![]() |
eXeL@B —› Протекторы —› Пакеры, Протекторы (новые , малоизвестные) |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >> |
Посл.ответ | Сообщение |
|
Создано: 13 апреля 2007 05:04 · Личное сообщение · #1 vm for the masses - a vm compiler incl source от автора: hi, i have attached the complete sourcecode of a working vm compiler. this compiler was used for the 'impossible crackme' - crackmes i have also included a brief explanation of everything please keep in mind that this vm underwent some major changes (read the impossible crackme threads), thats why parts of the code are messy and smelly rapidshare.com/files/25706809/xm.zip ![]() |
|
Создано: 07 июня 2008 13:57 · Личное сообщение · #2 |
|
Создано: 08 июня 2008 11:09 · Личное сообщение · #3 |
|
Создано: 08 июня 2008 12:32 · Личное сообщение · #4 |
|
Создано: 08 июня 2008 14:14 · Личное сообщение · #5 |
|
Создано: 08 июня 2008 14:15 · Личное сообщение · #6 |
|
Создано: 08 июня 2008 14:23 · Личное сообщение · #7 |
|
Создано: 08 июня 2008 15:00 · Личное сообщение · #8 |
|
Создано: 08 июня 2008 16:09 · Личное сообщение · #9 |
|
Создано: 09 июня 2008 08:23 · Личное сообщение · #10 |
|
Создано: 09 июня 2008 08:28 · Личное сообщение · #11 |
|
Создано: 09 июня 2008 08:40 · Личное сообщение · #12 |
|
Создано: 09 июня 2008 09:04 · Личное сообщение · #13 Flint пишет: Это точно, чето немогу понять с какой стороны к нему подходить типа мини тутор ![]() Берем любую патченую ольку( я юзал олиайс) +адванседд! Запускаем ! тормознулись 009C0000 C3 RETN <----CC пишем 009C0001 0000 ADD BYTE PTR DS:[EAX],AL смотрим стек 0012FF8C 0906A614 RETURN to PR_CRACK.0906A614 from 009C0000 0012FF90 0012FF98 Pointer to next SEH record 0012FF94 0906A6BB SE handler <------bphws "х" ставим отпускаем ,брякаемся снимаем бряк и идем сюда 090698F3 8B55 FC MOV EDX,DWORD PTR SS:[EBP-4] 090698F6 8B45 EC MOV EAX,DWORD PTR SS:[EBP-14] <----bphws "х" ставим 090698F9 E8 E6D0F9FF CALL PR_CRACK.090069E4 отпускаем, брякаемся снимаем бряк смотрим регистры EAX 00000400 ECX 00000400 EDX 00148410 <---- start EBX 00000003 ESP 0012FAD4 EBP 0012FC38 ESI 001484C0 ASCII "PE" EDI 001485B8 ASCII ".text" EIP 090698F6 PR_CRACK.090698F6 00148410 4D 5A 90 00 03 00 00 00 04 00 00 00 FF FF 00 00 MZђ.......яя.. 00148420 B8 00 00 00 00 00 00 00 40 00 00 00 00 00 00 00 ё.......@....... 00148430 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ....... смотрим ниже по коду 09069987 ^\75 95 JNZ SHORT PR_CRACK.0906991E 09069989 8D85 C4FEFFFF LEA EAX,DWORD PTR SS:[EBP-13C] <------- bphws "x" <----dump it 0906998F BA 44000000 MOV EDX,44 09069994 E8 53D0F9FF CALL PR_CRACK.090069EC 09069999 8D85 18FFFFFF LEA EAX,DWORD PTR SS:[EBP-E8] 0906999F BA CC000000 MOV EDX,0CC 090699A4 E8 43D0F9FF CALL PR_CRACK.090069EC 090699A9 8D85 08FFFFFF LEA EAX,DWORD PTR SS:[EBP-F8] 090699AF 50 PUSH EAX 090699B0 8D85 C4FEFFFF LEA EAX,DWORD PTR SS:[EBP-13C] ставим бряк , отпускаем брякаемся и Лордом делаем дамп партиал Adress==00148410 Size==00005000 Size смотрим в заголовке и выравниваем ![]() И запускаем дамп Кому интресно вот пакованый файл из примера rapidshare.com/files/121131739/PR_CRACKME.rar ![]() |
|
Создано: 09 июня 2008 09:13 · Личное сообщение · #14 |
|
Создано: 09 июня 2008 09:17 · Личное сообщение · #15 |
|
Создано: 09 июня 2008 09:43 · Поправил: Spirit · Личное сообщение · #16 |
|
Создано: 09 июня 2008 18:49 · Личное сообщение · #17 Встретил сегодня случайно не плохую подборку туторов по анпаку (которые скачивал, все видео туторы, но размер не большой 1-3 мега). Может быть уже пробегали они где-нибудь, но я что то не видел: Вот список: Unpack_H4ck_y0u.org_Crypter Unpack_Gie_Protector0.2 Unpack_Free_Joiner_Small_0.15 Unpack_fEaRz_Packer_0.3 Unpacking_Zylom_Wrapper Unpack_WinUpack_0.399_uPack_Mutanter_0.1 Unpack_VCrypt0.9b Unpack_Vb_PowerWrap Unpack_USSR_0.31 Unpack_UPX+UNOpix_Scrambler 1.10 Unpack_Undetector_1.2 Unpack_Unamed_Scrambler_2.5.2 Unpack_Tubby_Crypt_1.1.0 Unpack_The_Zone_Crypter Unpack_The_Best_Cryptor Unpack_StasFodioCrypter_1.0 Unpack_SoftSentry_3.00 Unpack_Sexe_Crypter_1.1 Unpack_Russian_Cryptor Unpack_Polymorphic_Crypter_0.1 Unpack_PolyBox_1.0 Unpack_Poke_Crypter Unpack_Pepsi2 Unpack_Pe_Armour_0.765 Unpack_OSC_Crypter Unpack_Npack_1.1.800.2008 Unpack_Nova_Cipher_1.0 Unpack_Muckis_Protector_II Unpack_MPack_0.0.3 Unpack_Morphnah Unpack_Hmimys_Packer_1.3 Unpack_Hide&Protect Unpack_HAC_Crew_Crypter Unpack_AntiDote_1.4 Unpack_Anti_007_2.5 Dumped_Asprotect_Aspack ASProtect_SKE_2.3__Unpacking_DLL Unpack_EXESmasher_1.0 Unpack_ExE_Evil_1.0 Unpack_DragonArmour Unpack_CriptX_MEW11 Unpack_Cigicigi_Crypter_1.0 Unpack_BeroEXEPacker_1.0 Unpack_Berio_1.02 Unpack_BamBam_0.04 Unpack_AT4RE_Asm_Protector Сами ссылки в аттаче: ![]() ![]() |
|
Создано: 09 июня 2008 20:35 · Личное сообщение · #18 |
|
Создано: 11 июня 2008 06:58 · Личное сообщение · #19 |
|
Создано: 11 июня 2008 10:31 · Личное сообщение · #20 |
|
Создано: 11 июня 2008 11:21 · Личное сообщение · #21 |
|
Создано: 11 июня 2008 13:26 · Личное сообщение · #22 |
|
Создано: 12 июня 2008 12:43 · Личное сообщение · #23 Cexe 1.0b (возможно есть версии и побольше) Обычный пакер. В ресурсах хранит сжатый файл, при запуске - распаковывает его в ту же папку где и exe с именем ***.tmp. Степень сжатия - не очень. ![]() ----- Я ещё не волшебник, я только учусь... ![]() |
|
Создано: 12 июня 2008 13:11 · Личное сообщение · #24 |
|
Создано: 15 июня 2008 07:56 · Личное сообщение · #25 |
|
Создано: 15 июня 2008 09:33 · Личное сообщение · #26 |
|
Создано: 15 июня 2008 09:36 · Личное сообщение · #27 |
|
Создано: 15 июня 2008 09:53 · Личное сообщение · #28 |
|
Создано: 15 июня 2008 10:14 · Личное сообщение · #29 |
|
Создано: 15 июня 2008 10:20 · Личное сообщение · #30 |
|
Создано: 15 июня 2008 10:56 · Личное сообщение · #31 |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . >> |
![]() |
eXeL@B —› Протекторы —› Пакеры, Протекторы (новые , малоизвестные) |