Сейчас на форуме: (+8 невидимых) |
eXeL@B —› Протекторы —› "Чем упаковано" |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 . >> |
Посл.ответ | Сообщение |
|
Создано: 23 февраля 2008 22:26 · Поправил: Модератор · Личное сообщение · #1 Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь. Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск ( Что здесь допускается? Вопросы по форме: 1. Точное название программы с указанием версии 2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру). 3. Размер архива 4. Информация из PEiD ( 5. Информация из DiE ( 6. Информация из DiE v2 ( 7. Имена секций модуля 8. Энтропия Ответы по форме: 1. Протектор/пакер 2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее. 3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно). Что здесь категорически не допускается? - Ссылки на крякми и другие поделки авторов поста. - Готовые решения (распакованные файлы, пароли, патчи, кейгены...). - Благодарности. - Повторы вопросов или ответов. - Обсуждения любого рода!!! Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения. Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик. Пожелания по топику - через личные сообщения модераторам. Будут удаляться все посты, отступающие от форм. За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP. С уважением, модераторы форума CRACKL@B ----- Всем не угодишь |
|
Создано: 08 ноября 2015 19:53 · Поправил: ==DJ==[ZLO] · Личное сообщение · #2 2. 3. 10Mb 4. Информация из PEiD: Nothing found [Overlay] * 5. Информация из DiE: Borland Delphi 6. Информация из DiE v2: Embarcadero Delphi(XE2-XE7)[-] 7: Code:
8: 97% |
|
Создано: 08 ноября 2015 23:02 · Личное сообщение · #3 |
|
Создано: 02 декабря 2015 13:01 · Поправил: erchess · Личное сообщение · #4 |
|
Создано: 02 декабря 2015 13:35 · Личное сообщение · #5 erchess нафик тут столько скринов? vmprotect на проге ----- От многой мудрости много скорби, и умножающий знание умножает печаль | Сообщение посчитали полезным: Autokent |
|
Создано: 08 декабря 2015 02:13 · Поправил: PlaySten · Личное сообщение · #6 |
|
Создано: 08 декабря 2015 02:15 · Личное сообщение · #7 |
|
Создано: 08 декабря 2015 02:16 · Личное сообщение · #8 |
|
Создано: 10 декабря 2015 23:09 · Личное сообщение · #9 1. Autocom 2015-2 2. https://yadi.sk/d/_jV0_Mnom95be 3. 5.3 Мбайт 4. PEiD - .NET executable -> Microsoft * Sign.By.fly [Overlay] * 5. DiE - nothing found 6. DiE v2 - Smart Assembly(6.6.3.41)[-] de4dot справиться и помочь тоже не смог. Точно знаю что это Net приложение. В IdaPro файл открывается, но как то странно выглядит - многие процедуры как будто за двоены. |
|
Создано: 31 марта 2016 05:06 · Личное сообщение · #10 |
|
Создано: 04 июня 2016 13:13 · Личное сообщение · #11 |
|
Создано: 04 июня 2016 15:15 · Личное сообщение · #12 mixer632 ----- От многой мудрости много скорби, и умножающий знание умножает печаль |
|
Создано: 04 июня 2016 16:25 · Личное сообщение · #13 |
|
Создано: 04 июня 2016 17:02 · Поправил: Quadcon · Личное сообщение · #14 ajax пишет: --> Исследование защищенности карты Тройка <-- VodoleY пишет: офтоп ajax краем глаза пробежал эту статью на хабре.. афигел))) вот народ маньяки Устарело, сейчас накрыта DexProtector-ом. Записи вида: "I/DroidParts(22741): java.io.File" декриптованные строки. Патчим метод: Code:
Вписать 2 строки, ну и пересобрать apk Code:
Особо не вникал что там но разобрать можно. |
|
Создано: 04 июня 2016 21:50 · Поправил: mixer632 · Личное сообщение · #15 Quadcon пишет: Патчим метод: Не запуститься, я пробовал через апктул получал смали и обратно собирал апк, подписывая сертификатом проги. Падает при запуске, палит сертификаты) Quadcon пишет: --> Тык <-- Интересует эта либа libdexprotector.so, в ней реализована часть нативных функций. Создается в app_outdex при старте и удаляется прогой. Как перехватить ? Если скриптом мониторить папку и скопировать как там появится, то успеет ли скрипт это сделать. Можно ли права настроить на рутованном девайсе, чтобы при удалении обламалась ? |
|
Создано: 05 июня 2016 13:53 · Личное сообщение · #16 |
|
Создано: 06 июня 2016 23:21 · Личное сообщение · #17 |
|
Создано: 06 июня 2016 23:46 · Личное сообщение · #18 |
|
Создано: 06 сентября 2016 12:07 · Личное сообщение · #19 |
|
Создано: 16 сентября 2016 20:40 · Личное сообщение · #20 Добрый вечер. Очень необходима Ваша помощь. 1. Андроид игра Mu Origin RU v 1.5 - написана на Unity 2. https://yadi.sk/d/ESJO-PulvG2qf 3. Не архив - сам файл Dll - Размер 5 мб 4 PEiD говорит "Not a valid PE file" 5. DiE говорит "Assembly-CSharp.dll - not valid PE file!" 6. DiE v2 говорит Type: Binary 7. Имен не показывает 8. Entropy (bits/byte): 7.5823 94% packed |
|
Создано: 17 октября 2016 19:38 · Личное сообщение · #21 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 18 октября 2016 20:24 · Личное сообщение · #22 Hater Dan пишет: 1. _geolib (Geopolitical Simulator 4) v 6.20 2. http://rgho.st/7ZZn8BF22 3. 6355 kb 4. Там явно навесной прот какой-то. Одно могу сказать точно: такой древней ахинеей, как копирование первых инструкций в секцию себе и прыжок на оставшейся команды в системные либы, занимается узкий круг публичных протов (мож это даже obsidium, как DiE показывает): Code:
|
|
Создано: 27 октября 2016 23:19 · Поправил: dendel · Личное сообщение · #23 Помогите разобраться с упаковщиком 1. .dll одной из прог 2. Скачать файл с sendspace.com 3. (4.75MB) 4. Информация из PEiD 5. Информация из DiE 6. Информация из DiE v2 7. Имена секций модуля 8. Энтропия - |
|
Создано: 05 ноября 2016 11:44 · Поправил: Samorez · Личное сообщение · #24 |
|
Создано: 18 ноября 2016 20:31 · Личное сообщение · #25 1: nsbLauncher.exe [Downloader] - nsbLauncher[number].exe [сама программа] 2: 3: 2.84 MB Накрыт: Themida/Winlicense(2.X)[-] + Накрыт: NetReactor. Но чем ещё запакован не смог определить ( |
|
Создано: 18 ноября 2016 21:51 · Поправил: Jaa · Личное сообщение · #26 ArtesSPC С чего вы взяли? Упаковано действительно Themida/Winlicense + NetReactor, после распаковки код прекрасно видно Онлайн проверка ключа еще и при создании билда | Сообщение посчитали полезным: script_kidis, ArtesSPC |
|
Создано: 18 ноября 2016 22:15 · Личное сообщение · #27 |
|
Создано: 29 ноября 2016 08:05 · Поправил: Модератор · Личное сообщение · #28 |
|
Создано: 06 февраля 2017 23:03 · Поправил: Andrupol · Личное сообщение · #29 Добрый день Есть длл расширение для Farcard v6 ссылка https://yadi.sk/d/NhQR2cds3DDzz3 Размер: 4,2 МБ вирусов нет. Peid в обычном режиме не определяет ничего в агрессивном пишет UPolyX v0.5 * die 0.64 определяет Borland Delphi [ver: x] | Object Pascal die 1 определяет PE: protector: VMProtect(-)[-] PE: compiler: Borland Delphi(-)[-] PE: linker: Turbo Linker(2.25*,Delphi)[DLL32] [img]http://rgho.st/7Cby7qsF7[/img] 5c8a_06.02.2017_EXELAB.rU.tgz - 2017-02-07_000903.png |
|
Создано: 06 февраля 2017 23:21 · Поправил: Jaa · Личное сообщение · #30 |
|
Создано: 06 февраля 2017 23:38 · Личное сообщение · #31 |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 . >> |
eXeL@B —› Протекторы —› "Чем упаковано" |