Сейчас на форуме: bartolomeo (+5 невидимых)

 eXeL@B —› Софт, инструменты —› FProt 1.0 beta
<< . 1 . 2 . 3 . 4 . 5 . >>
Посл.ответ Сообщение

Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 07 августа 2008 15:40
· Личное сообщение · #1

Flashback Protector (FProt) - программа для сжатия и защиты 32х битных исполняемых файлов. Это поможет от взлома вашей программы крэкерами. FProt обладает всеми возможностями необходимыми для программ данного уровня (мощнейшая аниоталадка, антидамп, сокрытие таблицы импорта, полиморф, антитрассировка, анти genoep.dll, сжатие кода, возможность использовать ложные сигнатуры, др.)

FProt page http://team-x.ru/Flashback/Protector/



Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 23 августа 2008 14:59 · Поправил: Flashback/TMX
· Личное сообщение · #2

Spirit пишет:
павке похрен чо анпачить это раз,а во вторых и чо у тебя там за зиродикод? кому надо, тот увидит. только это нахрен никому не надо, т.к. ничего интересного нету

Тебя не спрашивали.




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 23 августа 2008 15:00
· Личное сообщение · #3

йа ничего не говорю...у вас у всех глюке...меня не существует

-----
iNTERNATiONAL CoDE CReW




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 23 августа 2008 16:05
· Личное сообщение · #4

Flashback/TMX пишет:
Нет, это чтобы pavka не анпачил его

его любой лох унтемидой снимет ;) Так фиму не вешают. Пакуй чем нить поинтересней Из всего говна что ты понавесил дольше всего возился с обсидом остальное снимаеться в секунды




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 23 августа 2008 17:31
· Личное сообщение · #5

Вообще обычно прот пакуют самим собой, это классика, вроде как. Другой вопрос, если на свой прот нет надежды никакой... Но не стоит так на фиму надеяться, снять её можно довольно быстро, код восстановить полностью чуть подольше, но тоже решаемо.
А в хелпе "не один автоанпакер не может распаковать FProt" я бы всё же дорисовал слова "публичный и на данный момент существующий".




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 24 августа 2008 05:06 · Поправил: Spirit
· Личное сообщение · #6

pavka
Кстате ты не говорил, что это рипнутый ExeFog...
http://www.unpack.cn/viewthread.php?tid=28057&page=1#pid290560 http://www.unpack.cn/viewthread.php?tid=28057&page=1#pid290560

-----
iNTERNATiONAL CoDE CReW




Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 24 августа 2008 06:58
· Личное сообщение · #7

Spirit пишет:
Кстате ты не говорил, что это рипнутый ExeFog...

ты просто читал не внимательно ;)))
http://exelab.ru/f/action=vthread&forum=3&topic=12497&page =0
pavka пишет:
;) у теди роджерса арабы на ексефоге покруче сделали ..

апакнутый без фимы ;)
http://rapidshare.com/files/139655622/fprot_U.exe
Flashback/TMX
Че там дальше, в загашнике какие проты у тебя остались?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 24 августа 2008 08:37
· Личное сообщение · #8

pavka
Поленился в анпакнутом код восстановить и секции отрезать Я начал восстанавливать полностью исходный ехе, больше половины сделал, а после получаса мне надоело



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 24 августа 2008 09:18 · Поправил: pavka
· Личное сообщение · #9

Archer пишет:
Поленился в анпакнутом код восстановить и секции отрезать

делфи стаб ;) лень было
стаб
00473438 55 PUSH EBP
00473439 8BEC MOV EBP,ESP
0047343B 83C4 F0 ADD ESP,-10
0047343E B8 10324700 MOV EAX,fprot_U.00473210
00473443 E8 6036F9FF CALL fprot_U.00406AA8
00473448 A1 30534700 MOV EAX,DWORD PTR DS:[475330]
0047344D 8B00 MOV EAX,DWORD PTR DS:[EAX]
0047344F E8 6CA1FEFF CALL fprot_U.0045D5C0
00473454 A1 30534700 MOV EAX,DWORD PTR DS:[475330]
00473459 8B00 MOV EAX,DWORD PTR DS:[EAX]
0047345B 33D2 XOR EDX,EDX
0047345D E8 6A9DFEFF CALL fprot_U.0045D1CC
00473462 8B0D 6C524700 MOV ECX,DWORD PTR DS:[47526C] ; fprot_U.0047F054
00473468 A1 30534700 MOV EAX,DWORD PTR DS:[475330]
0047346D 8B00 MOV EAX,DWORD PTR DS:[EAX]
0047346F 8B15 FCE44600 MOV EDX,DWORD PTR DS:[46E4FC] ; fprot_U.0046E548
00473475 E8 5EA1FEFF CALL fprot_U.0045D5D8
0047347A 8B0D 58544700 MOV ECX,DWORD PTR DS:[475458] ; fprot_U.0047F04C
00473480 A1 30534700 MOV EAX,DWORD PTR DS:[475330]
00473485 8B00 MOV EAX,DWORD PTR DS:[EAX]
00473487 8B15 94E24600 MOV EDX,DWORD PTR DS:[46E294] ; fprot_U.0046E2E0
0047348D E8 46A1FEFF CALL fprot_U.0045D5D8
00473492 A1 30534700 MOV EAX,DWORD PTR DS:[475330]
00473497 8B00 MOV EAX,DWORD PTR DS:[EAX]
00473499 E8 BAA1FEFF CALL fprot_U.0045D658
0047349E E8 3111F9FF CALL fprot_U.004045D4

tls==86000



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 24 августа 2008 17:45
· Личное сообщение · #10

Flashback/TMX
Ты бы хелп на англицкий да на китайский перевел Популярным стал, а народ не знает как юзать



Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 29 августа 2008 16:23
· Личное сообщение · #11

Spirit пишет:
Кстате ты не говорил, что это рипнутый ExeFog...

Я ничего не рипал, а альфа версии было написано, что автор самого пакера bagie, а потом подумал убрал и просто создал в Хелпе радел 10x, где указан bagie и других. Я ш не ты.
pavka пишет:
его любой лох унтемидой снимет

Какой версией?
pavka пишет:
Че там дальше, в загашнике какие проты у тебя остались?

Как у всех. Ладно, следующую версию я запакую FProt 1.0 b4. У меня уже есть идеи че добавить. Например, ExE info больше не будет определять, как фейк сигнер.
pavka пишет:
Ты бы хелп на англицкий да на китайский перевел Популярным стал, а народ не знает как юзать

У людей че промта нет...




Ранг: 282.8 (наставник), 24thx
Активность: 0.260
Статус: Участник
win32.org.ru

Создано: 29 августа 2008 16:27
· Личное сообщение · #12

промт вроде тож русский, не?)
сорре, что не по теме.

-----
may all your PUSHes be POPed!




Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 29 августа 2008 16:29
· Личное сообщение · #13

Вроде, но есть, наверно, и английская версия.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 29 августа 2008 17:07
· Личное сообщение · #14

Скачала вчера ради интереса прот с офф.сайта.
Запаковал обычный блокнот - не запустился, опции все пробовал. Вываливается с ошибками.
Смотреть из-за чего не работает пакованый файл даже не стал - это уже не есть гут.



Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 29 августа 2008 17:14
· Личное сообщение · #15

tihiy_grom пишет:
Смотреть из-за чего не работает пакованый файл даже не стал - это уже не есть гут.

Посмотрел бы, доброе дело сделал бы. Наверно задетектил отладчик без отладчика



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 29 августа 2008 17:49 · Поправил: tihiy_grom
· Личное сообщение · #16

Flashback/TMX пишет:
Наверно задетектил отладчик без отладчика

Дык ведь это тоже не гут

Flashback/TMX
Там явно глюк прота, сами разбирайтесь
Notepad не запускается после паковки, калькулятор нормально работает. Оба написаны на Microsoft Visual C++ 7.0 Method2 [Debug]
Ищите багу в коде




Ранг: 118.1 (ветеран)
Активность: 0.140
Статус: Участник

Создано: 29 августа 2008 19:13
· Личное сообщение · #17

Flashback/TMX
Кстати, у меня тоже самое, блокнот с ошибкой, а программу на бейсику пакует норально + ещё глюк такой, сигнатуры он у тебя путает - ставлю ЕХЕCryptor, пеид говорит арма

-----
PSP-Gamer.ru




Ранг: 10.8 (новичок)
Активность: 0.030
Статус: Участник

Создано: 29 августа 2008 21:09
· Личное сообщение · #18

да глючит малек




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 30 августа 2008 03:33
· Личное сообщение · #19

Виндовый блокнот написан нестандартно - идеальный вариант, чтобы тестить корректность прота



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 30 августа 2008 04:33
· Личное сообщение · #20

Flashback/TMX пишет:
У людей че промта нет...

Имхо так вообще зачем ему хелп ;) Flashback/TMX пишет:
Ладно, следующую версию я запакую FProt 1.0 b4. У меня уже есть идеи че добавить

выкладывай ;)



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 16 сентября 2008 01:02 · Поправил: tihiy_grom
· Личное сообщение · #21

Flashback/TMX
Когда выложишь новую версию? Я 1.0b3 уже всю распотрошил ;)

У вас же на сайте есть ссылка на скачку приватного прота. Выкладывай, посмотрим что он может

Flashback/TMX пишет:
Private - личный, то есть необщественный

Я в курсе Я ж не про сам прот говорю, выложи что-нибудь им запакованное



Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 16 сентября 2008 13:23 · Поправил: Flashback/TMX
· Личное сообщение · #22

Private - личный, то есть необщественный.
зы йа на ваш сайт вобще не могу зайти
trouble пишет:
да глючит малек

бывает




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 16 сентября 2008 13:43
· Личное сообщение · #23

Flashback/TMX есть разница приватного от не приватного ?

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 16 сентября 2008 13:49
· Личное сообщение · #24

Еще какая



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 16 сентября 2008 15:01
· Личное сообщение · #25

Flashback/TMX
Тогда выкладывай, чтобы ощутить разницу ;)



Ранг: 64.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 16 сентября 2008 15:02
· Личное сообщение · #26

Неа




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 16 сентября 2008 15:27
· Личное сообщение · #27

и что там есть такого чего нет в паблике

-----
Лучше быть одиноким, но свободным © $me





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 16 сентября 2008 16:34
· Личное сообщение · #28

borov пишет:
и что там есть такого чего нет в паблике


не пофиг? Если уж паблик нормально не работает, то приват поди сразу винт форматирует



Ранг: 1045.7 (!!!!), 31thx
Активность: 0.570
Статус: Участник

Создано: 16 сентября 2008 16:37
· Личное сообщение · #29

Flashback/TMX пишет:
Еще какая

Запротекти чего нить тогда




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 16 сентября 2008 18:41
· Личное сообщение · #30

Loco пишет:
Flashback/TMX
Кстати, у меня тоже самое, блокнот с ошибкой, а программу на бейсику пакует норально + ещё глюк такой, сигнатуры он у тебя путает - ставлю ЕХЕCryptor, пеид говорит арма


У меня блокнот работает ... все в норме.

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 16 сентября 2008 22:46
· Личное сообщение · #31

Flashback/TMX
Ты пока готовь новую версию ;)
А вот пока скрипт для нахождения OEP для версии 1.0beta3.
Если файл упакован с антидампом, убрираем его до загрузки в олю.

inc esi
gpa "CreateMutexA", "kernel32.dll"
find $RESULT,#C20C00#
bp $RESULT
run
bc eip
sto
find eip,#012C24#
bp $RESULT
run
bc eip
sto
sto
cmt eip, "<<< !!! THIS IS OEP !!! >>>"
ret

Это мой первый скрипт Вроде бы ничего не накосячил ...


<< . 1 . 2 . 3 . 4 . 5 . >>
 eXeL@B —› Софт, инструменты —› FProt 1.0 beta
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати