Сейчас на форуме: asfa, _MBK_ (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Вопрос по PEiD Что такое EP Section ?
Посл.ответ Сообщение

Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2009 00:01
· Личное сообщение · #1

Глубоко извиняюсь за глубоко тупой вопрос.
Но все же ответ я на него пока не смог найти.
EP я так думаю, аббревиатура Entry Point ?



Ранг: 114.8 (ветеран), 41thx
Активность: 0.10
Статус: Участник

Создано: 10 декабря 2009 00:45
· Личное сообщение · #2

да




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 10 декабря 2009 00:48
· Личное сообщение · #3

а EP Section - это секция в которой она находится

-----
Лучше быть одиноким, но свободным © $me




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2009 00:57
· Личное сообщение · #4

У меня стоит значение EP Section Fuck!!!
Это название секции такое или прикол программиста, написавшего программу?


4b2e_09.12.2009_CRACKLAB.rU.tgz - temp.jpg



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2009 00:59
· Личное сообщение · #5

Посмотрите пож картинку, которую я в аттаче прикрепил




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 10 декабря 2009 01:06
· Личное сообщение · #6

это название секции, и возле "фака" есть стрелочка которая откроет окно со всеми секциями, и ты увидешь как они называются, предположительно, это делфи прогама упакованая чем-то, на глаз могу сказать парочку пакеров/протекторов, но не буду, чтоб не сбивать тебя с мысли

-----
Лучше быть одиноким, но свободным © $me




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2009 01:10
· Личное сообщение · #7

Упакованная?! Мне же PEiD написал Nothing found *
А как ты определил, что Делфи?!
BoRoV, знал бы ты, как сейчас заинтриговал меня ))
P.S.
В аттаче приложил скрин окошка со всеми секциями. Пока для меня это темный лес

5968_09.12.2009_CRACKLAB.rU.tgz - temp2.jpg



Ранг: 114.8 (ветеран), 41thx
Активность: 0.10
Статус: Участник

Создано: 10 декабря 2009 01:15 · Поправил: _ruzmaz_
· Личное сообщение · #8

на фимку/винлиценз похоже)




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 10 декабря 2009 01:16 · Поправил: BoRoV
· Личное сообщение · #9

не, ну это ты вообще загнул, как будто я какой-то предсказатель и могу гадать на кофейной гуще
че делфи? по линкеру предположил, т.к. 2.25 у делфи програм

_ruzmaz_ пишет:
на фимку/винлиценз похоже)

да, один с вариантов но если делфи, то что-то секций маловато, для фимки

-----
Лучше быть одиноким, но свободным © $me





Ранг: 147.7 (ветеран), 50thx
Активность: 0.120
Статус: Участник
sv_cheats 1

Создано: 10 декабря 2009 01:41 · Поправил: SER[G]ANT
· Личное сообщение · #10

Не обязательно если у секции необычное название, то исполняемый файл чем-то запакован.
По первым 4 байтам сигнатуры на скрине похожи на фимку.



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2009 09:58 · Поправил: Leee
· Личное сообщение · #11

Ребят, объясните пож., что такое фимка винлиценз (win license) и как все-таки определить, чем запакован исполняемый файл?
Ну не хакер я, пока только учусь
Или хотя бы дайте названия (или категорию) программ , которые мне помогут. Я тоже люблю загадки разгадывать
Сейчас кинул в PEiD пару программок, написанных на Delphi2009, и действительно linker info 2.25, но внизу показывает, что Delphi7
Только я пока ничего не понял. Где смотреть информацию о паковщике? Делфи программа, получается, автоматом пакуется?




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 10 декабря 2009 10:10 · Поправил: BoRoV
· Личное сообщение · #12

Leee пишет:
Ну не хакер я, пока только учусь

да я тоже, я даже не хочу на него учится

для определения можно воспользоватся другими анализаторами, например DiE, Protection iD, или же обновить сигнатуры на PEiD
http://exelab.ru/f/action=vthread&forum=3&topic=13467

новые версии делфи, мало кто определяет

-----
Лучше быть одиноким, но свободным © $me




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2009 11:45
· Личное сообщение · #13

BoRoV, спасибо за верный путь!
Обновил сигнатуры.
И вот что он мне выдал
Themida/WinLicense V1.8.X-V2.X -> Oreans Technologies * Sign.By.fly * 20080131 *
Это 2 паковщика, я правильно понимаю?




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 10 декабря 2009 11:52
· Личное сообщение · #14

нет, не правильно это один с них, что мы тебе и говорили фима или вин лиценз

-----
Лучше быть одиноким, но свободным © $me




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2009 12:00
· Личное сообщение · #15

Т.е. мне достаточно распаковать exe-шник и дизассемблировать. И я на верном пути?
Т.е. самое важное сейчас - найти правильный распаковщик.
Спасибо вам, ребята, за помощь.
Кстати, у меня в руках книжка Криса Касперски "Искусство дизассемблирования". Она мне здорово помогает.




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 10 декабря 2009 12:08
· Личное сообщение · #16

Leee пишет:
Т.е. самое важное сейчас - найти правильный распаковщик.

посмотри это http://exelab.ru/f/action=vthread&forum=13&topic=15336

Leee пишет:
Т.е. мне достаточно распаковать exe-шник и дизассемблировать. И я на верном пути?

ну если там нет вм (хотя я не знаю есть ли возможность защиты без использывание вм и насчет крипто кусков в этих протах я не в курсе), то этого достаточно, а если же там есть хотябы вм, то для тебя это будет довольно сложновато

-----
Лучше быть одиноким, но свободным © $me




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2009 13:03
· Личное сообщение · #17

BoRoV
Как узнать, есть ли вм? Тут уже PEiD не поможет?




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 10 декабря 2009 13:42
· Личное сообщение · #18

есть скрипты, которые сообщают часть опций с которыми была защищена програма

чтоб избежать цепочки последующих вопросов, попробую предсказать их и ответить сразу
скрипты эти для ольки, олька - это отладчик(OllyDbg), конкретно под твою задачу нужна нормальная сборка ольки, т.к. ты еще не сможешь правильно настроить то лучше уже взять готовую, много сборок оли а также скрипты и туторы по фемиде, можно взять на tuts4you.com

-----
Лучше быть одиноким, но свободным © $me




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2009 15:02 · Поправил: Leee
· Личное сообщение · #19

Спасибо )
Мой теперь след. вопрос, что такое фемида? И что такое фимка?




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 10 декабря 2009 15:04
· Личное сообщение · #20

фемида = фимка = Themida - это протектор для исполнямых файлов

-----
Лучше быть одиноким, но свободным © $me




Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2009 16:52
· Личное сообщение · #21

BoRoV
Понял, большое спасибо. Теперь у меня достаточно информации, буду разбираться.
Скажи, а могу я задать потом еще вопросы?
Как все догадались, я взламываю одну программу, и хочу до этого дойти сам.
Мне отдельную тему создать по взлому этой программы или в этой можно?



Ранг: 1.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 10 декабря 2009 17:56
· Личное сообщение · #22

На tuts4you.com 692 скрипта для OllyDbg Я могу кропотливо перебирать каждый скрипт, но дайте пож хотя бы подсказку, какие скрипты мне нужны




Ранг: 533.6 (!), 232thx
Активность: 0.450
Статус: Uploader
retired

Создано: 10 декабря 2009 18:22
· Личное сообщение · #23

Leee пишет:
дайте пож хотя бы подсказку, какие скрипты мне нужны

BoRoV пишет:
Themida

это она и есть, ищи скрипты в названии которых есть это слово, их не так уж и много, и они отсортированы по алфавиту, что тоже упростит поиск также ищи все остальное, чтоб в названии того или иного было название протектора

-----
Лучше быть одиноким, но свободным © $me





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 10 декабря 2009 18:33
· Личное сообщение · #24

ТАКИЕ вопросы лучше больше не задавай, почитай статьи сначала, поковыряйся сам и погуляй по сайту, форуму и гуглу.


 eXeL@B —› Вопросы новичков —› Вопрос по PEiD Что такое EP Section ?
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати