Посл.ответ |
Сообщение |
Ранг: 3.6 (гость) Активность: 0.02=0.02 Статус: Участник
|
Создано: 14 июня 2018 15:14 · Личное сообщение · #1
Ребят, подскажите пожалуйста... Есть маленькая запакованная программка. Чем запакована не понятно. Peid ничего внятного не говорит. При запуске детектит виртуальные машины. Отладчик ollydbg детектит. А сама Olly не видит запущенный процесс распакованной программы. Как можно достать программу из упаковщика?
| Сообщение посчитали полезным: |
|
Ранг: 590.4 (!), 408thx Активность: 0.36↘0.18 Статус: Модератор
|
Создано: 14 июня 2018 15:40 · Личное сообщение · #2
Здесь по фотографиям не лечат. Неси пациента - подскажут.
----- старый пень | Сообщение посчитали полезным: SDK |
Ранг: 3.6 (гость) Активность: 0.02=0.02 Статус: Участник
|
Создано: 18 июня 2018 04:06 · Личное сообщение · #3
Вот пациент https://www.dropbox.com/sh/v1hybdv1xwxo5s5/AADatiPak8RAYjqa96NiBy8sa?dl=0
| Сообщение посчитали полезным: |
Ранг: 262.5 (наставник), 337thx Активность: 0.34↘0.25 Статус: Участник
|
Создано: 18 июня 2018 04:48 · Личное сообщение · #4
Снова читеры. Когда вы уже передохните?
| Сообщение посчитали полезным: SDK |
Ранг: 3.6 (гость) Активность: 0.02=0.02 Статус: Участник
|
Создано: 18 июня 2018 05:47 · Личное сообщение · #5
Задача, не чит сделать, а разобраться, чем упаковано ПО.Тем более myaс уже толком не используется нигде. Если не можете помочь делом не пишите свой флуд, спасибо
| Сообщение посчитали полезным: |
Ранг: -3.1 (нарушитель), 2thx Активность: 0=0 Статус: Участник
|
Создано: 18 июня 2018 06:13 · Личное сообщение · #6
AlexsandrS пишет: Задача, не чит сделать, а разобраться, чем упаковано ПО.  Я так и подумал. "Здесь тебе не дурачки, не нужны тебе очки!" И вообще, врать нехорошо. Там вмпротект. Тему можно закрывать
| Сообщение посчитали полезным: |
Ранг: 95.1 (постоянный), 247thx Активность: 0.26↘0.01 Статус: Участник
|
Создано: 18 июня 2018 06:17 · Поправил: unknownproject · Личное сообщение · #7
Никто ничего анпачить не будет. Снеат написан на делфе, оба модуля защищены вмпротом + грузит какой-то левый драйвер (acdev64.sys). Вполне даже на малварь потянет
----- TEST YOUR MIGHT | Сообщение посчитали полезным: |
Ранг: 3.6 (гость) Активность: 0.02=0.02 Статус: Участник
|
Создано: 18 июня 2018 08:50 · Личное сообщение · #8
а как вы определи что модули VMPRotect зашиты? Есть какие нибудь онлайн сервисы по детекту, чем упакована ПО?
| Сообщение посчитали полезным: |
 Ранг: 622.6 (!), 521thx Активность: 0.33↗0.89 Статус: Участник _Вечный_Студент_
|
Создано: 18 июня 2018 09:25 · Поправил: plutos · Личное сообщение · #9
AlexsandrS пишет: а как вы определи что модули VMPRotect зашиты? Есть какие нибудь онлайн сервисы по детекту, чем упакована ПО? Detect It Easy v0.86да, создал чел тему... Такое обычно получается, когда хочется и рыбку съесть и на х..., т.е. пардон, в сани сесть!
----- Give me a HANDLE and I will move the Earth. | Сообщение посчитали полезным: |
Ранг: 3.6 (гость) Активность: 0.02=0.02 Статус: Участник
|
Создано: 18 июня 2018 09:44 · Личное сообщение · #10
да все верно !
| Сообщение посчитали полезным: |
Ранг: 54.0 (постоянный), 49thx Активность: 0.72↗1.1 Статус: Участник
|
Создано: 18 июня 2018 09:50 · Личное сообщение · #11
”Задача, не чит сделать, а разобраться, чем упаковано ПО.” Узнали.тему можно закрывать.
| Сообщение посчитали полезным: |