Сейчас на форуме: asfa (+5 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Вопрос по PEiD |
Посл.ответ | Сообщение |
|
Создано: 04 декабря 2009 19:25 · Поправил: VOLKOFF · Личное сообщение · #1 Наткнулся на програмку одну склеенную с засранчегом (поизоновский сервер оказался), ну от нечего делать, дай думаю посмотрю что к чему, в силу своих возможностей... Отковырял его, просканил DiE - пишет не валидный ПЕ, в тоже время PEiD выдал PEncrypt 3.1 Final -> junkcode Неглядя кинул его в распаковщик, говорит не запакован таким =) Посмотрел в списке сигнатур, выглядеть должно так: Code:
или Code:
для 3.1 Но нет там даже близко такой сигнатуры... Собственно вопрос, - как без наличия в файле сигнатуры определился этот криптор? Вот сам файл rapidshare.com/files/316261445/zasrancheg.exe.html, если информации для ответа недостаточно. ![]() |
|
Создано: 04 декабря 2009 20:09 · Личное сообщение · #2 |
|
Создано: 04 декабря 2009 20:31 · Поправил: VOLKOFF · Личное сообщение · #3 |
|
Создано: 04 декабря 2009 22:11 · Поправил: SVLab · Личное сообщение · #4 Полный список сделать нереально Неплохой посмотри здесь в последнем посте http://exelab.ru/f/action=vthread&forum=3&topic=13467 ![]() |
|
Создано: 04 декабря 2009 22:54 · Личное сообщение · #5 |
|
Создано: 05 декабря 2009 12:02 · Личное сообщение · #6 |
|
Создано: 25 апреля 2010 14:00 · Поправил: NikolayD · Личное сообщение · #7 Извините что апаю топик, но у кого есть сигнатуры компиляторов вроде таких Code:
Угостите. ![]() |
|
Создано: 26 апреля 2010 08:40 · Личное сообщение · #8 |
|
Создано: 26 апреля 2010 10:56 · Поправил: Модератор · Личное сообщение · #9 |
|
Создано: 26 апреля 2010 11:37 · Личное сообщение · #10 |
|
Создано: 26 апреля 2010 11:55 · Поправил: NikolayD · Личное сообщение · #11 deepred да не вы опять не поняли. Вот берем userdb смотрим там первую сигнатуру [* PseudoSigner 0.2 [Borland C++ 1999]] signature = EB 10 66 62 3A 43 2B 2B 48 4F 4F 4B 90 E9 90 90 90 90 A1 ?? ?? ?? ?? A3 так вот ЭТО МНЕ НЕ НУЖНО, мне нужно что бы было ВОТ ТАК 00401000 > $ /EB 10 JMP SHORT 00401012 , т.е. чтобы были команды. Вроде понятно всё объяснил теперь.. ![]() |
|
Создано: 26 апреля 2010 13:41 · Поправил: SVLab · Личное сообщение · #12 |
|
Создано: 26 апреля 2010 13:59 · Поправил: NikolayD · Личное сообщение · #13 SVLab а что? На снове начальных байт делается сигнатура, видать просто трабл в терминах я своё ты своё, не будем спорить на эту тему главное что ты понял о чём я. SVLab пишет: Может, тебе это нужно? это да только 12м не потяну у меня GPRS,мне не лень просто это в "копеечку" обойдется. Может кто-то уже сделал так, или если сделает и выложит буду благодарен. SVLab пишет: И для чего хотя бы чтоб знать как все это выглядит ![]() ![]() |
|
Создано: 26 апреля 2010 17:26 · Личное сообщение · #14 |
|
Создано: 26 апреля 2010 18:24 · Поправил: Модератор · Личное сообщение · #15 SVLab пишет: берешь нормальные сигнатуры и переводишь в ассемблерный текст пардон это как переводить ?? ?? ?? ?? ![]() Ясно короче нет ни у кого. Буду тогда скачивать. NikolayD пишет: От модератора: А то, что пост ты свой исправил, умник! ну и? Я сразу вопрос задал НЕ КАКОЙ ЭТО КОМПИЛЯТОР, а по сигнатурам спрашивал читайте то хоть внимательно, тоже мне модератор нашёлся. От модератора: Бан на 3 дня. Холодная вода и чтение правил тебе помогут. ![]() |
|
Создано: 26 апреля 2010 19:10 · Поправил: BoRoV · Личное сообщение · #16 |
![]() |
eXeL@B —› Вопросы новичков —› Вопрос по PEiD |