Посл.ответ |
Сообщение |
Ранг: 4.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 15 ноября 2009 16:44 · Поправил: isp · Личное сообщение · #1
собственно сабж, не могу опеределить каким протектором защищен файл? FastScanner - DiE - PEiD - RDG Packer Detector - vmprotect при ручном анализе, возможно, upx+hide px буду очень признателен за помощь! и если возможно, подскажите по каким критериям определили, что тем или иным протектором был защищен файл.
| Сообщение посчитали полезным: |
|
Ранг: 15.1 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 15 ноября 2009 16:51 · Поправил: RZSoft · Личное сообщение · #2
VMProtect это
| Сообщение посчитали полезным: |
Ранг: 4.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 15 ноября 2009 16:54 · Личное сообщение · #3
меня название секций .upx0 .upx1 .upx2 ввели в заблуждение... уверен, что vmprotect? по какому признаку определил?
| Сообщение посчитали полезным: |
Ранг: 3.0 (гость) Активность: 0=0 Статус: Участник
|
Создано: 15 ноября 2009 16:55 · Личное сообщение · #4
Написан файл на Delphi, возможно добавлены fake-сигнатуры.
| Сообщение посчитали полезным: |
Ранг: 15.1 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 15 ноября 2009 16:57 · Поправил: RZSoft · Личное сообщение · #5
уверен, никаких fake сигн там нет написан на делфи + ВМ ничем не пакован после вм
| Сообщение посчитали полезным: |
Ранг: 4.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 15 ноября 2009 16:58 · Личное сообщение · #6
Dream_ пишет: Написан файл на Delphi, возможно добавлены fake-сигнатуры. то что написан на делфи я знаю, предыдущие не упакованые версии ломались хорошо
| Сообщение посчитали полезным: |
Ранг: 271.5 (наставник), 12thx Активность: 0.15↘0 Статус: Участник Packer Reseacher
|
Создано: 15 ноября 2009 16:58 · Поправил: theCollision · Личное сообщение · #7
ispНаписан на дельфи(оригенал) судя по результату АПИ-логера и в дампе есть некоторые строки:
----- My love is very cool girl. | Сообщение посчитали полезным: |
Ранг: 4.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 15 ноября 2009 17:00 · Личное сообщение · #8
theCollision пишет: ispНаписан на дельфи(оригенал) судя по результату АПИ-логера и в дампе есть некоторые строки: да мне не надо на чем написано, надо определить 100%-ый протектор
| Сообщение посчитали полезным: |
Ранг: 4.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 15 ноября 2009 17:01 · Личное сообщение · #9
RZSoft пишет: уверен, никаких fake сигн там нетнаписан на делфи + ВМничем не пакован после вм спасибо! а как ты определил если не секрет? версия вмпрота 1,7?
| Сообщение посчитали полезным: |
Ранг: 15.1 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 15 ноября 2009 17:03 · Личное сообщение · #10
или 1.7 или 1.8
| Сообщение посчитали полезным: |
Ранг: 4.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 15 ноября 2009 17:05 · Личное сообщение · #11
RZSoft пишет: или 1.7 или 1.8 окей, а чем опеределил?
| Сообщение посчитали полезным: |
Ранг: 15.1 (новичок) Активность: 0.02↘0 Статус: Участник
|
Создано: 15 ноября 2009 17:13 · Личное сообщение · #12
умом
| Сообщение посчитали полезным: |
Ранг: 4.4 (гость) Активность: 0=0 Статус: Участник
|
Создано: 15 ноября 2009 17:27 · Личное сообщение · #13
всё, всем спасибо! админ, тему можно удалять!
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 15 ноября 2009 17:28 · Личное сообщение · #14
Отдельная тема для этого существует!
| Сообщение посчитали полезным: |