Сейчас на форуме: (+7 невидимых) |
eXeL@B —› Протекторы —› "Чем упаковано" |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 36 . 37 . >> |
Посл.ответ | Сообщение |
|
Создано: 23 февраля 2008 22:26 · Поправил: Модератор · Личное сообщение · #1 Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь. Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск ( Что здесь допускается? Вопросы по форме: 1. Точное название программы с указанием версии 2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру). 3. Размер архива 4. Информация из PEiD ( 5. Информация из DiE ( 6. Информация из DiE v2 ( 7. Имена секций модуля 8. Энтропия Ответы по форме: 1. Протектор/пакер 2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее. 3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно). Что здесь категорически не допускается? - Ссылки на крякми и другие поделки авторов поста. - Готовые решения (распакованные файлы, пароли, патчи, кейгены...). - Благодарности. - Повторы вопросов или ответов. - Обсуждения любого рода!!! Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения. Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик. Пожелания по топику - через личные сообщения модераторам. Будут удаляться все посты, отступающие от форм. За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP. С уважением, модераторы форума CRACKL@B ----- Всем не угодишь |
|
Создано: 26 января 2010 22:31 · Личное сообщение · #2 Файл: slil.ru/28548047 размер: 371 kb PEiD: Microsoft Visual C++ v7.1 EXE DiE: Compiler: Microsoft Visual C++ | C/C++ EXE Heuristic: NsPack 3.x названия секций: .data .tls .rsrc .rdata .reloc .text entropy index: 99.941 Результаты собственных исследований: вначале прога раскриптовывает все секции (простым ксором), затем передает управление некоему подобию vm. Из этой vm вываливается только на вызовы api и некоторых библиотечных функций c++. Ссылка на "расксоренный" файл - slil.ru/28548869 , размер тот же. |
|
Создано: 27 января 2010 18:08 · Личное сообщение · #3 |
|
Создано: 07 февраля 2010 04:19 · Личное сообщение · #4 |
|
Создано: 18 февраля 2010 05:17 · Поправил: TOM_RUS · Личное сообщение · #5 1. StarCraft II Beta 0.3.0.14093 2. Battle.net.dll 1.0.0.17577 3. 9,01 МБ (9 454 149 байт) 4. yoda's Protector v1.02 (.dll,.ocx) -> Ashkbiz Danehkar (h) * 5. Microsoft Visual C++ | C/C++ 6. .text, .rdata, .data, .rsrc, .reloc 7. Entropy index: 92,186 |
|
Создано: 27 февраля 2010 00:19 · Личное сообщение · #6 1. Direct MP3 Joiner 3.0 (3.0.1.5) 2. 3. 1,16 МБ (1 222 604 байт) 4. Nothing found * 5. Nothing found 6.CODE,DATA,BSS, .idata, .edata, .tls, .rdata, .14nf05k, .rsrc, jl4kyy8p, fawxgsso 7. Entropy index: 86, 423 |
|
Создано: 27 февраля 2010 00:27 · Личное сообщение · #7 |
|
Создано: 27 февраля 2010 02:16 · Личное сообщение · #8 |
|
Создано: 02 марта 2010 16:19 · Личное сообщение · #9 1. VWTester 2.5 2. rapidshare.com/files/357851780/VWTester.rar.html 3. 982K 4. Nothing found * 5. Nothing found 6. .text, .rdata, .data, BSS, .rsrc, .adata, .asd0, .asd1, .reloc 7. 7.95 Похоже на ExeCriptor, но под UnExeCriptor v1.0 RC2 приложение дает исключение, в логе - Set memory breakpoint for Extra code section... Error ----- Everything is relative... |
|
Создано: 02 марта 2010 16:32 · Личное сообщение · #10 |
|
Создано: 02 марта 2010 16:42 · Личное сообщение · #11 |
|
Создано: 02 марта 2010 17:06 · Личное сообщение · #12 |
|
Создано: 02 марта 2010 18:44 · Поправил: BigJack · Личное сообщение · #13 |
|
Создано: 04 марта 2010 08:10 · Поправил: SReg · Личное сообщение · #14 |
|
Создано: 04 марта 2010 09:46 · Личное сообщение · #15 |
|
Создано: 05 марта 2010 19:15 · Личное сообщение · #16 |
|
Создано: 05 марта 2010 19:50 · Личное сообщение · #17 |
|
Создано: 07 марта 2010 19:11 · Личное сообщение · #18 |
|
Создано: 11 марта 2010 14:00 · Поправил: noph · Личное сообщение · #19 Добрый день! Меня послали сюда из темы - http://exelab.ru/f/action=vthread&forum=2&topic=15950 Помогите пожалуйста определить чем упакована DLL-ка и хотя бы приблизительно сказать как и чем её распаковать.. Заранее спасибо! 1. gameShieldDll.dll (1.2.1.8) 2. http://narod.ru/disk/18641748000/x.dll.html 3. 1.15mb 4. Nothing Found * 5. Microsoft Visual C++ | C/C++, Heuristic: nothing found. Entro->Hard Scan->Status-> PACKED 6. .text .rsrc .reloc . idata .data .data .data 7. byte 1207808, entropy index 98.667 Более подробно я писал --> Link <--.. повторяться не буду. Вероятно дллка не упакована, а просто прошла через мутацию или что-то подобное. Так или иначе, нужно как-то от этого избавиться.. Надеюсь на помощь! |
|
Создано: 11 марта 2010 14:55 · Поправил: ClockMan · Личное сообщение · #20 |
|
Создано: 17 марта 2010 21:48 · Поправил: eputsato1 · Личное сообщение · #21 1)Meta Compiler 4.0.244 2) 3)1.12 MB 4)Nothing found [Overlay] * 5)Heuristic: Themida (Но распаковщики TheMida не берут, а далее External Sign: Nothing detected) 6) Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed: 00001000 00044000 00001000 0001D000 E0000040 code .rsrc 00045000 000008F0 0001E000 00001000 C0000040 res .idata 00046000 00001000 0001F000 00001000 C0000040 imp .data 00047000 00234000 00020000 000FF000 E0000040 none .reloc 0027B000 00001000 0011F000 00001000 00000000 breloc 7)Entropy index: 98.634 |
|
Создано: 24 марта 2010 10:15 · Личное сообщение · #22 |
|
Создано: 24 марта 2010 10:26 · Личное сообщение · #23 |
|
Создано: 25 марта 2010 13:03 · Личное сообщение · #24 |
|
Создано: 25 марта 2010 13:49 · Личное сообщение · #25 |
|
Создано: 07 апреля 2010 15:12 · Поправил: ranger · Личное сообщение · #26 Всем привет. Извините, если что неверно. Сам файл залить не могу пока, но по тому, что есть, что подскажете. Локализации поддается (с помощью OgreGUI), но вот заменить картинки внутри файла не смог. Чем это может быть упаковано и что посоветуете для распаковки-запаковки обратно. Программа весит 4 мб, расширение *.exe, работает с внешними устройствами (программатором) на Windows x86. В файлмене на програмке отображается иконка с тремя разноцветными кубиками, при запуске самой программы в название добавляется wx (посмотрите скрины), также есть скрин, сделанный программой PE Explorer Dissasembler: Это не Питон, случаем? |
|
Создано: 07 апреля 2010 20:07 · Личное сообщение · #27 |
|
Создано: 08 апреля 2010 21:45 · Поправил: ranger · Личное сообщение · #28 |
|
Создано: 08 апреля 2010 23:27 · Личное сообщение · #29 |
|
Создано: 16 апреля 2010 18:26 · Личное сообщение · #30 |
|
Создано: 22 апреля 2010 19:26 · Личное сообщение · #31 Продолжаю свой же вопрос. http://exelab.ru/f/action=vthread&forum=13&topic=11325&pag e=8#19 - тут запрос http://exelab.ru/f/action=vthread&forum=13&topic=11325&pag e=8#20 - первый и единственный ответ http://narod.ru/disk/20006914000/gameShieldDll.dll.html - Последняя версия DLL-ки. Плачу 3к ЯДа за полную её распаковку. Господа модераторы, заранее прошу прощения, если не туда запостил это, от части, объявление. Подходящего раздела не нашёл. |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 36 . 37 . >> |
eXeL@B —› Протекторы —› "Чем упаковано" |