Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Протекторы —› unpackme
<< . 1 . 2 . 3 . >>
Посл.ответ Сообщение

Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 16 марта 2006 11:07 · Поправил: Smon
· Личное сообщение · #1

Анпакми с моим протом, вроде не особо сложный
Кто нить распачит ?
Хотелось бы услышать мнения по улучшению.
ЗЫ: Крякми никто кроме Ara не взломал, анпакми уж должно поболее распачить

5f25_UnpackMe.exe.zip

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 17 марта 2006 22:18
· Личное сообщение · #2

FEUERRADER
Ага, есть немного

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 24.3 (новичок)
Активность: 0.010
Статус: Участник

Создано: 19 марта 2006 14:22 · Поправил: Inv
· Личное сообщение · #3

Smon пишет:
ASMax пишет:
*включая импорт* присутствуют в *первозданном* виде
Аха, есть немного - думаю надо сделать хэши
И по-моему далеко не каждый сумеет этим воспользоваться

Обязательно укрепи импорт сделай переходники, и защити код как ты сделал на оеп.
Плюс размаж по коду проверки PEB/TEB
и обработчики эксепшенов отнеси в динамически выделяемую память, а не сразу после int1/int3
unpacked.exe 411 704 байт
А какой размер оригинального файла?


c642_unpacked.rar.zip



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 27 января 2009 20:54
· Личное сообщение · #4

По просьбе некоторых участников выкладываю два относительно несложных анпакми под Elemental Protector v.2.0 build 22.11.2008, один на си, второй на делфи. Версия прота не самая новая по той простой причине что ядро следующей версии было полностью переделано в связи с поддержкой dll ocx и прочего барахла, часть опций пришлось убрать, остальную часть полностью переписывать, , нет вм для защиты кода маркеров и нет новой защиты oep (полиметаморф + oep вм), правда остальные опции уже существенно превосходят старые, если кому будет интересно то выложу если лень не помешает доделать



f7a2_27.01.2009_CRACKLAB.rU.tgz - unpackme.rar

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 27 января 2009 23:35
· Личное сообщение · #5

Smon кроме тебя этот прот ктонить используется или это just-for-fun поделка?

-----
Лень - это подсознательная мудрость




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 28 января 2009 07:56 · Поправил: Smon
· Личное сообщение · #6

depler
Если ты интересуешься, встретишь ли эту "поделку" на каком либо софте, то отвечу - вряд ли, ибо эту "поделку" для защиты своего софта от копирования путём привязки кроме мну реально используют только два знакомых программера, ну и еще прот имееццо у некоторых участников форума, юзают они его или нет - хз, так что можешь с уверенностью считать за just-for-fun

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 28 января 2009 10:25
· Личное сообщение · #7

Smon пишет:
для защиты своего софта от копирования путём привязки кроме мну реально используют только два знакомых программера

Значит вероятность есть

-----
Лучше быть одиноким, но свободным © $me





Ранг: 118.1 (ветеран)
Активность: 0.140
Статус: Участник

Создано: 28 января 2009 14:10
· Личное сообщение · #8

Залейте на slil.ru

-----
PSP-Gamer.ru




Ранг: 31.8 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 28 января 2009 15:04
· Личное сообщение · #9

Loco пишет:
Залейте на slil.ru

slil.ru/26591666



Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 28 января 2009 16:54 · Поправил: Flashback/TMX
· Личное сообщение · #10

Sn00pY, на архив ругается НОД32, видать троефилы уже паканули им че-то.
я думал, что Loco он про прот?




Ранг: 118.1 (ветеран)
Активность: 0.140
Статус: Участник

Создано: 28 января 2009 17:42
· Личное сообщение · #11

Flashback/TMX я про unpackme прот он не даст 100%

-----
PSP-Gamer.ru




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 28 января 2009 18:59
· Личное сообщение · #12

Flashback/TMX пишет:
архив ругается НОД32, видать троефилы уже паканули им че-то.

нод32 на многие архивы ругаеццо, а если из них извлечь при выключенном ноде а потом проверить им же - резалт будет другим

Loco пишет:
прот он не даст 100%

Почему же ? Старый челлендж в силе - распаковывавший получает

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 118.1 (ветеран)
Активность: 0.140
Статус: Участник

Создано: 28 января 2009 19:38
· Личное сообщение · #13

Smon Я правельно понял, куски кода выполняются поблочно и пошифрованы?

-----
PSP-Gamer.ru





Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 28 января 2009 20:25
· Личное сообщение · #14

Старый челлендж в силе - распаковывавший получает
Ну ка напомни скока чел распаковало/получило первую версию анпакми?
Я давно еще смотрел - там те и антиотладка, и полиморф и вм, и шифрованные куски разбросанные по коду...

-----
Лень - это подсознательная мудрость





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 28 января 2009 22:39
· Личное сообщение · #15

Насколько я знаю, по челленджу давным-давно только 1 чел это осилил в своё время и то при помощи на данной момент уже старой версии 1 приватного генерик анпакера



Ранг: 255.8 (наставник), 19thx
Активность: 0.150.01
Статус: Участник
vx

Создано: 29 января 2009 08:33 · Поправил: Clerk
· Личное сообщение · #16

В памяти то он распакованый, сдампить и все дела. Совсем другое найти код, при передаче управления на который нужно остановиться и сделоть дамп, но для этого нужно залезть в дебуггер.
> Плюс размаж по коду проверки PEB/TEB и обработчики эксепшенов отнеси в динамически выделяемую память, а не сразу после int1/int3
Не доступно для понимания .D



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 29 января 2009 09:57
· Личное сообщение · #17

Archer пишет:
и то при помощи на данной момент уже старой версии 1 приватного генерик анпакера

Если это те анпакми, парочка на си и делфи то генерику там нефиг ловить, кроме как табличку восстановить так как юзается GetProcAdress и алго типа типа вмп ,даже если он всю память по углам соберет



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 29 января 2009 10:22
· Личное сообщение · #18

действительно один чел одолел с помощью этого приватного инструмента ту старую версию, с некоторой доработкой напильником, после чего я существенно усилил сам код защиты, антидамп и избавился от гпа и прочего хлама. По поводу же приватного генерик анпакера - он действительно существуети реально позволяет снимать практически все топовые защиты (правда некоторые требуют доработки напильником после снятия).

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 29 января 2009 10:36
· Личное сообщение · #19

Smon пишет:
он действительно существуети реально позволяет снимать практически все топовые защиты (правда некоторые требуют доработки напильником после снятия).

Насколько я помню в делфи у тебя была перемещена и покриптована инит тейбл, импорт был раскидан по разным кускам памяти с всевозможными типами адресации , сплайсинг так же раскидан по разным кускам памяти и т.д не считая спертого стаба и прочих мелочей . Этот анпакер собирает в кучу куски памяти и клеит к дампу?



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 29 января 2009 20:44
· Личное сообщение · #20

Деталей реализации не знаю, но при определенных знаниях и опыте он может многое (в том числе и память собирать)

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 29 января 2009 21:22 · Поправил: Valemox
· Личное сообщение · #21

Smon
Мож хоть скрин прота своего выложишь, хоть будем знать за что такие мучения терпим?




Ранг: 114.1 (ветеран)
Активность: 0.090
Статус: Участник

Создано: 29 января 2009 21:41
· Личное сообщение · #22

Smon Главное чтобы, этот прот не попал разрабам, а то будет пипец....

-----
minimaL_patсh на руборде




Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 29 января 2009 22:30 · Поправил: Smon
· Личное сообщение · #23

Valemox пишет:
Мож хоть скрин прота своего выложишь, хоть будем знать за что такие мучения терпим?

Снимок1.JPG http://show.simpload.com/filename=0129498202e41fa19.JPG
Снимок2.JPG http://show.simpload.com/filename=0129498203092ec6d.JPG
Снимок3.JPG http://show.simpload.com/filename=012949820332bcd10.JPG

SemDJ пишет:
Главное чтобы, этот прот не попал разрабам, а то будет пипец....

Не вижу никакого пипеца, прот вполне обыкновенный, ничего уникального в нём нет

ЗЫ: По поводу анпакми еще раз повторюсь, версия 2.0 устарела и на данный момент неактуальна, выложил только по просьбе участников форума.

ЗЗЫ: Просьба не разводить флуд и не писать всякий шлак.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels




Ранг: 116.5 (ветеран), 3thx
Активность: 0.070
Статус: Участник

Создано: 29 января 2009 22:44 · Поправил: Valemox
· Личное сообщение · #24

Smon
Ок глянул, правда под оперой не выходит зырнуть (одни пустые рамки тока).




Ранг: 247.7 (наставник), 3thx
Активность: 0.160
Статус: Участник
Халявщик

Создано: 30 января 2009 02:09 · Поправил: depler
· Личное сообщение · #25

версия 2.0 устарела и на данный момент неактуальна, выложил только по просьбе участников форум
эт где ты ее выложил??? ))

-----
Лень - это подсознательная мудрость




Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 30 января 2009 02:21
· Личное сообщение · #26

depler
Это про unpackme



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 30 января 2009 10:25
· Личное сообщение · #27

Smon пишет:
он действительно существуети реально позволяет снимать практически все топовые защиты

Что именно сделано с помошью генерика в апакми на делфи?



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 30 января 2009 10:57
· Личное сообщение · #28

pavka пишет:
Что именно сделано с помошью генерика в апакми на делфи?

Полностью восстановлен импорт (с использованием программируемых возможностей анпакера), сдамплены и прикручены все выделенные регионы. Затем вручную пропатчены пару антидампов и еще кое какие фишки.

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 30 января 2009 11:05
· Личное сообщение · #29

Smon пишет:
Полностью восстановлен импорт (с использованием программируемых возможностей анпакера)


скриптес на lua?



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 30 января 2009 14:19
· Личное сообщение · #30

Smon пишет:
Полностью восстановлен импорт (с использованием программируемых возможностей анпакера), сдамплены и прикручены все выделенные регионы. Затем вручную пропатчены пару антидампов и еще кое какие фишки.

Импорт в смысле табличка ? вся адресация оставлена как есть? Т.е реального анпака нет..Табличку заполнить в ольке плевое дело
Smon пишет:
существуети реально позволяет снимать практически все топовые защиты

Имхо это видимо сильное преувеличение и не топовые защиты вряд ли по зубам этому генерику типа пепа и стилхайда ;)



Ранг: 500.5 (!), 8thx
Активность: 0.230
Статус: Участник

Создано: 30 января 2009 15:19 · Поправил: Smon
· Личное сообщение · #31

pavka пишет:
Импорт в смысле табличка ? вся адресация оставлена как есть?

Адресация переправлена в оригинал,
Smon пишет:
с использованием программируемых возможностей анпакера


pavka пишет:
Имхо это видимо сильное преувеличение и не топовые защиты вряд ли по зубам

Не вижу смысла спорить, каждый останется при своём мнении В любом случае -
Smon пишет:
при определенных знаниях и опыте он может многое

То есть топовые защиты нажатием одной кнопки в большинстве своём, разумеется, не снимаются (хотя зависит от использованных при защите опций ;)), но анпакер этот значительно облегчает снятие оных, я бы сказал - глобально

-----
"Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels



<< . 1 . 2 . 3 . >>
 eXeL@B —› Протекторы —› unpackme
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати