Сейчас на форуме: (+7 невидимых) |
![]() |
eXeL@B —› Протекторы —› Распаковка Private EXE Protector |
<< . 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 08 января 2011 13:38 · Личное сообщение · #1 |
|
Создано: 15 января 2011 08:59 · Личное сообщение · #2 ARCHANGEL, машинка взрослая. ![]() В атаче олькина инишка с настройками плугов и т.д. //Смотри_пробуй. ![]() ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 15 января 2011 09:22 · Личное сообщение · #3 uncleua прислал мне интересную программу, на которой не сработал скрипт "Распаковка Private EXE Protector". Причина оказалась для меня неожиданной. Дело в том, что в этом скрипте, для прохождения на OEP программы, я предусмотрел 2 контрольные точки, которые не зависят от версии протектора: 1. Запись раскриптованного кода в секции файла, при запуске программы 2. Изменение EP API LoadResource, для работы с украденными ресурсами Однако, в присланной программе, программист не стал защищать секцию ресурса, и, поэтому, естественно, что протектор не пропатчил API LoadResource. В результате чего, скрипт здесь не сработал, и программа просто запускалась. Очевидно, что мне придется найти вторую контрольную точку, чтобы предусмотреть такой нюанс. Поэтому, чем больше будет сообщений о том, что скрипт не работает на какой-то программе, тем лучше удастся откорректировать этот скрипт, который бы нормально работал на всех программах, упакованных PEP. ![]() |
|
Создано: 28 января 2011 22:08 · Личное сообщение · #4 |
|
Создано: 29 января 2011 06:14 · Личное сообщение · #5 |
|
Создано: 29 января 2011 12:22 · Личное сообщение · #6 |
|
Создано: 29 января 2011 12:39 · Личное сообщение · #7 Lo пишет: На нормальный обменник ----- We do what we want because we can. ![]() |
|
Создано: 29 января 2011 13:56 · Личное сообщение · #8 |
|
Создано: 26 марта 2011 07:47 · Поправил: vnekrilov · Личное сообщение · #9 При анализе одной программы, упакованной PEP, встретился с интересной проблемой. При просмотре файла в PE Tools, он показывает, как и положено, 6 секций файла: ![]() Однако, при загрузке файла в отладчик, выдается сообщение - Плохой или неизвестный формат 32-bit исполняемого файла. А в карте памяти - вместо отображения 7 секций файла (+ PE-заголовок) показывается только одна секция, с размером 20A02000 байтов. Причина оказалась очень интересной (во всяком случае, для меня). Разработчик программы увеличил в несколько раз размер таблицы импорта (вместо 14h байтов он указал размер в 144h байтов), и это явилось причиной получения этой ошибки исполняемого файла. Я откорректировал размер таблицы импорта на 14h байтов, и все стало на свои места. При загрузке файла не появляется сообщение о плохом формате файла, а в карте памяти отображаются все секции этого файла. Возможно, что для кого-то эта информация окажется полезной. ![]() |
|
Создано: 26 марта 2011 08:23 · Личное сообщение · #10 В PE формате не указан алгоритм подсчета размера директории импорта и каждый разработчик компилятора заполняет это поле так как считает правильным. Поэтому почти все компиляторы заполняют это поле по разному, а разработчик OllyDbg видимо до этого мало работал с PE форматом и заложил жесткие проверки. Он например считает, что размер секции кода (в NT заголовке) не может превышать размер образа файла, а на деле PE загрузчик вообще в эти поля не смотрит. ----- Yann Tiersen best and do not fuck ![]() |
|
Создано: 18 июня 2011 20:36 · Поправил: MasterSoft · Личное сообщение · #11 ![]() |
|
Создано: 20 июня 2011 07:24 · Личное сообщение · #12 |
|
Создано: 20 июня 2011 07:43 · Личное сообщение · #13 Stars пишет: Чтото не пашет данная прога, похоже крякер из поднебесной её криво сломал. она у меня вообще незапускаеться. ну почти 300 человек скачали - никто мне ещё не высказывал, о том что чёт не работает. скорей всего винда у тебя грязна, либо руки. но ничё утверждать не буду, если кто ещё отпишется по поводу работоспособности - посмотрю. ![]() |
|
Создано: 20 июня 2011 09:50 · Личное сообщение · #14 |
|
Создано: 20 июня 2011 10:15 · Поправил: MasterSoft · Личное сообщение · #15 |
|
Создано: 20 июня 2011 10:29 · Личное сообщение · #16 |
|
Создано: 20 июня 2011 10:54 · Личное сообщение · #17 |
|
Создано: 20 июня 2011 14:33 · Личное сообщение · #18 |
|
Создано: 20 июня 2011 16:20 · Личное сообщение · #19 pizdec пишет: Прот вроде как сильный Защита ресурсов тока была ноу-хау. Все остальное - отстой и не стабильность. ----- От многой мудрости много скорби, и умножающий знание умножает печаль ![]() |
|
Создано: 20 июня 2011 17:13 · Личное сообщение · #20 |
|
Создано: 20 июня 2011 20:18 · Личное сообщение · #21 |
|
Создано: 20 июня 2011 20:30 · Личное сообщение · #22 Где ты там вм нашёл? По 1 команде эмулирует. Не говоря о том, что есть баги в этой самой как бы вм. А морфа только у ленивого сейчас нет. З.Ы. setisoft, залогиньтесь. ![]() |
|
Создано: 20 июня 2011 20:44 · Поправил: Smon · Личное сообщение · #23 pizdec пишет: вм и морфер уже у каждого пакера? pep не позиционируется как пакер ;) Что касаемо протекторов - то современные (не мертвые) протекторы все за редким исключением (например арма) имеют вм и морф. ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels ![]() |
|
Создано: 20 июня 2011 22:45 · Личное сообщение · #24 Archer готов даже поотдыхать с недельку (в бане за флуд) но в отличии от протекторов в паблик таки не попали деморферы, даже путевых размышлений на тему нету.... ток научные статьи КАК оно может а КАК оно не может... ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... ![]() |
|
Создано: 20 июня 2011 23:25 · Личное сообщение · #25 Я скажу даже больше, половина научных статей (не всех подряд, а тех что годны в теории) только в теории и хороши. На практике память вырастет до сотен гб, что снижает полезность статей чуть меньше, чем до нуля. В том числе и диссертационных работ. Так что да, статей есть не особо много. Реально практически работающих и того меньше. А нормального софта под это на паблике нет совсем. И? ![]() |
|
Создано: 21 июня 2011 00:41 · Личное сообщение · #26 |
|
Создано: 21 июня 2011 08:48 · Личное сообщение · #27 Archer пишет: половина научных статей (не всех подряд, а тех что годны в теории) только в теории и хороши про это вобщем вооще молчу. есть у мну пару "ученых" в теории БОГИ на практике они сами не понимают о чем пишут дисеры. Archer пишет: А морфа только у ленивого сейчас нет. Походу мы все ленивые, у протов есть, а реверсеров нет.(у мну тоже жалкие потуги разгребания кода) ----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... ![]() |
|
Создано: 08 июля 2011 18:22 · Личное сообщение · #28 вышла новая пепка, версия 3.4.0. теперь не демка, триал лежит на сайте ![]() |
|
Создано: 15 июля 2011 02:57 · Личное сообщение · #29 сорри, немного по-оффтоплю... только сейчас заметил на сайте SetiSoft такую хрень: Исходный код протектора - 10000 USD Забавно...кто что думает по этому поводу, кризис? ![]() |
|
Создано: 15 июля 2011 03:05 · Личное сообщение · #30 |
|
Создано: 15 июля 2011 04:55 · Личное сообщение · #31 |
<< . 1 . 2 . 3 . >> |
![]() |
eXeL@B —› Протекторы —› Распаковка Private EXE Protector |
Эта тема закрыта. Ответы больше не принимаются. |