Посл.ответ
Сообщение
Ранг: 2.2 (гость)Активность: 0.01↘ 0 Статус: Участник
Создано: 14 июня 2007 10:00 · Личное сообщение · #1
Вот прога, довольно прикольная. Бесплатная, но стало интересно вообще говоря на чем написана, чем упакована...
77f9_14.06.2007_CRACKLAB.rU.tgz - Voyeur.rar
| Сообщение посчитали полезным:
Ранг: 160.9 (ветеран), 1thxАктивность: 0.05↘ 0 Статус: Участник
Создано: 14 июня 2007 10:24 · Личное сообщение · #2
PEiD сказал Ste@lth PE 1.01 -> BGCorp *
| Сообщение посчитали полезным:
Ранг: 500.5 (! ), 8thxАктивность: 0.23↘ 0 Статус: Участник
Создано: 14 июня 2007 10:25 · Личное сообщение · #3
DiE сказал - Microsoft Visual C++
Глаза сказали - ничем не запаковано...
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным:
Ранг: 2.2 (гость)Активность: 0.01↘ 0 Статус: Участник
Создано: 14 июня 2007 10:28 · Поправил: XPiS · Личное сообщение · #4
Smon пишет:
Глаза сказали - ничем не запаковано...
и в импорте только 2 функции? LoadLibrary/GetProcAddress???
| Сообщение посчитали полезным:
Ранг: 282.8 (наставник), 24thxАктивность: 0.26↘ 0 Статус: Участник win32.org.ru
Создано: 14 июня 2007 10:32 · Личное сообщение · #5
Smon пишет:
DiE сказал - Microsoft Visual C++
Там все что не дельфи, то VC =]
----- may all your PUSHes be POPed! | Сообщение посчитали полезным:
Ранг: 500.5 (! ), 8thxАктивность: 0.23↘ 0 Статус: Участник
Создано: 14 июня 2007 10:33 · Личное сообщение · #6
XPiS пишет:
и в импорте только 2 функции? LoadLibrary/GetProcAddress???
Ага, прога остальной импорт обрабатывает сама и он весь по ординалам.
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным:
Ранг: 161.0 (ветеран)Активность: 0.12↘ 0 Статус: Участник
Создано: 14 июня 2007 10:35 · Личное сообщение · #7
Попробовал несколькими анализаторами, пишут, что неизвестно что это такое. Но что-то там вроде есть, но что?
| Сообщение посчитали полезным:
Ранг: 309.8 (мудрец), 21thxАктивность: 0.17↘ 0 Статус: Участник
Создано: 14 июня 2007 10:40 · Поправил: SLV · Личное сообщение · #8
прикольно, всё выполняется на какойто виртуальной машине, оригинально =]
кстати если кто не успокоился посмотрите энтропию... всё будет ясно и вопрос можно закрыть...
----- Shalom ebanats! | Сообщение посчитали полезным:
Ранг: 1288.1 (!!!!) , 273thxАктивность: 1.29↘ 0 Статус: Участник
Создано: 14 июня 2007 10:44 · Личное сообщение · #9
энтропию сразу посмотрели =) дык а что толку?
Похож на какой-то байт-код..или самопальная ВМ. длл точно такая же.
| Сообщение посчитали полезным:
Ранг: 309.8 (мудрец), 21thxАктивность: 0.17↘ 0 Статус: Участник
Создано: 14 июня 2007 10:47 · Личное сообщение · #10
что что толку, если по названию топа то ответ один: на запаковано....
----- Shalom ebanats! | Сообщение посчитали полезным:
Ранг: 500.5 (! ), 8thxАктивность: 0.23↘ 0 Статус: Участник
Создано: 14 июня 2007 10:47 · Личное сообщение · #11
Ara пишет:
Похож на какой-то байт-код
Ага, и даже секция PCode имеется
А вообще - таких компилеров имхо нет, по крайней мере не встречал никогда.... скорее всего реально самопал - кто то жестко извратился
----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels | Сообщение посчитали полезным:
Ранг: 2.2 (гость)Активность: 0.01↘ 0 Статус: Участник
Создано: 14 июня 2007 11:13 · Личное сообщение · #12
хм, спасибо за исследование, автор программы действительно утверждал о создании собственного языка, т.е. действительно есть виртуальная машина...
| Сообщение посчитали полезным:
Ранг: 1045.7 (!!!!) , 31thxАктивность: 0.57↘ 0 Статус: Участник
Создано: 14 июня 2007 11:54 · Личное сообщение · #13
XPiS пишет:
автор программы действительно утверждал о создании собственного языка, т.е. действительно есть виртуальная машина...
Имхо все это кодили в Microsoft Visual C++ ;)
| Сообщение посчитали полезным:
Ранг: 213.5 (наставник)Активность: 0.12↘ 0 Статус: Участник забанен
Создано: 14 июня 2007 14:11 · Личное сообщение · #14
XPiS
Спасибо за прогу! Финч действительно полно, особенно заинтересовала кнопочка на заголовке для сворачивания в трей… где откопал сие чудо?
VM чистой воды там навешан, написана С(…) без дебуг инфы… на чистом API
Эта VM или из ранних фул-версий VMProtect (очень хотелось бы послушать товарища
dermatolog `а), или кто-то сделал клона VMProtect`a на примитивной стадии, но кто знает, может дальше будет интереснее…
P. S.
Смотрел очень мало, так что не пинайте сильно
----- ЗЫ: истЕна где-то рядом, Welcome@Google.com | Сообщение посчитали полезным:
Ранг: 116.6 (ветеран), 8thxАктивность: 0.05↘ 0 Статус: Участник
Создано: 14 июня 2007 14:35 · Личное сообщение · #15
Это точно НЕ VMProtect. До клона этой ВМ еще очень далеко
)
| Сообщение посчитали полезным:
Ранг: 516.1 (! ), 39thxАктивность: 0.28↘ 0 Статус: Участник
Создано: 14 июня 2007 19:37 · Личное сообщение · #16
может адаптировали исходник VM от RLD?
| Сообщение посчитали полезным:
Ранг: 213.5 (наставник)Активность: 0.12↘ 0 Статус: Участник забанен
Создано: 15 июня 2007 11:49 · Личное сообщение · #17
Ага, полностью согласен… сейчас немного поковырял, сорри что эту гавноVM сравнил VMProtect`ом, просто сама структура напоминает – "также" таблицы юзают, примат-исполнитель байт-кода имееццо… вот и подумал мож эта парочка из вашей команды на стороне изменять стала, но видать школьники какие-то тренируются, ну-ну, адцки улыбнуло %)))…
Короче описание этой VM есть, подробное описание как парсер в IDA делать тоже есть, VM для развлечений на один день, товарищ
dermatolog наверно ваабще слету байт код прочитал…
----- ЗЫ: истЕна где-то рядом, Welcome@Google.com | Сообщение посчитали полезным:
Ранг: 2.2 (гость)Активность: 0.01↘ 0 Статус: Участник
Создано: 18 июня 2007 16:06 · Личное сообщение · #18
Demon666
прогу сделал один чел с форума forum.sources.ru. в разделе тестирование и разработка программ.
| Сообщение посчитали полезным:
Ранг: 756.3 (! ! ) , 113thxАктивность: 0.61↘ 0.05 Статус: Участник Student
Создано: 29 августа 2011 07:39 · Личное сообщение · #19
AS3 Sorcerer v1.35 что на неё навешано? может кто корректно снять?
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным:
Ранг: 328.7 (мудрец), 73thxАктивность: 0.17↘ 0.01 Статус: Участник
Создано: 29 августа 2011 09:35 · Личное сообщение · #20
Isaev на ру-борде ищи
| Сообщение посчитали полезным:
Ранг: 310.8 (мудрец), 29thxАктивность: 0.43↘ 0 Статус: Участник
Создано: 29 августа 2011 10:41 · Личное сообщение · #21
Isaev Промахнулся темой...
Это от 2007
| Сообщение посчитали полезным:
Ранг: 756.3 (! ! ) , 113thxАктивность: 0.61↘ 0.05 Статус: Участник Student
Создано: 29 августа 2011 10:48 · Личное сообщение · #22
r99 на руборде готовое решение, это не интересно
----- z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh | Сообщение посчитали полезным:
Ранг: 568.2 (! ), 464thxАктивность: 0.55↗ 0.57 Статус: Участник оптимист
Создано: 29 августа 2011 11:12 · Личное сообщение · #23
Isaev пишет: что на неё навешано? VMprot
----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: Isaev
Ранг: 22.4 (новичок), 19thxАктивность: 0.02↘ 0 Статус: Участник
Создано: 29 августа 2011 11:25 · Личное сообщение · #24
я знаю кито можит анпакед
| Сообщение посчитали полезным:
Ранг: 2014.5 (!!!!) , 1278thxАктивность: 1.34↘ 0.25 Статус: Модератор retired
Создано: 29 августа 2011 12:54 · Личное сообщение · #25
Есть же отдельный топик https://ssl.exelab.ru/f/action=vthread&forum=13&topic=11325&page=17
| Сообщение посчитали полезным: