Посл.ответ |
Сообщение |
Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик
|
Создано: 14 августа 2007 20:42 · Личное сообщение · #1
Дык вот эта штуковина чемто защищена, но чем-то нестандартным. generic анпакеры не помогают. Хотел поменять кое-какие ресурсы, анн-нет
Мож кто распакует? если можно с описанием как это сделать. 9f70_14.08.2007_CRACKLAB.rU.tgz - apt.exe
----- Лень - это подсознательная мудрость | Сообщение посчитали полезным: |
|
Ранг: 13.6 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 14 августа 2007 21:20 · Личное сообщение · #2
похоже на exe sticker хотя хз peid показывает старфорс 3
| Сообщение посчитали полезным: |
Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0 Статус: Участник
|
Создано: 14 августа 2007 21:34 · Личное сообщение · #3
какаято лажа с полиморфным декриптором похоже а потом PECompact... 40F024 oep? =]
----- Shalom ebanats! | Сообщение посчитали полезным: |
Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик
|
Создано: 14 августа 2007 21:34 · Личное сообщение · #4
я вручную распаковать попробовал но ни фига хотя я не очень то умею
кто шарит ну распакуйте плз
----- Лень - это подсознательная мудрость | Сообщение посчитали полезным: |
Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик
|
Создано: 14 августа 2007 21:35 · Личное сообщение · #5
я вручную распаковать попробовал но ни фига хотя я не очень то умею
кто шарит ну распакуйте плз
----- Лень - это подсознательная мудрость | Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 14 августа 2007 21:41 · Личное сообщение · #6
0040F024 55 PUSH EBP
0040F025 8BEC MOV EBP,ESP
0040F027 53 PUSH EBX
0040F028 56 PUSH ESI
0040F029 57 PUSH EDI
------------
Но там чё то имрек косит,хотя табличка вся как на ладони.
Ручками перебери.
QU тоже падает.
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 340.0 (мудрец), 22thx Активность: 0.12↘0 Статус: Участник THETA
|
Создано: 14 августа 2007 21:46 · Личное сообщение · #7
SLV пишет:
какаято лажа с полиморфным декриптором похоже а потом PECompact... 40F024 oep? =]
Криптор поверх PECompact 2.xx.
Вот импорт. Не распозналось 2 указателя. rapidshare.com/files/48986465/IAT_Tree_apt.txt.html
----- Программист SkyNet | Сообщение посчитали полезным: |
Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик
|
Создано: 14 августа 2007 21:48 · Личное сообщение · #8
это место я находил там кстати не один раз таблица импорта попадается на глаза но в том то и дело что не умею я руками иначе бы не просил
----- Лень - это подсознательная мудрость | Сообщение посчитали полезным: |
Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик
|
Создано: 14 августа 2007 21:48 · Личное сообщение · #9
это место я находил там кстати не один раз таблица импорта попадается на глаза но в том то и дело что не умею я руками иначе бы не просил
----- Лень - это подсознательная мудрость | Сообщение посчитали полезным: |
Ранг: 340.0 (мудрец), 22thx Активность: 0.12↘0 Статус: Участник THETA
|
Создано: 14 августа 2007 21:59 · Личное сообщение · #10
Вот, держи распакованный.
Здесь передается управление на второй слой - PECompact 2.xx.
00427156 50 PUSH EAX
00427157 B8 28210000 MOV EAX,2128
0042715C 35 28314000 XOR EAX,403128
00427161 8BD8 MOV EBX,EAX
00427163 58 POP EAX
00427164 - FFE3 JMP EBX ; apt.00401000
ac52_14.08.2007_CRACKLAB.rU.tgz - apt_unp.rar
----- Программист SkyNet | Сообщение посчитали полезным: |
Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик
|
Создано: 14 августа 2007 22:12 · Личное сообщение · #11
FrenFolio
спс большое а как распаковал можешь рассказать?
----- Лень - это подсознательная мудрость | Сообщение посчитали полезным: |
Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor
|
Создано: 14 августа 2007 22:21 · Личное сообщение · #12
Припозднился малеко
FrenFolio пишет:
Не распозналось 2 указателя
Обычно PECompact 2.xx getprocaddress эмулит
Похоже на Дельфу,но два анализатора показуют PowerBASIC/Win 8.00
Редкость такая
depler
hr esp-4,и жми ф9. раза 4-5
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: |
Ранг: 328.7 (мудрец), 73thx Активность: 0.17↘0.01 Статус: Участник
|
Создано: 14 августа 2007 22:29 · Личное сообщение · #13
это не Pecompact+PeStubOEP v1.x *?
| Сообщение посчитали полезным: |
Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик
|
Создано: 14 августа 2007 23:06 · Личное сообщение · #14
ладно, всем спс, тема закрыта.
----- Лень - это подсознательная мудрость | Сообщение посчитали полезным: |