Сейчас на форуме: kris_sexy, vasilevradislav (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› Определени пакера/протектора
Посл.ответ Сообщение

Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 апреля 2007 20:55
· Личное сообщение · #1

Люди помогите определить пакер/ протектор. Пробывал всеми анализаторами они не определяют. Помогите пожалуйста.



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 28 апреля 2007 21:03
· Личное сообщение · #2

Вы гараж откройте (с) "Берегись автомобиля".

-----
Всем привет, я вернулся





Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 28 апреля 2007 21:07 · Поправил: Модератор
· Личное сообщение · #3

ну а файл то где?

-----
[nice coder and reverser]




Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 апреля 2007 20:42
· Личное сообщение · #4

Файл на www.agent13.nm.ru/registration.exe




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 29 апреля 2007 20:55
· Личное сообщение · #5

komandos пишет:
Файл на www.agent13.nm.ru/registration.exe

хм, чето меня перекидывает на hххp://www.newmail.ru/ (( Причем пробывал кидать этот линк на закачку FlashGet'y, он начинает сохранять эту страницу ((




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 29 апреля 2007 20:56
· Личное сообщение · #6

komandos пишет:
Файл на www.agent13.nm.ru/registration.exe


хех, на nm.ru нельзя exe выкладывать) они качаться не будут! на обменник залей...

з.ы. весь оффтоп потёрли

-----
[nice coder and reverser]





Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 29 апреля 2007 21:00
· Личное сообщение · #7

Hellspawn пишет:
з.ы. весь оффтоп потёрли

СУТКИ уже пытаются добиться от автора этого несчастного файла. Оффтоп периодически трется и все равно появляется вновь



Ранг: 25.6 (посетитель)
Активность: 0.040
Статус: Участник

Создано: 30 апреля 2007 11:19
· Личное сообщение · #8

Ara пишет:
СУТКИ уже пытаются добиться от автора этого несчастного файла

Может пусть автор на худой конец скинет имя программы)



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 апреля 2007 20:57
· Личное сообщение · #9

Имя программы вам всё равно ничего нескажет, так как этоместные программеры писали. А Я из самой ламерской страны из Узбекистана, точнее говоря из города Намангана. Короче дело состоит втом что я упёр кое у кого прогу и хочу её ламануть но тут и лажа пришла. Вот фтп файла оттуда скачайте ftp://agent49:password@ftp.narod.ru/. Файл registration.exe. но это часть проги но тоже запертана серийником. И ещё прогу закрыли от дебагеров, т. е. Олей, Софтиной и другими её невкроеш. Она закрывается сама и дебагер глючит.



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 апреля 2007 20:58
· Личное сообщение · #10

С НМ СКАЧАТЬ МОЖНО ТОЛЬКО ЕСЛИ ЗАЙТИ НА САЙТ И НАЖАТЬ НА ФАЙЛ. ДЛЕЕ его ваш даунлодер сам перехватит.




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 30 апреля 2007 22:11
· Личное сообщение · #11

komandos, на файле твоем висит PeP 2.0, прога сама написанна на дельфи.
komandos пишет:
И ещё прогу закрыли от дебагеров, т. е. Олей, Софтиной и другими её невкроеш. Она закрывается сама и дебагер глючит.

если снять PeP, то все будет норм ;) Или же юзай плаги для скрытия оли, тогда тож все гуд.



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 01 мая 2007 20:52
· Личное сообщение · #12

VAD87 пишет:
komandos, на файле твоем висит PeP 2.0, прога сама написанна на дельфи.
komandos пишет:
И ещё прогу закрыли от дебагеров, т. е. Олей, Софтиной и другими её невкроеш. Она закрывается сама и дебагер глючит.
если снять PeP, то все будет норм ;) Или же юзай плаги для скрытия оли, тогда тож все гуд.


а как это ты узнал. Напиши пожалуйста. Очень прошу.




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 01 мая 2007 21:33
· Личное сообщение · #13

komandos пишет:
а как это ты узнал

будеш смеятся, но сначала я вкинул твой файл в два анализатора, которыми я пользуюсь, это gAPE и DiE, оба естественно промолчали. Тогда я посмотрел сеции, там можно увидеть такое:
Name: VOffset: VSize: ROffset: RSize: Flags: Scan: Packed:
.code 00001000 00076000 00000400 0000091A E0000020 code
.rsrc 00077000 0000B000 00000E00 00000400 50000040 res
.bss 00082000 29B00000 00001200 00000000 00040000 none
.rdata 29B82000 0007B000 00001200 0007A211 E0000000 imp
.tls 29BFD000 00001000 0007B600 00000020 C0000000 tls
У секции .bss очень большой виртуальный размер, а такое делает PeP. Но мне рассказывали, вроде на одной проге с криптором было такое же, большой виртуальныйр размер. Посему я закинул файл в еще один анализатор, RDG, на что он сказал что это PeP 1.8 Но я знаю, что эту версию DiE отлично детектед, но не детектед PeP 2.0 т.к. хеллспавн не успел внести его детект, и так же я знаю, что RDG на версию PeP 2.0 пишет на разные файлы либо PeP 1.8 либо PeP 1.9. Нe собственно исходя из этого мне и стало ясно, что на файле PeP 2.0 Но вышесказанное не значит, что я всегда так детектю, просто сразу я смотрю так ))



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 мая 2007 20:35
· Личное сообщение · #14

VAD87 Спасибо большое.



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 08 мая 2007 22:29
· Личное сообщение · #15

Тема исчерпана. Просьба админу закройте тему.



Ранг: 260.2 (наставник)
Активность: 0.190
Статус: Участник

Создано: 09 мая 2007 00:09
· Личное сообщение · #16

komandos пишет:
Просьба админу закройте тему.

гг, ты сам можешь закрыть...да и причём тут админ?



Ранг: 2.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 20 мая 2007 20:53
· Личное сообщение · #17

а как?




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 20 мая 2007 21:31
· Личное сообщение · #18

komandos, внизу есть такая ссылочка - "Закрыть тему"... =)

-----
Do Not Get Mad Get Money! ;)



 eXeL@B —› Крэки, обсуждения —› Определени пакера/протектора
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати