Сейчас на форуме: asfa, Rio, _MBK_, Adler (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Упаковщик tElock(0.99-1.0 private)
Посл.ответ Сообщение

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 мая 2013 15:14
· Личное сообщение · #1

Добрый день, решил заняться разбором кода и застрял на втором этапе, а именно распаковки файла. После проверки файлов мне показало, что сделаны они в Borland Delphi(-), упакованы tElock(0.99-1.0 private). Далее я начал искать способ распаковки, из автораспаковщиков которые были в паблике я только нашёл untelock 0.98+. Который не подходит для данной версии упаковщика( при попытки распаковки пишет: This file not packed by telock 0.98+). На форуме была похожая тема, где был точно-такой же способ упаковки, и он вроде бы уже решил эту проблему, на моё сообщение пользователь не ответил и активности на форуме с 2006 года не проявлял После чего я решил создать тему на форуме.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 14 мая 2013 15:31
· Личное сообщение · #2

ну да, создать топик - это самое простое, вместо того чтобы почитать статьи по распаковке протекторов и пакеров



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 14 мая 2013 16:08
· Личное сообщение · #3

На сайте гпч была статья по анпаку. А вообще гугл конечно же рулит.



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 мая 2013 16:08
· Личное сообщение · #4

--> Файл<--
Code:
  1. <b>Краткая информация о файле с virustotal</b>
  2. SHA256:  cb12c84ec72640c175ab509ce0438fc8c15cd184dc62650da04b9ff560a3b5ed
  3. SHA1:    330ceca6f60bc74864d414aec1d4d0f26c7528b9
  4. MD5:     5999d8dae2e9d4368de915f2e11dd1b5
  5. Размер файла:     144.5 KБ ( 147968 bytes )
  6. Имя файла:        L2W_BsFG.dll
  7. Тип файла:        Win32 DLL
  8. Показатель выявления:       8 / 46
  9. Дата анализа:      2013-05-14 11:38:30 UTC (0 минут назад)

Ссылка с virustotal



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 14 мая 2013 16:09
· Личное сообщение · #5

Опять бот eL2Walker. Забанить мудака!



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 мая 2013 16:20
· Личное сообщение · #6

Это не бот, а плагин для прокси, который ловит сообщения из чата. У меня есть аналог этого dll написанный в скриптовом языке WP, который был закрыт в 2012 году. Т.к. автора проекта Sauron'a больше нет.



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 мая 2013 16:27
· Личное сообщение · #7

Прежде чем ругаться и преходить на личности, нужно выяснить суть вопроса. Скрипт перехватывает сообщения и передаёт в библиотеку, после чего они постятся на сайте. Но т.к. функция передачи должна была дорабатываться, а с уходом автора проекта, проект заморозился и функцию так и не ввели. Поэтому я и прошу, помочь в распаковке файла.



Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 мая 2013 16:30
· Личное сообщение · #8

--> Вот пример, того что я хочу сделать. <--




Ранг: 150.3 (ветеран), 175thx
Активность: 0.160.07
Статус: Участник

Создано: 14 мая 2013 18:31 · Поправил: -=AkaBOSS=-
· Личное сообщение · #9

VitaminPSG
хз. вроде получилось.

78a1_14.05.2013_EXELAB.rU.tgz - Dumped_.7z

VitaminPSG пишет:
как это у вас получилось?

нашёл оеп, пофиксил хидер, сдампил, отрезал лишнюю секцию, прикрутил импорт
ничего экстраординарного

| Сообщение посчитали полезным: VitaminPSG

Ранг: 0.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 14 мая 2013 19:35
· Личное сообщение · #10

Большое спасибо, можно узнать как это у вас получилось?


 eXeL@B —› Вопросы новичков —› Упаковщик tElock(0.99-1.0 private)
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати