Посл.ответ |
Сообщение |
Ранг: -0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 03 апреля 2014 10:46 · Личное сообщение · #1
Привет всем! Для набора опыта скачал себя вот такой анпакер, peid кричит что это UPolyX.. Никакого PUSHAD вообще нет. Пробую сломать по туториалама, вообще облом. Подскажите правильный путь анпака и вообще с чего тут начать. 20b2_03.04.2014_EXELAB.rU.tgz - packer.rar
| Сообщение посчитали полезным: |
|
Ранг: 681.5 (! !), 405thx Активность: 0.42↘0.21 Статус: Участник ALIEN Hack Team
|
Создано: 03 апреля 2014 11:13 · Личное сообщение · #2
Fenikzhttps://ssl.exelab.ru/f/action=vthread&forum=13&topic=11325&page=30 Для начала.
----- Stuck to the plan, always think that we would stand up, never ran. | Сообщение посчитали полезным: |
Ранг: 253.5 (наставник), 684thx Активность: 0.26↘0.25 Статус: Участник radical
|
Создано: 03 апреля 2014 11:20 · Личное сообщение · #3
Ух ёб... https://www.virustotal.com/ru/file/6a1d5e819be3829455da076ad469acf2c89dd989134bc130153e80e2d5c99828/analysis/ Я и сам не пользуюсь антивирусами и слабо им верю... но 41/47
----- ds | Сообщение посчитали полезным: |
Ранг: -0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 03 апреля 2014 11:23 · Личное сообщение · #4
ARCHANGELСкачал DiE,посмотрел, ничем не запакован. Тогда я вообще не понимаю как распаковать его если он ничем не упакован, но упакован ARCHANGEL Можешь пожалуйста посмотреть, только там есть какая то малвара. Я не знаю что она делать. Видимо надо её достать.
| Сообщение посчитали полезным: |
Ранг: 253.5 (наставник), 684thx Активность: 0.26↘0.25 Статус: Участник radical
|
Создано: 03 апреля 2014 11:26 · Личное сообщение · #5
FenikzНадо было в топик с вирусней а не в протекторы постить ! Лог BSA:
потом аварийно закрылось
----- ds | Сообщение посчитали полезным: |
Ранг: -0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 03 апреля 2014 11:29 · Личное сообщение · #6
DimitarSergИзвиняй Ну тут о не в вирусне дело. Я не могу понять где точка входа в начало вирусни, не могу понять.
| Сообщение посчитали полезным: |
Ранг: 253.5 (наставник), 684thx Активность: 0.26↘0.25 Статус: Участник radical
|
Создано: 03 апреля 2014 11:35 · Личное сообщение · #7
DimitarSerg пишет: Я не могу понять где точка входа OEP:0043A586 6A 60 PUSH 60
----- ds | Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.25↘0 Статус: Участник
|
Создано: 03 апреля 2014 11:44 · Личное сообщение · #8
Добавлю к тому, что написал DimitarSerg69.43.161.170 69.43.160.215 109.75.162.57 74.125.136.147 74.125.136.94 ayb.dns-look-up.com 69.43.161.170 bidr.trellian.com 69.43.160.215 www.winstmethode.com 109.75.162.57в темп unpackme.exe
| Сообщение посчитали полезным: |
Ранг: -0.2 (гость) Активность: 0=0 Статус: Участник
|
Создано: 05 апреля 2014 22:04 · Личное сообщение · #9
F_a_u_s_tНе понял
| Сообщение посчитали полезным: |
Ранг: 0.0 (гость) Активность: 0.25↘0 Статус: Участник
|
Создано: 06 апреля 2014 02:27 · Личное сообщение · #10
Fenikz пишет: Не понялСетевая активность бинаря, в папке темп результат этой активности.
| Сообщение посчитали полезным: |
Ранг: 462.8 (мудрец), 468thx Активность: 0.28↘0 Статус: Участник Only One!
|
Создано: 06 апреля 2014 11:27 · Личное сообщение · #11
Fenikz пишет: F_a_u_s_t Не понял Банить тебя пора! Так понятнее?
----- aLL rIGHTS rEVERSED! | Сообщение посчитали полезным: |