Уважаемые участники, просим вас спрашивать, чем упакована/защищена та или иная программа только здесь. Разумеется, прежде чем размещать вопрос, убедитесь, что в этой теме (или на нашем форуме вообще) нет ответа, используйте анализаторы (минимум PEiD и DiE (Detect it Easy)) и поиск (http://www.google.ru, http://ya.ru ...).
Что здесь допускается? Вопросы по форме: 1. Точное название программы с указанием версии 2. Ссылка на защищённый исполняемый файл в архиве (только сам защищённый модуль без программы!). Прикреплять файлы к теме запрещается! Лучше всего ссылка на файл, помещённый в одном из удобных файл-обменников (rapidshare.com к примеру). 3. Размер архива 4. Информация из PEiD ( http://exelab.ru/PEiD-0.94.rar ) 5. Информация из DiE ( http://exelab.ru/DiE-0.64.rar ) 6. Информация из DiE v2 ( http://ntinfo.biz/index.php/detect-it-easy ) 7. Имена секций модуля 8. Энтропия
Ответы по форме: 1. Протектор/пакер 2. Как смогли определить (например: уже возился с этой программой; на глаз в отладчике/дизасме увидел знакомый прот; личные сигнатуры или анализатор) если возможно, чуть подробнее. 3. Статьи, к которым можно обратиться за помощью при дальнейшем исследовании (не обязательно).
Что здесь категорически не допускается? - Ссылки на крякми и другие поделки авторов поста. - Готовые решения (распакованные файлы, пароли, патчи, кейгены...). - Благодарности. - Повторы вопросов или ответов. - Обсуждения любого рода!!!
Все замечания, правки, обсуждения и вопросы по конкретным постам через личные сообщения. Если вы считаете, что обсуждение будет интересно общественности, – не стесняйтесь, заводите новый топик. Пожелания по топику - через личные сообщения модераторам.
Будут удаляться все посты, отступающие от форм. За первый "неправильный пост" - бан на 1 день, на след. - на 3 и т.д. вплоть до бана по IP.
1. Iris Professional v5.2.0.74 2. narod.ru/disk/21296767000/Iris.rar.html 3. 910.42 Кб 4. Информация из PEiD: Nothing found 5. Информация из DiE Nothing found 6. Имена секций: text, rdata, data, sectio%n 7. Энтропия - 7.99 (Packed)
deepred пишет: Iris Professional v5.2.0.74 Бес полгного комлекта незапускалась пришлось искать нашёл тутstorage.tahaj.sk/datafiles/Iris.Network.Traffic.Analyzer.v5.2.0.74.exe походу это протектор написан самой eEye Digital Security OEP>0048145C P.S. UNPACK slil.ru/29232385 Pass: Iriska
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.
1. Overtone Analyzer Premium v1.5.0.2827 2. depositfiles.com/files/sxldbasio 3. 4,46 mb 4. Информация из PEiD: Nothing found 5. Информация из DiE Nothing found 6. text, rsrc, idata, data, data, data
файл явно упакован. пытался искать оеп, трейсил - часть кода изменяется при трейсинге. принцип работы такой: при запуске программы, идёт вызов лоадера, который потом снова запускает файл. если понадобится - выложу и лоадер.
1. BOOT.EXE загрузчик под DOS 2. http://www.multiupload.com/EHTR1GM1GL 3. 80 Kb. 4. PeID - Not valid PE 5. DiE - Not valid PE 6. - 7. WinRar упаковал на 2%
1. Ексешники игры Mu Online 2. rghost.ru/2251216 3. 5.49 mb 4.PEiD - MASM32 / TASM32 5.Detect it Easy - MASM32 - TASM32 + Enigma protector 1.xx 6. Почти все секции - потёрты,остались только - .rsrc и .data 7. Что это такое и где это смотреть ? или вы про "энтри поинт" ?
В архиве - три ексешника,аля лаунчеры для игры Mu Online.Требуется узнать - энигма-ли это.Кто не понял - все эксешники - упакованы\закриптованны - одинаково.
От модератора: в данном топике только определение, распаковка в запросах на взлом