Сейчас на форуме: kris_sexy, vasilevradislav (+5 невидимых)

 eXeL@B —› Крэки, обсуждения —› Не пойму чем запротекчен EXE.
Посл.ответ Сообщение


Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 03 мая 2007 12:05
· Личное сообщение · #1

Пытаюсь реверсить Кредовский Топоплан. Не пойму чем запротекчен exe.
И Peid и множество других, протекторов и пакеров не видят. Есть секция .aspack, но это фуфел.
Если смотреть Идой, то видно как программа по ходу выполнения раскриптовывает себя по кусочку. Защита проверяет IsDebugerPresent и на наличие драйверов сайса, но вот далее при попытке обхода уходит в ребут.
Подозреваю, что даже если дойти до начала работы с ключом далее будут пошифрованные куски программы с использованием данных из ключа, а следовательно без него с программой ничего не выйдет.
Так ли это ? Кто ни будь сталкивался с Топопланом ?
Может есть готовое решение ? (гугл, рубоард и многое другое – смотрел, доступа к ключу не имею).
Если кому интересно, EXE тут http://tobadko.narod.ru/topoplan.rar (780 Кб).



Ранг: 160.9 (ветеран), 1thx
Активность: 0.050
Статус: Участник

Создано: 03 мая 2007 12:23 · Поправил: Cigan
· Личное сообщение · #2

Было бы неплохо если бы ты еще выложил длл, которые использует прога




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 03 мая 2007 12:56 · Поправил: ToBad
· Личное сообщение · #3

Cigan пишет:
Было бы неплохо если бы ты еще выложил длл, которые использует прога


Весь архив весит 66.5 Мб, даю ссылку http://freecad.narod.ru где я его брал, но предупреждаю что там всё затроянено, отморозки так Pinch распространяют. Пригоден лишь Топоплан.msi из архива.




Ранг: 990.2 (! ! !), 380thx
Активность: 0.680
Статус: Модератор
Author of DiE

Создано: 03 мая 2007 14:01
· Личное сообщение · #4

чем то смахивает на VMProtect (читсный импорт + ресурсы + наличине допольнительных секций)
но это не он... точнее не могу сказать, у меня не запускается...

-----
[nice coder and reverser]





Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 03 мая 2007 14:26
· Личное сообщение · #5

Выкладываю архив dll http://tobadko.narod.ru/dll.rar (около 7 Мб) необходимых для просмотра окна о ненайденном ключе. Хотя может ещё в реестр что нибудь важное для запуска занеслось...




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 03 мая 2007 15:33
· Личное сообщение · #6

Выкладываю ещё ipl.dll http://tobadko.narod.ru/ipl.dll




Ранг: 450.3 (мудрец), 13thx
Активность: 0.20
Статус: Участник

Создано: 03 мая 2007 16:55
· Личное сообщение · #7

Выкладываю остальные ipl*, а именно:
ipla6.rar
iplm5.rar
iplm6.rar
iplp6.rar
iplpx.rar
iplw7.rar
iplp5.rar
В общей сложности 5.5Мб
Путь тот же: h..p://tobadko.narod.ru/ipl*.rar


 eXeL@B —› Крэки, обсуждения —› Не пойму чем запротекчен EXE.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати