Посл.ответ |
Сообщение |
Ранг: 0.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 28 октября 2007 20:58 · Личное сообщение · #1
Cуть проблемы такова. Есть плагин к TheBat, называется AntispamSniper 2.7.1.1 с расширением tbp.
Кто занает подскажите как дизасемблируются такие файлы. Хотелось бы узнать алгоритм действий при дизасемблировании файлов с нестандартными расширениями. У кого какие будут мнения?
Заранее благодарен.
| Сообщение посчитали полезным: |
|
Ранг: 301.4 (мудрец), 194thx Активность: 0.17↘0.01 Статус: Участник
|
Создано: 28 октября 2007 23:05 · Личное сообщение · #2
Посмотри любым редактором(хоть блокнотом) заголовок файла, вероятно это просто переименнованная длл
| Сообщение посчитали полезным: |
Ранг: 0.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 29 октября 2007 01:52 · Личное сообщение · #3
Cкорее всего да. Но от этого не легче. Все что выдают дизасемблеры импортируемые функции и ЕР.
| Сообщение посчитали полезным: |
Ранг: 117.1 (ветеран) Активность: 0.05↘0 Статус: Участник
|
Создано: 29 октября 2007 04:06 · Личное сообщение · #4
Она поди пакованная. Посмотри peid'ом.
----- Security through obscurity is just an illusion | Сообщение посчитали полезным: |
Ранг: 0.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 29 октября 2007 04:35 · Личное сообщение · #5
Да оказывается пакованная только peid не определяет чем.
И сразу возникает вопрос , а как распаковать dll'ки. Про ехе много написано, но не разу не встречал как
dll распаковывают.
| Сообщение посчитали полезным: |
 Ранг: 126.7 (ветеран) Активность: 0.14↘0 Статус: Участник #CCh
|
Создано: 29 октября 2007 08:04 · Личное сообщение · #6
The Bat в ольку, там Debugging Options -> Events -> Break on new module (DLL)
----- invoke OpenFire | Сообщение посчитали полезным: |
Ранг: 138.7 (ветеран), 135thx Активность: 0.11↘0 Статус: Участник
|
Создано: 30 октября 2007 13:39 · Личное сообщение · #7
BABAY
На этом плагине ExeCryptor висит, по крайней мере на версии 2.5.0.2
| Сообщение посчитали полезным: |
 Ранг: 392.8 (мудрец), 108thx Активность: 0.26↘0.01 Статус: Участник REVENGE сила, БеХоЦе могила
|
Создано: 30 октября 2007 19:18 · Личное сообщение · #8
BABAY она пакована криптором + своя ключегенерация в полиморфе. Думаю тебе рановато браться за такое. Я точно такое не осилю.
----- StarForce и Themida ацтой! | Сообщение посчитали полезным: |
Ранг: 0.6 (гость) Активность: 0=0 Статус: Участник
|
Создано: 30 октября 2007 22:46 · Личное сообщение · #9
Cпасибо всем кто ответил. Наверное сделаю запрос на взлом программ.
Тему можно закрыть.
| Сообщение посчитали полезным: |