Сейчас на форуме: (+8 невидимых) |
eXeL@B —› Протекторы —› "Чем упаковано" |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 . >> |
Посл.ответ | Сообщение |
|
Создано: 23 февраля 2008 22:26 · Поправил: Модератор · Личное сообщение · #1 Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь. Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск ( Что здесь допускается? Вопросы по форме: 1. Точное название программы с указанием версии 2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру). 3. Размер архива 4. Информация из PEiD ( 5. Информация из DiE ( 6. Информация из DiE v2 ( 7. Имена секций модуля 8. Энтропия Ответы по форме: 1. Протектор/пакер 2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее. 3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно). Что здесь категорически не допускается? - Ссылки на крякми и другие поделки авторов поста. - Готовые решения (распакованные файлы, пароли, патчи, кейгены...). - Благодарности. - Повторы вопросов или ответов. - Обсуждения любого рода!!! Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения. Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик. Пожелания по топику - через личные сообщения модераторам. Будут удаляться все посты, отступающие от форм. За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP. С уважением, модераторы форума CRACKL@B ----- Всем не угодишь |
|
Создано: 13 октября 2014 18:55 · Личное сообщение · #2 |
|
Создано: 13 октября 2014 19:19 · Личное сообщение · #3 |
|
Создано: 24 октября 2014 03:06 · Личное сообщение · #4 |
|
Создано: 24 октября 2014 06:11 · Поправил: ajax · Личное сообщение · #5 exT1m PACE Anti-Piracy. естественно, свой упаковщик. она изначально "навесной" была ----- От многой мудрости много скорби, и умножающий знание умножает печаль | Сообщение посчитали полезным: exT1m |
|
Создано: 24 октября 2014 07:19 · Поправил: exT1m · Личное сообщение · #6 |
|
Создано: 03 ноября 2014 15:06 · Личное сообщение · #7 1. Lords of the Fallen (игрулечка). 2. 3. 50,6 Мб. 4, 5, 6. Анализаторы ничего не нашли, кроме RDP Packer Detector, который говорит, что там ExeCryptor. Но не похоже. Там что-то другое. 7. .idata .text1 .rdata .pdata .xtls .data1 .tls .xdata .srdata 8. Та упакован он стопудово, интересно просто, чем именно. ----- Stuck to the plan, always think that we would stand up, never ran. |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 03 ноября 2014 15:34 · Личное сообщение · #8 |
|
Создано: 03 ноября 2014 19:21 · Личное сообщение · #9 |
|
Создано: 03 ноября 2014 19:24 · Поправил: sivorog · Личное сообщение · #10 |
|
Создано: 03 ноября 2014 21:59 · Личное сообщение · #11 |
|
Создано: 06 ноября 2014 01:10 · Поправил: nmdmitry · Личное сообщение · #12 |
|
Создано: 06 ноября 2014 01:18 · Личное сообщение · #13 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 09 ноября 2014 10:18 · Личное сообщение · #14 |
|
Создано: 29 ноября 2014 14:02 · Личное сообщение · #15 1. ArcheAge. 2. 3. 750 KB. 4. 5. 6. Nothing found. 7. .text .rdata .data .xlgames .rsrc .reloc 8. 6.46 Есть ещё 2 семпла, x86 и x64. Код в EP у всех семплов одинаковый: вызов VirtualProtect на кусок кода в конце рандомной секции (.rsrc, .reloc, ...) и прыжок туда. Имя секции .xlgames может быть другим (e.g. ".tls"). |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 30 ноября 2014 11:02 · Личное сообщение · #16 h0pk1nz пишет: 1. ArcheAge. 2. --> Link <-- 3. 750 KB. 4. 5. 6. Nothing found. 7. .text .rdata .data .xlgames .rsrc .reloc 8. 6.46 Какой-то самопал, который гадит по шаблону до OEP и после OEP: PUSH ret_add, PUSH ret_addr2 ... [обработчик вытаскивает адрес след функи] Сама OEP тут: Code:
зы: НЕ ЗАБЫВАЙТЕ КРЕПИТЬ dll'ки, ПРОПИСАННЫЕ В ИМПОРТЕ, которые идут с ексешником! xlabscommon.dll (или как там ее) Пушкин будет аттачить??? | Сообщение посчитали полезным: h0pk1nz |
|
Создано: 30 ноября 2014 11:39 · Поправил: h0pk1nz · Личное сообщение · #17 ELF_7719116 пишет: Какой-то самопал Это 100% коммерческий продукт, т.к. минимум 3 абсолютно разных разработчика его используют в своих проектах. DLL'ки: |
|
Создано: 30 ноября 2014 12:09 · Личное сообщение · #18 |
|
Создано: 06 декабря 2014 10:15 · Поправил: Xlab0s · Личное сообщение · #19 |
|
Создано: 02 января 2015 03:17 · Поправил: vova25305 · Личное сообщение · #20 1. Captain Sim (модуль для игры) v 1.6 2. 3. 2 мБ 4. UPolyX v0.5 * 5. Nothing found. 6. ----- 7. 8 секций, из них только 2 имеют имена(.data , .rsrc) , остальные без имени 8. |
|
Создано: 02 января 2015 10:34 · Личное сообщение · #21 |
|
Создано: 02 января 2015 16:45 · Личное сообщение · #22 |
|
Создано: 11 января 2015 03:58 · Личное сообщение · #23 1. Чит для игры 2. http://rghost.ru/60275654 3. 1.4 Mb 4. UPolyX V0.1 -> Delikon * 5. Nothing found. 6. VMProtect(-)[-] 7. Section0("CODE")("0") Section1("DATA")("0") Section2("BSS")("0") Section3(".idata")("0") Section4(".tls")("0") Section5(".rdata")("0") Section6(".r80")("0") Section7(".r81")("7.99387") Section8(".reloc")("4.59745") Section9(".rsrc")("4.80422") 8. 7.98493 |
|
Создано: 11 января 2015 09:11 · Личное сообщение · #24 |
|
Создано: 18 января 2015 01:36 · Личное сообщение · #25 1. Бот для комп игры 2. http://rghost.net/60411888 3. 6MB 4. UPolyX v0.5 * 5. VMProtect(-)[-] 6. Protection ID - VM Protect v2.06 (or newer) detected 7. .text .itext .data .bss .idata .tls .rdata .upx0 .upx1 .reloc .rsrc 8. [Entrypoint Section Entropy] : 7.82 (section #8) ".upx1 " | Size : 0x6102D3 (6357715) byte(s) |
|
Создано: 18 января 2015 10:43 · Личное сообщение · #26 |
|
Создано: 25 января 2015 12:35 · Личное сообщение · #27 |
|
Создано: 02 марта 2015 22:21 · Поправил: AmongAll · Личное сообщение · #28 |
|
Создано: 03 марта 2015 00:14 · Личное сообщение · #29 |
|
Создано: 03 марта 2015 06:10 · Личное сообщение · #30 |
|
Создано: 03 марта 2015 07:43 · Поправил: gazlan · Личное сообщение · #31 |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 . >> |
eXeL@B —› Протекторы —› "Чем упаковано" |