Сейчас на форуме: (+7 невидимых) |
eXeL@B —› Протекторы —› unpackme |
. 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 16 марта 2006 11:07 · Поправил: Smon · Личное сообщение · #1 Анпакми с моим протом, вроде не особо сложный Кто нить распачит ? Хотелось бы услышать мнения по улучшению. ЗЫ: Крякми никто кроме Ara не взломал, анпакми уж должно поболее распачить 5f25_UnpackMe.exe.zip ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 16 марта 2006 11:26 · Личное сообщение · #2 |
|
Создано: 16 марта 2006 11:35 · Личное сообщение · #3 |
|
Создано: 16 марта 2006 11:35 · Личное сообщение · #4 |
|
Создано: 16 марта 2006 11:36 · Поправил: Smon · Личное сообщение · #5 |
|
Создано: 16 марта 2006 11:37 · Личное сообщение · #6 |
|
Создано: 16 марта 2006 11:40 · Личное сообщение · #7 |
|
Создано: 16 марта 2006 11:40 · Личное сообщение · #8 |
|
Создано: 16 марта 2006 11:41 · Личное сообщение · #9 |
|
Создано: 16 марта 2006 11:44 · Личное сообщение · #10 |
|
Создано: 16 марта 2006 11:47 · Личное сообщение · #11 знаю почему, скорее всего антивирь какой не даёт запускать, я просто не делал как в аспре - точка входа в первой секции, потому например NOD32 не даёт запускать, думая что там вирь, т.к. точка входа не в секции кода... ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 16 марта 2006 11:49 · Личное сообщение · #12 |
|
Создано: 16 марта 2006 12:00 · Личное сообщение · #13 |
|
Создано: 16 марта 2006 12:44 · Личное сообщение · #14 |
|
Создано: 16 марта 2006 13:03 · Поправил: Smon · Личное сообщение · #15 Сорри, нашёл багу, жаль пришлось одну фишку выкинуть, т.к. из-за неё вылетало (обнаружил на 2k Server) и по видимости на некоторых xp sp2, терь проблем нет 7cfc_Unpackme.exe.zip ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 16 марта 2006 15:03 · Поправил: DrGolova · Личное сообщение · #16
Выполнять код и тем более кидаться исключениями в PAGE_READWRITE памяти мягко говоря неудачная идея - ХР SP2 прибьет такую программу моментально, даже на старом компьютере, где нет хардварной поддержи DEP |
|
Создано: 16 марта 2006 15:11 · Личное сообщение · #17 |
|
Создано: 16 марта 2006 15:54 · Личное сообщение · #18 |
|
Создано: 16 марта 2006 15:58 · Личное сообщение · #19 |
|
Создано: 16 марта 2006 16:03 · Личное сообщение · #20 |
|
Создано: 16 марта 2006 16:38 · Личное сообщение · #21 |
|
Создано: 16 марта 2006 18:14 · Личное сообщение · #22 |
|
Создано: 16 марта 2006 18:23 · Поправил: Smon · Личное сообщение · #23 ASMax пишет: *включая импорт* присутствуют в *первозданном* виде Аха, есть немного - думаю надо сделать хэши И по-моему далеко не каждый сумеет этим воспользоваться ASMax пишет: Это вычищение треша из оепа Только там не просто треш Кстати - интересно, легко ли сделать инлайн ? ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 16 марта 2006 19:19 · Личное сообщение · #24 Smon - спасибо за интерестный анпакми, провел хороше время. Можешь глянуть - я нормально распаковал? Кстати - интересно, легко ли сделать инлайн ? - так если проверок на целостность нет, то в чем проблемы инлайнить? b608_unpackme_ultimate.rar.zip ----- Само плывет в pуки только то, что не тонет. |
|
Создано: 16 марта 2006 19:39 · Личное сообщение · #25 |
|
Создано: 17 марта 2006 09:25 · Личное сообщение · #26 DrFits Определенно воспользовался советом ASMax'а и сдампил сразу после раскидывания секций. Потом дошёл до voep и сдампил его прикрутив Только зачем тогда импреком секцию добавлял - ведь и без него можно ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 17 марта 2006 09:43 · Личное сообщение · #27 Я , честно-говоря, так и не понял про что ASMax писал ( я новичек-и этим все сказано ), дампил не на VOEP, я вначале секцию прикрутил, чтоб туда участок кода (там где VOEP) прога сама записала(зачем сдампливать и прикручивать если прога сама все сделает за нас?) , чтоб IAT не похерилась - пропатчил инструкцию которая её обнуляет: 00340548 892E MOV DWORD PTR DS:[ESI], EBP заменил на 00340548 8906 MOV DWORD PTR DS:[ESI], EAX (лень место очистки всей секции с IAT было искать поэтому в олли сделал BinaryCopy & past аналогично и с секцией кода), а импреком секцию добавил - уже лень было вручную чуточку поправлять (ужинать пошел ) ----- Само плывет в pуки только то, что не тонет. |
|
Создано: 17 марта 2006 12:24 · Личное сообщение · #28 |
|
Создано: 17 марта 2006 16:25 · Личное сообщение · #29 |
|
Создано: 17 марта 2006 18:05 · Поправил: FEUERRADER · Личное сообщение · #30 Win2003 SP1 при включенном программном DEPе выскакивает "Для защиты компьютера этп программа была закрыта системой", т.е. DEP не учитывается. Без DEPa работает нормально. Хе, под моей патченной олей прога не запускается, а валится в исключениях. Хм..если не ошибаюсь за основу взят мой сорец на делфи AHPack 0.1 и доведен до ума. |
. 1 . 2 . 3 . >> |
eXeL@B —› Протекторы —› unpackme |