eXeL@B —› Софт, инструменты —› The Enigma Protector 2.xx Unpacking + Devirtualizer by DizzY_D Fully defeating Enigma |
. 1 . 2 . >> |
Посл.ответ | Сообщение |
|
Создано: 06 августа 2011 04:34 · Личное сообщение · #1 The Enigma Protector 2.xx Unpacking + Devirtualizer by DizzY_D Fully defeating Enigma http://www.file-upload.net/download-3640029/The-Enigma-Protector-2.xx-32bit-Unpacking---Devirtualizer-by-DizzY_D.rar.html | Сообщение посчитали полезным: Gideon Vi, ClockMan, linhanshi, SReg, Dart Raiden, _ruzmaz_, BAHEK, AKAB, antipod, obfuskator, 4kusNick, hlmadip, plutos, ff0h, yagello, stas_02, pertican, arnix, Abraham |
|
Создано: 06 августа 2011 05:49 · Поправил: Модератор · Личное сообщение · #2 |
|
Создано: 06 августа 2011 14:48 · Поправил: Nightshade · Личное сообщение · #3 Попробовал по тутору распаковать програмку до оеп дошел. Импорт тоже получил чистый. Но в ехе есть часть кода который идет в секцию энигмы. Причем это не вм. Чистый код, но в другой секции. Вот в этом коде дамп падает. http://sderni.ru/78555 Code:
Code:
Кто видел такие вставки? Что это за фигня? Я б сказал, что это плагин для энигмы от Cerberus, но не уверен в этом...(хотя их защита точно есть и должна быть на функах чтения зашифрованных файлов и отправки пакетов в сеть) |
|
Создано: 06 августа 2011 17:39 · Личное сообщение · #4 |
|
Создано: 06 августа 2011 18:47 · Личное сообщение · #5 |
|
Создано: 06 августа 2011 21:17 · Личное сообщение · #6 |
|
Создано: 06 августа 2011 22:11 · Поправил: Nightshade · Личное сообщение · #7 |
|
Создано: 07 августа 2011 02:15 · Личное сообщение · #8 |
|
Создано: 07 августа 2011 03:54 · Личное сообщение · #9 |
|
Создано: 07 августа 2011 18:14 · Личное сообщение · #10 |
|
Создано: 08 августа 2011 05:07 · Личное сообщение · #11 |
|
Создано: 08 августа 2011 18:23 · Личное сообщение · #12 |
|
Создано: 18 августа 2011 22:32 · Личное сообщение · #13 |
|
Создано: 19 августа 2011 07:45 · Поправил: Nightshade · Личное сообщение · #14 |
|
Создано: 19 августа 2011 16:24 · Личное сообщение · #15 Можешь подробней рассказать я что-то на танке не въеду. Там кстати не все прыжки восстановлены. Выложили фикс: 6dd1_19.08.2011_EXELAB.rU.tgz - Enigma Devirtualizer v1.1 by DizzY_D (15.08.2011).rar |
|
Создано: 19 августа 2011 19:27 · Поправил: Nightshade · Личное сообщение · #16 Какие прыжки не восстановленны? Я так то понял в чем косяк. Плаггин для энигмы использует иат энигмы. В распакованном файле иат естественно в другом месте и получается я падаю при попытке вызвать апи из девиртуализованного кода. Code:
Ну и здесь косяк Code:
Надо было бы пройтись UIF и было бы все ок. Я просто не знал что виртуализированный код будет использовать другую IAT |
|
Создано: 13 октября 2011 10:17 · Личное сообщение · #17 |
|
Создано: 13 октября 2011 10:21 · Личное сообщение · #18 |
|
Создано: 18 октября 2011 01:24 · Поправил: NikolayD · Личное сообщение · #19 Nightshade извиняюсь у меня видео почему-то воспроизводится только до места где он доходит до OEP Nightshade пишет: Какие прыжки не восстановленны вот этот я просто не знаю как это правильно по науке называется ))) Nightshade пишет: # 02DDECB9 68 E32F0000 PUSH 2FE3 > nop # 02DDECBE ^ E9 D152FFFF JMP 02DD3F94 |
|
Создано: 03 апреля 2012 16:45 · Личное сообщение · #20 |
|
Создано: 18 апреля 2012 03:45 · Личное сообщение · #21 выложили сурс , компиляция в 2010 студии , фиксить ентот http://forum.tuts4you.com/topic/26896-the-enigma-protector-2xx-unpacking-devirtualizer-by-dizzy-d/page__st__20#entry135147 и ещё два. 2d2b_18.04.2012_EXELAB.rU.tgz - Enigma DeVirtualizer.rar |
|
Создано: 21 мая 2012 10:58 · Поправил: -Sanchez- · Личное сообщение · #22 Raham решил продолжить дело DizzY_D и уже выложил версию 1.2. DizzY_D don't work on this project, so i decided to continue his project. also i made Version 1.2 of DeVirtualizer plugin with bug fix & new engima Support. Enigma Devirtualizer 1.2 Change log: Support Recent Version of Enigma (tested on 2.05,2.7,3.6 & 3.7) Bug Fix on JMP to bad Entry (was reported by LCF-AT) your feedback & bug report are welcome;) Kind Regards Raham/SnD 6401_21.05.2012_EXELAB.rU.tgz - Enigma Devirtualizer 1.2.rar |
|
Создано: 21 мая 2012 11:27 · Личное сообщение · #23 |
|
Создано: 21 мая 2012 11:33 · Личное сообщение · #24 |
|
Создано: 21 мая 2012 11:44 · Поправил: schokk_m4ks1k · Личное сообщение · #25 |
|
Создано: 21 мая 2012 11:55 · Личное сообщение · #26 |
|
Создано: 21 мая 2012 11:58 · Личное сообщение · #27 BoRoV пишет: Это не плагин, это независимая длл. Посмотри |
|
Создано: 21 мая 2012 12:06 · Поправил: SReg · Личное сообщение · #28 |
|
Создано: 21 мая 2012 12:10 · Личное сообщение · #29 |
|
Создано: 22 мая 2012 01:51 · Поправил: SReg · Личное сообщение · #30 Updated to Version 1.3 Code:
тутор 53a4_21.05.2012_EXELAB.rU.tgz - Enigma DeVirtualizer 1.3.rar | Сообщение посчитали полезным: NikolayD, mak, obfuskator, stas_02, schokk_m4ks1k |
. 1 . 2 . >> |
eXeL@B —› Софт, инструменты —› The Enigma Protector 2.xx Unpacking + Devirtualizer by DizzY_D Fully defeating Enigma |