Сейчас на форуме: bartolomeo (+5 невидимых) |
![]() |
eXeL@B —› Софт, инструменты —› FProt 1.0 beta |
<< . 1 . 2 . 3 . 4 . 5 . >> |
Посл.ответ | Сообщение |
|
Создано: 07 августа 2008 15:40 · Личное сообщение · #1 Flashback Protector (FProt) - программа для сжатия и защиты 32х битных исполняемых файлов. Это поможет от взлома вашей программы крэкерами. FProt обладает всеми возможностями необходимыми для программ данного уровня (мощнейшая аниоталадка, антидамп, сокрытие таблицы импорта, полиморф, антитрассировка, анти genoep.dll, сжатие кода, возможность использовать ложные сигнатуры, др.) FProt page http://team-x.ru/Flashback/Protector/ ![]() |
|
Создано: 23 августа 2008 14:59 · Поправил: Flashback/TMX · Личное сообщение · #2 |
|
Создано: 23 августа 2008 15:00 · Личное сообщение · #3 |
|
Создано: 23 августа 2008 16:05 · Личное сообщение · #4 |
|
Создано: 23 августа 2008 17:31 · Личное сообщение · #5 Вообще обычно прот пакуют самим собой, это классика, вроде как. Другой вопрос, если на свой прот нет надежды никакой... Но не стоит так на фиму надеяться, снять её можно довольно быстро, код восстановить полностью чуть подольше, но тоже решаемо. А в хелпе "не один автоанпакер не может распаковать FProt" я бы всё же дорисовал слова "публичный и на данный момент существующий". ![]() |
|
Создано: 24 августа 2008 05:06 · Поправил: Spirit · Личное сообщение · #6 |
|
Создано: 24 августа 2008 06:58 · Личное сообщение · #7 Spirit пишет: Кстате ты не говорил, что это рипнутый ExeFog... ты просто читал не внимательно ;))) http://exelab.ru/f/action=vthread&forum=3&topic=12497&page =0 pavka пишет: ;) у теди роджерса арабы на ексефоге покруче сделали .. апакнутый без фимы ;) http://rapidshare.com/files/139655622/fprot_U.exe Flashback/TMX Че там дальше, ![]() ![]() |
|
Создано: 24 августа 2008 08:37 · Личное сообщение · #8 |
|
Создано: 24 августа 2008 09:18 · Поправил: pavka · Личное сообщение · #9 Archer пишет: Поленился в анпакнутом код восстановить и секции отрезать делфи стаб ;) лень было ![]() стаб 00473438 55 PUSH EBP 00473439 8BEC MOV EBP,ESP 0047343B 83C4 F0 ADD ESP,-10 0047343E B8 10324700 MOV EAX,fprot_U.00473210 00473443 E8 6036F9FF CALL fprot_U.00406AA8 00473448 A1 30534700 MOV EAX,DWORD PTR DS:[475330] 0047344D 8B00 MOV EAX,DWORD PTR DS:[EAX] 0047344F E8 6CA1FEFF CALL fprot_U.0045D5C0 00473454 A1 30534700 MOV EAX,DWORD PTR DS:[475330] 00473459 8B00 MOV EAX,DWORD PTR DS:[EAX] 0047345B 33D2 XOR EDX,EDX 0047345D E8 6A9DFEFF CALL fprot_U.0045D1CC 00473462 8B0D 6C524700 MOV ECX,DWORD PTR DS:[47526C] ; fprot_U.0047F054 00473468 A1 30534700 MOV EAX,DWORD PTR DS:[475330] 0047346D 8B00 MOV EAX,DWORD PTR DS:[EAX] 0047346F 8B15 FCE44600 MOV EDX,DWORD PTR DS:[46E4FC] ; fprot_U.0046E548 00473475 E8 5EA1FEFF CALL fprot_U.0045D5D8 0047347A 8B0D 58544700 MOV ECX,DWORD PTR DS:[475458] ; fprot_U.0047F04C 00473480 A1 30534700 MOV EAX,DWORD PTR DS:[475330] 00473485 8B00 MOV EAX,DWORD PTR DS:[EAX] 00473487 8B15 94E24600 MOV EDX,DWORD PTR DS:[46E294] ; fprot_U.0046E2E0 0047348D E8 46A1FEFF CALL fprot_U.0045D5D8 00473492 A1 30534700 MOV EAX,DWORD PTR DS:[475330] 00473497 8B00 MOV EAX,DWORD PTR DS:[EAX] 00473499 E8 BAA1FEFF CALL fprot_U.0045D658 0047349E E8 3111F9FF CALL fprot_U.004045D4 tls==86000 ![]() |
|
Создано: 24 августа 2008 17:45 · Личное сообщение · #10 |
|
Создано: 29 августа 2008 16:23 · Личное сообщение · #11 Spirit пишет: Кстате ты не говорил, что это рипнутый ExeFog... Я ничего не рипал, а альфа версии было написано, что автор самого пакера bagie, а потом подумал убрал и просто создал в Хелпе радел 10x, где указан bagie и других. Я ш не ты. pavka пишет: его любой лох унтемидой снимет Какой версией? pavka пишет: Че там дальше, в загашнике какие проты у тебя остались? Как у всех. Ладно, следующую версию я запакую FProt 1.0 b4. У меня уже есть идеи че добавить. Например, ExE info больше не будет определять, как фейк сигнер. pavka пишет: Ты бы хелп на англицкий да на китайский перевел Популярным стал, а народ не знает как юзать У людей че промта нет... ![]() |
|
Создано: 29 августа 2008 16:27 · Личное сообщение · #12 |
|
Создано: 29 августа 2008 16:29 · Личное сообщение · #13 |
|
Создано: 29 августа 2008 17:07 · Личное сообщение · #14 |
|
Создано: 29 августа 2008 17:14 · Личное сообщение · #15 |
|
Создано: 29 августа 2008 17:49 · Поправил: tihiy_grom · Личное сообщение · #16 |
|
Создано: 29 августа 2008 19:13 · Личное сообщение · #17 |
|
Создано: 29 августа 2008 21:09 · Личное сообщение · #18 |
|
Создано: 30 августа 2008 03:33 · Личное сообщение · #19 |
|
Создано: 30 августа 2008 04:33 · Личное сообщение · #20 |
|
Создано: 16 сентября 2008 01:02 · Поправил: tihiy_grom · Личное сообщение · #21 Flashback/TMX Когда выложишь новую версию? Я 1.0b3 уже всю распотрошил ;) У вас же на сайте есть ссылка на скачку приватного прота. Выкладывай, посмотрим что он может Flashback/TMX пишет: Private - личный, то есть необщественный Я в курсе ![]() ![]() |
|
Создано: 16 сентября 2008 13:23 · Поправил: Flashback/TMX · Личное сообщение · #22 |
|
Создано: 16 сентября 2008 13:43 · Личное сообщение · #23 |
|
Создано: 16 сентября 2008 13:49 · Личное сообщение · #24 |
|
Создано: 16 сентября 2008 15:01 · Личное сообщение · #25 |
|
Создано: 16 сентября 2008 15:02 · Личное сообщение · #26 |
|
Создано: 16 сентября 2008 15:27 · Личное сообщение · #27 |
|
Создано: 16 сентября 2008 16:34 · Личное сообщение · #28 |
|
Создано: 16 сентября 2008 16:37 · Личное сообщение · #29 |
|
Создано: 16 сентября 2008 18:41 · Личное сообщение · #30 Loco пишет: Flashback/TMX Кстати, у меня тоже самое, блокнот с ошибкой, а программу на бейсику пакует норально + ещё глюк такой, сигнатуры он у тебя путает - ставлю ЕХЕCryptor, пеид говорит арма У меня блокнот работает ... все в норме. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube ![]() |
|
Создано: 16 сентября 2008 22:46 · Личное сообщение · #31 Flashback/TMX Ты пока готовь новую версию ;) А вот пока скрипт для нахождения OEP для версии 1.0beta3. Если файл упакован с антидампом, убрираем его до загрузки в олю. inc esi gpa "CreateMutexA", "kernel32.dll" find $RESULT,#C20C00# bp $RESULT run bc eip sto find eip,#012C24# bp $RESULT run bc eip sto sto cmt eip, "<<< !!! THIS IS OEP !!! >>>" ret Это мой первый скрипт ![]() ![]() |
<< . 1 . 2 . 3 . 4 . 5 . >> |
![]() |
eXeL@B —› Софт, инструменты —› FProt 1.0 beta |