![]() |
eXeL@B —› Софт, инструменты —› PELock v1.0694 Unpacked |
Посл.ответ | Сообщение |
|
Создано: 31 марта 2013 11:53 · Поправил: Rainbow · Личное сообщение · #1 Всем доброго времени суток ) Скачал не так давно PELock demo с офф сайта, с целью поковырять что за зверь. Все вопросы уяснил и теперь другим занимаюсь. Хотел было статейку забомбить, но времени на писанину нету ![]() Выкладываю архивчик с PELock v1.0694 Demo в аттач. Demo-версия содержит небольшие ограничения на антидамп, но этой опции не используется даже в системе защиты прота. P.S. В архиве сам прот, распакованый exe. Файл Unpacked обработан скриптом DecryptThisFuckenStub.osc и Deobfuscate.osc на стадии дампа. Восстановлен импорт imprec'ом из IMPORT.TXT Вложено 3 скрипта: 1. Деобфускация секции кода прота 2. Расшифровка пошифрованных процедур и их деобфускация (со вторым все не так просто. Вам необходимо знать адрес вертуальной области прота и адреса, базирующиеся на нем. Используется после остановки на первой инструкции секции прота (у мну это 00350000) ) 3. Deobfuscate.osc -- деобфускация нескольких неучтенных при работе предыдущего скрипта областей P.S.S. Существует одна маааленькая деталь. После упаковки протом exe после запуска выводит окно, что демо версия. Тем, кому интересно, могут найти это место в процессе обработки и пофиксить, получим тем самым работоспособный прот ![]() Дерзайте, надеюсь мои труды не останутся напрасными ![]() Пароль на архив: www.exel@b.ru ![]() |
|
Создано: 31 марта 2013 16:06 · Поправил: MasterSoft · Личное сообщение · #2 |
|
Создано: 31 марта 2013 16:13 · Поправил: Rainbow · Личное сообщение · #3 |
|
Создано: 01 апреля 2013 01:09 · Личное сообщение · #4 |
|
Создано: 01 апреля 2013 02:32 · Поправил: DimitarSerg · Личное сообщение · #5 Carpe DiEm пишет: Кроме того нигде не используется. MultiExtractor и еще пара прог встречались с ним. Хотя да, это не та популярность прота, когда есть острая необходимость писать анпакер ![]() ----- ds ![]() |
|
Создано: 01 апреля 2013 07:46 · Личное сообщение · #6 Carpe DiEm пишет: MasterSoft есть ли смысл писать под то, что не актуально лет 8 ? Я думаю нет. Кроме того нигде не используется.По некоторым данным, это не последняя версия, он ещё развивается Не правда, я решил заняться анализом после отлома очередной проги из запросов на взлом -- AudioTranscoder, после которой решил скачать себе с офф сайта, только смог качнуть только демку. А по поводу не актуально - это ты загнул, в первую очередь актуально должно быть для тебя и для твоего мозга, DimitarSerg прав. И писалось это все чисто для таких же энтузиастов как я. ![]() |
|
Создано: 01 апреля 2013 09:39 · Личное сообщение · #7 |
|
Создано: 01 апреля 2013 11:02 · Личное сообщение · #8 ARCHANGEL Судя по описанию с ----- ds ![]() |
|
Создано: 03 апреля 2013 21:50 · Личное сообщение · #9 DimitarSerg пишет: ARCHANGELСудя по описанию с --> офсайта<--- нету: antidebugging, obfuscation, polymorphism, compression ![]() ![]() ![]() ![]() ![]() |
|
Создано: 03 апреля 2013 23:11 · Поправил: TryAga1n · Личное сообщение · #10 |
|
Создано: 03 апреля 2013 23:16 · Личное сообщение · #11 |
|
Создано: 04 апреля 2013 21:14 · Личное сообщение · #12 Извините за оффтоп, но аватарка никого не напоминает? Я вот увидел и перекрестился. http://www.exelab.ru/f/action=vthread&forum=7&topic=10292 ![]() |
|
Создано: 04 апреля 2013 22:41 · Поправил: Rainbow · Личное сообщение · #13 |
![]() |
eXeL@B —› Софт, инструменты —› PELock v1.0694 Unpacked |