Сейчас на форуме: kris_sexy, ==DJ==[ZLO], Wenzel (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› Помогите разобраться что за пакер !
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 18.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 30 марта 2006 01:08
· Личное сообщение · #1

00400000 00001000 ZForever 0 PE header
00401000 000C4000 ZForever 0 .text
004C5000 0009E000 ZForever 0 .data
00563000 00001000 ZForever 0 .tls
00564000 00001000 ZForever 0 .rdata
00565000 00013000 ZForever 0 55mfd40.
00578000 00003000 ZForever 0 .edata
0057B000 00061000 ZForever 0 .rsrc
005DC000 00011000 ZForever 0 szlmy5se
005ED000 00081000 ZForever 0 icdh9lou
0066E000 00101000 ZForever 0 b569e8ae

www.bestzvit.com.ua




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 03 апреля 2006 20:00 · Поправил: Hellspawn
· Личное сообщение · #2

Relayer пишет:
при чем здесь реклама? он на каждом углу ноет о ложных срабатываниях. так вот нех тыренным софтом пользоваться тогда и ложных срабатываний не будет. так что с консерваторией все в порядке. просто музыку надо уметь играть а не плагиатить


во-первых никто не плачет (я и не знал, что каспер обзывается на него вирусом),
а во-вторых, почему то другие проты не детектятся как вирус,заставляет над
чем-то задуматся, не правда ли?
и в-третьих, ну и что софт тыреный, все пользуются и я буду
не привык за "такое" платить...

-----
[nice coder and reverser]




Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 03 апреля 2006 21:38
· Личное сообщение · #3

Hellspawn пишет:
не привык за "такое" платить
просто сверху файла EXECryptor (не хочу чтобы что-то рипнули)


тебе не кажется что ты противоречишь сам себе? тут ты используешь, а тут оно видители "такое".

Hellspawn пишет:
и в-третьих, ну и что софт тыреный, все пользуются и я буду


мало того что тыренный. так ты еще и понтуешся как пятилетний ребенок что его используешь.



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 03 апреля 2006 21:41
· Личное сообщение · #4

NullSession пишет:
1) ну с какого дуба ты их добавляешь в программу?


с такого же с какого их генерируют компиляторы. если их не обрабатывать - тогда запаковать программу с тлс-колбэком нельзя. ибо windows вызывает этот колбек до дочки входа.
насчет что они делают - читай msdn - там это есть. а еще читай рихтера - там есть про loadlibrary.
вобщем учица, учица и еще раз учица




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 03 апреля 2006 23:13 · Поправил: Hellspawn
· Личное сообщение · #5

Relayer пишет:
тебе не кажется что ты противоречишь сам себе? тут ты используешь, а тут оно видители "такое".


нет не кажется... до этого я не знал, что так всё получится (если бы знал, не использовал) а пересобирать релиз не хотелось, оставил как есть, поэтому твои замечания не уместны...
(я в твой адресс ничего не гнал и в мой попрошу тоже)

Relayer пишет:
мало того что тыренный. так ты еще и понтуешся как пятилетний ребенок что его используешь.


и что теперь? мне покупать весь софт который я использую? нет уж извени...
не знаю где ты там увидел "понты"... там их не было...

з.ы. сорри за оффтоп, не удержался

-----
[nice coder and reverser]





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 04 апреля 2006 00:54
· Личное сообщение · #6

Relayer
У меня такой вопрос будет... ты правда считаешь что твой протектор невозможно распаковать а можно только лоадер или патч сделать? вот Hellspawn так считает а ты? ;)



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 04 апреля 2006 02:35
· Личное сообщение · #7

Red Bar0n
а какое отношение имеет упаковка к защите? тем более у нас компрессия опциональна



Ранг: 37.7 (посетитель)
Активность: 0.020
Статус: Участник

Создано: 04 апреля 2006 02:47 · Поправил: sLime
· Личное сообщение · #8

Relayer пишет:
а какое отношение имеет упаковка к защите?

То есть никакого отношения, да? Упакованую прогу изучай-не хочу, правь-не хочу, снимай защиту без проблем




Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 04 апреля 2006 04:10
· Личное сообщение · #9

Relayer
Извиняюсь неправельно выразился. Я хотел сказать: снять твой протектор (найти OEP, востановить импорт, убрать мусорные секции криптора, короче получить исходный файл практически такой же как до обработки его криптором) ;)



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 04 апреля 2006 06:18
· Личное сообщение · #10

Интересно какое отношение легальность использования имеет отношение к детекту вирусов и именно Каспером? Это что недокументированая опция защиты?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 04 апреля 2006 08:53
· Личное сообщение · #11

pavka пишет:
Интересно какое отношение легальность использования имеет отношение к детекту вирусов и именно Каспером? Это что недокументированая опция защиты?

Насколько я помню, каспер детектит только скарденную версию (версии) криптора...Нормальный подход.

sLime пишет:
То есть никакого отношения, да? Упакованую прогу изучай-не хочу, правь-не хочу, снимай защиту без проблем

Пакер и протектор все-таки разные вещи - первый служит для упаковки (сжатия) исходного файла, второй - для защиты кода и сжимать сам файл вовсе не обязан.

Red Bar0n пишет:
снять твой протектор (найти OEP, востановить импорт, убрать мусорные секции криптора, короче получить исходный файл практически такой же как до обработки его криптором) ;)

Получить исходный файл врядли реально...Но сделать доступным для анализа реально. DrGolova уже говорил про это, что уже всё сделано...




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 04 апреля 2006 09:22
· Личное сообщение · #12

Ara пишет:
Но сделать доступным для анализа реально

Не только для анализа, но и для работы...

-----
Yann Tiersen best and do not fuck





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 04 апреля 2006 09:38
· Личное сообщение · #13

PE_Kill пишет:
Не только для анализа, но и для работы...

Ну я это и имел ввиду.



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 04 апреля 2006 09:55
· Личное сообщение · #14

Нормальный подход? Чей? Каспера? Или Relayer? Или совместно? Каспер насколько я помню антивирус?
а не виртуальная полиция нравов




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 04 апреля 2006 10:02
· Личное сообщение · #15

pavka если прот скарден, то им 100% начнут паковать пинчи, а так как касперу писать анпакер влом, а автор прота не против, что его прот занесут в базу вирей, то почему бы и нет?

-----
Yann Tiersen best and do not fuck




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 04 апреля 2006 10:12
· Личное сообщение · #16

Ты напрасно так! Они же все таки хм......... (как бы помягче сказать) адекватные люди что бы таким образом оправдыватся!




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 04 апреля 2006 10:27 · Поправил: Ara
· Личное сообщение · #17

PE_Kill пишет:
если прот скарден, то им 100% начнут паковать пинчи, а так как касперу писать анпакер влом, а автор прота не против, что его прот занесут в базу вирей, то почему бы и нет?

Скорее автор не то что непротив, а обеими руками ЗА, наверно с его подачи в базы и добавили скарденный криптор. Сразу отпадает его использование в коммерческих целях.




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 04 апреля 2006 10:28
· Личное сообщение · #18

Ну адекватные-неадекватные, а их AVP именно скоростью реакции на новые вирусы славится, так что деньги, деньги и еще раз деньги решают, а не мораль и совесть.

-----
Yann Tiersen best and do not fuck




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 04 апреля 2006 10:45
· Личное сообщение · #19

Забавно! Надеюсь немногим, кто пострадал от кардеров , пришла в голову такая отличная мысль, иначе
Касперу придется обновлять базы еще чаще!



Ранг: 62.8 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 04 апреля 2006 15:31
· Личное сообщение · #20

Relayer
Понятно вобщем. Вот только бы сказали в какой книге Рихтера, у меня только "Создание эффективных WIN32-приложений с учетом специфики 64-разрядной версии Windows".



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 04 апреля 2006 17:39
· Личное сообщение · #21

PE_Kill пишет:
деньги, деньги и еще раз деньги решают, а не мораль и совесть


мда. читать на этом форуме рассуждения о морали и совести достаточно забавно



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 04 апреля 2006 17:40
· Личное сообщение · #22

Ara пишет:
уже всё сделано


ну говорить можно всяко-разное голова еще тот приколист



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 05 апреля 2006 04:51
· Личное сообщение · #23

Relayer
Вы прям какой то кибер Тарас Бульба ! Ну прот ваше детище, вам и поступать как угодно!
А вот касперы ? Не понятно! И мораль и совесть здесь не причем! Байка про пинчи просто уморительна!



Ранг: 41.9 (посетитель)
Активность: 0.020
Статус: Участник
Author of EXECryptor

Создано: 05 апреля 2006 15:07
· Личное сообщение · #24

pavka пишет:
А вот касперы ? Не понятно!


напиши им в сапорт



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 05 апреля 2006 17:15
· Личное сообщение · #25

Это скорее им нужно писать в сапорт Если все обстоит именно так то огромная база которой так кичится
каспер гроша ломаного не стоит! В таком деликатном деле как вирусы использовать свое имя для защиты чьих то комерческих интересов .... ???



Ранг: 18.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 08 апреля 2006 20:21
· Личное сообщение · #26

Нашел статейку о распаковке execryptor-а, токо на английском. Переведу выложу.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 08 апреля 2006 20:45 · Поправил: Hellspawn
· Личное сообщение · #27

FockuS пишет:
Нашел статейку о распаковке execryptor-а, токо на английском. Переведу выложу.


да не обязательно переводить выложи для начала англ. вариан, тоже можно почитать

-----
[nice coder and reverser]




Ранг: 18.2 (новичок)
Активность: 0.010
Статус: Участник

Создано: 29 апреля 2006 01:47
· Личное сообщение · #28

Спасибо всем. Вопрос исчерпан.


<< . 1 . 2 .
 eXeL@B —› Крэки, обсуждения —› Помогите разобраться что за пакер !
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати