Сейчас на форуме: tyns777 (+5 невидимых) |
eXeL@B —› Обсуждение статей —› [ Demode ] Исследование защиты утилиты Puffer v4.01 |
Посл.ответ | Сообщение |
|
Создано: 22 ноября 2010 00:12 · Личное сообщение · #1 |
|
Создано: 13 мая 2020 00:35 · Поправил: dosprog · Личное сообщение · #2 ) Хм. Случайно наткнулся на статью и оставлю пару-тройку замечаний. Текущая версия утилиты 4.05, но принцип действия остался тот же, что и в статье. Распаковываемая в %TEMP%-каталог PF00xxxxx.DLL нужна только для двух вещей: - для определения количества оставшихся запусков (1..25) - как "трамплин" для вызова функции WriteFile() при сохранении файлов. То есть эта DLL не нужна вовсе, а из неё нужно вынуть только вот такой код: Code:
Кусок этот (подправив два вызова в нём) положить в свободном месте в файле Puffer.exe и скорректировать вызовы PF00xxxxx.DLLWriteFile на вызов этого куска кода. Файл .a.. 63488 3-May-2010 4:05 SWDLL1.dat - после этого уже не нужен, и его можно удалить. Как не нужно копировать и PF00xxxxx.DLL файл из %TEMP%-каталога. В общем же исправления такие: (файл PUFFER.CRK) Code:
Файл Puffer.exe после этого можно обратно запаковать UPX-ом и отрезать от него уже ненужный оверлей. 3ae9_13.05.2020_EXELAB.rU.tgz - PUFFER.CRK | Сообщение посчитали полезным: plutos, Vnv |
|
Создано: 23 мая 2020 22:14 · Личное сообщение · #3 |
eXeL@B —› Обсуждение статей —› [ Demode ] Исследование защиты утилиты Puffer v4.01 |