Сейчас на форуме: _MBK_, vsv1 (+4 невидимых)

 eXeL@B —› Вопросы новичков —› Notepad.exe На немецком
Посл.ответ Сообщение

Ранг: 13.0 (новичок)
Активность: 0.020
Статус: Участник

Создано: 16 июня 2007 23:25
· Личное сообщение · #1

Я так понимаю у большинства стоит Русская Вынь. Вроде гдета тут читал что русский notepad.exe пожат UPX'ом. Вот и я решил посмотреть на свой notepad но у меня немецкая вынь. И что я вижу, ни какой запаковки нет. Или всё таки есть? Я юзаю WinDbg в принцыпе работает как SoftICE или похоже. Но в нём я notepad вижу незапакованный. А может он и запакованный сначала, может это мне дебаггер его показывает уже в распакованном виде? Но что то не верится что прога от Мелких может делать такие чудеса.



Ранг: 138.7 (ветеран), 135thx
Активность: 0.110
Статус: Участник

Создано: 16 июня 2007 23:36
· Личное сообщение · #2

Чет ты дружок гонишь Никогда в русских и аглицких форточках не встречал упакованного блокнота



Ранг: 13.0 (новичок)
Активность: 0.020
Статус: Участник

Создано: 16 июня 2007 23:41
· Личное сообщение · #3

Понятно А в виндах вообще чё нить упакованно?



Ранг: 158.7 (ветеран)
Активность: 0.110
Статус: Участник

Создано: 17 июня 2007 00:36
· Личное сообщение · #4

SeaMan пишет:
А в виндах вообще чё нить упакованно?

Берём Peid, выбираем Multi Scan. Ставим галки напротив Show only PE и Recursive Scan. Нажимаем Scan Directory и ждём. Перед всем этим желательно убрать\переименовать userdb.txt, а то он тебе такого понаходит, что сам рад не будешь. После этого все вопросы насчёт упакованных файлов в винде отпадут. Для чистоты эксперимента можно проделать данную операцию на только что установленой вынде.

-----
Я ещё не волшебник, я только учусь...




Ранг: 13.0 (новичок)
Активность: 0.020
Статус: Участник

Создано: 17 июня 2007 02:21
· Личное сообщение · #5

Спасибо Assass1n.
Попробовал, сразу прояснилось кое что Только ждать долго пришлось
А нет ли версии поновее, где например указывается упаковщик используемый Visual Studio 2005 ато он во многих местах пишет "Nothing found"?
И что означает [Debug] после имени версии линкера или компилятора?



Ранг: 72.3 (постоянный)
Активность: 0.040
Статус: Участник

Создано: 17 июня 2007 08:10
· Личное сообщение · #6

SeaMan пишет:
И что означает [Debug] после имени версии линкера или компилятора?

бинарник собран с отладочной информацией

SeaMan пишет:
где например указывается упаковщик используемый Visual Studio 2005

Visual Studio это компилятор а не упаковщик



Ранг: 495.3 (мудрец)
Активность: 0.30
Статус: Участник

Создано: 17 июня 2007 10:23
· Личное сообщение · #7

Как вы тему назовёте, так она и поплывёт
sER пишет:
Visual Studio это компилятор а не упаковщик

Не совсем. VS - это среда разработки (с набором компиляторов в том числе).
SeaMan пишет:
А нет ли версии поновее,

Поновее ты можешь сделать сам. Найди сигнатуры (характерные последовательности байт) для неопознанного пакера/протектора и будет тебе поновее.
Сигнатуры лежат в открытом текстовом формате, так что можешь и сам их создавать. ;)

PS Первое время на форуме полезнее больше читать, чем писать.

-----
Всем привет, я вернулся




Ранг: 13.0 (новичок)
Активность: 0.020
Статус: Участник

Создано: 17 июня 2007 12:54
· Личное сообщение · #8

Bitfry, дык и читаю и ковыряюсь. Совмещаю так сказать полезное с приятным.
Я создал прокраммку через Visual Studio 2005 а она через W32Dasm не открывается. И после сканирования вышеописанным способом узнал только что файл моей программки с отладочной информацией откомпилированн Visual C++ 8.0. А вот тот же файл из папки Release, т.е без отладочной инфы сканером не определяется. И как я выше написал в W32Dasm его не открывает. Поэтому я и решил что он чем то новеньким упакованн.
Поправте если я не прав.



Ранг: 13.0 (новичок)
Активность: 0.020
Статус: Участник

Создано: 17 июня 2007 13:21
· Личное сообщение · #9

Кстати немецкий notepad у меня сделан на Microsoft Visual C++ 7.0 и как я сам уже выяснил он ни чем не упакован. А в моей винде много чё упакованно. Так что ответ на мой первый вопрос я получил. А дальше пошла совсем другая тема.


 eXeL@B —› Вопросы новичков —› Notepad.exe На немецком
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати