![]() |
eXeL@B —› Протекторы —› GHF Protector |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 18 апреля 2005 02:09 · Личное сообщение · #1 В общем чисто для себя замутил гибрид Morphine'а и AHPack'а, но думаю стоит эту штуку зарелизить. имхо неплохой протектор получился. А главное FreeWare ![]() URL: reversing.dotfix.net/ghf_protector.rar Size: 300 kb Кому как? PS: сенкс авторам морфина и feuerrader'у за сорцы движков протектора и пакера ![]() ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! ![]() |
|
Создано: 19 апреля 2005 06:34 · Личное сообщение · #2 |
|
Создано: 19 апреля 2005 09:32 · Личное сообщение · #3 |
|
Создано: 19 апреля 2005 13:48 · Поправил: RideX · Личное сообщение · #4 GPcH пишет: Ну ты распаковать попробуй 1. Снимаем Морфин На LoadLibraryA -> dump, вырезаем .exe 2. После распаковки секции "берём" импорт, чтобы ImpREC после не юзать MOV EDX,_IMAGE_BASE ; ASCII "MZP" 3. Переход на OEP, dump PUSH EDX 4. Правим заголовок, отрезаем последнюю секцию. Всё... ![]() |
|
Создано: 19 апреля 2005 14:47 · Личное сообщение · #5 |
|
Создано: 19 апреля 2005 22:09 · Личное сообщение · #6 |
|
Создано: 19 апреля 2005 23:05 · Личное сообщение · #7 Black Neuromancer пишет: Так все равно если такой чел у тебя будет, ему все равно надо будет достаточно много платить Он будет получать процент от прибыли (например, 50%), которую сам и будет обепечивать. Black Neuromancer пишет: Гы, я думал Софткей берут процентов 10 от стоимости Да, бедные шароварщики - все их отиметь хотят. ![]() ----- Всем не угодишь ![]() |
|
Создано: 20 апреля 2005 02:09 · Личное сообщение · #8 Mario555 Сам он просто запакован!Надо им что нибудь запротектить и распаковать. Но у меня он почему то в таком режиме иконки удаляет, а так файл рабочий, и защита не плохая. вот - блокнот запротекченный Я не смог распаковать.... ![]() ![]() ![]() |
|
Создано: 20 апреля 2005 04:08 · Личное сообщение · #9 |
|
Создано: 20 апреля 2005 04:47 · Личное сообщение · #10 DWord Да, и точно снял ![]() ![]() ![]() ![]() |
|
Создано: 20 апреля 2005 14:52 · Личное сообщение · #11 test пишет: и защита не плохая. хмм... может я просто не вижу, но в чём защита ? вырезанный файл полностью рабочий, на нём висит пакер, дальше снимаешь пакер и всё. Получается стандартно снять морфин, потом пакер (который кста вроде кроме секции кода ничего не пакует)... вот и где здесь протектор ? =) ![]() |
|
Создано: 20 апреля 2005 15:19 · Личное сообщение · #12 |
|
Создано: 20 апреля 2005 15:34 · Личное сообщение · #13 Mario555 Не получается у меня с моим http://www.exelab.ru/f/files/776c_notepad.rar Может что не так делаю? но в EP встать не могу. ![]() |
|
Создано: 20 апреля 2005 17:13 · Личное сообщение · #14 GPcH пишет: free и в сорцах Возможно глядя на исходники кто-то даже не понимает как это работает, зато на их основе уже может "слепить свой протектор" :-D Так что польза сомнительная... Морфин не понятно зачем ты сюда прикрутил, это же не протектор, даже не пакер и задачи у него другие =) test пишет: Не получается у меня с моим Так попробуй что-нибудь другое, какую-нибудь нормальную прогу, зачем тебе именно калькулятор нужен? ![]() ![]() |
|
Создано: 20 апреля 2005 17:45 · Личное сообщение · #15 |
|
Создано: 20 апреля 2005 17:55 · Личное сообщение · #16 |
|
Создано: 20 апреля 2005 18:16 · Личное сообщение · #17 test пишет: Мыслей поделится ...а распаковывать не обязательно Хмм, я вчера качнул твой блокнот, но было поздно уже. Посмотрел быстренько. Я ставил в ольке бряк на GetProcAddress. Раз 10 брякнулся, посмотрел, как заполняется таблица импорта, Ctrl+T и задал условие EIP is in range 1000000..1014000. Ctrl+F11 и брякнулся на ОЕР ![]() |
|
Создано: 20 апреля 2005 20:44 · Поправил: test · Личное сообщение · #18 Спасибо!Правда не получилось,ну ладно.Задача упрощается: вот блокнот запротекченный!И это не ghf_protector.Его я использовал для прикрытия(Это мой... ![]() Пожат UPXом для компактности.Можно распаковать им же,и попробовать снять защиту(?).Пока включен только один режим и код не защищен только антиотладка.Завтра я расскажу о методе ![]() п.с Если тему не прикроют ![]() ![]() |
|
Создано: 20 апреля 2005 20:51 · Поправил: DrFits · Личное сообщение · #19 |
|
Создано: 20 апреля 2005 21:48 · Личное сообщение · #20 test ты про http://www.exelab.ru/f/files/776c_notepad.rar ? он легко распаковывается ;) там ещё поле NumberOfRvaAndSizes испорчено 00400174 DEDDFFDF DD DFFFDDDE ; NumberOfRvaAndSizes = DFFFDDDE (-536879650.) хотя зачём это надо непонятно =) и таких способов (сделать чтобы оля говорила "Bad or unknow format..." ) довольно много. ![]() |
|
Создано: 21 апреля 2005 01:38 · Личное сообщение · #21 Mario555 Да точно! Я это и хотел услышать ![]() но это только для олли.Пробовал в другом дебагере- это уже не работает. достаточно поправить NumberOfRvaAndSizes и Loader Flags и вся антиотладка ликвидирована Спасибо всем! А GHF Protector все же хороший,потому что проблем не прибавит ![]() ![]() |
|
Создано: 21 апреля 2005 18:13 · Личное сообщение · #22 |
|
Создано: 30 июня 2008 21:16 · Личное сообщение · #23 |
|
Создано: 30 июня 2008 22:03 · Личное сообщение · #24 |
|
Создано: 30 июня 2008 22:55 · Личное сообщение · #25 |
|
Создано: 02 июля 2008 15:43 · Личное сообщение · #26 |
|
Создано: 02 июля 2008 18:49 · Личное сообщение · #27 |
|
Создано: 02 июля 2008 21:04 · Личное сообщение · #28 |
<< . 1 . 2 . |
![]() |
eXeL@B —› Протекторы —› GHF Protector |
Эта тема закрыта. Ответы больше не принимаются. |