Сейчас на форуме: bartolomeo, Adler, johnniewalker, NIKOLA, vasilevradislav (+6 невидимых) |
![]() |
eXeL@B —› Софт, инструменты —› Generic OEP Finder |
<< . 1 . 2 . 3 . >> |
Посл.ответ | Сообщение |
|
Создано: 12 февраля 2007 10:06 · Личное сообщение · #1 Написал тут очередной Generic OEP Finder. В отличии от других основан не на Debug API, а на инъекции своей библиотеки (так что если будет ругаться фаервол это нормально ![]() ![]() ![]() |
|
Создано: 14 февраля 2007 22:55 · Личное сообщение · #2 |
|
Создано: 15 февраля 2007 01:51 · Личное сообщение · #3 |
|
Создано: 15 февраля 2007 02:04 · Личное сообщение · #4 |
|
Создано: 15 февраля 2007 03:38 · Личное сообщение · #5 |
|
Создано: 15 февраля 2007 05:41 · Личное сообщение · #6 |
|
Создано: 15 февраля 2007 06:12 · Личное сообщение · #7 |
|
Создано: 15 февраля 2007 06:15 · Личное сообщение · #8 |
|
Создано: 15 февраля 2007 06:24 · Личное сообщение · #9 |
|
Создано: 15 февраля 2007 06:58 · Личное сообщение · #10 sERASProtect 2.1x SKE -> Alexey Solodovnikov У меня ключик к ней есть... Но хоца крякнуть давно уже... Месяца три распаковать не могу... По туторам - нифига... С самого начала не сходиЦцо... Но это точно аспр... Vovan666Они с 4 версии (раньше не знал о такой проге) аспром пакуют... При чём обычно одним из последних... 4.08 распаковывал спокойно... А эту не могу =((( Если кому интересно повозиЦо - www.boilsoft.com/ ----- Do Not Get Mad Get Money! ;) ![]() |
|
Создано: 15 февраля 2007 07:01 · Личное сообщение · #11 |
|
Создано: 15 февраля 2007 07:19 · Личное сообщение · #12 |
|
Создано: 16 февраля 2007 03:19 · Личное сообщение · #13 |
|
Создано: 17 февраля 2007 07:45 · Личное сообщение · #14 |
|
Создано: 17 февраля 2007 07:59 · Личное сообщение · #15 |
|
Создано: 17 февраля 2007 14:52 · Личное сообщение · #16 |
|
Создано: 22 февраля 2007 01:25 · Личное сообщение · #17 Блин, этот пробел только мешает ![]() Я тут один пакер ковыряю - у меня там до оеп за 10 минут только доходит. Вот допустим сижу я в асе, болтаю пока до оеп идет - и т.к. я пишу со скоростью звука - когда прога доходит до оеп, а я нажимаю пробел - у меня оеп пролетает. Один, 3 или ДВА раза не страшно, но у меня такое уже раз 20 было - задолбался по 10 минут заново ждать... F2 имхо достаточно! ![]() |
|
Создано: 22 февраля 2007 04:16 · Личное сообщение · #18 UsAr writes: Сделал пробел, но он гад всегда хоткей перехватывает, даже если окно не активно. Никто не знает как исправить? Ну вообще я надеялся что кто-то знает. Меня тоже жутко раздражают такие вот хоткеи, поэтому для себя давно убрал. Еще пофиксил баг, из-за которого импрек не мог нормально восстанавливать импорт. И баг из-за которого GetProcAddress.log был недоступен. Обновленная версия все там же hxxp://usar.pp.ru/download/GenOEPFinder.rar Кстати может кто знает как улучшить фильтр OEP? ![]() |
|
Создано: 22 февраля 2007 06:52 · Личное сообщение · #19 |
|
Создано: 22 февраля 2007 09:01 · Личное сообщение · #20 =TS= Это потому что я их удалил ![]() Как не пытался сделать хоткеи локальными ничего не получается. WM_CHAR, WM_KEYDOWN, WM_KEYUP обрабатываться не хотят, а если использовать RegisterHotKey, то клавишы F1,F2,F2 не будут обрабатываться в других программах ![]() Graviy Можешь выслать этот пакер на yuzvir[at]gmail.com? ![]() |
|
Создано: 22 февраля 2007 09:32 · Личное сообщение · #21 UsAr пишет: Как не пытался сделать хоткеи локальными ничего не получается. WM_CHAR, WM_KEYDOWN, WM_KEYUP обрабатываться не хотят, а если использовать RegisterHotKey, то клавишы F1,F2,F2 не будут обрабатываться в других программах стукни в аську сегодня после 22 по-московскому... Исправим это недаразумение... ----- DREAMS CALL US ![]() |
|
Создано: 22 февраля 2007 14:35 · Личное сообщение · #22 |
|
Создано: 23 февраля 2007 00:30 · Личное сообщение · #23 |
|
Создано: 25 февраля 2007 01:08 · Личное сообщение · #24 UsAr UsAr пишет: Graviy Можешь выслать этот пакер на yuzvir[at]gmail.com? Да файл тебе мало чем поможет. Там самописанный протектор интегрированный с ключом Guardant Stealth II (не путать с конвертом GSII). Exe из 2,7 Mb превращается в 7,9 Mb после распаковки. Та еще задница, но с напарником вдвоём практически уже справились - пришлось вручную восстанавливать порядка 400 функций импорта.. В общем без ключа на руках нечего там делать.. ![]() |
|
Создано: 25 февраля 2007 02:22 · Личное сообщение · #25 |
|
Создано: 26 февраля 2007 01:14 · Личное сообщение · #26 |
|
Создано: 26 февраля 2007 01:29 · Личное сообщение · #27 |
|
Создано: 26 февраля 2007 02:00 · Личное сообщение · #28 UsAr Не умею я для импрека плагины писать и не знаю возможно ли это было в данном случае. Но фукнции он интересно воровал. В таблице импорта адреса фукнций переписывал на секцию протектора - а там уже шла эмуляция оригинальных функций, т.е. не перенаправление в системные библиотеки, а полная эмуляция, т.е. полное повторение кода данной функции + немного разбавленная мусорными командами (типа обфускации) для усложнения распознавания. ![]() |
|
Создано: 26 февраля 2007 02:38 · Личное сообщение · #29 Graviy пишет: а полная эмуляция, т.е. полное повторение кода данной функции + немного разбавленная мусорными командами (типа обфускации) для усложнения распознавания Полная эмуляция тоже обходится, надо смотреть процедуру формирования импорта, ведь протектор то откуда то берет адреса и данные для этой эмуляции, вот тут то его и ловить ![]() ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels ![]() |
|
Создано: 26 февраля 2007 02:54 · Личное сообщение · #30 Smon Опять таки невозможно. Протектор наложили - после этого импорт уже изначально покоцан, т.е. где прот не тронул - импорт чистенький и прекрасно импреком восстанавливается, а в остальных функциях - прот выполняет фукнкции системных библиотек. Импорт не каждый раз формируется, а в нем уже всё сделано. Smon пишет: ведь протектор то откуда то берет адреса и данные для этой эмуляции, вот тут то его и ловить Дык это делается на стадии защиты, а не при запуске. Код системных библиотек повторяется в проте на стадии защиты и т.о. для выполнения данных функций прога уже вообще не лезет в эти библиотеки. ![]() |
|
Создано: 26 февраля 2007 03:44 · Поправил: Smon · Личное сообщение · #31 Graviy пишет: Дык это делается на стадии защиты, а не при запуске. Код системных библиотек повторяется в проте на стадии защиты Бред полный, такого не бывает (даже в фемиде с макс. виртуализацией апи). Если сделать так, то такая прога будет работать ИСКЛЮЧИТЕЛЬНО только на одной версии и билде windows. Учи матчасть ![]() ЗЫ: Хотя конечно можно попробовать утянуть с защищенной прогой абсолютно все системные библиотеки... в том числе и ядро ))) только вот будет ли это работать, вот в чём вопрос ![]() ----- "Пусть видят, что мы не шутим. Стволы для понта, ножи для дела" Lock, Stock & Two Smoking Barrels ![]() |
<< . 1 . 2 . 3 . >> |
![]() |
eXeL@B —› Софт, инструменты —› Generic OEP Finder |