Сейчас на форуме: vasilevradislav, Magister Yoda, site-pro (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› Чем можно открыть этот файл ? (часть защиты)
Посл.ответ Сообщение

Ранг: 6.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 06 февраля 2013 01:23 · Поправил: Monk32
· Личное сообщение · #1

Пожалуйста помогите. Он не .ехе

--> Link <--

.NET Программа этот файл как то читает.
Тут было подозрение что в нем спрятаны какието .dll
Как этот файл можно разобрать и обследовать ? (так как этот файл верятно часть защиты программы)

Речь идет о этом топике/программе:
--> Link <--

Буду признателен!




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 06 февраля 2013 12:39
· Личное сообщение · #2

А одного топика мало? Брать и смотреть, как оригинальная программа с ним работает. Формат может быть какой угодно.



Ранг: 6.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 06 февраля 2013 12:58
· Личное сообщение · #3

Archer пишет:
А одного топика мало?

Дело в том что это уже специализированный вопрос...




Ранг: 105.6 (ветеран), 36thx
Активность: 0.10
Статус: Участник

Создано: 06 февраля 2013 15:17
· Личное сообщение · #4

Monk32 пишет:
Дело в том что это уже специализированный вопрос...

дело в том что вам уже ответили




Ранг: 170.1 (ветеран), 96thx
Активность: 0.090.01
Статус: Участник

Создано: 06 февраля 2013 16:12
· Личное сообщение · #5

Monk32 пишет:
Как этот файл можно разобрать и обследовать?


Очевидно, зашифровано. Чем зашифровали, тем и разбирайте и обследуйте.






Ранг: 150.3 (ветеран), 175thx
Активность: 0.160.07
Статус: Участник

Создано: 06 февраля 2013 18:28
· Личное сообщение · #6

Monk32
файл открывается, читаются 4 последних байта - 0x13841С
эти байты интерпретируются как смещение от начала файла.
по смещению 0x13841С читается размер массива данных - 0x9713
и размер буфера для расшифрованных данных - 0x2200
следующие 0x970F байт - это gzip архив, в котором содержится .Net сборка ClassLibrary1

ef0d_06.02.2013_EXELAB.rU.tgz - ClassLibrary1.zip

| Сообщение посчитали полезным: Monk32


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 06 февраля 2013 18:30 · Поправил: reversecode
· Личное сообщение · #7

зачем столько флуда? что обсуждать?
если все можно было оформлять в запросы на взлом или распаковку
а с целью пообщатся, есть чатики

| Сообщение посчитали полезным: DimitarSerg

Ранг: 6.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 06 февраля 2013 20:53
· Личное сообщение · #8

-=AkaBOSS=-
Спасибо что объяснили!
А вот каким способом вы извлекли ".Net сборку ClassLibrary1", Тут иммено какойто распаковщик использовался ?

И не подскажите вы в каком месте этот файл "открывается" в программе.

reversecode
Мне же это самому все интересно, для меня нету смысла ставить это в запросы.
Поставля это в запросы, что я бы мог бы выучить




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 06 февраля 2013 20:55
· Личное сообщение · #9

Monk32
Да, а так ты выучил, что -=AkaBOSS=- шарит. Молодец. Глядишь, к следующей зиме всех мемберов получится протестить.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 6.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 06 февраля 2013 21:26
· Личное сообщение · #10

ARCHANGEL
О чем тут речь? Какой смысл?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 06 февраля 2013 21:38
· Личное сообщение · #11

Monk32 а какой смысл спрашивать как сделать, если все равно это делают за вас
чему вы из этого научитесь? ничему
поэтому лучше оформляйте запрос, за вас все сделают




Ранг: 150.3 (ветеран), 175thx
Активность: 0.160.07
Статус: Участник

Создано: 06 февраля 2013 21:44
· Личное сообщение · #12

Monk32 пишет:
А вот каким способом вы извлекли ".Net сборку ClassLibrary1", Тут иммено какойто распаковщик использовался ?

-=AkaBOSS=- пишет:
это gzip архив

гугл знает больше

Monk32 пишет:
И не подскажите вы в каком месте этот файл "открывается" в программе.

ЗДЕСЬ разве не ваш скрин? вот там смотрим в class2.method_5 и дальше по коду



Ранг: 6.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 06 февраля 2013 21:57 · Поправил: Monk32
· Личное сообщение · #13

reversecode
"Хорошо, не понял с первой подсказки, на тебе следующую." Вот так я себе представляю это дело.
Я тут не кого не просил делать все для меня, лишь ответить на пару вопросов.
Для чего же тогда сам форум? Чтобы им не пользовались? Поймите меня.
Уж извените если это было так трудно. Не мог я этого предвидеть.
Спасибо.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 06 февраля 2013 22:06 · Поправил: reversecode
· Личное сообщение · #14

Monk32
глазами других, не замечено что бы вы что то пытались
я так думаю помочь в подсказках подразумевает хотя бы когда 50% работы сделано вами

если для "скажите где здесь процедура которая делает тото.." то думаю такие запросы тоже не нужно создавать отдельными топиками



Ранг: 6.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 08 февраля 2013 01:41 · Поправил: Monk32
· Личное сообщение · #15

-=AkaBOSS=- пишет:
следующие 0x970F байт - это gzip архив


А из самого "de-fr.c3bin" как вы его извлекли?
Именно как вы здесь --> Link <-- описали?

reversecode
--> Link <--


 eXeL@B —› Крэки, обсуждения —› Чем можно открыть этот файл ? (часть защиты)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати