Сейчас на форуме: r0lka, yashechka (+4 невидимых)

 eXeL@B —› Крэки, обсуждения —› ПАКЕР
. 1 . 2 . >>
Посл.ответ Сообщение


Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 07 июля 2005 22:44 · Поправил: BaGiE
· Личное сообщение · #1

Решил дописать тут свой старый пакер. Он оооочень сырой и ничего особенного не представляет из себя. Даже антиотладки почти нет. Но мне интересно его проверить на работоспособность по полной программе. Если кому не в лом, то потестите его пожалуйста. Я проверял только на XP, с теми прогами, которые попались под руку.

dca3_ExeFog.zip




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 08 июля 2005 02:06
· Личное сообщение · #2

Win2k SP4 Rus: НЕ РАБОТАЕТ ВООБЩЕ
даже не запускается

-----
EnJoy!





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 08 июля 2005 02:15
· Личное сообщение · #3

XP SP2 - работает и даже че-то жмет - попробывал одну прогу на дельфи =)
Где-то я уже похожее видел, не в протекторе ли GPcH?




Ранг: 199.6 (ветеран), 12thx
Активность: 0.10
Статус: Участник
www.uinc.ru

Создано: 08 июля 2005 03:35
· Личное сообщение · #4

Вах! Новый Trojan.Crypt в мою коллекцию с утра добавлю =)




Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 08 июля 2005 07:49
· Личное сообщение · #5

DrGolova пишет:
Trojan.Crypt

???




Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 08 июля 2005 07:51
· Личное сообщение · #6

Jupiter пишет:
Win2k SP4 Rus: НЕ РАБОТАЕТ ВООБЩЕ

вот блин полохо то как, а на других виндах пробовал кто-нить




Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 08 июля 2005 07:57
· Личное сообщение · #7

Ara пишет:
Где-то я уже похожее видел, не в протекторе ли GPcH?

Ты имеешь в виду сжатие от aPLib




Ранг: 55.8 (постоянный), 6thx
Активность: 0.030
Статус: Участник
[www.AHTeam.org]

Создано: 08 июля 2005 08:02 · Поправил: FEUERRADER
· Личное сообщение · #8

win 2003 sp1 - работает.

Только меня поразило, каким "весьма странным" образом идет выход к PEB.BeingDebugged:

XOR ECX,ECX
ADD ECX,10
MOV EBX,77FFFFFF <- константа в win2k может из-за этого и не пашет
MOV EAX,DWORD PTR FS:[EBX+88000019]
MOV EAX,DWORD PTR DS:[EAX+ECX*2+10]
MOVZX EAX,BYTE PTR DS:[EAX+2]

также опять много сравнений например CMP EAX,70000000. Эти же константы могут быть несовместимы с win2k.



Ранг: 103.1 (ветеран), 3thx
Активность: 0.070.01
Статус: Участник

Создано: 08 июля 2005 08:36
· Личное сообщение · #9

У меня тоже 2k3 sp1 - работает, но на все проги которые я пытался запаковать грит, что наверное уже запакована. Если продолжить, то прога не пускается.

-----
Crack your mind, save the planet





Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 08 июля 2005 09:49
· Личное сообщение · #10

исправил... наверное.... может щас на 2к запашет, спасибо FEUERRADER'y. Я тут действительно кой где ступил. В аттаче также есть исходники, кому может и понабится вдруг.
И скажите ктонить - пашет ли пакер на 9x

a02f_ExeFog_sources.rar




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 08 июля 2005 10:04 · Поправил: mysterio
· Личное сообщение · #11

Пробывал в 98-й, сам пакер запустился, а вот что получилось при запуске пожатого екзешника (екзешник делфовый):
Программа blablabla вызвала сбой при обращении к странице памяти

в модуле <нет данных> по адресу 0000:bff8b560.
Регистры:
EAX=00c3fbf6 CS=0167 EIP=bff8b560 EFLGS=00010a06
EBX=002424ff SS=016f ESP=006afe40 EBP=00400000
ECX=00000010 DS=016f ESI=bff8b560 FS=2d77
EDX=816bc72c ES=016f EDI=00000000 GS=0000
Байты по адресу CS:EIP:
89 45 d8 eb 1a ff 75 ec e8 c7 25 01 00 c3 8b 65
Содержимое стека:
00000000 816bc6cc 005a0000 6e616d55 00336179 00455845 00000000 00000000
00000000 00000000 00000000 00000000 00000000 00000000 00000000 00000000


-----
Don_t hate the cracker - hate the code.




Ранг: 54.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 08 июля 2005 10:18 · Поправил: xShadow
· Личное сообщение · #12

Win2k SP4 Rus
Пакер запускается а вот результат работы не хатит даже сообщений никаких. Паковал делфи проги.



Ранг: 53.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 08 июля 2005 10:26 · Поправил: bkslash
· Личное сообщение · #13

У меня антивирус (nod32) на запакованный файл ругается, что probably unknown CRYPT.WIN32 virus, что не есть гут.
PS Так это пакер или протектор? У меня из файл на 387 кб сделал 390 кб =)




Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 08 июля 2005 10:27
· Личное сообщение · #14

mysterio пишет:
Пробывал в 98-й, сам пакер запустился,

xShadow пишет:
Пакер запускается а вот результат работы не хатит

Это вы какой пакер запускали 1 или 2.
PS: и почему так все бывает - у меня на XP все проги пашут

mysterio пишет:
Программа blablabla вызвала сбой при обращении к странице памяти
в модуле <нет данных> по адресу 0000:bff8b560.

Я понял где глюк - это вроде когда определяется база кернела. попробую исправить




Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 08 июля 2005 10:30
· Личное сообщение · #15

bkslash пишет:
У меня антивирус (nod32) на запакованный файл ругается, что probably unknown CRYPT.WIN32 virus, что не есть гут.
PS Так это пакер или протектор? У меня из файл на 387 кб сделал 390 кб =)

Это пакер, но пакует секции не всегда, а когда "захочет"
Вирус детектит потому что код файлово-вирусоподобный - определние базы кернела и импортов происходит без таблицы импортов



Ранг: 54.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 08 июля 2005 10:34
· Личное сообщение · #16

BaGiE пишет:
Это вы какой пакер запускали 1 или 2.

Это был второй.



Ранг: 54.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 08 июля 2005 11:52
· Личное сообщение · #17

Кажись вот в чём дело http://www.exelab.ru/f/action=vthread&forum=1&topic=2474



Ранг: 79.6 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 08 июля 2005 12:14
· Личное сообщение · #18

почему пас? пакер и пас?!!! да вы батенька мастер изврата. следующий пакер будет на вб? брость вы уже глупости! асм рулит. ивините что не по теме но меня стразил пакер на паскале.

-----
power and the money money and the power





Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 08 июля 2005 12:20
· Личное сообщение · #19

BaGiE
BaGiE пишет:
Это вы какой пакер запускали 1 или 2.
PS: и почему так все бывает - у меня на XP все проги пашут

2-ой. В XP у меня тоже все гуд.

-----
Don_t hate the cracker - hate the code.




Ранг: 384.1 (мудрец)
Активность: 0.250
Статус: Участник
www.int3.net

Создано: 08 июля 2005 12:33
· Личное сообщение · #20

doctor Ice
Посмотри на чем морфин написан, upx на си++ и т.д.
думаю AsProtect и AsPack аписаны на дельфи, так что пусть афтор пишет на чем хочет

-----
Подписи - ЗЛО! Нужно убирать!





Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 08 июля 2005 14:18
· Личное сообщение · #21

Пофиксил баги - убрал левый код и пришлось отказаться от затеи без импорта. Сейчас теоретически должно пахать на ЛЮБОЙ винде. исходники также прилагаются

2918_ExeFog_1_1_with_import_source.rar




Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 08 июля 2005 15:04
· Личное сообщение · #22

Quickfix для пакера ExeFog 1.1 for CRACKLAB:
если хотите чтобы по возможности лучше упаковывал замените функцию CheckAllDirRVA на

function CheckAllDirRVA(SectionRVA, SectionSize: DWORD; AllowImport: Boolean): Boolean;
var
Dir: Integer;
begin
Result:= False;
for Dir:= 0 to IMAGE_NUMBEROF_DIRECTORY_ENTRIES-1 do
if CheckDirRVA(Dir, SectionRVA, SectionSize) and
not (AllowImport and (Dir <> IMAGE_DIRECTORY_ENTRY_IMPORT)) then Exit;
Result:= True;
end;

затем к вызову этой функции добавьте параметр True



Ранг: 54.9 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 08 июля 2005 15:11
· Личное сообщение · #23

Win2k SP4 Rus
Всё бегает отлично!

Вечером проверю на 9x и W3




Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 08 июля 2005 15:25
· Личное сообщение · #24

xShadow пишет:
Win2k SP4 Rus
Всё бегает отлично!

УРА!




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 08 июля 2005 16:46
· Личное сообщение · #25

на Win2k SP4 Rus работает и пакер и запакованные им проги
но упакованные файлы получаются больше оригинала

-----
EnJoy!





Ранг: 61.7 (постоянный)
Активность: 0.050
Статус: Участник
я

Создано: 08 июля 2005 17:14 · Поправил: BaGiE
· Личное сообщение · #26

Jupiter пишет:
но упакованные файлы получаются больше оригинала

Это "мини-глюк" .попробуй вышеприведенный Quickfix. Для не очень маленьких программ (>20кб) должно помочь

на Win2k SP4 Rus работает и пакер
а пакер и должен пахать - он не пакнут




Ранг: 605.2 (!), 341thx
Активность: 0.470.25
Статус: Модератор
Research & Development

Создано: 08 июля 2005 18:04
· Личное сообщение · #27

BaGiE
Это "мини-глюк"
это, скорее, макси-глюк


попробуй вышеприведенный Quickfix
Delphi не имею, т.к. не фанат
если ты скомпилишь - выложи


Для не очень маленьких программ (>20кб) должно помочь
исходная прога 14 кб

-----
EnJoy!





Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 08 июля 2005 18:07 · Поправил: GPcH
· Личное сообщение · #28

Уже третий сорс пакера на Delphi у меня на винте
А еще говорят что пакеров в сорцах нет. Имхо и на Delphi и на C++ и на Asm есть, причем на паблике

BaGiE
Развивай идею не бросай пакер, как это делают многие

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 08 июля 2005 18:18
· Личное сообщение · #29

GPcH пишет:
Развивай идею не бросай пакер, как это делают многие

Гы, а смысл? Есть хорошие пакеры и переходить на другие имеет смысл при упаковке троев =) А кто лучше заюзает аплиб-это атстой.




Ранг: 631.1 (!), 62thx
Активность: 0.370.01
Статус: Участник
Автор VB Decompiler

Создано: 08 июля 2005 18:28
· Личное сообщение · #30

Проверил работоспособность упакованных прог...
Delphi проги - на 98, XP SP2 пашут
VB проги - на 98 как бы подвисают в памяти при запуске и появляются на экране секунд через 30 (на P4 HT 2.8 Ghz), на XP SP2 пашут
MFC C++ проги - пишет Invalid size of image и не пакует
распакованные проги - пакует, но проги не запускаются, так как пакер портит импорт
С++ Builder проги - на 98 вызывают недопустимую операцию, на XP SP2 пашут

Ресурсы не пакуются и не криптуются - это плохо

-----
Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе!



. 1 . 2 . >>
 eXeL@B —› Крэки, обсуждения —› ПАКЕР
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати