Сейчас на форуме: (+8 невидимых) |
eXeL@B —› Протекторы —› EXECryptor (Туторы, скрипты, плагины, ...) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 25 . 26 . >> |
Посл.ответ | Сообщение |
|
Создано: 20 сентября 2006 18:14 · Поправил: Модератор · Личное сообщение · #1 |
|
Создано: 10 октября 2007 07:20 · Личное сообщение · #2 |
|
Создано: 10 октября 2007 09:08 · Личное сообщение · #3 |
|
Создано: 10 октября 2007 09:09 · Личное сообщение · #4 |
|
Создано: 10 октября 2007 10:11 · Личное сообщение · #5 |
|
Создано: 10 октября 2007 10:17 · Поправил: sniperZ · Личное сообщение · #6 |
|
Создано: 10 октября 2007 11:17 · Личное сообщение · #7 |
|
Создано: 10 октября 2007 11:54 · Личное сообщение · #8 |
|
Создано: 10 октября 2007 18:53 · Личное сообщение · #9 Bronco пишет: Неплохо бы и на прогу глянуть,на которой привсплойт юзается. PrevedSMS. у мну все проги которые под ольгой норм. запускаются в этой до еп не доходят..;) но это под шадов, на твоей сборке все нормуль...+) кстати смотрел Tetcolor, дык у меня не на одной сборке не может стартануть с тредами...там CTh и WFSO работают в паре до еп... |
|
Создано: 10 октября 2007 20:48 · Личное сообщение · #10 sniperZ пишет: RFRudokop У мну ваще руда на компе электрическая А копов с роду на него не пущу... Да и мутант этот, 5 метров весит//пока тока качаю. На сишных,для иат,вроде по коду есть инструкции mov esi,[xxxxxxxx],или mov eax,[xxxxxxxx]. Не факт что прав,вообщем закачаю, гляну... ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 11 октября 2007 04:15 · Личное сообщение · #11 sniperZ Вообщем фигня какая-то,типа онлайновой игрушки что-ли... Цука в нэт ломиться,если комп в сети,а так тупо падает,поковырял немного,вроде форма рисуется,потом всё равно валиться.Начинай отсюда реверсить. 0041BA80 . 6A FF PUSH -1 0041BA82 . 68 42A94400 PUSH 888_.0044A942 .....cut......cut............cut..... 0041BABD . E8 17970000 CALL 888_.004251D9 0041BAC2 .- E9 01496900 JMP 888_.00AB03C8 0041BAC7 > BB 90BE4100 MOV EBX,888_.0041BE90 ---------- ОЕР вроде то,хотя странное конечно,без процедуры инициализации(или импорт криво востановил)табличка в аттаче. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 11 октября 2007 10:05 · Личное сообщение · #12 |
|
Создано: 11 октября 2007 10:53 · Личное сообщение · #13 |
|
Создано: 11 октября 2007 11:53 · Личное сообщение · #14 |
|
Создано: 11 октября 2007 12:03 · Поправил: sniperZ · Личное сообщение · #15 |
|
Создано: 11 октября 2007 13:26 · Личное сообщение · #16 2nd пишет: This version have Vista compatible GUI and defeat some latest research in EXECryptor reversing. А вот это уже интересно, видно надоело аффтару читать туторы и смотреть на инструменты по снятию криптора Ждём китайцев ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 11 октября 2007 15:10 · Личное сообщение · #17 Smon пишет: Ждём китайцев Они выложили приватную версию! Похоже она заточена против анпакера На ручнике ни чего не изменилось практический распаковываеться за пать секунд ! Импорт скриптами восстанавливается оеп на мемори бряк на запись в дата на примере выложеного китайцами нотепада 0100739D - E9 2FB80100 jmp NOTEPADU.<<-----VMOEP 010073A2 - 0F84 2C520200 je NOTEPADU.0102C5D4 010073A8 - E9 70780200 jmp NOTEPADU.0102EC1D 010073AD - E9 4ECC0000 jmp NOTEPADU.01014000 010073B2 1E push ds 010073B3 27 daa 010073B4 FE ??? ; Unknown command 010073B5 9F lahf 010073B6 3C A9 cmp al,0A9 010073B8 16 push ss 010073B9 91 xchg eax,ecx 010073BA 3F aas 010073BB 8B48 3C mov ecx,dword ptr ds:[eax+3C] 010073BE 03C8 add ecx,eax 010073C0 8139 50450000 cmp dword ptr ds:[ecx],4550 010073C6 75 12 jnz short NOTEPADU.010073DA 010073C8 0FB741 18 movzx eax,word ptr ds:[ecx+18] 010073CC 3D 0B010000 cmp eax,10B 010073D1 74 1F je short NOTEPADU.010073F2 010073D3 3D 0B020000 cmp eax,20B 010073D8 74 05 je short NOTEPADU.010073DF 010073DA 895D E4 mov dword ptr ss:[ebp-1C],ebx 010073DD EB 27 jmp short NOTEPADU.01007406 010073DF 83B9 84000000 0E cmp dword ptr ds:[ecx+84],0E 010073E6 ^ 76 F2 jbe short NOTEPADU.010073DA 010073E8 33C0 xor eax,eax 010073EA 3999 F8000000 cmp dword ptr ds:[ecx+F8],ebx 010073F0 EB 0E jmp short NOTEPADU.01007400 010073F2 8379 74 0E cmp dword ptr ds:[ecx+74],0E 010073F6 ^ 76 E2 jbe short NOTEPADU.010073DA 010073F8 33C0 xor eax,eax 010073FA 3999 E8000000 cmp dword ptr ds:[ecx+E8],ebx 01007400 0F95C0 setne al 01007403 8945 E4 mov dword ptr ss:[ebp-1C],eax 01007406 895D FC mov dword ptr ss:[ebp-4],ebx 01007409 6A 02 push 2 0100740B FF15 38930701 call dword ptr ds:[<&msvcrt.__se>; msvcrt.__set_app_type 01007411 59 pop ecx log анпакера Unpacker ExeCryptor 2.x.x. Version: 1.0 beta 2 - - - - - - - - - - - - - - - - SETTINGS - - - - - - - - - - - - - - - - - - - - Clear pointer GetModuleHandleA - Patch message "Debugger Detected" - Patch CRC Check - Remove trash from header - Correct TLS in PE header - Reconstruct Dynamic Import: Enabled - Fix IAT in Dump - - - - - - - - - - - - - - START UNPACK - - - - - - - - - - - - - - - - Create Process... PID = 0xE5C ... Done Finding signature function unpacking... Done Set breakpoint in function... Done Exit Process... Done |
|
Создано: 11 октября 2007 15:28 · Личное сообщение · #18 |
|
Создано: 11 октября 2007 16:09 · Личное сообщение · #19 |
|
Создано: 11 октября 2007 16:46 · Поправил: Maximus · Личное сообщение · #20 |
|
Создано: 11 октября 2007 17:40 · Личное сообщение · #21 |
|
Создано: 11 октября 2007 17:54 · Поправил: Hellspawn · Личное сообщение · #22 |
|
Создано: 11 октября 2007 18:26 · Личное сообщение · #23 |
|
Создано: 11 октября 2007 18:59 · Личное сообщение · #24 pavka пишет: На ручнике ни чего не изменилось практический распаковываеться за пать секунд +1, только посмотрел, распаковал и даже немножко расстроился - добавлена защита разве что от анпакера неделю назад появившегося. Relayer, вижу что ты сегодня частенько сюда заглядываешь, - проведенная за год работа неудовлетворительна. ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels |
|
Создано: 11 октября 2007 19:30 · Личное сообщение · #25 |
|
Создано: 11 октября 2007 20:12 · Личное сообщение · #26 |
|
Создано: 11 октября 2007 20:19 · Личное сообщение · #27 |
|
Создано: 11 октября 2007 20:36 · Личное сообщение · #28 |
|
Создано: 11 октября 2007 22:27 · Личное сообщение · #29 |
|
Создано: 11 октября 2007 23:13 · Личное сообщение · #30 |
|
Создано: 12 октября 2007 08:30 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 25 . 26 . >> |
eXeL@B —› Протекторы —› EXECryptor (Туторы, скрипты, плагины, ...) |