![]() |
eXeL@B —› Вопросы новичков —› Как определить какой версией ExeCryptora упакована прожка. |
Посл.ответ | Сообщение |
|
Создано: 05 января 2007 04:29 · Поправил: cadet · Личное сообщение · #1 История такая. Взял прожку из запросов на взлом "Advanced Diary", Peid показал, что ExeCryptor 2.2.4. Нашел статейку "Unpacking ExeCryptor" автор Haggar и начал распаковку. Все не по статье (до OEP даже не дотянул), подумал может в прожке опций защиты криптора побольше включено. Взял блокнот упаковал со всеми опциями криптором 2.2.6 DEMO, посмотрел начало прожки, радует глаз и все вроде по статье. Значит тут какая-то другая версия криптора. Как бы определить? Может у кого есть более точные сигны для Peid или какой совет, буду рад любой помощи. Или может у кого есть криптор версии 2.3.х, упакуйте что нибудь. ![]() |
|
Создано: 05 января 2007 06:29 · Личное сообщение · #2 |
|
Создано: 05 января 2007 06:43 · Поправил: cadet · Личное сообщение · #3 Executioner Уверен на 99%. Вот начало: 00DC5969 E8 EBFEFFFF CALL 00DC5859 ; Advanced.00DC5859 00DC596E 05 BC2A0000 ADD EAX, 2ABC 00DC5973 FFE0 JMP NEAR EAX 00DC5975 E8 04000000 CALL 00DC597E ; Advanced.00DC597E 00DC597A FFFF ??? ; Unknown command 00DC597C FFFF ??? ; Unknown command 00DC597E 5E POP ESI 00DC597F C3 RETN 00DC5980 0000 ADD BYTE PTR [EAX], AL 00DC5982 0000 ADD BYTE PTR [EAX], AL 00DC5984 0000 ADD BYTE PTR [EAX], AL 00DC5986 0000 ADD BYTE PTR [EAX], AL 00DC5988 0000 ADD BYTE PTR [EAX], AL 00DC598A 0000 ADD BYTE PTR [EAX], AL 00DC598C 0000 ADD BYTE PTR [EAX], AL 00DC598E 0000 ADD BYTE PTR [EAX], AL 00DC5990 0000 ADD BYTE PTR [EAX], AL 00DC5992 0000 ADD BYTE PTR [EAX], AL Специфические названия секций (хотя подделать можно все), да и по коду и по повадкам очень похоже, проверил findOep от Decoro (он не отказался и выдал инфу). Сейчас я больше склоняюсь, что это 2.3.х. Посмотреть хоть как это чудо выглядит. ![]() |
|
Создано: 05 января 2007 06:57 · Личное сообщение · #4 |
|
Создано: 06 января 2007 01:46 · Личное сообщение · #5 |
|
Создано: 09 января 2007 00:22 · Личное сообщение · #6 EXECryptor 2.2.4 -> Strongbit/SoftComplete Development (h1) * У меня оставляет за собой trash ключ. Кстати, как научиться правильно распаковывать EXECryptor? Хочу научиться ;) ![]() ![]() |
|
Создано: 09 января 2007 00:32 · Личное сообщение · #7 |
|
Создано: 09 января 2007 04:25 · Личное сообщение · #8 |
|
Создано: 09 января 2007 05:17 · Личное сообщение · #9 old_camp пишет: Кстати, как научиться правильно распаковывать EXECryptor? Хочу научиться ;) http://exelab.ru/rar/ tuts4you.com Чти!!! ![]() ![]() |
|
Создано: 10 января 2007 13:36 · Личное сообщение · #10 |
|
Создано: 11 января 2007 02:41 · Личное сообщение · #11 |
|
Создано: 13 января 2007 03:10 · Личное сообщение · #12 |
|
Создано: 14 января 2007 22:24 · Личное сообщение · #13 |
![]() |
eXeL@B —› Вопросы новичков —› Как определить какой версией ExeCryptora упакована прожка. |