| Посл.ответ | 
Сообщение | 
  Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик 
 
 | 
Создано: 14 августа 2007 20:42   · Личное сообщение ·  #1 
Дык вот эта штуковина чемто защищена, но чем-то нестандартным. generic анпакеры не помогают. Хотел поменять кое-какие ресурсы, анн-нет   
Мож кто распакует? если можно с описанием как это сделать.   9f70_14.08.2007_CRACKLAB.rU.tgz - apt.exe
 ----- Лень - это подсознательная мудрость  | Сообщение посчитали полезным:  | 
 | 
 Ранг: 13.6 (новичок) Активность: 0.01↘0 Статус: Участник 
 
 | 
Создано: 14 августа 2007 21:20   · Личное сообщение ·  #2 
похоже на exe sticker хотя хз peid показывает старфорс 3
   | Сообщение посчитали полезным:  | 
 Ранг: 309.8 (мудрец), 21thx Активность: 0.17↘0 Статус: Участник 
 
 | 
Создано: 14 августа 2007 21:34   · Личное сообщение ·  #3 
какаято лажа с полиморфным декриптором похоже а потом PECompact... 40F024 oep? =]
 ----- Shalom ebanats!  | Сообщение посчитали полезным:  | 
  Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик 
 
 | 
Создано: 14 августа 2007 21:34   · Личное сообщение ·  #4 
я вручную распаковать попробовал но ни фига    хотя я не очень то умею 
 кто шарит ну распакуйте плз
 ----- Лень - это подсознательная мудрость  | Сообщение посчитали полезным:  | 
  Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик 
 
 | 
Создано: 14 августа 2007 21:35   · Личное сообщение ·  #5 
я вручную распаковать попробовал но ни фига    хотя я не очень то умею 
 кто шарит ну распакуйте плз
 ----- Лень - это подсознательная мудрость  | Сообщение посчитали полезным:  | 
  Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor 
 
 | 
Создано: 14 августа 2007 21:41   · Личное сообщение ·  #6 
0040F024    55                      PUSH EBP 
 0040F025    8BEC                    MOV EBP,ESP
 0040F027    53                      PUSH EBX
 0040F028    56                      PUSH ESI
 0040F029    57                      PUSH EDI
 ------------
 Но там чё то имрек косит,хотя табличка вся как на ладони.
 Ручками перебери.
 QU тоже падает.
 ----- Чтобы юзер в нэте не делал,его всё равно жалко..  | Сообщение посчитали полезным:  | 
  Ранг: 340.0 (мудрец), 22thx Активность: 0.12↘0 Статус: Участник THETA 
 
 | 
Создано: 14 августа 2007 21:46   · Личное сообщение ·  #7 
SLV пишет:
 какаято лажа с полиморфным декриптором похоже а потом PECompact... 40F024 oep? =] 
Криптор поверх PECompact 2.xx.   
Вот импорт. Не распозналось 2 указателя. rapidshare.com/files/48986465/IAT_Tree_apt.txt.html
 ----- Программист SkyNet  | Сообщение посчитали полезным:   | 
  Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик 
 
 | 
Создано: 14 августа 2007 21:48   · Личное сообщение ·  #8 
это место я находил там кстати не один раз таблица импорта попадается на глаза но в том то и дело что не умею я руками иначе бы не просил
 ----- Лень - это подсознательная мудрость  | Сообщение посчитали полезным:  | 
  Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик 
 
 | 
Создано: 14 августа 2007 21:48   · Личное сообщение ·  #9 
это место я находил там кстати не один раз таблица импорта попадается на глаза но в том то и дело что не умею я руками иначе бы не просил
 ----- Лень - это подсознательная мудрость  | Сообщение посчитали полезным:  | 
  Ранг: 340.0 (мудрец), 22thx Активность: 0.12↘0 Статус: Участник THETA 
 
 | 
Создано: 14 августа 2007 21:59   · Личное сообщение ·  #10 
Вот, держи распакованный.   
Здесь передается управление на второй слой - PECompact 2.xx.
 00427156     50                            PUSH EAX
 00427157     B8 28210000                   MOV EAX,2128
 0042715C     35 28314000                   XOR EAX,403128
 00427161     8BD8                          MOV EBX,EAX
 00427163     58                            POP EAX
 00427164   - FFE3                          JMP EBX                                                      ; apt.00401000
  ac52_14.08.2007_CRACKLAB.rU.tgz - apt_unp.rar
 ----- Программист SkyNet  | Сообщение посчитали полезным:  | 
  Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик 
 
 | 
Создано: 14 августа 2007 22:12   · Личное сообщение ·  #11 
FrenFolio
 спс большое а как распаковал можешь рассказать?
 ----- Лень - это подсознательная мудрость  | Сообщение посчитали полезным:  | 
  Ранг: 312.0 (мудрец), 349thx Активность: 0.46↗0.65 Статус: Участник Advisor 
 
 | 
Создано: 14 августа 2007 22:21   · Личное сообщение ·  #12 
Припозднился малеко  
FrenFolio пишет:
 Не распозналось 2 указателя 
Обычно PECompact 2.xx getprocaddress эмулит
 Похоже на Дельфу,но два анализатора показуют PowerBASIC/Win 8.00
 Редкость такая  
depler
hr esp-4,и жми ф9. раза 4-5
 ----- Чтобы юзер в нэте не делал,его всё равно жалко..  | Сообщение посчитали полезным:  | 
  Ранг: 328.7 (мудрец), 73thx Активность: 0.17↘0.01 Статус: Участник 
 
 | 
Создано: 14 августа 2007 22:29   · Личное сообщение ·  #13 
это не Pecompact+PeStubOEP v1.x *?
   | Сообщение посчитали полезным:  | 
  Ранг: 247.7 (наставник), 3thx Активность: 0.16↘0 Статус: Участник Халявщик 
 
 | 
Создано: 14 августа 2007 23:06   · Личное сообщение ·  #14 
ладно, всем спс, тема закрыта.
 ----- Лень - это подсознательная мудрость  | Сообщение посчитали полезным:  |