Сейчас на форуме: zds, -Sanchez- (+8 невидимых)

 eXeL@B —› Протекторы —› Пакеры, Протекторы (новые , малоизвестные)
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 14 . 15 . >>
Посл.ответ Сообщение

Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 13 апреля 2007 05:04
· Личное сообщение · #1

vm for the masses - a vm compiler incl source
от автора:
hi,
i have attached the complete sourcecode of a working vm compiler. this compiler was used for the 'impossible crackme' - crackmes
i have also included a brief explanation of everything
please keep in mind that this vm underwent some major changes (read the impossible crackme threads), thats why parts of the code are messy and smelly
rapidshare.com/files/25706809/xm.zip



Ранг: 35.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 07 июня 2007 17:59
· Личное сообщение · #2

pavka пишет:
Luck0072.7_GUI
Простенький криптор от китайцев ! В архиве оригинал распакованый и скрипт!


У меня Outpost хучит VirtualAlloc поэтому приведенный скрипт не корректно работает.

GPA "VirtualAlloc","kernel32.dll"
mov va,$RESULT
BP va
run
//если тут поставить два раза run, то скрипт отрабатывает верно.
BC va

Можно ли извратиться в скрипте, чтобы проверить, похукали нас или нет?



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 07 июня 2007 19:27
· Личное сообщение · #3

Amok
Можно кондишн поставить eax==400000 Хм ... у меня тож Outpost но ни чего не хочет)




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 08 июня 2007 03:54
· Личное сообщение · #4

pavka пишет:
у меня тож Outpost но ни чего не хочет


может быть старая версия?



Ранг: 35.1 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 08 июня 2007 08:41
· Личное сообщение · #5

pavka

Состояние регистров при первом срабатывании точки останова на VirtualAlloc.
EAX 00000000
ECX 1004B1F0 wl_hook.1004B1F0
EDX 00000001
EBX 1004B1F0 wl_hook.1004B1F0
ESP 0012FB48
EBP 0012FCC8
ESI 00000000
EDI 1004B208 wl_hook.1004B208
EIP 7C809A81 kernel32.VirtualAlloc


Состояние регистров при втором срабатывании точки останова на VirtualAlloc.
EAX 00400000
ECX 00079000
EDX 7C97C0D8 ntdll.7C97C0D8
EBX 7C809A81 kernel32.VirtualAlloc
ESP 0012FD6C
EBP 0012FF90
ESI 00582367 ASCII "CODE"
EDI 0012FD98 ASCII "PE"
EIP 7C809A81 kernel32.VirtualAlloc

Версия Outpostа 4.0.964.6926



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 08 июня 2007 11:54
· Личное сообщение · #6

;) Такими темпами они месагебох скоро хучить будут !
Amok
Исправь на кондишн eax==400000 пофиг будет на хуки



Ранг: 103.1 (ветеран), 3thx
Активность: 0.070.01
Статус: Участник

Создано: 09 июня 2007 16:55
· Личное сообщение · #7

Morphnah beta 2
www.badongo.com/file/3090370

-----
Crack your mind, save the planet




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 09 июня 2007 17:08
· Личное сообщение · #8

Styx
10 кб сюда бы прицепил там фигня Bitte warte, lade ..



Ранг: 103.1 (ветеран), 3thx
Активность: 0.070.01
Статус: Участник

Создано: 09 июня 2007 17:22 · Поправил: Styx
· Личное сообщение · #9

Pohernah 1.0.1
Есть 1.0.3 но там где оно есть надо 20 постов ((:

pavka
просто я его сам минут десять качал, т.к. гребаный бадонго говорил, что я картинки не правильные ввожу, так я сначала запостил, а потом скачал... да шляпная штука, но как экземпляр думаю пригодится

-----
Crack your mind, save the planet




Ранг: 103.1 (ветеран), 3thx
Активность: 0.070.01
Статус: Участник

Создано: 09 июня 2007 17:26
· Личное сообщение · #10

блин, сглючил аттач

a610_09.06.2007_CRACKLAB.rU.tgz - Pohernah.1.0.1.7z

-----
Crack your mind, save the planet





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 09 июня 2007 17:48
· Личное сообщение · #11

у мну 1.02 есть

b114_09.06.2007_CRACKLAB.rU.tgz - Pohernah.exe

-----
[nice coder and reverser]




Ранг: 26.8 (посетитель), 10thx
Активность: 0.010
Статус: Участник

Создано: 09 июня 2007 18:04
· Личное сообщение · #12

Morphnah
Morphnah beta2
Morphnah 1.0.1 beta
Morphnah 1.0.2
Morphnah 1.0.3


fb57_09.06.2007_CRACKLAB.rU.tgz - 4Morphnah.rar



Ранг: 0.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 июня 2007 19:23
· Личное сообщение · #13

Тот PPP кажется слишком плохим! Я верю могу быть вирусом



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 11 июня 2007 11:11
· Личное сообщение · #14

Китайцы вложили AntiDote v1.4 SE похоже в нем конкретный трой сидить ! Хорошо что сразу сунул в дебагер Так что поакуратней кто будет качать!



Ранг: 103.1 (ветеран), 3thx
Активность: 0.070.01
Статус: Участник

Создано: 11 июня 2007 13:47
· Личное сообщение · #15

pavka
Кинь ссылку плз (:

-----
Crack your mind, save the planet




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 11 июня 2007 15:04
· Личное сообщение · #16

rapidshare.com/files/36329475/AntiDote_v1.4_SE.rar




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 11 июня 2007 17:10
· Личное сообщение · #17

То pavka - с чего мысли что в нем трой? Сейчас поковырял пока ничего не нашел...

-----
The blood swap....




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 11 июня 2007 17:55
· Личное сообщение · #18

А ты вырежи из него екзешник пакованый упхом да посмотри




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 11 июня 2007 20:12
· Личное сообщение · #19

Хм, есть соображения что за трой и в чем его функционал?
Чего-то я пока понять немогу, в чем прикол от китацев :\

-----
The blood swap....





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 11 июня 2007 20:15
· Личное сообщение · #20

Johnson Finger пишет:
в чем его функционал

Johnson Finger пишет:
в чем прикол от китацев

Уже поднималась тема, про кейгены от TSRh, тут похоже та же фигня:
"Граждане варезники и не только, подключайтесь к китайскому ботнету!". IMHO.

-----
iNTERNATiONAL CoDE CReW





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 11 июня 2007 20:38
· Личное сообщение · #21

То Spirit - нет-нет, тут другой случай, в теме про ТСРХ говорилось о троях которые клеят кряк-хосты и люди на руборде например....
Этот же релиз как я понял, скачан с надежного источника.... Надеюсь я не ошибаюсь...

-----
The blood swap....





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 11 июня 2007 20:57
· Личное сообщение · #22

Только по голове не бейте... я и так уже без зубов

spiritst.narod.ru/BamBam.0.01.Modified.by.Spirit.rar
spiritst.narod.ru/ExeStealth.x.xx.Modified.by.Spirit.rar
spiritst.narod.ru/CryptoCracks.PE.Protector.Modified.by.Spirit.rar
spiritst.narod.ru/RLPack.Modifier.Edition.rar - Советую.
spiritst.narod.ru/tElock.0.98.modified.by.KuNgBiM.rar

Из названий, я думаю все понятно...

-----
iNTERNATiONAL CoDE CReW





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 11 июня 2007 22:26 · Поправил: Spirit
· Личное сообщение · #23

;//////////////////////////////////////////////////
;// MZ_CRYPT //
;// C0ded by BrainSt0rm 2007 //
;// BrainSt0rm@System.la //
;//////////////////////////////////////////////////
MZ_Crypt - Simple PE crypter

Source included.

<img src="img/attach.gif"> <SCRIPT type=text/javascript>dfl("files/","4bf0_11.06.2007_CRACKLAB.rU.tgz");< /SCRIPT> - mz_crypt.zip


----------------------------------------
WinUtilities EXE Protector 2.1


WinUtilities EXE Protector 2.1



WinUtilities EXE Protector is a tool designed to help you protect any executable file with a password so that only you can launch it. WinUtilities EXE Protector lets you protect EXE files on your own PC, and even when you copy it to a CD/DVD or another portable device, EXE files stay password-protected from others.

WinUtilities EXE Protector is a system utility that allows you to password-protect any Windows executable file. Whenever you try to open protected executable file you will see the prompt that asks you to enter the valid password so only person who knows the correct password can launch this file.

Once the executable is protected, you may copy this file and a .module files to another computer and it stays protected no matter what operating system this computer runs. Such behavior is achieved by adding a special code to your executable file (approximately 100 kb), implementing a true, system-independent protection mechanism.

Password adding and removing is very simple. WinUtilities EXE Protector provides dialog-based wizards that guide you through the steps of selecting the necessary file and setting/removing the password. One of the important features WinUtilities EXE Protector provides is a fail-safe protection.

For your own safety sake you cannot set password-protection for the system-critical files which may lock your Windows OS from booting. Additionally, you can create backups of your original files to make sure you won't get into troubles in case you forget the password.

Removing password-protection from executable file will restore its original state. We guarantee you that no harm will be done to your files!

WinUtilities EXE Protector is targeted for those people, who share the same computer with others and want to protect sensitive applications from an unauthorized usage.


Download Link:
www.ylcomputing.com/download/epinstall.exe

-----
iNTERNATiONAL CoDE CReW





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 11 июня 2007 22:41
· Личное сообщение · #24

;//////////////////////////////////////////////////
;// MZ_CRYPT //
;// C0ded by BrainSt0rm 2007 //
;// BrainSt0rm@System.la //
;//////////////////////////////////////////////////
MZ_Crypt - Simple PE crypter

Source included.

Аттачи, блин...

3def_11.06.2007_CRACKLAB.rU.tgz - mz_crypt.zip

-----
iNTERNATiONAL CoDE CReW





Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 11 июня 2007 22:57
· Личное сообщение · #25

PPC-PROTECT 1.1 build 01.08
===========================
+ Added two types of registration (RPN & ECC)
+ New antidebug
+ Advanced Import Protection option
+ Original EntryPoint Protection option
+ CheckSum Protection Option
+ Projects support
+ Command line support
- Fixed bug with Exceptions
- Fixed some bugs

PPC-PROTECT 1.0 build 04.04
===========================
- Fixed some critical bugs

PPC-PROTECT 1.0 build 04.01
===========================
* First release

Как выразились бы неоторые граждане, "еще один говнопрот".

spiritst.narod.ru/PPC-PROTECT.1.1.build.01.08.RAR (587 КБ (601 952 байт))

-----
iNTERNATiONAL CoDE CReW





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 11 июня 2007 23:43
· Личное сообщение · #26

Заливай еще, в коллекцию самое то....
А проты вполне нормальные, для кого как...
Если что, то я говорю спасибо!

-----
The blood swap....





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 12 июня 2007 03:41
· Личное сообщение · #27

Spirit пишет:
Из названий, я думаю все понятно...


ну, на самом деле не очень Что именно там Modified.by.Spirit?

Johnson Finger пишет:
Если что, то я говорю спасибо!


от меня тоже.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 12 июня 2007 07:29
· Личное сообщение · #28

Johnson Finger пишет:
Хм, есть соображения что за трой и в чем его функционал?

Создает 2 ехе в %Windir services.exe и в Sistem32 fservices.exe и 2 dll winkey.dll и reginv.dll Сответсвенно завтозпуск и 4 или 5 мест точно уж не помню! Длл сильно не разбирал они там все в квадратиках но по ходу секут клаву все окна и т.д..



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 12 июня 2007 08:01
· Личное сообщение · #29

Spirit пишет:
spiritst.narod.ru/RLPack.Modifier.Edition.rar - Советую.

Там китаец в лайт музон вставил и вся модификация




Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 12 июня 2007 08:59 · Поправил: Johnson Finger
· Личное сообщение · #30

То pavka - как интересно.... А у меня вообще ничего не создается :
Разве что в корне диска С: появляется новый файл loader.dat

-----
The blood swap....





Ранг: 207.4 (наставник)
Активность: 0.210
Статус: Участник
Jeefo Recovery

Создано: 12 июня 2007 09:01
· Личное сообщение · #31

Вот....

a35b_11.06.2007_CRACKLAB.rU.tgz - loader.dat

-----
The blood swap....



<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 14 . 15 . >>
 eXeL@B —› Протекторы —› Пакеры, Протекторы (новые , малоизвестные)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати