Посл.ответ |
Сообщение |
 Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 25 марта 2011 21:02 · Поправил: BoRoV · Личное сообщение · #1 |
|
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 25 марта 2011 21:08 · Личное сообщение · #2
Вообще-то софт по протекторам обычно складируют в Протекторы. Перенесено. P.S. Эт чье вообще? P.P.S. А, ясно, Deathway.
| Сообщение посчитали полезным: |
 Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 25 марта 2011 21:22 · Поправил: BoRoV · Личное сообщение · #3
int пишет: P.S. Эт чье вообще? Как чье ?! BoRoV пишет: the basic engine was from CodeUnvirtualizer, my other tool Deathway конечно.
----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 25 марта 2011 21:23 · Личное сообщение · #4
Остается кому-то заняться таки RISC машинами...
| Сообщение посчитали полезным: |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 25 марта 2011 22:43 · Поправил: VodoleY · Личное сообщение · #5
я обожаю инструменты под названием пользуйтесь. это не упрек. кстати BoRoV именно сегодня было тоже самое. я с Vamit ом просидел в аське неделю чтоб мы хоть в терминах начали сходица. а он еще и мануал написал.... зы --------------------------- OllyDbg: OllyDbg.EXE - Не удалось найти компонент --------------------------- Приложению не удалось запуститься, поскольку MSVCR100D.dll не был найден. Повторная установка приложения может исправить эту проблему. --------------------------- ОК ---------------------------
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: |
 Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 25 марта 2011 22:59 · Личное сообщение · #6
Ну установи 2010 рантайм. Там же это по-русски написано.
----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 25 марта 2011 23:01 · Поправил: VodoleY · Личное сообщение · #7
BoRoV ты молодец. уважаю. а линукс мне под винду поставить не надо? за севодняшний диалог отдельно спс. помогло кстати. но блин комплектуйте уж дистрибы так чтоб уже не фантазировать ЗЫ я старый больной делфист нафиг эти телодвиги
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: Rio |
 Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 25 марта 2011 23:05 · Личное сообщение · #8
VodoleY пишет: но блин комплектуйте уж дистрибы так чтоб уже не фантазировать Дык я тебе, что варезник, что бы репаки делать. Я размещаю оригинальные релизы. Все притензии к автору.
----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: VodoleY, inf1kek |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors
|
Создано: 25 марта 2011 23:24 · Личное сообщение · #9
BoRoV пишет: Я размещаю оригинальные релизы. Все притензии к автору. я так предполагаю, что VodoleY наверное подумал, что ты автор BoRoV Статус: UploaderОбнови проты
| Сообщение посчитали полезным: |
 Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 25 марта 2011 23:27 · Личное сообщение · #10
MasterSoft пишет: я так предполагаю, что VodoleY наверное подумал, что ты автор Дык в 3 посте написано кто, нужно читать внимательно. MasterSoft пишет: Обнови проты Я думаю над этим... не нравится мне это направление... всё и так можно найти в инете...
----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 26 марта 2011 09:18 · Личное сообщение · #11
Значит, положить УПХ туда последний и выпилить проты нафиг. Заканчивайте оффтопить.
| Сообщение посчитали полезным: GPcH, inf1kek, SReg, Flashback/TMX |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 26 марта 2011 16:57 · Поправил: VodoleY · Личное сообщение · #12
BoRoV спасибо, прикольный инструмент, ток если что кидать его надо в чистую ольку. ибо наступил на обсыпание.
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: |
 Ранг: 127.3 (ветеран), 44thx Активность: 0.09↘0 Статус: Участник
|
Создано: 26 марта 2011 18:16 · Поправил: zeppe1in · Личное сообщение · #13
Штуковина работает хорошо. только пока не разобрался с джампами внутри вм. например 10027B56 JNZ 0x21c где увидеть код на который джамп должен прыгнуть? и что он просит после того как создаёт Cisc_Uv_Dump.txt?
----- zzz | Сообщение посчитали полезным: |
 Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 26 марта 2011 22:33 · Личное сообщение · #14 |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 28 марта 2011 01:48 · Поправил: VodoleY · Личное сообщение · #15
Ну что я могу сказать, примитивы разобрал четко. На этапе девирта таки не справился ЗюЫю Свипер вамита походу тоже. Видимо это общая болячка при работе с длл.
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: |
 Ранг: 127.3 (ветеран), 44thx Активность: 0.09↘0 Статус: Участник
|
Создано: 28 марта 2011 15:08 · Личное сообщение · #16
У меня всё как на видео. красота.
----- zzz | Сообщение посчитали полезным: |
 Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 28 марта 2011 16:48 · Личное сообщение · #17 |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 28 марта 2011 17:02 · Личное сообщение · #18
Автору респект, по крайней мере часть глюков уже ушла.
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: |
 Ранг: 241.9 (наставник), 107thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 28 марта 2011 17:41 · Поправил: Nightshade · Личное сообщение · #19
У меня стабильно олька валится причем чистая. Даже на тех файлах, которые в архиве Вроде понял. Надо как в свиппере быть как можно ближе к вызову кода, который под вм. Если на оеп вызвать анвирт, то много шансов упасть
| Сообщение посчитали полезным: |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 28 марта 2011 17:51 · Поправил: VodoleY · Личное сообщение · #20
Nightshade на скок я пытаюсь с ним работать надо стоять на точке входа в ВМ З.Ы. Автору респектище. Есть пару косметических замечаний.. но он же вроде не русский?
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: |
 Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 28 марта 2011 18:37 · Личное сообщение · #21
VodoleY пишет: но он же вроде не русский? Не, не русский.
----- Лучше быть одиноким, но свободным © $me | Сообщение посчитали полезным: |
 Ранг: 756.3 (! !), 113thx Активность: 0.61↘0.05 Статус: Участник Student
|
Создано: 29 марта 2011 00:13 · Поправил: Модератор · Личное сообщение · #22
oloo_ специально для китайцев, кнопочку  сделали От модератора: Он не китаец... И не надо тут расовых прений...
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным: VodoleY |
Ранг: 1.9 (гость) Активность: 0=0 Статус: Участник
|
Создано: 29 марта 2011 02:27 · Поправил: Модератор · Личное сообщение · #23
Я понимаю русский, у меня нет русской клавиатуры и если это не проблема для вас, я буду писать английском языке От модератора: пользуйся кнопкой Правка и кнопкой Полезное сообщение
| Сообщение посчитали полезным: |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 29 марта 2011 18:47 · Поправил: VodoleY · Личное сообщение · #24
zeppe1in я вроде догнал про 10027B56 JNZ 0x21c вобщем как аналог в асме 10027B56+21c=10027D72 и прибавь еще 5 так как при реконструкции кода он делает абсолютный джамп, т.е ищи лейбу с номером 10027D77 И кстати сегодня поднял кусок нераспознанного кода 02D90FA1 PUSH ECX 02D90FC4 00D5 02D90FD6 0018 очченнььь помогает синтакс файл 02D90FC4 NOT DWORD 02D90FD6 STORE DWORD PTR [ADDR] еще сильно харят конструкции MOV DWORD PTR [EBP+0ffffffech],ECX вместо MOV DWORD PTR [ebp-14],ECX и привязка к базе 400000 А У МЕНЯ ДЛЛ дивиртуализатор все прибил, адреса угадываеш по окончаниям
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: |
 Ранг: 533.6 (!), 232thx Активность: 0.45↘0 Статус: Uploader retired
|
Создано: 31 марта 2011 08:16 · Личное сообщение · #25 |
 Ранг: 95.2 (постоянный), 26thx Активность: 0.06↘0 Статус: Участник
|
Создано: 31 марта 2011 12:14 · Личное сообщение · #26
вообще отлично, на моём таргете нормально отработал, эра полного отфака ВМов началась
| Сообщение посчитали полезным: |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 31 марта 2011 19:37 · Личное сообщение · #27
inf1kek ты не сильно прав, это помощник а не панацея. а если пару инструкций не разабрало? а они из 10-20 примитивов... вот возвращаемся к своим тулзам и кружку умелые руки. НО весч зачетная, без вопросов но про эру ты загнул, я согласен что началась эра их спользования, и соответственно попыток их нагибания
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: |
 Ранг: 241.9 (наставник), 107thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 31 марта 2011 19:56 · Поправил: Nightshade · Личное сообщение · #28
У меня почему-то на длл при восстановлении call есть такой баг. Например длл загружена по адресу 66900000, а в восстановленном коде есть много call 10001234 . Ну примерно так... Т. Е. Не учитывается база длл.
| Сообщение посчитали полезным: |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 31 марта 2011 22:31 · Поправил: VodoleY · Личное сообщение · #29
Nightshade читай мои посты угадывай по окончанию , базу он херит нафиг З.Ы. есть полу ручной механизм если че стучи
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: |
 Ранг: 241.9 (наставник), 107thx Активность: 0.14↘0.01 Статус: Участник
|
Создано: 01 апреля 2011 12:10 · Личное сообщение · #30
Может кто на екзетулсах написать автору, чтобы он поправил косяк с базой восстановленного кода?
| Сообщение посчитали полезным: |