|  | eXeL@B —› Софт, инструменты —› The Enigma Protector 2.xx Unpacking + Devirtualizer by DizzY_D Fully defeating Enigma | 
| . 1 . 2 . >> | 
| Посл.ответ | Сообщение | 
|  | Создано: 06 августа 2011 04:34 · Личное сообщение · #1 The Enigma Protector 2.xx Unpacking + Devirtualizer by DizzY_D Fully defeating Enigma http://www.file-upload.net/download-3640029/The-Enigma-Protector-2.xx-32bit-Unpacking---Devirtualizer-by-DizzY_D.rar.html  | Сообщение посчитали полезным: Gideon Vi, ClockMan, linhanshi, SReg, Dart Raiden, _ruzmaz_, BAHEK, AKAB, antipod, obfuskator, 4kusNick, hlmadip, plutos, ff0h, yagello, stas_02, pertican, arnix, Abraham | 
|  | Создано: 06 августа 2011 05:49 · Поправил: Модератор · Личное сообщение · #2 | 
|  | Создано: 06 августа 2011 14:48 · Поправил: Nightshade · Личное сообщение · #3 Попробовал по тутору распаковать програмку до оеп дошел. Импорт тоже получил чистый. Но в ехе есть часть кода который идет в секцию энигмы. Причем это не вм. Чистый код, но в другой секции. Вот в этом коде дамп падает. http://sderni.ru/78555 Code: 
 Code: 
 Кто видел такие вставки? Что это за фигня? Я б сказал, что это плагин для энигмы от Cerberus, но не уверен в этом...(хотя их защита точно есть и должна быть на функах чтения зашифрованных файлов и отправки пакетов в сеть)  | 
|  | Создано: 06 августа 2011 17:39 · Личное сообщение · #4 | 
|  | Создано: 06 августа 2011 18:47 · Личное сообщение · #5 | 
|  | Создано: 06 августа 2011 21:17 · Личное сообщение · #6 | 
|  | Создано: 06 августа 2011 22:11 · Поправил: Nightshade · Личное сообщение · #7 | 
|  | Создано: 07 августа 2011 02:15 · Личное сообщение · #8 | 
|  | Создано: 07 августа 2011 03:54 · Личное сообщение · #9 | 
|  | Создано: 07 августа 2011 18:14 · Личное сообщение · #10 | 
|  | Создано: 08 августа 2011 05:07 · Личное сообщение · #11 | 
|  | Создано: 08 августа 2011 18:23 · Личное сообщение · #12 | 
|  | Создано: 18 августа 2011 22:32 · Личное сообщение · #13 | 
|  | Создано: 19 августа 2011 07:45 · Поправил: Nightshade · Личное сообщение · #14 | 
|  | Создано: 19 августа 2011 16:24 · Личное сообщение · #15 Можешь подробней рассказать я что-то на танке не въеду. Там кстати не все прыжки восстановлены. Выложили фикс:  6dd1_19.08.2011_EXELAB.rU.tgz - Enigma Devirtualizer v1.1 by DizzY_D (15.08.2011).rar  | 
|  | Создано: 19 августа 2011 19:27 · Поправил: Nightshade · Личное сообщение · #16 Какие прыжки не восстановленны? Я так то понял в чем косяк. Плаггин для энигмы использует иат энигмы. В распакованном файле иат естественно в другом месте и получается я падаю при попытке вызвать апи из девиртуализованного кода. Code: 
 Ну и здесь косяк Code: 
 Надо было бы пройтись UIF и было бы все ок. Я просто не знал что виртуализированный код будет использовать другую IAT  | 
|  | Создано: 13 октября 2011 10:17 · Личное сообщение · #17 | 
|  | Создано: 13 октября 2011 10:21 · Личное сообщение · #18 | 
|  | Создано: 18 октября 2011 01:24 · Поправил: NikolayD · Личное сообщение · #19 Nightshade извиняюсь у меня видео почему-то воспроизводится только до места где он доходит до OEP Nightshade пишет: Какие прыжки не восстановленны вот этот я просто не знаю как это правильно по науке называется ))) Nightshade пишет: # 02DDECB9 68 E32F0000 PUSH 2FE3 > nop # 02DDECBE ^ E9 D152FFFF JMP 02DD3F94  | 
|  | Создано: 03 апреля 2012 16:45 · Личное сообщение · #20 | 
|  | Создано: 18 апреля 2012 03:45 · Личное сообщение · #21 выложили сурс , компиляция в 2010 студии , фиксить ентот http://forum.tuts4you.com/topic/26896-the-enigma-protector-2xx-unpacking-devirtualizer-by-dizzy-d/page__st__20#entry135147 и ещё два.  2d2b_18.04.2012_EXELAB.rU.tgz - Enigma DeVirtualizer.rar  | 
|  | Создано: 21 мая 2012 10:58 · Поправил: -Sanchez- · Личное сообщение · #22 Raham решил продолжить дело DizzY_D и уже выложил версию 1.2. DizzY_D don't work on this project, so i decided to continue his project. also i made Version 1.2 of DeVirtualizer plugin with bug fix & new engima Support. Enigma Devirtualizer 1.2 Change log: Support Recent Version of Enigma (tested on 2.05,2.7,3.6 & 3.7) Bug Fix on JMP to bad Entry (was reported by LCF-AT) your feedback & bug report are welcome;) Kind Regards Raham/SnD  6401_21.05.2012_EXELAB.rU.tgz - Enigma Devirtualizer 1.2.rar  | 
|  | Создано: 21 мая 2012 11:27 · Личное сообщение · #23 | 
|  | Создано: 21 мая 2012 11:33 · Личное сообщение · #24 | 
|  | Создано: 21 мая 2012 11:44 · Поправил: schokk_m4ks1k · Личное сообщение · #25 | 
|  | Создано: 21 мая 2012 11:55 · Личное сообщение · #26 | 
|  | Создано: 21 мая 2012 11:58 · Личное сообщение · #27 | 
|  | Создано: 21 мая 2012 12:06 · Поправил: SReg · Личное сообщение · #28 | 
|  | Создано: 21 мая 2012 12:10 · Личное сообщение · #29 | 
|  | Создано: 22 мая 2012 01:51 · Поправил: SReg · Личное сообщение · #30 Updated to Version 1.3 Code: 
 тутор  53a4_21.05.2012_EXELAB.rU.tgz - Enigma DeVirtualizer 1.3.rar  | Сообщение посчитали полезным: NikolayD, mak, obfuskator, stas_02, schokk_m4ks1k | 
| . 1 . 2 . >> | 
|  | eXeL@B —› Софт, инструменты —› The Enigma Protector 2.xx Unpacking + Devirtualizer by DizzY_D Fully defeating Enigma | 















 Для печати
 Для печати