Сейчас на форуме: (+8 невидимых) |
eXeL@B —› Протекторы —› "Чем упаковано" |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 . >> |
Посл.ответ | Сообщение |
|
Создано: 23 февраля 2008 22:26 · Поправил: Модератор · Личное сообщение · #1 Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь. Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск ( Что здесь допускается? Вопросы по форме: 1. Точное название программы с указанием версии 2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру). 3. Размер архива 4. Информация из PEiD ( 5. Информация из DiE ( 6. Информация из DiE v2 ( 7. Имена секций модуля 8. Энтропия Ответы по форме: 1. Протектор/пакер 2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее. 3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно). Что здесь категорически не допускается? - Ссылки на крякми и другие поделки авторов поста. - Готовые решения (распакованные файлы, пароли, патчи, кейгены...). - Благодарности. - Повторы вопросов или ответов. - Обсуждения любого рода!!! Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения. Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик. Пожелания по топику - через личные сообщения модераторам. Будут удаляться все посты, отступающие от форм. За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP. С уважением, модераторы форума CRACKL@B ----- Всем не угодишь |
|
Создано: 21 августа 2014 13:55 · Личное сообщение · #2 |
|
Создано: 21 августа 2014 14:05 · Поправил: unknownproject · Личное сообщение · #3 outside пишет: Хочешь сказать там вообще не используется протектор? А откуда обфускация тогда? Не припомню, когда это мы переходили на "ТЫ".Обфускация не есть упаковка.Ее мог применить и сам автор, писавший код.К тому же файл невозможно отладить из-за обращения к другим модулям, которые Вы не приложили. ----- TEST YOUR MIGHT |
|
Создано: 21 августа 2014 14:06 · Поправил: dant3 · Личное сообщение · #4 |
|
Создано: 21 августа 2014 14:10 · Личное сообщение · #5 |
|
Создано: 21 августа 2014 14:18 · Личное сообщение · #6 |
|
Создано: 21 августа 2014 14:22 · Поправил: TryAga1n · Личное сообщение · #7 dant3 пишет: она не обфусцированна, а упакованна Обфусцирован код упаковщика, под которым чистый код Обфускация простейшая, сводится к Code:
С ВМ обманул, просто еще одна мешанина прыжков и дерганья стека. |
|
Создано: 21 августа 2014 14:33 · Личное сообщение · #8 |
|
Создано: 21 августа 2014 14:38 · Личное сообщение · #9 |
|
Создано: 21 августа 2014 14:53 · Личное сообщение · #10 |
|
Создано: 21 августа 2014 15:50 · Личное сообщение · #11 Vovan666 пишет: это не обсидиум? нет, какая та хрень не известная.... ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: DimitarSerg |
|
Создано: 21 августа 2014 15:55 · Личное сообщение · #12 |
|
Создано: 22 августа 2014 10:21 · Поправил: ajax · Личное сообщение · #13 outside самопал. ничего коммерческого подобного не видел PS: обсид из импорта имеет всего 2-3 функи. плюс, специфичный код, как и остальные комм варианты ----- От многой мудрости много скорби, и умножающий знание умножает печаль | Сообщение посчитали полезным: ThugboyZ, unknownproject |
|
Создано: 08 сентября 2014 21:01 · Поправил: Gavrolin2014 · Личное сообщение · #14 ClickEm64.exe PeID Not a valid PE file Normal 0.00 Not Packed Not Packed Каким еще способом можно узнать чем запакованно? и распаковать. В этой статье https://exelab.ru/art/?action=view&id=642. такое же название файла. но проблема в том что QUnpacker не распаковывает. а в статье написано что распаковывается. Помогите |
|
Создано: 08 сентября 2014 21:08 · Личное сообщение · #15 |
|
Создано: 08 сентября 2014 21:24 · Поправил: Gavrolin2014 · Личное сообщение · #16 Вот файл видимо в Visual C++ было написано, вот только каким UPX распаковывать. незнаю Вот скрин, того чего нашел. |
|
Создано: 08 сентября 2014 21:28 · Личное сообщение · #17 |
|
Создано: 08 сентября 2014 21:34 · Личное сообщение · #18 |
|
Создано: 08 сентября 2014 21:37 · Поправил: unknownproject · Личное сообщение · #19 Gavrolin2014 пишет: А почему это 64 битный exe? Откройте в hex редакторе и увидите ниже MZ заголовка строку This program must be run under Win64. Это первичный признак. Gavrolin2014 пишет: И чем тогда можно распаковать? Руками.Это модифицированный UPX: имена секций + версия стерты. ----- TEST YOUR MIGHT | Сообщение посчитали полезным: Gavrolin2014 |
|
Создано: 08 сентября 2014 23:10 · Личное сообщение · #20 |
|
Создано: 08 сентября 2014 23:25 · Поправил: kid · Личное сообщение · #21 |
|
Создано: 08 сентября 2014 23:32 · Личное сообщение · #22 |
|
Создано: 09 сентября 2014 02:49 · Личное сообщение · #23 |
|
Создано: 09 сентября 2014 09:13 · Личное сообщение · #24 |
|
Создано: 09 сентября 2014 11:12 · Поправил: Vovan666 · Личное сообщение · #25 |
|
Создано: 10 сентября 2014 21:36 · Личное сообщение · #26 |
|
Создано: 10 сентября 2014 22:00 · Личное сообщение · #27 |
|
Создано: 11 сентября 2014 23:58 · Поправил: Unnicked · Личное сообщение · #28 |
|
Создано: 14 сентября 2014 18:23 · Поправил: Модератор · Личное сообщение · #29 |
|
Создано: 14 сентября 2014 22:19 · Личное сообщение · #30 Unnicked пишет: Чем можно снять эту обфускацию (и действительно ли это Obfuscar)? Obfuscar http://prntscr.com/4mta84 утилита http://prntscr.com/4mtb95 или самому накодить (Obfuscar = опен сорц продукт) | Сообщение посчитали полезным: Unnicked |
|
Создано: 27 сентября 2014 18:20 · Поправил: Модератор · Личное сообщение · #31 |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 . >> |
eXeL@B —› Протекторы —› "Чем упаковано" |