![]() |
eXeL@B —› Вопросы новичков —› Вопрос по PEiD Что такое EP Section ? |
Посл.ответ | Сообщение |
|
Создано: 10 декабря 2009 00:01 · Личное сообщение · #1 |
|
Создано: 10 декабря 2009 00:45 · Личное сообщение · #2 |
|
Создано: 10 декабря 2009 00:48 · Личное сообщение · #3 |
|
Создано: 10 декабря 2009 00:57 · Личное сообщение · #4 У меня стоит значение EP Section Fuck!!! Это название секции такое или прикол программиста, написавшего программу? ![]() ![]() |
|
Создано: 10 декабря 2009 00:59 · Личное сообщение · #5 |
|
Создано: 10 декабря 2009 01:06 · Личное сообщение · #6 это название секции, и возле "фака" есть стрелочка которая откроет окно со всеми секциями, и ты увидешь как они называются, предположительно, это делфи прогама упакованая чем-то, на глаз могу сказать парочку пакеров/протекторов, но не буду, чтоб не сбивать тебя с мысли ----- Лучше быть одиноким, но свободным © $me ![]() |
|
Создано: 10 декабря 2009 01:10 · Личное сообщение · #7 Упакованная?! Мне же PEiD написал Nothing found * А как ты определил, что Делфи?! BoRoV, знал бы ты, как сейчас заинтриговал меня )) P.S. В аттаче приложил скрин окошка со всеми секциями. Пока для меня это темный лес ![]() ![]() |
|
Создано: 10 декабря 2009 01:15 · Поправил: _ruzmaz_ · Личное сообщение · #8 |
|
Создано: 10 декабря 2009 01:16 · Поправил: BoRoV · Личное сообщение · #9 не, ну это ты вообще загнул, как будто я какой-то предсказатель и могу гадать на кофейной гуще ![]() че делфи? по линкеру предположил, т.к. 2.25 у делфи програм _ruzmaz_ пишет: на фимку/винлиценз похоже) да, один с вариантов ![]() ----- Лучше быть одиноким, но свободным © $me ![]() |
|
Создано: 10 декабря 2009 01:41 · Поправил: SER[G]ANT · Личное сообщение · #10 |
|
Создано: 10 декабря 2009 09:58 · Поправил: Leee · Личное сообщение · #11 Ребят, объясните пож., что такое фимка винлиценз (win license) и как все-таки определить, чем запакован исполняемый файл? Ну не хакер я, пока только учусь ![]() Или хотя бы дайте названия (или категорию) программ , которые мне помогут. Я тоже люблю загадки разгадывать ![]() Сейчас кинул в PEiD пару программок, написанных на Delphi2009, и действительно linker info 2.25, но внизу показывает, что Delphi7 Только я пока ничего не понял. Где смотреть информацию о паковщике? Делфи программа, получается, автоматом пакуется? ![]() |
|
Создано: 10 декабря 2009 10:10 · Поправил: BoRoV · Личное сообщение · #12 Leee пишет: Ну не хакер я, пока только учусь да я тоже, я даже не хочу на него учится для определения можно воспользоватся другими анализаторами, например DiE, Protection iD, или же обновить сигнатуры на PEiD http://exelab.ru/f/action=vthread&forum=3&topic=13467 новые версии делфи, мало кто определяет ----- Лучше быть одиноким, но свободным © $me ![]() |
|
Создано: 10 декабря 2009 11:45 · Личное сообщение · #13 |
|
Создано: 10 декабря 2009 11:52 · Личное сообщение · #14 |
|
Создано: 10 декабря 2009 12:00 · Личное сообщение · #15 |
|
Создано: 10 декабря 2009 12:08 · Личное сообщение · #16 Leee пишет: Т.е. самое важное сейчас - найти правильный распаковщик. посмотри это http://exelab.ru/f/action=vthread&forum=13&topic=15336 Leee пишет: Т.е. мне достаточно распаковать exe-шник и дизассемблировать. И я на верном пути? ну если там нет вм (хотя я не знаю есть ли возможность защиты без использывание вм и насчет крипто кусков в этих протах я не в курсе), то этого достаточно, а если же там есть хотябы вм, то для тебя это будет довольно сложновато ----- Лучше быть одиноким, но свободным © $me ![]() |
|
Создано: 10 декабря 2009 13:03 · Личное сообщение · #17 |
|
Создано: 10 декабря 2009 13:42 · Личное сообщение · #18 есть скрипты, которые сообщают часть опций с которыми была защищена програма чтоб избежать цепочки последующих вопросов, попробую предсказать их и ответить сразу ![]() скрипты эти для ольки, олька - это отладчик(OllyDbg), конкретно под твою задачу нужна нормальная сборка ольки, т.к. ты еще не сможешь правильно настроить ![]() ----- Лучше быть одиноким, но свободным © $me ![]() |
|
Создано: 10 декабря 2009 15:02 · Поправил: Leee · Личное сообщение · #19 |
|
Создано: 10 декабря 2009 15:04 · Личное сообщение · #20 |
|
Создано: 10 декабря 2009 16:52 · Личное сообщение · #21 |
|
Создано: 10 декабря 2009 17:56 · Личное сообщение · #22 |
|
Создано: 10 декабря 2009 18:22 · Личное сообщение · #23 Leee пишет: дайте пож хотя бы подсказку, какие скрипты мне нужны BoRoV пишет: Themida это она и есть, ищи скрипты в названии которых есть это слово, их не так уж и много, и они отсортированы по алфавиту, что тоже упростит поиск ![]() ----- Лучше быть одиноким, но свободным © $me ![]() |
|
Создано: 10 декабря 2009 18:33 · Личное сообщение · #24 |
![]() |
eXeL@B —› Вопросы новичков —› Вопрос по PEiD Что такое EP Section ? |
Эта тема закрыта. Ответы больше не принимаются. |