Сейчас на форуме: zds, -Sanchez- (+8 невидимых)

 eXeL@B —› Протекторы —› GHF Protector
<< . 1 . 2 .
Посл.ответ Сообщение


Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 18 апреля 2005 02:09
· Личное сообщение · #1

В общем чисто для себя замутил гибрид Morphine'а и AHPack'а, но думаю стоит эту штуку зарелизить. имхо неплохой протектор получился. А главное FreeWare

URL: reversing.dotfix.net/ghf_protector.rar
Size: 300 kb

Кому как?

PS: сенкс авторам морфина и feuerrader'у за сорцы движков протектора и пакера

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 209.1 (наставник)
Активность: 0.130
Статус: Участник
программист априори

Создано: 19 апреля 2005 06:34
· Личное сообщение · #2

Bad_guy

Гы, я думал Софткей берут процентов 10 от стоимости Так все равно если такой чел у тебя будет, ему все равно надо будет достаточно много платить



Ранг: 54.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 19 апреля 2005 09:32
· Личное сообщение · #3

GPcH пишет:
Кстати как сорцы? Как прога? Кстати заметил иконку на свою меняет ))

Да не сразу разобрался что к чему. Сырцы отличные.
Видно что FEUERRADER писал лоадера на асме, соорудить сразу на Delphi мало вероятно.



Ранг: 42.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 19 апреля 2005 13:48 · Поправил: RideX
· Личное сообщение · #4

GPcH пишет:
Ну ты распаковать попробуй

1. Снимаем Морфин
На LoadLibraryA -> dump, вырезаем .exe

2. После распаковки секции "берём" импорт, чтобы ImpREC после не юзать
MOV EDX,_IMAGE_BASE                ; ASCII "MZP"

MOV ESI,_ADDR_IAT_START
ADD ESI,EDX
MOV EAX,DWORD PTR DS:[ESI+C]
TEST EAX,EAX
JE 00xxxxxx ;<- jump for get clear import


3. Переход на OEP, dump
PUSH EDX

CALL EAX
POPAD
MOV EDX,_OEP
JMP EDX ;<- jump to OEP


4. Правим заголовок, отрезаем последнюю секцию. Всё...



Ранг: 45.5 (посетитель), 1thx
Активность: 0.020
Статус: Участник

Создано: 19 апреля 2005 14:47
· Личное сообщение · #5

RideX круто !!!
с тебя статья =))




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 19 апреля 2005 22:09
· Личное сообщение · #6

GPcH пишет:
Ну ты распаковать попробуй

дык распаковал ессно, но защиты там не увидел, потому и спрашиваю...




Ранг: 536.4 (!), 171thx
Активность: 0.660.13
Статус: Администратор
Создатель CRACKL@B

Создано: 19 апреля 2005 23:05
· Личное сообщение · #7

Black Neuromancer пишет:
Так все равно если такой чел у тебя будет, ему все равно надо будет достаточно много платить

Он будет получать процент от прибыли (например, 50%), которую сам и будет обепечивать.

Black Neuromancer пишет:
Гы, я думал Софткей берут процентов 10 от стоимости

Да, бедные шароварщики - все их отиметь хотят.

-----
Всем не угодишь




Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 20 апреля 2005 02:09
· Личное сообщение · #8

Mario555
Сам он просто запакован!Надо им что нибудь запротектить и распаковать.
Но у меня он почему то в таком режиме иконки удаляет, а так файл рабочий, и защита не плохая.
вот - блокнот запротекченный
Я не смог распаковать....

ad4c_notepad.rar



Ранг: 3.7 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 апреля 2005 04:08
· Личное сообщение · #9

Мой MorphineMustDie снимает и это чудо.

http://exelab.ru/f/action=vthread&forum=1&topic=1885



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 20 апреля 2005 04:47
· Личное сообщение · #10

DWord
Да, и точно снял Но это если Protect only ,а если комбинированный метод ,то не может

776c_notepad.rar




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 20 апреля 2005 14:52
· Личное сообщение · #11

test пишет:
и защита не плохая.

хмм... может я просто не вижу, но в чём защита ? вырезанный файл полностью рабочий, на нём висит пакер, дальше снимаешь пакер и всё. Получается стандартно снять морфин, потом пакер (который кста вроде кроме секции кода ничего не пакует)... вот и где здесь протектор ? =)




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 20 апреля 2005 15:19
· Личное сообщение · #12

Mario555
Блин, да суть не в крутости протектора, а в том, что он free и в сорцах

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!




Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 20 апреля 2005 15:34
· Личное сообщение · #13

Mario555 Не получается у меня с моим http://www.exelab.ru/f/files/776c_notepad.rar
Может что не так делаю? но в EP встать не могу.



Ранг: 42.0 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 20 апреля 2005 17:13
· Личное сообщение · #14

GPcH пишет:
free и в сорцах

Возможно глядя на исходники кто-то даже не понимает как это работает, зато на их основе уже может "слепить свой протектор" :-D Так что польза сомнительная...

Морфин не понятно зачем ты сюда прикрутил, это же не протектор, даже не пакер и задачи у него другие =)

test пишет:
Не получается у меня с моим

Так попробуй что-нибудь другое, какую-нибудь нормальную прогу, зачем тебе именно калькулятор нужен?




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 20 апреля 2005 17:45
· Личное сообщение · #15

> Может что не так делаю?

ты напиши что делаешь ;)
а так в принципе делай как RideX написал, должно получится... из-за "специфики" нотепада в вырезанном exe в хеадере всякие "левые" структуры (LoadConfig, Debug и т.п.) убери.



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 20 апреля 2005 17:55
· Личное сообщение · #16

RideX это блокнот - ( мне не до калькулятора Я думал посмотрит кто нить
Мыслей поделится ...а распаковывать не обязательно




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 20 апреля 2005 18:16
· Личное сообщение · #17

test пишет:
Мыслей поделится ...а распаковывать не обязательно

Хмм, я вчера качнул твой блокнот, но было поздно уже. Посмотрел быстренько. Я ставил в ольке бряк на GetProcAddress. Раз 10 брякнулся, посмотрел, как заполняется таблица импорта, Ctrl+T и задал условие EIP is in range 1000000..1014000. Ctrl+F11 и брякнулся на ОЕР



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 20 апреля 2005 20:44 · Поправил: test
· Личное сообщение · #18

Спасибо!Правда не получилось,ну ладно.Задача упрощается:
вот блокнот запротекченный!И это не ghf_protector.Его я использовал
для прикрытия(Это мой...
Пожат UPXом для компактности.Можно распаковать им же,и попробовать
снять защиту(?).Пока включен только один режим и код не защищен
только антиотладка.Завтра я расскажу о методе
п.с
Если тему не прикроют



Ранг: 200.3 (наставник)
Активность: 0.090
Статус: Участник

Создано: 20 апреля 2005 20:51 · Поправил: DrFits
· Личное сообщение · #19

test пишет:
вот блокнот запротекченный
-и где он?

-----
Само плывет в pуки только то, что не тонет.





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 20 апреля 2005 21:48
· Личное сообщение · #20

test
ты про http://www.exelab.ru/f/files/776c_notepad.rar ? он легко распаковывается ;)
там ещё поле NumberOfRvaAndSizes испорчено
00400174    DEDDFFDF    DD DFFFDDDE          ;  NumberOfRvaAndSizes = DFFFDDDE (-536879650.)

хотя зачём это надо непонятно =) и таких способов (сделать чтобы оля говорила "Bad or unknow format..." ) довольно много.



Ранг: 145.5 (ветеран)
Активность: 0.060
Статус: Участник

Создано: 21 апреля 2005 01:38
· Личное сообщение · #21

Mario555 Да точно! Я это и хотел услышать Как всегда- внимательный! Но не способ что бы говорила ,а что бы уйти с EP,
но это только для олли.Пробовал в другом дебагере- это уже не работает.
достаточно поправить NumberOfRvaAndSizes и Loader Flags и вся антиотладка ликвидирована
Спасибо всем!
А GHF Protector все же хороший,потому что проблем не прибавит




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 21 апреля 2005 18:13
· Личное сообщение · #22

test пишет:
А GHF Protector все же хороший,потому что проблем не прибавит

LOL. Не прибавит, т.к. его юзать никто не будет =)



Ранг: 2.1 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 июня 2008 21:16
· Личное сообщение · #23

GPcH, плиз перезалей сорцы своего криптора
а то дотфикс.нет в дауне(



Ранг: 78.8 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 30 июня 2008 22:03
· Личное сообщение · #24

Izis, а ты не пробовал сам поискать?



23a9_30.06.2008_CRACKLAB.rU.tgz - ghf.src.zip




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 30 июня 2008 22:55
· Личное сообщение · #25

Izis пишет:
а то дотфикс.нет в дауне(


Он не в дауне. Просто с сайта я этот прот снес. Вот дубль на васме:

www.wasm.ru/tools/8/ghf_protector.zip

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 75.0 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 02 июля 2008 15:43
· Личное сообщение · #26

сложность средняя? следующие релизы наверное будут комерческими
AHPack v0.1 engine: FEUERRADER это последняя версия?




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 02 июля 2008 18:49
· Личное сообщение · #27

Headerx пишет:
сложность средняя? следующие релизы наверное будут комерческими


Следующих релизов не будет. Прот делался чисто чтобы народ мог поучиться на исходниках

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 02 июля 2008 21:04
· Личное сообщение · #28

Смотрел-смотрел, закрою, пожалуй.


<< . 1 . 2 .
 eXeL@B —› Протекторы —› GHF Protector
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати