Сейчас на форуме: _MBK_, Adler, asfa, bartolomeo (+9 невидимых)

 eXeL@B —› Вопросы новичков —› помогите с распаковкой Alcohol
Посл.ответ Сообщение

Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 сентября 2012 10:33
· Личное сообщение · #1

Я его распаковал и потом начали появляться сообщения о том что невозможно запустить драйвера.Как это можно обойти вот скрин




сам распаковщик в аттаче

792a_30.09.2012_EXELAB.rU.tgz - UpxUnpacker.exe



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 30 сентября 2012 10:41
· Личное сообщение · #2

kr3k3r пишет:
Я его распаковал

Распаковал его не ты. Аттачить нужно не анпакеры, а исследуемую жертву, а ошибку пишет потому что https://ssl.exelab.ru/f/action=vthread&forum=5&topic=20365#3



Ранг: 0.2 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 сентября 2012 11:13
· Личное сообщение · #3

спасибо я просто первый раз здесь на форуме пишу так что сори если что не так написал



Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 30 сентября 2012 11:15 · Поправил: Vovan666
· Личное сообщение · #4

Там вагон и маленькая тележка проверок на распакованность, и если ты upx распаковывал какой-то непонятной китайской поделкой, то исследование этой софтины не для тебя.
ЗЫ последние кряки сделаны на основе лоадера, угадай почему?

| Сообщение посчитали полезным: TryAga1n

Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 30 сентября 2012 12:07
· Личное сообщение · #5

kr3k3r
в нете есть ключедел к последней версии, зачем тебе его исследовать? с такими знаниями как у тебя, врядли получится



Ранг: 49.7 (посетитель), 19thx
Активность: 0.050
Статус: Участник

Создано: 30 сентября 2012 12:18 · Поправил: sivorog
· Личное сообщение · #6

kr3k3r
разовью мысль Vovan666'а : там ты снимаешь UPX, а под ним файл уже обработан VMProtect'ом. Т.е. некоторые проверки на вшивость ты просто так не запатчишь 1-2 байтами. тебе ой как много придется ковыряться...
кстати, imgengine.dll, которая тоже отвечает за эмуляцию вирт. привода, тоже накрыта ВМПротом, и никто не гарантирует, что там тоже не зашиты проверки



Ранг: 49.8 (посетитель), 56thx
Активность: 0.090
Статус: Участник

Создано: 30 сентября 2012 13:52 · Поправил: ressa
· Личное сообщение · #7

Если ты просто практикуешься для снятия ВМПрота - это одно. А если ты хочешь попрактиковаться во взломе - это не для тебя. А вообще кури маны по инлайну ВМПрота.



Ранг: 31.0 (посетитель), 70thx
Активность: 0.140
Статус: Участник

Создано: 30 сентября 2012 15:11
· Личное сообщение · #8

ressa
в нете инфы по инлайну вмпрота нигде не видел) может плохо смотрел?


 eXeL@B —› Вопросы новичков —› помогите с распаковкой Alcohol
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати