Сейчас на форуме: vsv1, _MBK_ (+3 невидимых)

 eXeL@B —› Вопросы новичков —› Помогите определить упаковщик
Посл.ответ Сообщение

Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 03 февраля 2008 20:06
· Личное сообщение · #1

_http://upload.com.ua/get/900098284
есть догадки что это Themida. Но хотелось бы более точно. Спасибо.




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 03 февраля 2008 22:28 · Поправил: VAD87
· Личное сообщение · #2

axbx, переложи на норм обменник типа dump.ru и я гляну, а то оттуда слить немогу



Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 04 февраля 2008 10:02
· Личное сообщение · #3

Ты прав, темида тама...



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 февраля 2008 20:20
· Личное сообщение · #4

Gerpes пишет:
Ты прав, темида тама...

и кажется не самая старая версия))))

VAD87 пишет:
переложи на норм обменник типа dump.ru и я гляну, а то оттуда слить немогу

dump.ru/files/o/o8330058729/




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 05 февраля 2008 00:09
· Личное сообщение · #5

axbx, ага, там Themida версии 1,9,х,х



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 06 февраля 2008 13:11
· Личное сообщение · #6

парни, не подскажите толковой литературы по этой штуке? (как работает и что делает).




Ранг: 106.6 (ветеран)
Активность: 0.10
Статус: Участник

Создано: 07 февраля 2008 00:07
· Личное сообщение · #7

axbx, ну мне чето вспоминается только этот видео тутор по анпаку фимиды 1,9,1,0:
www.tuts4you.com/download.php?view.1943



Ранг: 0.9 (гость)
Активность: 0=0
Статус: Участник

Создано: 07 февраля 2008 11:13
· Личное сообщение · #8

VAD87 пишет:
...

не подскажеш что означают группы записей типа "0000 ADD BYTE PTR DS:[EAX],AL" в секции кода. Ато вроде бы есть сам код, и болееменее видно что в ней делается но в 2 или 3 местах попадаются эти группы. Особенно их много вконце. Это оно открыло не весь код?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 07 февраля 2008 16:08
· Личное сообщение · #9

axbx
Это нули, пустое место, просто нули, из-за выравнивания секций могут быть. И они далеко не всегда означают, что что-то плохо с распаковкой.


 eXeL@B —› Вопросы новичков —› Помогите определить упаковщик
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати