Сейчас на форуме: padad42664, kris_sexy, site-pro, vasilevradislav (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› господа, опознайте протектор
Посл.ответ Сообщение

Ранг: 4.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 июня 2007 01:59
· Личное сообщение · #1

собственно, peid определяет как asprotect 1.23, но я что-то почитал статейки про аспр, и смущает меня то, что принцип там описанный, несколько сложнее, чем есть на деле, да и аспровые стрипперы распаковывать отказываются.
Что имеем на практике: начало похоже на аспротект, при распаковке протектор проверяет на дебаггеры (у меня почемуто не работает даже в оле с хайдом), кидает исключения, плодит кучу килобайтных секций, в которые разбрасывает свой код. Образ после распаковки на удивление чистый, даже секция импорта нетронутая лежит, единственное - некоторые переходы на таблицу импорта заменяются на вызов своей "виртуальной машины", если это можно так называть, т е типа так
call near ptr 14C0000h
db 26h
[дальше код как обычно]
call всегда один и тот же, отличается только опкод после него. Вызов эмулирует вызов из таблицы импорта, (через getProcAddr скорее всего) причем эмулируемые функции из таблицы даже не потерты, код эмуляции разбросан по секциям и добротно перемешан с мусором.
Потыренных байтиков не замечено.
Так вот, это такой старый аспротект, или новый аспак, или что-то другое ?



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 15 июня 2007 02:05
· Личное сообщение · #2

Это точно не Аспак, а конкретнее хорошо бы пакованный exe'шник глянуть.
Может и Аспр, а может ты спутал буковку и это Aсprotect... =)

-----
Всем привет, я вернулся




Ранг: 4.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 июня 2007 02:20
· Личное сообщение · #3

екзешнег типа

3b50_14.06.2007_CRACKLAB.rU.tgz - srac.zip



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 15 июня 2007 03:29
· Личное сообщение · #4

Да вроде Аспр. Только старый и, похоже, все опции отключены.
Какая разница, если распаковалось без проблем.
Статью всё равно нет смысла писать, так как жертва неподъёмная для большинства читателей (заявляют что 1Гб).

-----
Всем привет, я вернулся




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 15 июня 2007 03:38
· Личное сообщение · #5

Да вроде не очень старый

b78d_14.06.2007_CRACKLAB.rU.tgz - _srac.rar



Ранг: 4.3 (гость)
Активность: 0=0
Статус: Участник

Создано: 15 июня 2007 08:25
· Личное сообщение · #6

pavka ээ а чем снимал ?


 eXeL@B —› Крэки, обсуждения —› господа, опознайте протектор
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати