Сейчас на форуме: 2nd, bedop66938, -Sanchez-, barsik (+6 невидимых) |
eXeL@B —› Крэки, обсуждения —› Проблема с анализом и криптингом и крекингом l2wmx |
<< . 1 . 2 . 3 . 4 . >> |
Посл.ответ | Сообщение |
|
Создано: 22 октября 2007 11:01 · Личное сообщение · #1 Мои действия: 1. Использование определение пакера\крипера PEiD и ещо менее извесного: результат файл разпакован 2. Открываю в olly прохожу по програме появляется подозрение что он всетаки запакован 3. Загружаю IDA по визуальной линии програмы делаю вывод он запакован 4. Пробую снять дамп програмы-> результат невозможно прочитать память 5. Заново загружаюсь в olly немогу найти ни форм, ни чтение файла или реестра 6. Послываю файл на депакинг по e-mail на анализ в AspotectUnpacker1 -> ответ прога не запакована криптором, не смотря на названия секций. Просмотрите, пожалуйста, програму и как мне ее распаковать, а ещо лутше если найдете 5 мин. таймер, было хорошо не 5 мин., а дня 3... или структуру обращения к файлу на зарегестированость =). А самая малость хотя б ее дамп получить. З.Ы. Если нужна инфа что он делает могу потом описать Сылка: _http://ifolder.ru/3829714 |
|
Создано: 23 ноября 2007 02:34 · Личное сообщение · #2 |
|
Создано: 23 ноября 2007 02:41 · Поправил: tempread · Личное сообщение · #3 |
|
Создано: 23 ноября 2007 03:40 · Личное сообщение · #4 |
|
Создано: 23 ноября 2007 09:45 · Личное сообщение · #5 Pluton пишет: Не ссать, Themida тебе в помощь, на алгоритмы регистрации/проверки ключа, etc вешаешь VM. гы, а это че за наркоман Themid`ы ВЫ ее умеете ломать что так утверждаете? Pluton пишет: Про UPX нуб пошутил. Ты че лучше ломаешь или шаришь чем Assass1n, сомневаюсь, походу Pluton пиздабол какой-то, вечный бан ему Он нарушил правила, оскорбил мембера не обосновано(!)+неуважение к мемберам форума+реклама Themid`ы, которую он видать ниразу и не пробовал асилить, если ты ее сам не можешь асилить(иди, учи RTFM), то это не значит что другие этого не смогут сделать… И вапще ты кто такой, что тут треп разводить, кто может, а кто нет, мля а? еще один бля ху… с собачкой ----- ЗЫ: истЕна где-то рядом, Welcome@Google.com |
|
Создано: 23 ноября 2007 10:10 · Поправил: Pluton · Личное сообщение · #6 |
|
Создано: 23 ноября 2007 10:17 · Личное сообщение · #7 Assass1n пишет: Amok пишет: RSI писал тулузу, заюзай её. А я и не знал. А рси (нехороший человек) даже не рассказал Вы меня удивляете. Прога была выложена на форуме или вам RSIдолжен персонально в личку ссылку кидать? xkor Твою прогу никто не ломал, просто народ поупражнялся в снятии РеР'а. RSIты продолжаешь развивать свою прогу? У меня есть предложение, что туда добавить, для облегчения распаковки прота. |
|
Создано: 23 ноября 2007 11:03 · Личное сообщение · #8 Pluton пишет: Стебаюсь я, стебаюсь... немаленький же для этого есть аффтоп, а то не так другие поймут Amok пишет: просто народ поупражнялся в снятии РеР'а Бу-го-га, а ведь точно, ща прочитал первую страницу, xkor да походу твоя прога точно нахъ здесь никому не нужна Всех интересовал только прот, а вапще жесть жидоаффтара на очко почем зря подсадили %)) ----- ЗЫ: истЕна где-то рядом, Welcome@Google.com |
|
Создано: 23 ноября 2007 11:53 · Личное сообщение · #9 |
|
Создано: 23 ноября 2007 11:59 · Личное сообщение · #10 |
|
Создано: 23 ноября 2007 13:04 · Личное сообщение · #11 |
|
Создано: 23 ноября 2007 14:39 · Личное сообщение · #12 |
|
Создано: 23 ноября 2007 16:18 · Личное сообщение · #13 Pluton пишет: Не ссать, Themida тебе в помощь, на алгоритмы регистрации/проверки ключа, etc вешаешь VM. Про UPX нуб пошутил. я пробывал юзать Themida но у многих прога незапустилось из за этого... Amok пишет: xkor Твою прогу никто не ломал, просто народ поупражнялся в снятии РеР'а. эт хорошо) но защиту лучше сделаю нормальную раз разговор уже про неё тут пошел), и вам поинетереснее будет с ней копаться))) |
|
Создано: 23 ноября 2007 16:34 · Личное сообщение · #14 OLEGator пишет: этот гавнософт даже не бот, а как бы прослойка меж ботом и сервером. а какие грандиозные планы с проверкой через саент но но но, простота программы незначит что она говно!, темболее пользуется большим спросом) ЗЫ а планы по защите перейдут от этой проги в моего бота который уже небудет так мал и невзрачен) |
|
Создано: 23 ноября 2007 17:35 · Личное сообщение · #15 |
|
Создано: 02 декабря 2007 12:18 · Личное сообщение · #16 |
|
Создано: 04 мая 2008 21:25 · Личное сообщение · #17 xkor пишет: но защиту лучше сделаю нормальную раз разговор уже про неё тут пошел), и вам поинетереснее будет с ней копаться))) C PeP'ом или с самой прогой? Было бы интересно поковырять то, что ты сам насочиняешь, а не то, что за тебя сделали другие (кстати полиморфный движок там оооочень на старфорсовский смахивает: один-в-один, надрываться из-за такой ерунды...) Насчет нераскрытой темы жидопроги: надо раскрывать, ничего не скажешь Раскрываю. Простенький лоадер, нужно скопировать в папку с l2wmx.exe. Запускает процесс с остановленным потоком, копируется в него, устанавливает перехватчик на LdrLoadDll, который в свою очередь при загрузке kernel32.dll устанавливает перехватчик на GetTickCount. А навивный протектор эмулирует уже побитый код функции Короче говоря, GetTickCount будет возвращать всегда одно и то же значение, а значит таймер ближайшую вечность будет показывать 300 секунд. Пример глупой но хорошо защищенной проги, которая глупо ломается... 31d7_04.05.2008_CRACKLAB.rU.tgz - run_l2wmx20.rar ----- 2 оттенка серого |
|
Создано: 05 мая 2008 08:42 · Личное сообщение · #18 |
|
Создано: 07 мая 2008 05:47 · Личное сообщение · #19 |
|
Создано: 13 мая 2008 09:35 · Личное сообщение · #20 |
|
Создано: 17 мая 2008 04:57 · Личное сообщение · #21 |
|
Создано: 19 мая 2008 12:37 · Поправил: xkor · Личное сообщение · #22 |
|
Создано: 19 мая 2008 13:16 · Личное сообщение · #23 |
|
Создано: 20 мая 2008 12:22 · Поправил: Baza2007 · Личное сообщение · #24 |
|
Создано: 21 мая 2008 11:54 · Личное сообщение · #25 |
|
Создано: 30 мая 2008 23:00 · Поправил: feeze · Личное сообщение · #26 |
|
Создано: 31 мая 2008 01:14 · Поправил: Klio · Личное сообщение · #27 |
|
Создано: 02 июня 2008 05:30 · Личное сообщение · #28 |
|
Создано: 02 июня 2008 15:45 · Личное сообщение · #29 |
|
Создано: 03 июня 2008 16:33 · Личное сообщение · #30 |
|
Создано: 04 июня 2008 14:28 · Поправил: feeze · Личное сообщение · #31 |
<< . 1 . 2 . 3 . 4 . >> |
eXeL@B —› Крэки, обсуждения —› Проблема с анализом и криптингом и крекингом l2wmx |