Сейчас на форуме: bartolomeo (+6 невидимых)

 eXeL@B —› Софт, инструменты —› FProt 1.0 beta
<< . 1 . 2 . 3 . 4 . 5 . >>
Посл.ответ Сообщение

Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 07 августа 2008 15:40
· Личное сообщение · #1

Flashback Protector (FProt) - программа для сжатия и защиты 32х битных исполняемых файлов. Это поможет от взлома вашей программы крэкерами. FProt обладает всеми возможностями необходимыми для программ данного уровня (мощнейшая аниоталадка, антидамп, сокрытие таблицы импорта, полиморф, антитрассировка, анти genoep.dll, сжатие кода, возможность использовать ложные сигнатуры, др.)

FProt page http://team-x.ru/Flashback/Protector/




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 08 августа 2008 07:09
· Личное сообщение · #2

trouble пишет:
ну а подробне можно как именно определяется ?


низя. Берёшь пару болванок на разных языках, накрываешь закейгененой версией и смотришь. Ты ведь не за тем в реверсинг пришел, чтобы только форум читать



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 08 августа 2008 07:30
· Личное сообщение · #3

trouble пишет:
ну а подробне можно как именно определяется ?

очень просто по движку, после декопресии в старых версиях начинался с call и по еп



Ранг: 10.8 (новичок)
Активность: 0.030
Статус: Участник

Создано: 08 августа 2008 12:21
· Личное сообщение · #4

Gideon Vi пишет:
накрываешь закейгененой версией и смотришь


да было дело пробывал, но разницы вроде нет закейгениной или демо - если анпакать то там токо наг
что найс не зарегин, а так все опции доступны.
Flashback/TMX
паковал твоим протектором файлы , вот бейсиковая сагнатура:
* PseudoSigner 0.2 [Microsoft Visual Basic 5.0 - 6.0 *



Ранг: 103.1 (ветеран), 3thx
Активность: 0.070.01
Статус: Участник

Создано: 08 августа 2008 16:07
· Личное сообщение · #5

Непортабельный прот (:
Адреса API статические ...

-----
Crack your mind, save the planet




Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 09 августа 2008 15:14
· Личное сообщение · #6

Кто-нибудь его на 9х проверял? Работает или нет?pavka пишет:
trouble пишет:
ну а подробне можно как именно определяется ?
очень просто по движку, после декопресии в старых версиях начинался с call и по еп

RDG PD его определяет. А запортектил я им потому, что хотелось хоть че-нибудь им упаковать.
зы1 постараюсь все доработать
зы2 че-то только 2 человека его распаковали, хотя там нет ни защиты импорта, ни варованный байт




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 09 августа 2008 15:49
· Личное сообщение · #7

Flashback/TMX пишет:
запортектил я им потому, что хотелось хоть че-нибудь им упаковать.

lolz, глупая причина по-моему =) Извините за оффтоп.

-----
may all your PUSHes be POPed!




Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 09 августа 2008 15:52
· Личное сообщение · #8

Guru_eXe пишет:
lolz, глупая причина по-моему =) Извините за оффтоп.

Почему глупая?




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 09 августа 2008 15:56
· Личное сообщение · #9

Flashback/TMX пишет:
че-то только 2 человека его распаковали, хотя там нет ни защиты импорта, ни варованный байт

Зато там есть защита от запуска и анпакми просто не запускается.



Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 09 августа 2008 16:14
· Личное сообщение · #10

Ara пишет:
Зато там есть защита от запуска и анпакми просто не запускается.

Это 100%-ая защита от распаковки




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 09 августа 2008 17:16
· Личное сообщение · #11

Flashback/TMX пишет:
А запортектил я им потому, что хотелось хоть че-нибудь им упаковать.


паковать протом - это решение.

Flashback/TMX пишет:
зы2 че-то только 2 человека его распаковали, хотя там нет ни защиты импорта, ни варованный байт


скорее так: два человека его запустили




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 09 августа 2008 17:36
· Личное сообщение · #12

я пробывал на варе на ХР СП2,3, Win2k, Vista x86, x64 - анпакми везде робить отказался.




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 09 августа 2008 19:05
· Личное сообщение · #13

Flashback/TMX пишет:
Это 100%-ая защита от распаковки


100% - это когда файл нулями забъёшь. Молодёж уже забыла, что анпакер может быть в статике



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 10 августа 2008 11:50
· Личное сообщение · #14

Ara пишет:
я пробывал на варе на ХР СП2,3, Win2k, Vista x86, x64 - анпакми везде робить отказался.

памяти мало если жлобский антидамп убрать запустится ;)
Gideon Vi пишет:
что анпакер может быть в статике

В принципе он и распаковывается в статике .Убрать антидамп загрузить в ольку и скриптом :
var counter
var ImageBase
var OEP
var iat_start
var imsize
var lbs
GMEMI eip,MEMORYSIZE
mov lbs,$RESULT
mov counter,0
gmi eip,MODULEBASE
mov ImageBase,$RESULT
GMI eip,MODULESIZE
mov imsize,$RESULT
sub imsize,lbs
dec esi
gpa "LoadLibraryA","kernel32.dll"
find $RESULT,#C20400#
bp $RESULT
erun
erun
bc eip
sti
sti
mov iat_start,ecx
find eip,#68????????525750#
cmp $RESULT,0
je abort
mov OEP,[$RESULT+1]
add OEP,ImageBase

mov eip,OEP
cmt eip, "Oep"
sub OEP,ImageBase
sub iat_start,ImageBase
mov counter,ImageBase
add counter,3C
mov counter,[counter]
add counter,ImageBase
dec [counter+6]
mov [counter+28],OEP
mov [counter+80],iat_start
mov [counter+50],imsize
DPE "dump.exe",eip


msg "The file is unpacked!"
ret
abort:
ret




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 10 августа 2008 12:50
· Личное сообщение · #15

pavka пишет:
памяти мало если жлобский антидамп убрать запустится ;)

антидамп этот не убирал, но анпакми отказывался запускатся и на виртуалке, где был выделен 1Гб оперативы и на реальной системе, где 2гб



Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 10 августа 2008 14:24
· Личное сообщение · #16

Вышла новая версия FProt:
- Исправлен Help
- Защита от отладки протестирована на OllyDBG, Rock Debugger, WinDBG, Auto Debug, MHS, Cheat Engine
- Защита от автопоисковиков OEP улучшена
и еще небольшие изменения, которые выозможно, помогут работать защищенным программ более стабильно.

зы я приатачил калькулятор, пакованный без antidump'а

47f9_10.08.2008_CRACKLAB.rU.tgz - calc.rar



Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 10 августа 2008 14:28
· Личное сообщение · #17

pavka пишет:
В принципе он и распаковывается в статике .Убрать антидамп загрузить в ольку и скриптом :

Че-то он не анпачит у меня калькулятор.




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 10 августа 2008 15:44
· Личное сообщение · #18

Flashback/TMX
Анпакнутый калькулятор
dump.ru/file_catalog/992479

-----
Nulla aetas ad discendum sera




Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 10 августа 2008 15:52
· Личное сообщение · #19

Flint пишет:
Анпакнутый калькулятор
dump.ru/file_catalog/992479

Он без антидампа, его даже автоунпакеры могут распаковать, если OEP правелный ввести




Ранг: 238.8 (наставник), 67thx
Активность: 0.20
Статус: Участник
CyberHunter

Создано: 10 августа 2008 16:27
· Личное сообщение · #20

Flashback/TMX пишет:
Он без антидампа

да нам хоть с антидампом, хоть без

-----
Nulla aetas ad discendum sera




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 10 августа 2008 17:32 · Поправил: pavka
· Личное сообщение · #21

Flashback/TMX пишет:
Че-то он не анпачит у меня калькулятор.

;) дак ты же наверное не дурак ;) все то же самое пару строк подправить Чем прот упаковал? что бы зря не качать?
0101F7D4 68 75240100 PUSH 12475
0101F7D9 66:A9 9A7B TEST AX,7B9A
0101F7DD FC CLD
0101F7DE 8BE4 MOV ESP,ESP
0101F7E0 76 05 JBE SHORT calc.0101F7E7
древний рлпак чет у тебя все проты древние
анпакед
rapidshare.com/files/136302821/FProtU_.rar



Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 12 августа 2008 14:20
· Личное сообщение · #22

pavka пишет:
;) дак ты же наверное не дурак ;) все то же самое пару строк подправить Чем прот упаковал? что бы зря не качать?

Хочешь чтобы я его в темиду закатал с юзанием сдк на всех опциях?
А добавил я в версию защиту от genoep, которая и на QUnpack работает.pavka пишет:
древний рлпак чет у тебя все проты древние
анпакед

1.17



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 12 августа 2008 15:46
· Личное сообщение · #23

Flashback/TMX пишет:
1.17

дак на сей день 1.21



Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 12 августа 2008 15:51
· Личное сообщение · #24

pavka пишет:
дак на сей день 1.21

А у тебя он есть что ли?



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 12 августа 2008 16:03
· Личное сообщение · #25

Flashback/TMX пишет:
А у тебя он есть что ли?

а к чему это тебе ?



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 12 августа 2008 16:13
· Личное сообщение · #26

Flashback/TMX пишет:
А у тебя он есть что ли?

Похоже его только у тебя нету =
rlpack.jezgra.net/

-----
xchg dword [eax], eax




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 12 августа 2008 16:18
· Личное сообщение · #27

v0id2k
он о фул версии ;)




Ранг: 756.3 (! !), 113thx
Активность: 0.610.05
Статус: Участник
Student

Создано: 15 августа 2008 07:55
· Личное сообщение · #28

pavka пишет:
он о фул версии

--> качнуть фул <-- http://reversengineering.wordpress.com/2008/08/14/rl-packer-121-full-edition/

-----
z+Dw7uLu5+jqLCDq7vLu8PvpIPHs7uMh




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 15 августа 2008 08:12
· Личное сообщение · #29

Isaev
Выложи если скачал




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 15 августа 2008 08:15
· Личное сообщение · #30

pavka, --> Link <--



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 15 августа 2008 08:23
· Личное сообщение · #31

Gideon Vi
там RLPack 1.20.1
;) у него
RL Packer 1.21 Full Edition


<< . 1 . 2 . 3 . 4 . 5 . >>
 eXeL@B —› Софт, инструменты —› FProt 1.0 beta
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати