Сейчас на форуме: site-pro, johnniewalker, NIKOLA, vsv1, r0lka (+8 невидимых) |
![]() |
eXeL@B —› Софт, инструменты —› Fake Ninja 2.0 |
<< . 1 . 2 . 3 . 4 . |
Посл.ответ | Сообщение |
|
Создано: 12 апреля 2006 13:22 · Личное сообщение · #1 Данная прога обманывает такие проги как: PEiD RDG Packer Detector PE Sniffer Stud PE и т.д. Прикольный интерфейс сделанный во всем знакомом стиле :P Так как это только первая публичная версия, ожидается много глюков, о которых огромная просьба написать мне на SpiritST[at]yandex[dot]ru. spiritst.mylivepage.ru/file/18/189/Fake+Ninja+2.0.rar (270 kb) ----- iNTERNATiONAL CoDE CReW ![]() |
|
Создано: 10 мая 2006 00:13 · Личное сообщение · #2 GPcH пишет: Я просто не вижу смысла писать то что уже было написано даааавным давно и прекрасно работает. А когда то видел смысл: взял и переписал Hide PE на свой лад ![]() ----- Всем не угодишь ![]() |
|
Создано: 10 мая 2006 07:29 · Личное сообщение · #3 Я полностью согласен с Bad_guy и в свое время написал свою прогу для более детального изучения структуры PE. Но вот до сих пор не знаю почему при добавлении пустой секции в 1 кило с прыжком на ОЕР - АВП кричал что этот файл - вирус Вин32ПЕ ... ![]() ----- Сотрудник DHARMA ![]() |
|
Создано: 10 мая 2006 08:49 · Личное сообщение · #4 |
|
Создано: 10 мая 2006 09:04 · Личное сообщение · #5 TrueLies Обьясняю популярно ![]() 1) Некоторые фуфлоантивири (KAV) сразу кричат что вирь, если не знают сигнатуры с ep и ep находится не в секции кода. 2) Некоторые антивири (NOD) не смотрят на первый пункт, а смотрят на хар-ки секции с ep, и на параметры выделения памяти в коде этой секции. ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels ![]() |
|
Создано: 10 мая 2006 09:22 · Личное сообщение · #6 |
|
Создано: 10 мая 2006 10:59 · Личное сообщение · #7 |
|
Создано: 10 мая 2006 11:21 · Личное сообщение · #8 |
|
Создано: 10 мая 2006 18:41 · Поправил: Hellspawn · Личное сообщение · #9 кстати о пряниках ![]() сигнатурки для PeStubOEP 1.6 (обманыватся почти всё... ну а если руками ехе поправить то ...) PRO :: EXE Stealth v2.7 (by ~Hellsp@wN~) EB0060EB00E8000000005D81EDD32640MUSOR90MUSOR90MUSOR90BBEP EPEPEP90MUSOR90MUSOR90FFE390 PRO :: UPX MODifier 0.1x (by ~Hellsp@wN~) 50BE000000008DBE000000005783CD00BBEPEPEPEP90FFE39090MUSOR 90 вот такие пироги ![]() ----- [nice coder and reverser] ![]() |
|
Создано: 10 мая 2006 19:54 · Личное сообщение · #10 Bad_guy пишет: А когда то видел смысл: взял и переписал Hide PE на свой лад Ну я написал гораздо мощную вещь и главное РАСШИРЯЕМУЮ, чего мне не хватало в HidePE. Плюс к тому HidePE коммерческий, а юзать в своих проектах коммерческий взоманный HidePE мне не хотелось. насчет расширяемости - PeStubOEP можно научить любой самой сложной сигнатуре не имея его исходников, а только изменяя конфиг, что и является одним из самых полезных его преимуществ. Плюс пользователь сам выбирает куда вставлять сигну, в новую секцию или в свободное место любой секции на выбор. В общем заметь HidePE и сравнивать не стоит. И при всем при этом я не прошу за тулзу и рубля, а ты HidePE продеашь за 200 (!) рублей. Я свой протектор (с полиморфом, метаморфом, криптовкой технологией спертых байт и более 200 сигнатурами) за 9 баксов (270 рублей) продаю, а ты почти за туже цену простенький скрэмблер. Вот и сравнение ![]() Bad_guy пишет: Да и вообще: если человеку хочется пописать скрэмблер, разобраться с PE и пакерами - зачем ему мешать то ? Ведь каждый программер обязательно напишет свой "тетрис" и "блокнот" и ничего с этим не поделаешь... Именно благодаря тому мир не стоит на месте - что надо писать то чего еще нет. Я вот все время стараюсь писать того чего нет, как бы это не было сложно и непонятно. Да и PeStubOEP я написал лишь чтобы изучить PE формат, на эту прогу у меня ушел месяц, потом я занялся разработкой своего протектора и на данный момент есть кое какие резкие перемены в сторону его развития. Потому мой совет автору топика - не трать время на фигню. Пиши что-нибудь новое и интересное! Это принесет тебе большое удовлетворение + шансы на будущий заработок. Мой тебе совет - начинай сразу писать прот, раз тебя привлекает работы с PE файлами. Постепенно он выльется в мощный проект и возможно ты даже на нем сможешь заработать. И не стесняйся задавать тут вопросы - мы тебе всегда поможем и подскажем. А на скрамблеры забей - они уже пройденный этап. TrueLies пишет: добавлении пустой секции в 1 кило с прыжком на ОЕР - АВП кричал что этот файл - вирус Вин32ПЕ ... Потому что его движок коряв шо пипец. Поэтому располагай EP в первой секции либо в свободных местах либо затирай имеющийся код и перед прыжком на OEP восстанавливай его. Hellspawn пишет: кстати о пряниках Вот вот... уважаю... причем таких сигн можно написать хоть на все сигны что есть в PEiD, было бы желание. И главное не платить не копейки и не тратить личное время, которое можно провести с пользой для себя. ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! ![]() |
|
Создано: 10 мая 2006 20:52 · Поправил: TrueLies · Личное сообщение · #11 |
|
Создано: 10 мая 2006 20:59 · Личное сообщение · #12 TrueLies пишет: Дык я так и сделал в конце, и все довольны и АВП утих и Peid пошел лесом, поксорил случайным числом OEP, добавил секцию, пару простых функций, расшифровщик и прыжок и обрубил секцию по длине кода. Но АВП меня тогда удивил, так удивил Это эвристик АВП... он много чего не любит и под это приходится подстраиваться. Но это не самое страшное. Некоторые антивири смотрят число либ и функций в импорте, TLS, заголовок. Так что AVP один из самых дружелюбных ![]() ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! ![]() |
|
Создано: 11 мая 2006 09:01 · Личное сообщение · #13 Spirit, вот те .NFO... ![]() ----- may all your PUSHes be POPed! ![]() |
|
Создано: 11 мая 2006 10:18 · Личное сообщение · #14 |
|
Создано: 11 мая 2006 10:23 · Личное сообщение · #15 |
|
Создано: 11 мая 2006 10:34 · Личное сообщение · #16 |
|
Создано: 13 мая 2006 14:40 · Личное сообщение · #17 |
|
Создано: 13 мая 2006 14:41 · Личное сообщение · #18 |
|
Создано: 13 мая 2006 14:46 · Личное сообщение · #19 Господа внимание! Особенно GPcH. Все! Пипец нинзенку! ![]() Ксатаи гребанного шаокана зовут Горствет, который с*ка выключился, у меня сгорел винт и все изходники пошли по п**де. Но все равно ОГРОМНОЕ ВАМ ВСЕМ СПАСИБО! СПАСИБО, что приняли участие в обсуждении моей проги. З.Ы.: Кстати я покидаю вас... на время, но я знаю что плакать без меня никто не будет ![]() З.З.Ы.: Нужно устраивать личную жизнь! З.З.З.Ы: Всем удачи, успехов и интересных идей! Еще раз СПАСИБО!!!!!! ----- iNTERNATiONAL CoDE CReW ![]() |
|
Создано: 13 мая 2006 15:03 · Личное сообщение · #20 |
|
Создано: 13 мая 2006 17:33 · Личное сообщение · #21 То Spirit - уууу, хрень какая, винт спалить ![]() ![]() Жаль что уходишь, прога действительно стоящая, я её в свой арсенал must have добавил..... Так что за творение спасибо..... ----- The blood swap.... ![]() |
|
Создано: 13 мая 2006 18:33 · Личное сообщение · #22 |
|
Создано: 13 мая 2006 19:03 · Личное сообщение · #23 То NIKOLA - да это все есть, и сетевой фильтр, и норм БП, только бесперебойника не хватает..... Деньги пока нема ![]() К тому же у меня вдвойне опасно, кое-что не так пойдет, винт нах полететь может, пошифрован полность, плюс еще дестройер внутри сидит, который вообще загрузчик сносит, тогда винт вообще не расшифровать.... Кстати, мы ушли от основной темы.... Хотя какая там тема, автор сваливает из-за такого дерьма.... ![]() ----- The blood swap.... ![]() |
|
Создано: 14 мая 2006 16:22 · Поправил: VEDROiD · Личное сообщение · #24 |
|
Создано: 14 мая 2006 16:32 · Личное сообщение · #25 Spirit пишет: Особенно GPcH. Все! Пипец нинзенку! Пришел Shaokhan и %бнул нинзю. Хуево... если бы ты знал как я тебя понимаю... у меня был точно такой же случай в 2003 году... тогда я потерял сорцы IDE GPScript'а... если бы не тот случай, яб уже аналог дельфей бы написал ![]() ----- Никогда не делай то, что возможно. Стремись сделать то что невозможно впринципе! ![]() |
|
Создано: 15 мая 2006 12:24 · Личное сообщение · #26 GPcH пишет: тогда я потерял сорцы IDE GPScript'а... жееесть... а вообще у меня такого пока не случалось, хотя вот-вот поизойдет... какие-то подозрительные поскрипывания. Не знаете к чему-бы это? Spirit пишет: Спасибо огромное! Мне очень понравилось! Но есть одно но... (ниже) я тока твои инфу заполнил, если чё... Если будешь восстанавливать проект, пиши - буду тестировать. ----- may all your PUSHes be POPed! ![]() |
<< . 1 . 2 . 3 . 4 . |
![]() |
eXeL@B —› Софт, инструменты —› Fake Ninja 2.0 |