Сейчас на форуме: vsv1, Rio, site-pro, -Sanchez- (+6 невидимых)

 eXeL@B —› Софт, инструменты —› PELock v1.0694 Unpacked
Посл.ответ Сообщение


Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 31 марта 2013 11:53 · Поправил: Rainbow
· Личное сообщение · #1

Всем доброго времени суток )

Скачал не так давно PELock demo с офф сайта, с целью поковырять что за зверь.
Все вопросы уяснил и теперь другим занимаюсь.
Хотел было статейку забомбить, но времени на писанину нету
Выкладываю архивчик с PELock v1.0694 Demo в аттач.
Demo-версия содержит небольшие ограничения на антидамп, но этой опции
не используется даже в системе защиты прота.

P.S.

В архиве сам прот, распакованый exe.
Файл Unpacked обработан скриптом DecryptThisFuckenStub.osc и Deobfuscate.osc на стадии дампа.
Восстановлен импорт imprec'ом из IMPORT.TXT
Вложено 3 скрипта:
1. Деобфускация секции кода прота
2. Расшифровка пошифрованных процедур и их деобфускация
(со вторым все не так просто. Вам необходимо знать адрес вертуальной области прота и
адреса, базирующиеся на нем. Используется после остановки на первой инструкции
секции прота (у мну это 00350000) )
3. Deobfuscate.osc -- деобфускация нескольких неучтенных при работе предыдущего скрипта областей

P.S.S.

Существует одна маааленькая деталь.
После упаковки протом exe после запуска выводит окно, что демо версия.
Тем, кому интересно, могут найти это место в процессе обработки и пофиксить,
получим тем самым работоспособный прот

Дерзайте, надеюсь мои труды не останутся напрасными Не забываем +

--> Link <--

Пароль на архив: www.exel@b.ru

| Сообщение посчитали полезным: yanus0, Soso, DimitarSerg, hors, MasterSoft, daFix, hlmadip, stas_02, Dred, nick8606, linhanshi, BAHEK, drone

Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 31 марта 2013 16:06 · Поправил: MasterSoft
· Личное сообщение · #2

Rainbow
Только на днях хотел заняться анпакером, но уже не стоит видимо
фулл-версию нет желания поковырять?

Added:
Отправил в лс




Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 31 марта 2013 16:13 · Поправил: Rainbow
· Личное сообщение · #3

У мну нет в наличии, а вообще - желание есть, если можешь выложи здесь или в пм.

P.S. А вообще впринципе имея инфу можно и распаковщик написать. Вообщем если есть - поделись могу заняться распаковщиком.



Ранг: 37.9 (посетитель), 7thx
Активность: 0.030
Статус: Участник

Создано: 01 апреля 2013 01:09
· Личное сообщение · #4

MasterSoft есть ли смысл писать под то, что не актуально лет 8 ? Я думаю нет. Кроме того нигде не используется.

По некоторым данным, это не последняя версия, он ещё развивается




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 01 апреля 2013 02:32 · Поправил: DimitarSerg
· Личное сообщение · #5

Carpe DiEm пишет:
Кроме того нигде не используется.

MultiExtractor и еще пара прог встречались с ним.

Хотя да, это не та популярность прота, когда есть острая необходимость писать анпакер (разве что для общего развития и левел-апа скиллов в этом направлении).

-----
ds


| Сообщение посчитали полезным: MasterSoft


Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 01 апреля 2013 07:46
· Личное сообщение · #6

Carpe DiEm пишет:
MasterSoft есть ли смысл писать под то, что не актуально лет 8 ? Я думаю нет. Кроме того нигде не используется.По некоторым данным, это не последняя версия, он ещё развивается


Не правда, я решил заняться анализом после отлома очередной проги из запросов на взлом -- AudioTranscoder, после которой решил скачать себе с офф сайта, только смог качнуть только демку. А по поводу не актуально - это ты загнул, в первую очередь актуально должно быть для тебя и для твоего мозга, DimitarSerg прав. И писалось это все чисто для таких же энтузиастов как я.




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 01 апреля 2013 09:39
· Личное сообщение · #7

А виртуальная машина в этом PELock'e есть?

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 01 апреля 2013 11:02
· Личное сообщение · #8

ARCHANGEL
Судя по описанию с --> офсайта<--- нету: antidebugging, obfuscation, polymorphism, compression

-----
ds


| Сообщение посчитали полезным: ARCHANGEL


Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 03 апреля 2013 21:50
· Личное сообщение · #9

DimitarSerg пишет:
ARCHANGELСудя по описанию с --> офсайта<--- нету: antidebugging, obfuscation, polymorphism, compression







| Сообщение посчитали полезным: ARCHANGEL

Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 03 апреля 2013 23:11 · Поправил: TryAga1n
· Личное сообщение · #10

Интересно, а в моем пелоке опции иначе выглядят...


Протупил, у меня 1.06, а не 1.0694




Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 03 апреля 2013 23:16
· Личное сообщение · #11

TryAga1n пишет:
Интересно, а в моем пелоке опции иначе выглядят...


Какая версия-то в About или заголовке окна ?



Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 04 апреля 2013 21:14
· Личное сообщение · #12

Извините за оффтоп, но аватарка никого не напоминает? Я вот увидел и перекрестился.

http://www.exelab.ru/f/action=vthread&forum=7&topic=10292

| Сообщение посчитали полезным: daFix


Ранг: 110.8 (ветеран), 104thx
Активность: 0.090.01
Статус: Участник

Создано: 04 апреля 2013 22:41 · Поправил: Rainbow
· Личное сообщение · #13

Эм..... I'm sorry))))) У меня на самом деле валялись на компе, я даже не подозревал, что продублирую ))

Ща уберем.


 eXeL@B —› Софт, инструменты —› PELock v1.0694 Unpacked
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати