![]() |
eXeL@B —› Протекторы —› Пакеры, Протекторы (новые , малоизвестные) |
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 14 . 15 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 апреля 2007 05:04 · Личное сообщение · #1 vm for the masses - a vm compiler incl source от автора: hi, i have attached the complete sourcecode of a working vm compiler. this compiler was used for the 'impossible crackme' - crackmes i have also included a brief explanation of everything please keep in mind that this vm underwent some major changes (read the impossible crackme threads), thats why parts of the code are messy and smelly rapidshare.com/files/25706809/xm.zip ![]() |
|
Создано: 13 апреля 2007 11:38 · Личное сообщение · #2 Key features: * Small decryption code (usually 50-200 bytes) * Random encryption algorithm and decryptor code * Decryptor can be put in a "cave" or a new section * Pure X86 assembly language - No WinAPI, DLL calls, etc. * Keeps extra data at the end of the EXE * Console and graphical interface ExeSax is an EXE encryptor that has a very small randomly generated decryptor code. The decryptor is so small (50-200 bytes) that it usually can be placed in the padding (or the "cave") after the code section, which means that the file size won't change. If the cave is too small, or absent (which always is the case for UPX compressed files), ExeSax will create a new section and put the decryption code there (this can be a bit buggy, see below). 28 KB ![]() ----- Crack your mind, save the planet ![]() |
|
Создано: 14 апреля 2007 11:00 · Личное сообщение · #3 |
|
Создано: 29 апреля 2007 13:36 · Личное сообщение · #4 AppPackager compresses and encrypts an EXE file, and then packs into the EXE all the DLLs, ActiveX controls and other files it uses. This packaging is transparent to the user. He just runs the program as usual. Packing everything into a single EXE adds extra security, especially when using security-related DLLs (such as 1Way and 1Crypt). It means that you are always sure of having an untampered version of the DLL available for your program. Hacking the compressed and encrypted package itself would be difficult. ;)) rapidshare.com/files/28520727/AppPackager.rar Поместить WSYS049.SYS в %windir% To place WSYS049. SYS in %windir% ![]() |
|
Создано: 29 апреля 2007 16:11 · Личное сообщение · #5 |
|
Создано: 29 апреля 2007 16:19 · Личное сообщение · #6 |
|
Создано: 04 мая 2007 16:36 · Личное сообщение · #7 Aase Crypter/Binder/Packer Thing - by santasdad bind as many files as you like make them all undetected run binded files in memory/ extract them to file run hidden/visible with parameters. server supports many parameters. choose output icon. save & reload projects. h1.ripway.com/biorante/files/aase.rar ----- Crack your mind, save the planet ![]() |
|
Создано: 04 мая 2007 16:38 · Поправил: Styx · Личное сообщение · #8 |
|
Создано: 22 мая 2007 17:43 · Личное сообщение · #9 Private Personal Packer (PPP) V1.0.2 Забавный пакер написаный на асме завернутый в дельфийный гуи! Что бы не грузить лишний хлам я вырезал сам пакер ;) ![]() ![]() |
|
Создано: 22 мая 2007 21:47 · Личное сообщение · #10 |
|
Создано: 22 мая 2007 22:41 · Личное сообщение · #11 |
|
Создано: 22 мая 2007 22:49 · Личное сообщение · #12 |
|
Создано: 22 мая 2007 22:54 · Личное сообщение · #13 Celsius Crypt 2.1 by Z3r0. TripleXOR and MZ hide. Еще одна плющка до кучки ![]() ----- Crack your mind, save the planet ![]() |
|
Создано: 25 мая 2007 15:16 · Личное сообщение · #14 |
|
Создано: 26 мая 2007 16:40 · Личное сообщение · #15 |
|
Создано: 28 мая 2007 16:41 · Поправил: Empirion · Личное сообщение · #16 |
|
Создано: 28 мая 2007 16:52 · Личное сообщение · #17 |
|
Создано: 28 мая 2007 17:53 · Поправил: FrenFolio · Личное сообщение · #18 Empirion И не лень было? ![]() Вероятностный характер определения наличия малвари говорит лишь об особенностях эвристики некоторых антивирусов. Например, если зайдешь на сайт Тедди Роджерса, то чуть ли не на каждый третий архив антивирь будет визжать как ненормальный. Это обусловлено также похожими сигнами на разных "зверей", использованными в пакерах. mysterio пишет: И что ты этим хотел сказать ? ИМХО чел наверное хотел намекнуть о возможной опасности. ![]() ----- Программист SkyNet ![]() |
|
Создано: 28 мая 2007 20:54 · Поправил: Styx · Личное сообщение · #19 Во первых большинство фалов в базы антивирей добавляют боты и естественно, что они ошибаются и пинают туда пакеры. Рагуются они на ПАКЕРЫ, а не на похожие сигны, просто пакеры редкие. Просьба к модераторам: а можно в этом топике все посты не по теме поубивать и оставить только посты со ссылками и скриптами? ----- Crack your mind, save the planet ![]() |
|
Создано: 29 мая 2007 02:48 · Личное сообщение · #20 |
|
Создано: 29 мая 2007 03:37 · Поправил: pavka · Личное сообщение · #21 Gideon Vi вот скрипт кондишен бряк поправить для своей оси для 01 версии протектора поменять edi на esi в пакере менять не нужно! // WinXP SP2,OllyDbg V1.10,ODbgScript 1.48xxx1.60,FantOm plugin0,58 var br var pt run mov [eip],#CC# mov br,[esp+8] bp br run bc br gpa "LoadLibraryA","kernel32.dll" bp $RESULT run bc $RESULT rtr mov br,eip bpcnd br, "EDI==7C809A81"//"VirtualAlloc","kernel32.dll" в старой версии ESI== run bc br sti mov pt,eip add pt,A8 mov [pt],#EB# find eip,#8944241C61FFE0# cmp $RESULT,0 je quit mov br,$RESULT add br,5 bp br run bc br sti cmt eip, "This is the entry point" MSG "OEP Faund ! IAT fixed! Dump it" ret quit: ret длл из дистриба распаковываются этим же скриптом только как брякнищься на чтеней ret поменять на сс бряк на [esp+8] выйти в длл и скрипт с этого места запустить // WinXP SP2,OllyDbg V1.10,ODbgScript 1.48xxx1.60,FantOm plugin0,58 var br var pt gpa "LoadLibraryA","kernel32.dll" bp $RESULT run bc $RESULT rtr mov br,eip bpcnd br, "EDI==7C809A81" run bc br sti mov pt,eip add pt,A8 mov [pt],#EB# find eip,#8944241C61FFE0# cmp $RESULT,0 je quit mov br,$RESULT add br,5 bp br run bc br sti cmt eip, "This is the entry point" MSG "OEP Faund ! IAT fixed! Dump it" ret quit: ret P.S Не забыть для екзешников выставить tls для dll релоки восстановить ![]() ![]() ![]() |
|
Создано: 30 мая 2007 08:16 · Личное сообщение · #22 Забавная реинкарнация NTkrnl Secure Suite V0.15 Exe Stealth Protector Protect your executable (exe, scr, dll, ...) files against cracking Anti Cracking Full Software Licensing System Polymorphism Engine Metamorphism Engine Bundle whole Application in an Unique Layer Evaluation and Trial Code and Resource Compression Compatible with several Development Tools download : www.webtoolmaster.com/download/ExeStealth.exe Распаковывается так же ![]() ![]() |
|
Создано: 30 мая 2007 18:16 · Личное сообщение · #23 IronWall Супер пупер протектор ;) очердной в живую вроде как ни кто не видел.. Our product, the result of more than four years of coding and part-time debugging, represents a new concept in software protection. The main objective of Iron Wall is to encrypt the executable images and modify their structure in order to make rebuilding the executable to it's original state virtually impossible. The Iron Wall protection system is not based on a ".ocx" or ".dll" file. Our protection is applied directly to the applications by wrapping them into a security envelope. This means that we can protect any kind of Win32 application regardless of the programming language used and absolutely no additional programming and source code editing is needed. Iron Wall will encrypt and compress the code, data, import directory, resources, and other portions of the Win32 portable executables. The protection automatically decides which parts of the executable can be compressed and which parts need to be left as they are. At runtime, the portable executable is partially rebuilt in memory with no noticeable delay; the executable is at no time extracted to disk and it's never fully decrypted in memory (just one of the unique features of our protector). The protection process is extremely simple and effective! We can create trial versions of any of your programs just in a few minutes. We can limit the use of your programs to a number of days (for example, 30 day trials), or to a number of uses (for example, 50 uses trials), or add a nag every time the program starts. In it's encrypted form, the executable can not be analyzed by a cracker, so the protection mechanisms can not be reversed. If the cracker is a professional, he will try to decrypt the executable or dump the memory of a working copy of the protected program to disk. Iron Wall will prevent all this to happen, the encryptions are uncrackable and the program will never be fully decrypted in memory, so dumping it to disk in that state would be useless. Another main objective of Iron Wall is to avoid "patching" of the protected executable. As the portable executable image is found highly encrypted on disk and crc checked, it would be virtually impossible for him to "patch" the data directly on disk, so he will try to patch the memory of the program, after it is loaded. Iron Wall provides very powerfull counteractions against memory patching by using checksums and the internal debugger which also acts as a guard against such attacks. Iron Wall also features "classic" protections like anti-debugging, anti-emulator code, featuring an own debugger and a protection driver, our protection goes beyond the limits of other competitors even in anti-debugging & anti-emulator code. We have the most advanced methods of anti-emulation, like portions of code that execute through an interpreter, polymorphic code, random execution flow (the protected program has another code flow at every run, the virtual addresses in memory are always different). We have designed this protection so that it would be impossible for someone to create a deprotector for it. Besides the highly customized protection (the protected applications are very different from one to another), one of the reasons such deprotector would be impossible to code is that we give a personalized version to every client www.queen-beta.com/ ![]() |
|
Создано: 30 мая 2007 18:39 · Поправил: GPcH · Личное сообщение · #24 |
|
Создано: 31 мая 2007 03:26 · Личное сообщение · #25 |
|
Создано: 31 мая 2007 08:23 · Личное сообщение · #26 |
|
Создано: 31 мая 2007 09:30 · Личное сообщение · #27 |
|
Создано: 31 мая 2007 09:49 · Поправил: Getorix · Личное сообщение · #28 |
|
Создано: 31 мая 2007 12:17 · Личное сообщение · #29 |
|
Создано: 07 июня 2007 12:47 · Личное сообщение · #30 |
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 14 . 15 . >> |
![]() |
eXeL@B —› Протекторы —› Пакеры, Протекторы (новые , малоизвестные) |