Сейчас на форуме: (+8 невидимых) |
![]() |
eXeL@B —› Протекторы —› "Чем упаковано" |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 . >> |
Посл.ответ | Сообщение |
|
Создано: 23 февраля 2008 22:26 · Поправил: Модератор · Личное сообщение · #1 Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь. Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск ( Что здесь допускается? Вопросы по форме: 1. Точное название программы с указанием версии 2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру). 3. Размер архива 4. Информация из PEiD ( 5. Информация из DiE ( 6. Информация из DiE v2 ( 7. Имена секций модуля 8. Энтропия Ответы по форме: 1. Протектор/пакер 2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее. 3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно). Что здесь категорически не допускается? - Ссылки на крякми и другие поделки авторов поста. - Готовые решения (распакованные файлы, пароли, патчи, кейгены...). - Благодарности. - Повторы вопросов или ответов. - Обсуждения любого рода!!! Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения. Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик. Пожелания по топику - через личные сообщения модераторам. Будут удаляться все посты, отступающие от форм. За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP. С уважением, модераторы форума CRACKL@B ----- Всем не угодишь ![]() |
|
Создано: 28 октября 2013 19:54 · Поправил: cobb · Личное сообщение · #2 notmember пишет: https://www.dropbox.com/s/z21fx2pp441vx5e/Inejctor.rar Программа, в принципе, это скорее всего обертка над библиотекой и меня интересуют именно функции из библиотеки, поэтому хотел бы разобрать именно ее. Но зашифрована. Либа не упакована, она просто покоцанная. Ищи нормальную версию вообщем. ![]() Клиент написан на AutoIt, декомпиль в аттаче, можешь посмотреть какие апишки дергаются. ![]() ![]() |
|
Создано: 28 октября 2013 20:00 · Личное сообщение · #3 |
|
Создано: 28 октября 2013 22:40 · Поправил: notmember · Личное сообщение · #4 cobb пишет: Либа не упакована, она просто покоцанная. Ищи нормальную версию вообщем. Да в том и дело, что она гарантировано рабочая - вместе с прогой пашет отлично, но, например, ида ее вообще открыть не может даже. И не только ида. Отсюда и непонятки.... ![]() Прога - видел что на аутоите, по иконке, просто решил пока ее не трогать. Но спасибо что декомпильнул ![]() В общем, наверное придется ковырять прогу и смотреть что она с либой делает чтоб та работала... ff0h пишет: notmember, упых. http://rghost.ru/49784070 Спасибо, но мне бы либу ![]() ![]() |
|
Создано: 28 октября 2013 23:44 · Личное сообщение · #5 notmember >>Да в том и дело, что она гарантировано рабочая - вместе с прогой пашет отлично Это потому что прога её 'разкоцывае'. Сама же либа кончена, начиная SizeOfOptionalHeader и кончая еще бог знает чем. А код скорее всего покрыт каким то детским шифром, шо отмачивает прога которая подгруживает эту дллку. ![]() |
|
Создано: 29 октября 2013 08:52 · Поправил: cobb · Личное сообщение · #6 |
|
Создано: 29 октября 2013 09:32 · Личное сообщение · #7 |
|
Создано: 02 ноября 2013 16:23 · Личное сообщение · #8 |
|
Создано: 02 ноября 2013 16:36 · Поправил: verdizela · Личное сообщение · #9 BFAll пишет: Warehouse v1.04http://yadi.sk/d/tnfF41svBzmes864 kBPEiD v0.95: PECompact 2.x -> Jeremy CollakeDiE 0.78: PeCompact(2.0x)[Heuristic Mode]Не получается найти OEP 00640918 > $ 55 PUSH EBP BFAll пишет: (ну и как следствие распаковать) Обращайтесь в ЛС. BFAll пишет: Написана на Delphi Так и есть. BFAll пишет: но есть сомнения, что есть что-то поверх Без сомнений PeCompact(2.0x)[Heuristic Mode] To Jaa: Archer пишет: В шапке написано, никаких обсуждений и распаковок. ----- We do what we want because we can. ![]() |
|
Создано: 02 ноября 2013 16:51 · Поправил: Jaa · Личное сообщение · #10 |
|
Создано: 12 ноября 2013 23:08 · Поправил: Fuego · Личное сообщение · #11 Добыл архив (в виде инсталлятора) с оружием для Counter-strike - ZENITH7 Arms, файл Z7Arms.exe размером 69 Мб. Устанавливать не хочу т.к. во-первых мало ли чего там, во-вторых он может сломать мне мой настроеный CS напихав в него того что мне не нужно. Анализ Z7Arms.exe: короче ничего не понятно... Распаковал я его с помощью Тotal commander-плугина InstallExplorer v0.9.1, получил вот что: splash.bmp - 2.3 Мб instmsia.exe instmsiw.exe 0x0409.ini Setup.ini ZENITH7 Arms.msi - 63 Мб Очевидно всё добро сосредоточено в ZENITH7 Arms.msi, но популярные распаковщики его не берут. Пробовал такими: MSI Unpacker from JSWare (April, 2013) lessmsi v1.1.3 Universal Extractor (сборка DreamLair v2.0.0) InstallExplorer v0.9.1 (ТС-плугин) 7zip 64 v9.20 WinRAR 5 64 Наверное это не msi-файл... Кстати, splash.bmp как картинка тоже не открывается. При просмотре заголовка ZENITH7 Arms.msi по F3 в TC (так я обычно по быстрому определяю что за файл на самом деле) видно, что он начинается на f.b. (hex: 66 04 62 15). Такой заголовок мне не знаком... вот скриншот: вот ещё анализы ZENITH7 Arms.msi: Помогите кто может раздербанить этот склад с оружием. Вот сам инсталятор (69 Мб): ![]() |
|
Создано: 13 ноября 2013 00:07 · Личное сообщение · #12 |
|
Создано: 13 ноября 2013 00:22 · Личное сообщение · #13 Fuego "Кривые" инструменты у Вас. Нет в файле ничего ценного. Запускаем. Он распаковывает себя в темп, далее топаем туда. Там все как на ладони: plash.bmp instmsia.exe instmsiw.exe 0x0409.ini Setup.ini ZENITH7 Arms.msi -чистый ,а не как у Вас. ![]() |
|
Создано: 13 ноября 2013 20:32 · Личное сообщение · #14 |
|
Создано: 13 ноября 2013 21:41 · Личное сообщение · #15 |
|
Создано: 15 ноября 2013 14:43 · Личное сообщение · #16 |
|
Создано: 15 ноября 2013 18:35 · Личное сообщение · #17 bnm Indigo Rose Setup Factory Installer какой-то левый, криво сделанный ![]() |
|
Создано: 19 ноября 2013 22:15 · Поправил: Pastor · Личное сообщение · #18 1. oLikeBot v2.9.3 от Volk 2. 3. 584 704 байт 4. DiE: .NET(-)[EXE32] Microsoft Visual Studio(-)[.NET/EXE32] MS Linker(8.0)[patched/EXE32] Не могу определить чем накрыт IL код. ![]() |
|
Создано: 23 декабря 2013 15:14 · Поправил: lovetofa · Личное сообщение · #19 1. Prospector 3.6 2. http://rghost.net/51152219 3. 1.7 MB 4. Microsoft Visual C# / Basic .NET 5. Microsoft Visual C++ | C/C++ 6. 7. Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed: .text 00002000 001ACE60 00001000 001AD000 60000020 c/i .reloc 001B0000 0000000C 001AE000 00001000 42000040 breloc .rsrc 001B2000 00005D60 001AF000 00006000 40000040 res 8. Entropy index 80.7 Написана на .NET . de4dot 3.0.3 не берет. В .NET reflector строки - арабская вязь. Интересует что за обфускатор, хочется изучить исходник в рефлекторе. ![]() ![]() |
|
Создано: 09 января 2014 23:29 · Личное сообщение · #20 |
|
Создано: 10 января 2014 00:05 · Личное сообщение · #21 |
|
Создано: 13 января 2014 17:28 · Личное сообщение · #22 |
|
Создано: 13 января 2014 22:59 · Личное сообщение · #23 dmitrivan хоть там и дот нет сборка, но редкий случай - mixed mode ето значит, что кроме дот нета есть и нативный кодес (коего > 90% ![]() .NET Reflector вам не поможет http://prntscr.com/2j1v5o какая вообще задача стоит? прога ничем не пакована, явно не в топик ![]() |
|
Создано: 14 января 2014 00:40 · Личное сообщение · #24 lovetofa пишет: 1. Prospector 3.6 http://dfiles.ru/files/tpzs21ffv ![]() |
|
Создано: 14 января 2014 10:14 · Личное сообщение · #25 |
|
Создано: 27 января 2014 21:35 · Поправил: ==DJ==[ZLO] · Личное сообщение · #26 |
|
Создано: 27 января 2014 21:42 · Поправил: Vovan666 · Личное сообщение · #27 |
|
Создано: 28 января 2014 12:38 · Поправил: dosprog · Личное сообщение · #28 |
|
Создано: 06 февраля 2014 17:23 · Личное сообщение · #29 |
|
Создано: 06 февраля 2014 17:31 · Личное сообщение · #30 |
|
Создано: 01 апреля 2014 16:43 · Личное сообщение · #31 |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 . >> |
![]() |
eXeL@B —› Протекторы —› "Чем упаковано" |