Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› Code Unvirtualizer BETA 0.2
Посл.ответ Сообщение


Ранг: 118.1 (ветеран)
Активность: 0.140
Статус: Участник

Создано: 19 марта 2009 12:35 · Поправил: Loco
· Личное сообщение · #1

Information
- if you want a full diagnosis of a specific handler, chnage Diagnosis_Handler_Number on the ini file (read number as decimal)
- if Dump Virtual Machine doesn't fail it generates two txt files
. LogMatchIatData.txt conatins IAT with corresponding Handler ID
. LogVMData.txt contains decrypted data
- if GetVirtualOpcodes doesn't fail it generates two txt files
. LogVirtualOpcode.txt Contains the sequence of decrypted handlers id
. LogDumpedSyntax.txt contains the hnalderids in 'readable code'
- OreansSyntax.cfg contains the information to convert from ID to CVSyntax

Limitations(for now)
- MultiBranchSystem engine may fail
- Some Sequences may be wrong deofuscated
- OreansSyntax.cfg is poorly developed
- Stops at any unknown opcode
- FakeOpcodes is not implmented yet

GEtVirtualOpcode will fail if you didn't executed first DumpVirtualMachine(coz it reads LogMatchIatData.txt)

Bugs reporst and suggestions are welcome
have fun :P

Parameters
Number of Handlers MUST BE A8H


http://www.sendspace.com/file/86684o

-----
PSP-Gamer.ru





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 19 марта 2009 13:07
· Личное сообщение · #2

multi-up.com/69766

-----
iNTERNATiONAL CoDE CReW





Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 19 марта 2009 15:22 · Поправил: mak
· Личное сообщение · #3

Loco чето не то написал ..поправлено

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube





Ранг: 118.1 (ветеран)
Активность: 0.140
Статус: Участник

Создано: 19 марта 2009 15:48
· Личное сообщение · #4

mak, forum.exetools.com

-----
PSP-Gamer.ru





Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 19 марта 2009 20:45
· Личное сообщение · #5

Loco тема есть уже: --> Link <--

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh



 eXeL@B —› Протекторы —› Code Unvirtualizer BETA 0.2
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати