

SinParty - Эротический квест с видом от первого лица.
Девку тебе надо, а не квесты...

-----
One death is a tragedy, one million is a statistic.


| Сообщение посчитали полезным: OnLyOnE, silverserferrapstar, Kindly

Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 19 февраля 2013 15:08 · Поправил: toledo
· Личное сообщение · #10

1) GSА Cарtсhа Вrеаkеr 1.65
2) http://rghost.ru/43912209
3) Размер: 9592Кб
4) Nothing found [Overlay] *
5) Nothing found
6) CODE DATA BSS .idata .edata .tls .rdata .gsa0 .gsa1 .rsrc
7) Энтропия 99,997 --> Packed

OEP нашел (по аналогии с ExeCrypt'ом), но на поиске таблицы импорта застрял. Не находятся стандартные для Delphy переходы FF 25 ?? ?? ?? ??. Интересует в качестве 3-го пункта ответа совет, в каком направлении дальше двигаться.



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 19 февраля 2013 15:20 · Поправил: Vovan666
· Личное сообщение · #11

toledo пишет:
1) GSА Cарtсhа Вrеаkеr 1.65

VMProt
табличка иат
http://rghost.ru/private/43913074/30954e940309f7ab0bb3a68c4ed280d4



Ранг: 9.9 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 22 февраля 2013 10:25
· Личное сообщение · #12

Code:
  1. 1. rhack 0.296
  2. 2. http://rghost.ru/private/44007367/9a9f0344ee65f5b5dd283dbb9812470d
  3. 3. 847.7 КБ
  4. 4. yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) *
  5. 5. ASPack/ASProtect
  6. 6. .data, adata
  7. 7. 7.97 (Packed)





Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 22 февраля 2013 10:29
· Личное сообщение · #13

_or_75
ASProtect

-----
ds


| Сообщение посчитали полезным: _or_75

Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 27 февраля 2013 13:42
· Личное сообщение · #14

marketfeeder lite 7.0.0.44
http://rghost.ru/44140930
2246Kb
PEiD: Nothing found, entropy 7.93 (Packed), EP Check Packed
DiE: Compiler Borland C++, Packer Aspack/Asprotect<modified>, Entropy index 98.296 Status Packed.
.adata .mfl6 .rsrc



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 27 февраля 2013 14:01
· Личное сообщение · #15

Corruptor пишет:
marketfeeder lite 7.0.0.44

Asprotect кем-то уже заинлайненый

| Сообщение посчитали полезным: Corruptor

Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 марта 2013 22:18 · Поправил: 7dmovies
· Личное сообщение · #16

Плеер для 5D аттракционов.
Player5d.exe (1.0.0.0)
Размер: 17 676 106 байт





Ранг: 136.0 (ветеран), 360thx
Активность: 0.270.14
Статус: Участник
Qt Developer

Создано: 09 марта 2013 22:34
· Личное сообщение · #17

7dmovies пишет:
Плеер для 5D аттракционов.
Player5d.exe (1.0.0.0)
Размер: 17 676 106 байт


VMProtect, попробуйте это --> Link <--

-----
http://ntinfo.biz


| Сообщение посчитали полезным: 7dmovies

Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 09 марта 2013 22:39
· Личное сообщение · #18

Вы правы.




Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 апреля 2013 18:09 · Поправил: IvanVlado
· Личное сообщение · #19

1. cps.dll для openKore
2. http://rghost.ru/45062020
3. 1.0 МБ
4.
5.
6. .text .rdata .data .upx0 .tls .upx1 .reloc .rsrc
7. 99.954 (Packed)

Сначала подумал на UPX по названиям секций, но ничего не вышло по гайдам + PE Explorer с плагином сказал что не UPX.



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 05 апреля 2013 18:23
· Личное сообщение · #20

IvanVlado
анализатор же написал VMProtect



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 05 апреля 2013 18:24
· Личное сообщение · #21

IvanVlado пишет:
1. cps.dll для openKore

VMProtect




Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 05 апреля 2013 18:39 · Поправил: Модератор
· Личное сообщение · #22

в шапку бы внести новый нормальный анализатор. hors - фенкс, что довел до ума для юзеров. думал, будет очередной хренопроект
От модератора: внёс

-----
От многой мудрости много скорби, и умножающий знание умножает печаль




Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 апреля 2013 22:45
· Личное сообщение · #23

1. Midlight 1.0
2. --> Link <--
3. 645KB
4. UPX 0.89.6 - 1.02 / 1.05 - 1.24 -> Markus & Laszlo [Overlay]
5. UPX 3.07 / Microsoft Visual C++ | C/C++
6.
Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed:
UPX0 00001000 0007C000 00000400 00000000 E0000080 none -
UPX1 0007D000 00043000 00000400 00042200 E0000040 code X
.rsrc 000C0000 0000E000 00042600 0000DA00 C0000040 d/i/r -

7. Bytes: 713701 // Index: 97.043



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 06 апреля 2013 23:05 · Поправил: Jaa
· Личное сообщение · #24

qq6
UPX (Autoit)



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 апреля 2013 16:27 · Поправил: TOQ
· Личное сообщение · #25

1. ps_game.exe
2. http://rghost.ru/45282855
3. 1,059 Кб
4. MoleBox v2.0 [Overlay] *
5. MoleBox(2.0)[EXE32]
6. http://rghost.ru/45283072/image.png
7. -




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 14 апреля 2013 16:35
· Личное сообщение · #26

TOQ
Всё верно, MoleBox 2.6.х

-----
ds


| Сообщение посчитали полезным: TOQ

Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 апреля 2013 17:47
· Личное сообщение · #27

TOQ пишет:
1. ps_game.exe
2. http://rghost.ru/45282855
3. 1,059 Кб
4. MoleBox v2.0 [Overlay] *
5. MoleBox(2.0)[EXE32]
6. http://rghost.ru/45283072/image.png
7. -

Кстати, в папке лежит текстовый файл с именем ps_game.exe-up.txt
и вот таким содержимым
Code:
  1. __SEH__ 0xef000003 at 0x7c812afb
  2. CS :0x0000001B SS :0x00000023 DS :0x00000023
  3. ES :0x00000023 FS :0x0000003B GS :0x00000000
  4. EAX:0x0012FC54 EDX:0x0000000F ECX:0xEF000003
  5. ESP:0x0012FC50 EBP:0x0012FCA4 EIP:0x7C812AFB
  6. ESI:0x00000000 EDI:0x0016445A
  7. -- backtrace --
  8.    0x7c812afb:[kernel32.dll]:(001:00011afb)
  9.    0x040a362d:[ps_game.exe]:(006:0000c62d)
  10.    0x0409a17a:[ps_game.exe]:(006:0000317a)
  11.    0x040990d3:[ps_game.exe]:(006:000020d3)
  12.    0x040987ab:[ps_game.exe]:(006:000017ab)
  13. --stack--
  14. 0x0012fc50: 0x04098c1e 0xef000003 0x00000000 0x00000000
  15. 0x0012fc60: 0x7c812afb 0x00000000 0x0409a0e4 0x0409a184
  16. 0x0012fc70: 0x0012fcc4 0x0012fcc4 0x0012fe5c 0x0409754c
  17. 0x0012fc80: 0x040a9458 0xffffffff 0x0012fcbc 0x0409fa5e
  18. 0x0012fc90: 0x0016445a 0x04098c1e 0x0012fcbc 0x0012fcb0
  19. 0x0012fca0: 0x7ffdc000 0x0012fcc0 0x040a362d 0xef000003
  20. 0x0012fcb0: 0x00000000 0x00000000 0x00000000 0xef000003
  21. 0x0012fcc0: 0x0012fe6c 0x0409a17a 0x003d1f58 0x04098c1e

Может быть кто то знает что это?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 22 апреля 2013 10:53
· Личное сообщение · #28

Полагаю, самодельный крашдамп это. И к этому топику/протектору отношения не имеет.



Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 мая 2013 02:14
· Личное сообщение · #29

1. Warpack (dll)
2. http://rghost.ru/45794181
3. 709.7 КБ
4. UPolyX v0.5 *
5. Borland Delphi [ver:x] | Object Pascal
6. Borland Delphi(-)[DLL32]
7. .text .rsrc .reloc
8. 8.00 (Packed)




Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 06 мая 2013 02:39 · Поправил: Kindly
· Личное сообщение · #30

pewpew пишет:
1. Warpack (dll)

PECompact

pewpew пишет:
Распаковщики говорят что не PECompact

У меня три анализатора как один. Да и еще код в Ольке стандартный для пекомпакта. А распаковщики твои могут и не взять, если заюзаны антидебаговые модули.

-----
Array[Login..Logout] of Life


| Сообщение посчитали полезным: pewpew

Ранг: 0.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 мая 2013 04:11
· Личное сообщение · #31

Kindly пишет:
PECompact

Распаковщики говорят что не PECompact


<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 36 . 37 . >>
 eXeL@B —› Протекторы —› "Чем упаковано"
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати